CAPEMAX CHILE Logo CAPEMAX CHILE
Blueprint Técnico

Cómo Construir un Homelab Empresarial desde Cero

La arquitectura recomendada para tener virtualización, despliegues automáticos y seguridad perimetral Zero Trust en casa sin disparar la cuenta de luz.

6 min lectura Zero Trust Proxmox & Coolify Bitwarden Self-Hosted
01

Filosofía y Selección de Hardware

Para no pagar fortunas en electricidad ni sufrir con el ruido, dividimos la infraestructura en tres niveles de consumo inteligente:

Nivel 1 · 24/7 ⚡ ~5W

Raspberry Pi 4 / Gateway

Servicios que jamás deben apagarse: DNS local, túneles seguros y monitor de caídas.

Silencioso AdGuard Home cloudflared
Nivel 2 · Diario ⚡ ~15W

Laptop Antigua / Mini PC

El nodo de virtualización ideal: incluye pantalla, teclado y la batería actúa como mini UPS ante cortes de luz.

Proxmox VE Coolify Vaultwarden
Nivel 3 · Pesado ⚡ ~120W

Servidor Rack (DL360 / Xeon)

Se enciende bajo demanda para tareas pesadas: almacenamiento masivo de 5TB+, réplicas y modelos de IA.

64GB RAM Storage 5TB On-Demand
02

Virtualización con Proxmox VE

Usar un hipervisor Tipo 1 como Proxmox VE permite aislar cada servicio para que si una aplicación falla, el resto siga intacto.

Contenedores LXC (Recomendado)

  • Comparten kernel con el host: consumo de solo ~30MB de RAM base.
  • Inician en menos de 2 segundos.
  • Ideales para Docker, Coolify y bases de datos.

Máquinas Virtuales (KVM)

  • Aislamiento estricto de hardware completo.
  • Mayor consumo de memoria y CPU.
  • Necesarias para sistemas distintos (Windows Server, TrueNAS).
Tip para laptops: En Proxmox editá /etc/systemd/logind.conf y poné HandleLidSwitch=ignore para poder cerrar la pantalla sin que el servidor se suspenda.
03

Seguridad Zero Trust: Cero Puertos Abiertos

La regla #1 de la ciberseguridad hogareña: NUNCA abras puertos en tu router (Port Forwarding).

El método antiguo (Peligroso)

Abrir puertos 80/443 en el router. Tu IP pública de internet queda visible y expuesta a ataques automáticos de bots y fuerza bruta.

El método moderno (Cloudflare Tunnels)

Un túnel saliente seguro desde la Raspberry Pi hacia Cloudflare. Tu router mantiene todos los puertos cerrados y Cloudflare filtra ataques y pone SSL gratis.

Muro OTP para Administradores: Con Cloudflare Access, para entrar a Proxmox o Coolify el sistema te exige un código de seguridad de 6 dígitos que llega exclusivamente a tu Gmail personal.
04

Despliegues Automáticos con GitOps (Coolify)

Olvidate de tirar comandos SSH a mano para actualizar tus aplicaciones. Con Coolify desplegás con un simple git push:

Instalación en Proxmox LXC (Debian 12)
curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash

Checklist de Madurez de tu Homelab

Nivel de Implementación: 0% Completado
Asesoría Personalizada

¿Necesitás ayuda para armar o escalar tu infraestructura?

Diseño arquitecturas a medida, redes seguras y nubes híbridas tanto para uso personal como para pequeñas y medianas empresas.

Hablemos de tu Proyecto