Home Lab & Infraestructura

Entorno de ciberseguridad autoalojado en producción — Concón, Chile

8
Servicios activos
6+
VMs / Containers
99%
Uptime promedio
0
Alertas críticas hoy
Hypervisor

Proxmox VE 8.1

Hypervisor principal. VMs: Kali Linux, Ubuntu Server, Windows Server 2019, AlmaLinux. Snapshots y backups automatizados con Proxmox Backup Server.

KVMLXCPBSVLANs
Firewall / IDS

OPNsense

Firewall perimetral con IDS/IPS via Suricata. Segmentación entre VLAN laboratorio, producción y management. Logs enviados a Wazuh.

SuricataVLANsIDS/IPS
SIEM / XDR

Wazuh

Implementado en práctica profesional (Municipalidad de Vicuña). Agentes en todas las VMs, correlación de eventos e integración con VirusTotal.

AgentesComplianceVirusTotal
Almacenamiento

TrueNAS SCALE

NAS autoalojado con ZFS. Backups automáticos desde Proxmox PBS. Desplegado y administrado durante práctica profesional.

ZFSSMBNFSRAID
Servidores Linux

Ubuntu Server + AlmaLinux

Servidores administrados en producción (Hospital de Vicuña y Municipalidad). Hardening según checklist CIS Benchmark.

UbuntuAlmaLinuxHardening
Acceso Remoto

Tailscale Mesh VPN

VPN mesh sin puertos expuestos a internet. Acceso seguro desde cualquier dispositivo. MFA habilitado. Zero-trust networking.

WireGuardZero-trustMFA
Nube / CDN

Cloudflare

DNS autoritativo, CDN, WAF y protección DDoS para kcrs.cl. Deploy automático desde GitHub via Cloudflare Pages.

DNSWAFDDoSCF Pages
Self-hosted

Nextcloud

Almacenamiento autoalojado. Sin exposición directa a internet — acceso solo via Tailscale. Autenticación MFA con TOTP.

Self-hostedTOTPMFA

// DIAGRAMA DE RED

  Internet
     │
  [Cloudflare — DNS / WAF / DDoS Protection]
     │
  [Router ISP]
     │
  [OPNsense — Firewall + Suricata IDS/IPS]
     ├── VLAN 10 · Producción   → Ubuntu Server (kcrs.cl, Nextcloud)
     ├── VLAN 20 · Laboratorio  → Proxmox VE → Kali, Win Server, AlmaLinux
     └── VLAN 30 · Management   → Wazuh SIEM ← agentes en todo
                                  TrueNAS     ← backups ZFS

  Acceso remoto: Tailscale mesh — sin puertos expuestos a internet