- Видео 61
- Просмотров 99 798
Fausto Cevallos
Эквадор
Добавлен 10 май 2020
Bienvenido a mi canal, un espacio dedicado a compartir conocimientos prácticos y avanzados, aquí encontrarás:
Tutoriales Técnicos: Aprende a dominar tecnologías como PHP con Laravel, VueJS, Python y herramientas esenciales para el desarrollo web y móvil.
Infraestructura Tecnológica: Guías sobre virtualización, alta disponibilidad, y administración de servidores Linux
.
Redes y Seguridad: Explora configuraciones de equipos MikroTik, VLANs, y principios de ciberseguridad.
Laboratorios y Escenarios Reales: Pon en práctica tus conocimientos con ejemplos concretos y soluciones técnicas que puedes aplicar directamente.
Mi objetivo es crear contenido que inspire y capacite a profesionales y entusiastas de la tecnología, ayudándolos a resolver problemas y mejorar sus habilidades.
Suscríbete para estar al día con tutoriales, guías y reflexiones técnicas que te ayudarán a crecer en el mundo de la tecnología.
Tutoriales Técnicos: Aprende a dominar tecnologías como PHP con Laravel, VueJS, Python y herramientas esenciales para el desarrollo web y móvil.
Infraestructura Tecnológica: Guías sobre virtualización, alta disponibilidad, y administración de servidores Linux
.
Redes y Seguridad: Explora configuraciones de equipos MikroTik, VLANs, y principios de ciberseguridad.
Laboratorios y Escenarios Reales: Pon en práctica tus conocimientos con ejemplos concretos y soluciones técnicas que puedes aplicar directamente.
Mi objetivo es crear contenido que inspire y capacite a profesionales y entusiastas de la tecnología, ayudándolos a resolver problemas y mejorar sus habilidades.
Suscríbete para estar al día con tutoriales, guías y reflexiones técnicas que te ayudarán a crecer en el mundo de la tecnología.
¡Protege tu MikroTik! 🔒 Configuración Inicial y Cierre de Puertos con Hacking Ético 🚀
¿Sabías que los puertos abiertos en tu router MikroTik pueden ser una puerta de entrada para ataques? 🔓⚠️ En este video te enseño, desde un enfoque de hacking ético, cómo identificar puertos abiertos en TCP y UDP usando Nmap y lo más importante, cómo asegurarlos para proteger tu red. 💻🔒
🎥 ¿Qué aprenderás?
✔️ Cómo usar Nmap para escanear puertos abiertos en tu MikroTik.
✔️ Configuración inicial de seguridad en un router MikroTik.
✔️ Cierre de puertos no necesarios para minimizar riesgos.
✔️ Mejores prácticas de seguridad para redes empresariales y personales.
👉 ¡Dale play y asegura tu red como un profesional!
No olvides suscribirte y activar la campanita 🔔 para más contenido como este.
#MikroTik #...
🎥 ¿Qué aprenderás?
✔️ Cómo usar Nmap para escanear puertos abiertos en tu MikroTik.
✔️ Configuración inicial de seguridad en un router MikroTik.
✔️ Cierre de puertos no necesarios para minimizar riesgos.
✔️ Mejores prácticas de seguridad para redes empresariales y personales.
👉 ¡Dale play y asegura tu red como un profesional!
No olvides suscribirte y activar la campanita 🔔 para más contenido como este.
#MikroTik #...
Просмотров: 127
Видео
🚫💻 AdGuard para Restricciones Corporativas
Просмотров 15314 дней назад
¿Te han pedido implementar restricciones de acceso a redes sociales en tu empresa? 🌐🚫 ¡Con AdGuard y el manejo de VLANs, puedes hacerlo de manera eficiente y profesional! En este video, te enseño cómo configurar un sistema de bloqueo que cumpla con las necesidades corporativas más comunes, garantizando un entorno de trabajo más productivo y seguro. 🔒 🎥 ¿Qué aprenderás? ✔️ Configurar AdGuard par...
"Protege tu Red Empresarial con MikroTik y AdGuard 🔒 Filtrado Web
Просмотров 27121 день назад
¿Tu red empresarial necesita un nivel extra de seguridad y control? 🔒🌐 Con MikroTik y AdGuard, puedes implementar un filtrado web efectivo que protege a tus usuarios de contenido no deseado y amenazas en línea. En este video, te muestro cómo configurar ambas herramientas para mejorar la seguridad y eficiencia de tu red: ✔️ Filtrado web avanzado para bloquear sitios no deseados. ✔️ Protección co...
¡Corrección importante sobre Certificados Cloudflare Zero Trust para funciones avanzadas! 🙌
Просмотров 14528 дней назад
Hola a todos 👋 En los videos anteriores cometí un error al explicar la restricción sobre los certificados de Cloudflare Zero Trust. Quiero aclarar para evitar confusiones: 👉 La advertencia que mencioné se refiere a los certificados relacionados con las funciones avanzadas de Cloudflare Zero Trust y no a los certificados SSL que protegen tus sitios web. Además, esta restricción no afecta el func...
💡 Domina Cloudflare Tunnel: Sácale el Máximo con Nginx Proxy Manager 🚀
Просмотров 384Месяц назад
¿Estás usando Cloudflare Tunnel pero sientes que podrías sacarle más provecho? 🌐✨ En este video, te muestro cómo integrar este poderoso servicio con Nginx Proxy Manager para gestionar de manera eficiente tus servicios y exponer tus aplicaciones de forma segura y sencilla. 🔒💻 🎥 ¿Qué aprenderás? ✔️ Integrar Nginx Proxy Manager para gestionar múltiples servicios. ✔️ Maximizar el uso de tus recurso...
¡Publica tu Web SIN IP Pública + HTTPS! Proxmox + Cloudflare Tunnel 🚀
Просмотров 504Месяц назад
¿No tienes una IP pública y crees que es imposible publicar tu sitio web? Te enseño cómo usar Cloudflare Tunnel para hacer que tu web sea accesible desde cualquier parte del mundo 🌐, sin necesidad de una IP Pública. Esta es una solución versátil y eficiente que te ayudará a ahorrar costos y simplificar la configuración de tus servidores. 🎥 ¿Qué aprenderás? ✔️ Configurar Cloudflare Tunnel para e...
¡Proxmox + MikroTik = Red (casi) perfecta! Administración eficiente y versátil 🚀
Просмотров 716Месяц назад
¿La escasez de direcciones IP y la segmentación de red te están complicando la vida en Proxmox? 🤔 ¡Es hora de una solución más eficiente y versátil! 🎯 En este video te enseño cómo configurar bridges (redes) dentro de Proxmox aprovechando la potencia de un router MikroTik. 🚀 Una solución ideal para simplificar tu infraestructura y optimizar la gestión de tus máquinas virtuales, sin necesidad de ...
¡Adiós al caos de IPs! VLAN en Proxmox con pfSense y segmenta redes como un PRO 🚀
Просмотров 1,3 тыс.Месяц назад
🚨 ¿Te estás quedando sin direcciones IP para tus máquinas virtuales y contenedores en Proxmox? 🚨 Es un problema común para muchos administradores de sistemas: recursos limitados, redes poco segmentadas y la presión constante de mantener una infraestructura eficiente y segura. 😰 Si te suena familiar, tengo buenas noticias. 🎉 He preparado una guía práctica donde explico cómo solucionar este probl...
🌐 Conéctate a tu Router Mikrotik Desde Cualquier Lugar 🌍 (¡Sin IP Pública!) 🚀
Просмотров 852Месяц назад
¿Tienes un dispositivo Mikrotik y necesitas acceder a él de manera remota, pero no tienes una IP pública? ¡No te preocupes! En este video, te muestro cómo usar Back to Home, una aplicación para dispositivos Android y iOS, se puede usar desde RouterOS 7.12 en adelante, lo que te permite conectarte desde cualquier lugar del mundo 🌍, de forma fácil, segura y sin complicaciones. Descubre cómo confi...
Laboratorio - ¿Alta Disponibilidad con Proxmox? Descubre si es lo que tu infraestructura necesita 🚀
Просмотров 439Месяц назад
¿Tu infraestructura está preparada para los retos del futuro? En este video te mostramos cómo implementar Alta Disponibilidad con Proxmox y Ceph para garantizar que tus servicios críticos nunca se detengan, incluso ante fallos en tus servidores. 🌐🚀 Descubre los beneficios de esta poderosa combinación que te permitirá: ✅ Mantener tus sistemas en funcionamiento 24/7. ✅ Evitar pérdidas de datos co...
🌐 Tipos de Redes y Dispositivos Esenciales: ¡Descubre Cómo Funciona Todo! 🔌
Просмотров 1222 месяца назад
¿Sabes cómo se conectan las redes que usamos todos los días? 🌍 En este video te explicamos los tipos de redes (LAN, WAN, MAN y más) y los dispositivos que hacen posible la conexión, como routers, switches, puntos de acceso y más. 🚀 Aprende de manera sencilla y visual cómo funcionan las redes detrás de la tecnología que usas a diario. Ideal para estudiantes, entusiastas de la tecnología y quiene...
Topologías de Red ¡Primer tip para resolver el internet lento en casa!
Просмотров 1002 месяца назад
¿Sabías que las redes de telecomunicaciones funcionan como un sistema de caminos y rutas? En este video, te explico de manera sencilla y visual qué son las topologías de red, cómo se organizan los dispositivos en una red y cuál es su impacto en la comunicación. Exploraremos las principales topologías de red: bus, estrella, anillo, malla y mixta, con ejemplos que facilitan su comprensión. ¡Acomp...
Redes de Telecomunicaciones - Introducción
Просмотров 912 месяца назад
¡Bienvenidos a la serie de telecomunicaciones! En este video introductorio, exploraremos los fundamentos de las redes de telecomunicaciones de una forma simple y entretenida, usando una analogía con mapas y sistemas viales. Veremos cómo los elementos que forman una red (como direcciones IP, paquetes de datos y nodos) se asemejan a la organización y el flujo de una ciudad, desde el movimiento de...
Monitoreo de Servidores Proxmox con Zabbix: Configuración Fácil
Просмотров 7123 месяца назад
Descubre cómo configurar Zabbix para monitorear tu servidor Proxmox de manera eficiente y en tiempo real. En este video, te guiaré a través del proceso completo de integración con Zabbix, con esto puedes anticiparte a problemas antes de que afecten el rendimiento de tu servidor, asegurando así una gestión proactiva de tu infraestructura. Con su capacidad para generar alertas y reportes detallad...
¡No Guardes Tus Backups en Un Solo Lugar! Proxmox VE & Backup Server - Parte 2 (Protege Tus Datos)
Просмотров 2273 месяца назад
¡No Guardes Tus Backups en Un Solo Lugar! Proxmox VE & Backup Server - Parte 2 (Protege Tus Datos)
¡Protege tu Infraestructura! Backups en Proxmox VE! - Parte 1
Просмотров 2793 месяца назад
¡Protege tu Infraestructura! Backups en Proxmox VE! - Parte 1
Instalación de Hadoop en Ambiente Distribuido con Proxmox y Ubuntu Server - Guía Completa
Просмотров 3233 месяца назад
Instalación de Hadoop en Ambiente Distribuido con Proxmox y Ubuntu Server - Guía Completa
Proxmox - Almacenamiento, migraciones y réplicas
Просмотров 2,5 тыс.6 месяцев назад
Proxmox - Almacenamiento, migraciones y réplicas
Etiquetas, Pools, LXC y Snapshots en Proxmox
Просмотров 4977 месяцев назад
Etiquetas, Pools, LXC y Snapshots en Proxmox
¡Sencillo! HTTPS válido en PROXMOX con LetsEncrypt y Cloudflare
Просмотров 1,7 тыс.7 месяцев назад
¡Sencillo! HTTPS válido en PROXMOX con LetsEncrypt y Cloudflare
Errores en el laboratorio Nginx Proxy Manager
Просмотров 5429 месяцев назад
Errores en el laboratorio Nginx Proxy Manager
Laboratorio - Nube Empresarial - Almacenamiento de Archivos
Просмотров 4779 месяцев назад
Laboratorio - Nube Empresarial - Almacenamiento de Archivos
Laboratorio SSH 2 - Transferencia de archivos
Просмотров 66010 месяцев назад
Laboratorio SSH 2 - Transferencia de archivos
Que buen video.!! Gracias..!! ¿Como se puede routear solo con proxmox? Quiero poder ingresar a un CT desde una ip "principal" (lo mismo que haces pero solo en proxmox)
Hola @jsob- en el canal tenemos una gran cantidad de videos con proxmox y el manejo de redes, 3 videos en redes con proxmox, algunos con mikrotik y pfsense, puedes revisarlos!!!
@ si, eso estaba mirando pero en este video creas una ruta con microtik y quería ver la opción de hacerlo solo con proxmox. Seguiré mirando los videos. Saludos y muchas gracias.
Quizás entonces los videos no se ajustan a la necesidad que tienes, en este video vimos redes ruteadas y natedas, cuál sería tu escenario?, para comprenderlo mejor, aunque el manejo de redes no lo haría directo en el proxmox, sería mejor emplear una interfaz, por facilidad de gestión
@ tengo una ip (Lan) asignada con internet que es la de proxmox, ya he logrado compartir internet hacia las VM’s pero quiero poder acceder a servicios en las vm desde la ip Lan.
entiendo en este caso vas a necesitar un proxy, directamente en el proxmox quizás no sea recomendable, pero un server con nginx te podría solventar ese problema, manejando los puertos hacia los servicios internos en tus vms, si quizás necesitas alguna interfaz podrías hacerlo con nginx proxy manager
saludos... implemente el adguard. pero tengo un problemita. tengo un controlador de dominio y varias vlans, redireccione las peticiones dns al adguard pero ese nat me bloquea las solicitudes hacia el controlador de dominio. como podria hacer en este caso ?
Hola @LuisMartin-d8l yo he trabajado con redes nateadas y no he visto problema, de igual forma con vlans, lo que sí no vas a tener es la dirección real de origen en el adguard sino la ip que está nateando a todos los dispositivos, ahí sería una regla por vlan por ejemplo si cada una sale por un nat, sobre el controlador de dominio quizás el nat necesita tener un origen para funcionar, habría que inspeccionar las comunicaciones para ver en dónde se produce la pérdida de comunicación
Muy mal video
Hola @mugrexxx te agradecería mucho si me ayudas con alguna retroalimentación para mejorar los videos del canal!
quítale la música de fondo, es molestoso.
Hola @alfredocallisayahuanca4578 gracias por el feedback, este es un video algo antiguo, los nuevos videos tiene otro formato si gustas verlos!!
Muy bueno, en lo personal prefiero pfsense y opnsense sobre mikrotik
Hola @gatto_cu, sí hay múltiples soluciones, tengo en el canal un video con pfsense, si gustas verlo
Una duda: en el tunel pones todos los subdominios que quieras apuntando a localhost y para cada uno de ellos en nginx creas un proxyhost apuntando a su ip interna ¿este es el concepto? ¿lo que hace cloudflare al poner los subdominios con localhost es forzar a que pasen por nginx porque es donde hemos colocado el conector del tunel? Es que no se si he comprendido bien el funcionamiento. Gracias¡¡¡
Hola @hyevito si justamente es como tú lo describes, los registros al túnel y luego en el proxy lo envías al equipo interno!
@@FaustoCevallos gracias, aún no lo he conseguido, me da un error "too many redirects"
Hola, entiendo que no es el túnel o el proxy, quizás las apps detrás de todo ello, es un punto que puedes analizar, identificar en dónde se realiza el redirect
gracias por el video
Gracias por comentar @carlosgallego1076
Muy bueno, ese vídeo! Muchas gracias!
@race_Bannon gracias por visitar el canal!
Excelente dato Fausto Muchas gracias x compartir tu conocimiento
¡Gracias a ti @eduardopadilla3024 por ver el video!
Buenas noches Fausto, que interesante, una mas para guardar, muchas gracias
¡Hola @juanpalacio-t9u gracias por el mensaje!
Buenos días Fausto, te deseo un prospero año 2024, paso a hacerte una pregunta, conoces algo de Authentik?, es para darle seguridad con doble factor de autentificar el acceso a mis contenedores en proxmox, gracias de nuevo por compartirnos todos tus vídeos.
Hola 👋 muchas gracias e igualmente feliz 2025, que sea lleno de proyectos asombrosos, te cuento que no se mucho de authentik pero si quieres dar acceso a contenedores proxmox podrías crear usuarios a los pools y hacerlo directo con proxmox que permite doble factor nativo, por ejemplo Google Authenticator para accesos de los usuarios
@@FaustoCevallos Buenas tardes, muchas gracias por responderme, la verdad desconocía ese punto (la verdad soy muy novato), pues ya mismo me pongo a estudiar el tema, si, la verdad es que quiero darle acceso a un par de familiares a unos contenedores y me parece buena idea que sea con doble autenticación, muchas gracias por dato. Acabo de ver un par de vídeos, la verdad yo lo que quiero es que puedan acceder al programa que ya está creado, un ejemplo a Immich, pero no al contenedor, sino al programa ya en vista de usuario, gracias por la ayuda
Cual seria mejor opción...crear las vlans en proxmox o pfsense? Porque en pfsense igualmente tiene la opción de crear vlans
Hola @ElvinCallisaya perdona que te responda así pero, mucho depende del diseño de tu producto/servicio o como deseas trabajar tu red, por practicidad quizás es mejor hacerlo en pfsense dado que está cerca al dispositivo final y no tendrás que lidiar con enviar la vlan desde el proxmox
¡Hola, Fausto! ¿Qué tal? He estado viendo tus videos y siguiendo tus pasos (realmente aprendiendo de ti), y felicitaciones por el contenido. Son geniales! Pero tengo una duda que no consigo resolver. Tengo un mini pc, donde estoy haciendo mis laboratorios (proxmox bare metal) y este pc tiene 2 tarjetas de red, que proxmox identifica como enp2s0 y enp3s0. El puente vmbr0 funciona perfectamente a través de enp2s0, pero quiero habilitar vmbr1 a través de la segunda tarjeta de red, que es enp3s0 con el mismo gateway que la otra, pero proxmox no lo permite. Quiero usar algunas máquinas virtuales en esta segunda red y asegurarme de que vmbr0 -> enp2s0 está siempre funcionando para gestionar proxmox y, si me equivoco, no perder el acceso a proxmox. ¿Tienes alguna idea de cómo debo proceder? Muchas gracias.
Hola buen día, espero no entender mal tu consulta, todo dispositivo de red, si no estoy mal admite un solo gateway, por lo que en el primer bridge puedes colocar una red con su gateway y en el segundo bridge solo la ip, de cualquiera de las dos maneras tendrás funcionando tus interfaces de red, recuerda que el gateway de proxmox es como el sale a Internet, las máquinas virtuales tendrán un gateway dependiendo de su configuración de red
@@FaustoCevallos Perdóname por molestarte. Veamos si estamos hablando de lo mismo. Sólo tengo 1 conexión a Internet. La red desde el router se distribuye a través de un switch de 8 puertos. Como la puerta de enlace (router) es única, quería utilizar 2 puertos del switch para los 2 del mini pc, pero la gateway es sólo 1. Quería aislar vmbr0 y vmbr1, para poder mantener el acceso al mvs a través de vmbr1 y utilizar vmbr0 para administrar el proxmox.
Sí @race_Bannon estamos hablando de lo mismo, solo que lo veo un poco extraño, la idea es super buena, pero al tener un switch (asumo normal) vas a tener dos puertos que tienen ip de la misma red, eso es posible y debes tener solo un gateway, ahora si quieres aislar un puerto quizás es mejor tener una vlan en un puerto, así tendrás dos redes (claro si administras tu router), hemos realizado algunos videos en el canal sobre proxmox y redes, creo que de hecho hay uno con vlans, podrías darle un vistazo 😉 para que tengas otra idea o quizás te despeja dudas!!!
No siempre validar si la IP del server Adguard esta activa funciona, me ha pasado que la IP responde a ICMP pero no hay resolución DNS porque Adguard se colgo o algo parecido
Hola 👋 tienes razón es un caso que se puede producir, muchas gracias por la observación, es una mejora al monitoreo
@@FaustoCevallos Se puede crear un script con un par de variables usando "resolve domain-name=" y colocarlo en scheduler corriendo cada cierto tiempo para validar que en verdad este UP el servicio.
Super, gracias por el dato 🙌
Hola excelente video. Funciona igual para ip publica o es necesario variar algun valor????
Hola @ELVINGONZALEZ-l3m con ip pública sería más fácil, solo hacer una redirección de puertos desde el equipo de red hacia el servidor, si tienes un dns o con un ddns puedes apuntar a la ip y con letsencrypt creas un certificado puede ser un wsl.
Hola, se podria adaptar a synology?
Hola @javikobcn te cuento que no he trabajado con synology, tendrías que probar, entiendo que no deberías tener mayor problema o en su defecto instalar los certificados en un computador y pasarlos, también puede ser buena opción
parece que cloufire ya no dara certificados gratuitos o los aara dificiles
Hola, recuerda que el video es sobre los servicios avanzados en Zero Trust, lo que es SSL para los dominios se mantiene con normalidad, saludos 👋
Fausto, una pregunta, en cuanto a seguridad para el acceso a mis programas, ejemplo, immich, jellyfin, nextcloud, es mejor hacer con estos túneles?, o con taiscale o con vpn como WireGuard (yo tengo acceso al router y puedo hacer re dirección de puertos), sería muy interesante saber cómo podemos ponerle doble factor de seguridad al acceso a esos programas o un docker que haga esa tarea, estoy buscando pero no logro dar con lo que busco, gracias
Buena pregunta, tengo la misma duda. Gracias de antemano Fausto por tu respuesta
Hola, tenemos muchos puntos en una sola pregunta, así que vamos por partes: 1.- La seguridad de las aplicaciones que tienes instaladas en tu servidor interno depende de varios factores: primero del fabricante de la solución, ahí radica mucho de la seguridad, es la aplicación quién te dirá si puedes o no usar doble factor de autenticación, segundo la aplicación si es web deberá permitirte instalar o configurar certificados SSL para su puesta en producción, tercero la aplicación debe permitir configurar roles permisos y privilegios sobre los usuarios, cuarto mucho de la seguridad va en el monitoreo activo de logs por ejemplo para identificar anomalías. 2.- La publicación de servicios internos hacia el exterior, si cuentas con la gestión de borde de tu infraestructura (administrar la onu/ont de tu isp o manejar la redirección de puertos) sería bueno trabajar con una vpn como wireguard para que solo los clientes autorizados puedan ingresar a tu red local y usar los servicios desde ahí, pensando en riesgos tendrías un punto de fallo y un lugar para preocuparte por asegurar, si expones todos y cada uno de los servicios mediante los túneles de cloudflare por ejemplo, tendrás múltiples focos de atención. 3.- La autenticación de doble factor, si las aplicaciones que usas no brindan esta facilidad, no he visto al momento algo adicional que se pueda colocar para generar esta compatibilidad, recuerda que las autenticaciones son seguras por la gestión que hacen los desarrolladores de ellas, de nada nos sirve por ejemplo tener un doble factor si la implementación no es correcta en las aplicaciones o por ejemplo de nada sirve una contraseña si las aplicaciones no las guardan cifradas o hasheadas, es decir las tienen en texto claro. Espero haber ayudado un poco en la resolución de las inquietudes @juanpalacio-t9u @burnerland recuerden que la seguridad son capas y mucho análisis, lamentablemente no hay una fórmula mágica, mucho depende realmente (a mi punto de vista) en la capacidad de detectar una intrusión o vulnerabilidad a tiempo y reaccionar.
@FaustoCevallos muchas gracias por tu respuesta estimado. Muy agradecido
@@FaustoCevallos Buenos días Fausto, muchas gracias por respondernos, más claro no se podría, me he decidido por wireguard, ya estoy haciendo pruebas y la verdad está funcionando muy bien, por favor me podrías decir si hay algún docker que pueda instalar y me permita vigilar ese puerto, ese programa?, gracias de nuevo
@juanpalacio-t9u lo que podrías hacer es implementar sistemas de monitoreo como observium, splunk, grafana, entre muchos otros más que puedan analizar los logs y puedas tener una visibilidad de lo que sucede en tu red en general incluso
Buenos días Fausto, que bien con lo de las correcciones, eso dice mucho de la calidad de persona que eres, el compromiso y el respeto con nosotros, mil gracias por tus vídeos
Gracias a tí por formar parte del canal
Para mayor información: developers.cloudflare.com/cloudflare-one/connections/connect-devices/warp/user-side-certificates
Hola gracias por el video Dices que cloudflare pone el https un tiempo, y en el video veo que sale el candado cuando accedes al hostname. pero a mi no me aparece el candado y me dice el navegador que no es seguro, ¿como lo has hecho para que te aparezca el candado de https de cloudflare?
Hola @carlosgallego1076 una disculpa, ya lo comentaré en un nuevo video, me equivoqué en la lectura de la documentación de Cloudflare, los certificados se autorenuevan y se mantienen gratis, sobre lo que me consultas de la configuración, no he realizado más de lo que está en el video me apareció ya el candado en el navegador
@carlosgallego1076 los de los certificados lo explico aquí ruclips.net/video/8b_LrB_Ki1U/видео.html eso aplica a todas las funcionalidades avanzadas de Zero Trust.
Gracias por el video
Gracias por ver
Podrias mostrar los registros dns de los tuneles, si don cname o A,
Hola @MrDelorean123 son registro CNAME pero no se administran desde los registros DNS sino a través de los public hostname del túnel como lo vemos al inicio del video
RouterOS es un distro linux integrado con diferentes programas ejemplo: bind9, squid entre otros no hace falta usar un servidor DNS externo.
Hola @cesarcastellin2037 así es, tienes razón, pero no está demás conocer cómo configurar un DNS externo en el caso de ser necesario, gracias por visitar el canal.
Zerotier también es una buena opción
Hola @Shadow-cf4ye así es tenemos varias opciones, pero esta opción vi super fácil de configurar, ¿qué opinas de ello?
Buen video, gracias.
Hola @Shadow-cf4ye gracias por visitar el canal.
Como configuraste el túnel proxy en cloudflare
Hola @MrDelorean123, lo puedes ver aquí: ruclips.net/video/uPUxa6I4cVc/видео.html
Buen video, gracias.
Hola @Shadow-cf4ye gracias por ver el video
Saludos Fausto, ya te comenté en otro vídeo que he borrado todo, empiezo de cero, espero que por fin deje todo ya funcionando bien y solo dedicarme al tema de bakups, por cierto intenté hacerlo en un portátil viejito un HP6910p de 4g ram, y no me ha dejado crear el backup server, me lanza error y no me deja, no se si se pueda hacer un OMV con la raspberry y ahí tener una carpeta compartida y hacer los backup ahí, será posible y razonable hacerlo así?, conoces otra alternativa local de backup con el portátil o la rasberry? , gracias
Hola @juanpalacio-t9u el tema de backups es super importante, claro dependiendo la criticidad de la información, creo que deberías implementarlos en ordenadores buenos, la portátil no creo, si es algo como nfs quizás la RPI, pero también he pensado en eso y mejor creo que va un NAS ahora claro depende del presupuesto, el NFS deberías asegurarlo también.
Buenas tardes Fausto, la verdad he borrado todo y empiezo desde cero con tus vídeos, me ha gustado el tema de la ipv6, el tema de crear el cluster desde el principio (uno nunca sabe si a futuro crecemos en la red) , te pregunto si al crearle los certificados a proxmox, todas la MV y lo CT toman esa certificación, o es mejor tener un nginx proxy aparte y manejar todo desde allí?, gracias
Hola @juanpalacio-t9u la verdad no lo había analizado así, gran observación, tengo que realizar esas pruebas!!! pero te recomendaría quizás un CT, VM o Docker que puedan manejar los certificados, saludos
Una pregunta mas, qué ventajas tiene el configurarle el ipv6 a proxmox, gracias
Hola @juanpalacio-t9u directamente algo que se pueda notar a simple vista quizás no mucho, ahora recuerda que estamos en la tendencia de dual stack ipv4/ipv6 y a futuro migrar a ipv6 por el agotamiento de recursos, por lo que empezar a familiarizarnos ahora es bueno, en cuanto a los beneficios que no podemos notar, podrías experimentar una latencia menor en ciertas CDNs o servicios, fuera de eso ya son temas bastante técnicos.
Buenas tardes Fausto, la verdad estoy por borrar todo y empezar desde cero, he comprado un chuwi n100 con 12 de ram, en este momento tengo nginx proxy manager, Homeassistant, tailscale, adguard, nextcloud , en casaos (mismo minipc) tengo : immich, jackett, transmission, jellyfin y navidrome, con un d.d de 4t de los especiales 24/7, para lo mas gordo y lo demás en el disco del minipc, mi pregunta es si mejor saco aparte en una raspberry pi 4 de 8g algunos de los servicios, o tienes alguna sugerencia para esa raspberri que la tengo sin uso, gracias,
Hola @juanpalacio-t9u veo que tienes una configuración interesante en casa, ¡te felicito! Para la RPI si te da el hardware podrías probar algo de seguridad, como un siem o un log analyzer, para que puedas ver que sucede en tu red otra también es generar monitoreo por ejemplo.
estoy corriendo dos contenedores docker y todo bien pero al intentar correr uno nuevo me da error y el msj que el puerto ya esta usado, mi pregunta es si hago lo del video afecta a los contendores que ya estan corriendo o solo al que me da problemas?
Hola @Locoxlosarmados afectaría solo al contenedor al que vas a realziar el cambio
@FaustoCevallos en mi caso es el puerto 8545 que necesito cambiar por otro, con cual sería tu recomendación. Tienes algún grupo de Telegram u otra red social para preguntarte y enviarte capturas de mi problema
Tendría dos recomendaciones, la primera sería cambiar el puerto del docker, la segunda que también es factible, usa otra red en el contenedor, con eso conservas el puerto creo que ahí ya resuelves el problema
Muy interesante, me lo apunto para una futura demo.
Hola @• qué video sería interesante para tí?
Buenas tardes, excelente, he visto que esto es lo que se debe hacer cuando se tiene domotica en casa, yo tengo un mini chuwi y estoy instalando HA, y otras cosas mas, la idea es poder usar nginx en un contenedor y los certificados con cloudflare, lo que pasa es que me he perdido un poquito con tema de seguridad de nginx que tienes en tu canal, gracias de nuevo
Hola @juanpalacio-t9u te cuento que sí hemos manejado varios videos con el uso de nginx en el canal, quizás no orientados 100% a seguridad, pero sí por ejemplo al uso de certificados, lo que dices es correcto podrías usar nginx para los certificados, pero quizás un mejor alcance es usar nginx proxy manager, con eso gestionas en un solo lugar y de forma gráfica, con nginx salvo tengas algún gestor tendrías que hacerlo por consola
@@FaustoCevallos Gracias por responderme, seguiré tu canal, me ha gustado como explicas las cosas, gracias de nuevo
Saludos Fausto, acabo de encontrar tu canal, uffff, que pasada, la forma de explicar, sin rodeos, sin vueltas, ya me han dado ganas de borrar lo que tengo y empezar de cero, hay cosas que he aprendido de tu vídeo y que no había visto en otros vídeos, (sin faltar al respeto a los demás que nos comparten sus conocimientos), ahora me tocará parar estos vídeos porque quiero entender bien lo de nginx, mil gracias por tu aporte
Hola @juanpalacio-t9u gracias por tu comentario, si me explicas esto: "hay cosas que no había visto en otros vídeos" me ayudarías mucho para mejorar el contenido del canal 😉
@@FaustoCevallos Buenas noches, discúlpame por no haber escrito bien, ya lo he corregido, gracias.
@juanpalacio-t9u tranquilo si estaba bien redactado y entendí el mensaje, solo que me gustaría conocer cuáles son esos detalles que te gustan del canal para potenciarlos, que no has visto en otros canales, ya sea contenido, configuraciones, etc; eso me ayudaría mucho
Excelente video bastante sencillo, tienes planeado hacer uno relacionado a las VLAN y las VM dentro de proxmox y mikrotik CHR?
Hola @facundofernandez1485, te cuento que tenemos de configuración de redes en Proxmox en el canal (3 para ser exactos) podrías revisarlos, el manejo de equipos Mikrotik quizás lo podríamos hacer más adelante! 😉
Excelente video! Actualmente gestiono mi proxmox con un RB4011, pero esta solución si no tienes el hardware te soluciona muchos escenarios
Así es @cuzconice esta configuración nos permite tener versatilidad sobre nuestro PVE
puede hacer uno de adguard + unbound con mikrotik ?
Hola @pumpyagami, claro que puedo hacer el video, pero tengo una consulta, por qué adguard + unbound? con adguard ya podrías tener todo listo para trabajar (el filtrado DNS más tus propios DNS internos), claro el mikrotik enviaría las peticiones al adguard
Muy interesante. Muchas gracias por el video.
Gracias a ti por ver el video, si tienes consultas, puedes dejarlas aquí para resolverlas
Gracias por la información Fausto, tienes alguna recomendación para hacer algo similar en una red LAN en general? Por ejemplo con un servidor linux y una app android? Mi problema es que no tengo un router Mikrotik
Hol @yosoyjose una alternativa que podrías tomar es zerotier
Gracias por el video, en proxmox se puede tener una interface de gestion que salga a internet y otra que salga a una red privada que no salga a internet?
Hola @JulianAndresSanchezjurado sí, en Proxmox se podría llegar a configurar las interfaces de red a necesidad, tenemos 3 videos de manejo de red en proxmox en el canal si gustas revisarlos, tratamos sobre vlans, bridges, etc
Gracias 👋👋👋👍
A tí por visitar el canal
Muy buen vídeo Fausto! Soy profesor y me gustaría poder explicar en clase el concepto de balanceador de carga replicado esta práctica a mis alumnos en directo. Que configuración de los adaptadores tienen los nodos y el balanceador para disponer de internet para la instalación?
Hola @PUTOVALLENEVADO hasta donde veo el video (es un poco antiguo) las tarjetas están en modo bridge, espero te vaya excelente en clase! suerte
pregunta los host de diferente vlans se pueden comunicar ?
Hola @Gustavostark99 no pueden comunicarse directamente entre ellas, a menos que configures algún mecanismo que permita la comunicación, como un rutero inter-vlan o con un router gestionando la red y la comunicación, esto es porque las VLANs están diseñadas precisamente para aislar el tráfico.
@@FaustoCevallos Gracias por responder mi duda, muchos saludos
Funcionó a la perfección. Tienes un suscriptor más bro. Eres grande.
Hola @OmnerSistemas, genial; gracias por ver el video
Obrigado, deu certo aqui no telegram. Teria como chagegar o alerta no WhatsApp e e-mail também? Obrigado.
Hola @wilderteixeiradesouza6649 gracias por visitar el canal, creo que con correo si es posible, lo que recuerdo es que vía whatsapp no se puede
Fausto, que excelente video. Muy buena la analogia
Hola @hugorodriguez8237 gracias por ver el video!
Alguien pudo usar licencias Windows server Std 2022 ROK de HPE? me dice que el equipo no es HPE al intentar activar el sistema.
Hola @gtisera79 lo siento pero no uso mucho windows o servidores con ese sistema operativo, espero alguien en el canal te pueda ayudar!
Gran Video, pero observo que no en windows no tiene audio, es posible activarlo, gracias
Hola @JoseMartinez-io1ig en mi punto de vista y experiencia cuando sucede la instalación de una vm windows sobre proxmox no es necesario el audio (por ser un servidor), en todo caso podrías probar conectarte por anydesk o algún cliente remoto, asumo ahí si podrías escuchar el audio del sistema operativo, trataré de ver si es posible configurar tu consulta.
@@FaustoCevallos Gracias por tu ayuda, si consigues de alguna forma configurar te ruego me lo indiques. Gracias por tu atención