Guías de alojamiento propio
Guías prácticas de acceso remoto, servidores domésticos, routers, DNS dinámico, HTTPS y VPN para elegir una configuración segura.
Aplicaciones y servidores
Acceder a Home Assistant de forma segura desde fueraElige VPN o proxy inverso HTTPS para Home Assistant. Revisa puerto, URL externa, proxies de confianza y autenticación de dos factores.Acceso remoto a Jellyfin con HTTPS o VPNConfigura Jellyfin detrás de un proxy inverso y revisa acceso remoto, permisos por usuario, WebSockets y rendimiento de reproducción.Plex: acceso remoto, puertos y dominio propioComprueba conexión directa, TCP 32400, relay y DNS rebinding. Los certificados propios y los derechos de reproducción de Plex son asuntos distintos.Synology: VPN, QuickConnect o nombre HTTPS propioElige un acceso para tu NAS Synology y configura DDNS, proxy inverso y certificados sin exponer servicios administrativos o de archivos innecesarios.Nextcloud con dominio propio y HTTPSRevisa DNS, proxy inverso, dominios de confianza y WebDAV. Ten en cuenta las diferencias entre Nextcloud AIO y una instalación manual.Administrar Proxmox en privado mediante VPN y HTTPSMantén el puerto Proxmox 8006 en la red privada. Utiliza VPN, DNS interno y ACME DNS-01 para disponer de un certificado válido.Usar Pi-hole a distancia sin publicar el DNSAccede a Pi-hole mediante VPN. Mantén privados el DNS recursivo y la administración y revisa rutas DNS, IPv4 e IPv6.
Routers
BT Smart Hub: redirección de puertos y DDNSReserva la dirección del servidor, crea reglas de puertos específicas en BT Smart Hub y utiliza un cliente DDNS externo cuando sea necesario.Virgin Media Hub: puertos y modo módemComprueba modelo, reservas LAN y reglas de puertos. Distingue Hub 5 de Hub 5x antes de elegir modo módem y configurar DDNS.Sky Hub: puertos en Broadband Hub y Max HubDistingue la administración web del Hub negro de My Sky en el Max Hub blanco. Comprueba reservas, DDNS y NAT anterior al router.TP-Link Archer y Deco: puertos, DDNS y VPNConfigura redirecciones en Archer o Deco y revisa modo router, reservas de direcciones y funciones DDNS disponibles en tu modelo.OpenWrt: DDNS uk.app, cortafuegos y WireGuardConfigura DDNS en LuCI con HTTPS y token, destinos IPv4/IPv6 separados y reglas precisas de cortafuegos y excepciones DNS rebinding.
Conceptos básicos
Alojamiento propio: acceso seguro a tu red domésticaElige HTTPS, VPN o un túnel. Comprueba CGNAT, DNS y certificados antes de permitir el acceso remoto a tu servidor doméstico.Detectar CGNAT y elegir un acceso remoto viableCompara las direcciones WAN y pública y elige IPv4 pública, IPv6, VPN o un túnel adecuado para acceder a tu servidor doméstico.Identificar y solucionar el doble NATDos routers pueden bloquear conexiones entrantes. Compara modo puente, punto de acceso y redirecciones coordinadas en ambos dispositivos.Proxy inverso y HTTPS para tu servidor domésticoPublica aplicaciones con Caddy o Nginx Proxy Manager. Comprueba DNS, ACME, redirecciones y renovación automática de certificados.WireGuard: acceso privado a tu red domésticaConfigura WireGuard con claves individuales, rutas correctas y DDNS. Mantén los servicios administrativos detrás de la VPN.