Infraestructura de servicios centralizada mediante virtualización con Proxmox VE

Proyecto personal de laboratorio doméstico donde he diseñado, desplegado y gestionado una infraestructura basada en virtualización, segmentación de red, servicios internos, acceso seguro mediante HTTPS, monitorización y copias de seguridad.

Resumen del proyecto

El objetivo del homelab ha sido crear un entorno realista de administración de sistemas, redes y servicios, simulando una pequeña infraestructura centralizada. El proyecto no se limita a instalar servicios aislados, sino que integra virtualización, seguridad perimetral, segmentación de red, publicación web segura, monitorización y recuperación ante fallos.

Virtualización

Uso de Proxmox VE como plataforma principal para desplegar máquinas virtuales y contenedores LXC de forma organizada y eficiente.

Redes y segmentación

Separación lógica de servicios mediante subredes y zonas diferenciadas, incluyendo red de gestión y zona DMZ para servicios publicados.

Seguridad y operación

Control del tráfico con pfSense, acceso HTTPS mediante Nginx Proxy Manager, monitorización con Uptime Kuma y estrategia de copias de seguridad.

Servicios desplegados

El homelab integra varios servicios reales que permiten cubrir necesidades de red, publicación web, seguridad, almacenamiento, monitorización y administración.

pfSense

Firewall y router principal del laboratorio. Gestiona reglas, NAT, segmentación y control del tráfico entre redes.

Nginx Proxy Manager

Reverse proxy para publicar servicios web de forma segura mediante HTTPS y certificados Let's Encrypt.

Pi-hole

Servicio DNS interno con filtrado de dominios, bloqueo de publicidad y mejora del control sobre la navegación de la red.

Nextcloud

Plataforma de nube privada para almacenamiento, sincronización y acceso a archivos dentro de la infraestructura.

Uptime Kuma

Monitorización del estado de los servicios, comprobando disponibilidad mediante ping, HTTP, HTTPS y puertos específicos.

Backups en Proxmox

Estrategia de copias de seguridad automatizadas de contenedores y máquinas virtuales para permitir recuperación ante fallos.