Home Lab & Infraestructura
Entorno de ciberseguridad autoalojado en producción — Concón, Chile
Proxmox VE 8.1
Hypervisor principal. VMs: Kali Linux, Ubuntu Server, Windows Server 2019, AlmaLinux. Snapshots y backups automatizados con Proxmox Backup Server.
OPNsense
Firewall perimetral con IDS/IPS via Suricata. Segmentación entre VLAN laboratorio, producción y management. Logs enviados a Wazuh.
Wazuh
Implementado en práctica profesional (Municipalidad de Vicuña). Agentes en todas las VMs, correlación de eventos e integración con VirusTotal.
TrueNAS SCALE
NAS autoalojado con ZFS. Backups automáticos desde Proxmox PBS. Desplegado y administrado durante práctica profesional.
Ubuntu Server + AlmaLinux
Servidores administrados en producción (Hospital de Vicuña y Municipalidad). Hardening según checklist CIS Benchmark.
Tailscale Mesh VPN
VPN mesh sin puertos expuestos a internet. Acceso seguro desde cualquier dispositivo. MFA habilitado. Zero-trust networking.
Cloudflare
DNS autoritativo, CDN, WAF y protección DDoS para kcrs.cl. Deploy automático desde GitHub via Cloudflare Pages.
Nextcloud
Almacenamiento autoalojado. Sin exposición directa a internet — acceso solo via Tailscale. Autenticación MFA con TOTP.
// DIAGRAMA DE RED
Internet
│
[Cloudflare — DNS / WAF / DDoS Protection]
│
[Router ISP]
│
[OPNsense — Firewall + Suricata IDS/IPS]
├── VLAN 10 · Producción → Ubuntu Server (kcrs.cl, Nextcloud)
├── VLAN 20 · Laboratorio → Proxmox VE → Kali, Win Server, AlmaLinux
└── VLAN 30 · Management → Wazuh SIEM ← agentes en todo
TrueNAS ← backups ZFS
Acceso remoto: Tailscale mesh — sin puertos expuestos a internet