Guía

Alojamiento propio: acceso seguro a tu red doméstica

Elige HTTPS, VPN o un túnel. Comprueba CGNAT, DNS y certificados antes de permitir el acceso remoto a tu servidor doméstico.

Fuente revisada:

Decide primero quién necesita acceder. Para tus propios dispositivos suele servir una VPN. Una aplicación web pública requiere un proxy inverso actualizado, HTTPS y autenticación. Los paneles de administración deben seguir siendo privados.

Comprueba la red

Compara la dirección WAN del router con tu IP pública. CGNAT impide las conexiones IPv4 entrantes habituales; un nombre DNS no elimina esta restricción. Dos routers también pueden producir doble NAT.

Nombre y certificado

Reserva la dirección local del servidor. Configura A o AAAA y DDNS si la dirección cambia. uk.app admite dyndns2 sobre HTTPS: el usuario es tu zona y la contraseña es un token DDNS. Los dominios .app requieren un certificado HTTPS válido. DNS-01 también funciona para servicios privados.

Verifica el resultado

Prueba mediante datos móviles. Comprueba por separado DNS, cortafuegos, nombre del certificado e inicio de sesión. Un puerto abierto no demuestra que la aplicación sea segura.

Ejemplos de configuración

Adapta valores, interfaces y puertos. Los ejemplos pueden corresponder a versiones diferentes: no ejecutes juntas alternativas incompatibles. Nunca publiques tokens reales ni claves privadas.

Server:    ddns.uk.app  (HTTPS, path /nic/update)
Username:  yourname.uk.app
Password:  your DDNS token (not your account password)
Hostname:  home.yourname.uk.app
sudo install -m 600 /dev/null /root/.ukapp-ddns
echo 'user = "yourname.uk.app:YOUR_DDNS_TOKEN"' | sudo tee /root/.ukapp-ddns >/dev/null

# every 5 minutes; answers "good <ip>" when it changed, "nochg <ip>" when it didn't
echo '*/5 * * * * root curl -fsS -K /root/.ukapp-ddns "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app" >/dev/null' | sudo tee /etc/cron.d/ukapp-ddns

Comprobaciones finales

Prueba con datos móviles fuera de tu Wi-Fi. Verifica por separado DNS, puerto previsto, certificado HTTPS válido e inicio de sesión. Mantén privados los paneles administrativos, instala actualizaciones y prueba restaurar una copia. Revisa los cortafuegos IPv6 e IPv4. Un test de puerto correcto no es una auditoría de seguridad.

Esta edición localizada resume la guía original. Los comandos mantienen su sintaxis original. Consulta la documentación enlazada del fabricante para tu versión exacta.

Fuentes y documentación

Colaboradores