Pi-hole

La mayoría de guías de autoalojamiento comienzan en Jellyfin, que es el primer movimiento equivocado. Un servidor multimedia en una máquina sin DNS, sin monitoreo, sin proxy inverso y sin plan de respaldo es una casa sin tuberías. Funcionará durante una semana y luego un reinicio del enrutador, una expiración de certificado o un fallo de disco le enseñará por qué importa la capa fundamental.

Revisamos nueve servicios que las personas típicamente apilan debajo de su servidor multimedia, probamos cada uno en una configuración mixta de Linux y Windows, y lo redujimos a siete que se pagan a sí mismos la primera semana. La lista asume que ya sabe por qué desea autoalojar y simplemente desea un orden sensato para instalar cosas.

Qué buscar en una fundación autogestionada

Comparación rápida

App Best for Platforms Free plan Starting price/mo Rating
Pi-hole Network-wide DNS and ad blocking Linux, Docker, Raspberry Pi Yes, all features $0 (donation) 4.8 / 5 (GitHub 51k stars)
Uptime Kuma Watching every other service Linux, Docker, Windows Yes, all features $0 4.9 / 5 (GitHub 63k stars)
Nginx Proxy Manager Reverse proxy with Let’s Encrypt Linux, Docker Yes, all features $0 4.7 / 5 (GitHub 24k stars)
Tailscale Zero-config VPN mesh Linux, Windows, macOS Yes, up to 100 devices $6/user (Personal Pro) 4.9 / 5
Home Assistant Smart-home orchestration Linux, macOS, Windows, HAOS Yes, all features $0 4.8 / 5
Portainer Docker/Podman/K8s management UI Linux, Docker, Windows Yes, Community Edition $0 CE, $79/mo BE 4.6 / 5
Restic Encrypted, deduplicated backups Linux, macOS, Windows Yes, all features $0 4.8 / 5 (GitHub 27k stars)

Las aplicaciones

1. Pi-hole, DNS de red y bloqueo de anuncios

Pi-hole es lo primero que debe instalar. Es un servidor DNS de toda la red que bloquea anuncios y rastreadores en la capa de resolución, lo que significa que todos los dispositivos en su red se benefician sin configuración por dispositivo. También le proporciona un DNS recursivo funcionando en el que confiar para cualquier otro servicio en esta lista.

La instalación es un comando. Apunte el DNS DHCP de su enrutador a la IP de Pi-hole y cada teléfono, TV y portátil comienzan a beneficiarse de inmediato. El panel muestra estadísticas de consulta en tiempo real, para que sepa qué está realmente hablando en su red en el primer día.

Donde se queda corto: La interfaz web de Pi-hole está desactualizada (v6 es mejor, pero aún muestra su edad). Si su enrutador ISP no le permite anular DNS DHCP, debe configurar DNS por dispositivo.

Precios:

Plataformas: Linux nativo, Raspberry Pi (el clásico), Docker en cualquier lugar

Descargar: Pi-hole official site · Pi-hole on GitHub

Conclusión: Instale esto primero. Todos los demás servicios en esta lista se benefician de tener un DNS local funcionando, y el beneficio del bloqueo de anuncios afecta todos los dispositivos que posee.

2. Uptime Kuma, sepa cuándo se rompen las cosas

Uptime Kuma observa todos los servicios que aloja automáticamente y le hace ping cuando uno se cae. Configure una verificación de Pi-hole, una verificación de Nginx Proxy Manager, una verificación de Jellyfin, una verificación de enrutador. La primera vez que su contenedor Jellyfin se queda sin memoria y muere a las 3 AM, obtendrá un ping de Discord en lugar de descubrirlo intentando reproducir Bluey para un niño pequeño el sábado por la mañana.

Admite HTTP, TCP, DNS, ping, contenedor Docker y docenas de otros tipos de verificación. Las notificaciones van a Discord, Slack, Telegram, Gotify, Signal, ntfy y aproximadamente treinta otros.

Donde se queda corto: La función de página de estado está bien pero no es tan pulida como un servicio alojado como Better Uptime. Si su red se cae por completo, Uptime Kuma no puede decirle (nada que se ejecute en esa misma red puede).

Precios:

Plataformas: Docker, Linux nativo, binario de Windows

Descargar: Uptime Kuma on GitHub

Conclusión: Instale esto en segundo. No cuesta nada y lo salva de la pregunta “¿cuánto tiempo lleva roto?” que eventualmente cada autoalojador hace.

3. Nginx Proxy Manager, proxy inverso de la manera fácil

Nginx Proxy Manager es la razón por la que “https://jellyfin.myhouse.com” funciona en lugar de “http://192.168.1.42:8096”. Es una interfaz web sobre nginx que maneja la configuración del proxy inverso, certificados Let’s Encrypt y control de acceso por dominio, y obtiene HTTPS en sus servicios locales sin editar archivos de configuración nginx manualmente.

Dos clics por nuevo servicio. Auto-renueva certificados, redirige HTTP a HTTPS y le permite apuntar subdominios a contenedores Docker por nombre. Los certificados comodín con desafío DNS funcionan de inmediato para proveedores comunes.

Donde se queda corto: Depurar cuando una emisión de certificado falla implica leer registros nginx (no hay diagnóstico en la interfaz de usuario). No es tan rico en características como Traefik puro si es un usuario avanzado.

Precios:

Plataformas: Docker (la opción sensata), Linux

Descargar: Nginx Proxy Manager on GitHub

Conclusión: Instale esto en tercero, justo después de su DNS y monitoreo. Cada servicio que agregue después de esto obtiene un nombre de host real y un certificado real automáticamente.

4. Tailscale, acceso remoto sin reenvío de puertos

Tailscale es una malla VPN construida en WireGuard que le da a cada dispositivo que posee una IP estable en una red privada. Ese es el lanzamiento completo. Instale el cliente, inicie sesión con Google o GitHub, y su teléfono, portátil y servidor doméstico están todos en la misma LAN privada sin importar dónde se encuentren físicamente.

La característica asesina para los autoalojadores es que nunca abre un puerto en su enrutador doméstico. Sin DNS dinámico, sin reenvío de puertos, sin exponer Jellyfin a Internet. Su teléfono accede a http://jellyfin.tailnet-name.ts.net:8096 y simplemente funciona.

Donde se queda corto: El nivel gratuito se limita a 100 dispositivos, tres usuarios. El uso profundo de redes (enrutamiento de subredes, nodos de salida) requiere leer documentos. Si Tailscale como empresa desaparece, el servidor de coordinación (Headscale) es de código abierto pero gastará una tarde migrando.

Precios:

Plataformas: Linux, Windows, macOS, iOS, Android

Descargar: Tailscale official site · Tailscale on GitHub

Conclusión: Instale esto en cuarto. Reemplaza todos los problemas de “cómo accedo a esto desde fuera” en los que de otro modo gastaría fines de semana.

5. Home Assistant, si tiene dispositivos inteligentes

Home Assistant es el centro del hogar inteligente local. Si tiene un enchufe inteligente, un sensor Zigbee o un Amazon Echo, Home Assistant le permite controlarlo sin enviar datos a la nube del fabricante. También se convierte en la capa de automatización para todo lo demás: “encienda la luz de la oficina al atardecer”, “notifíqueme cuando la puerta se abra después de la medianoche”, “apague el televisor cuando se vaya la última persona”.

La instalación es un contenedor Docker o el SO del dispositivo (HAOS) si desea una Raspberry Pi dedicada. Los complementos manejan puentes Zigbee, Z-Wave, Matter y Thread. Una vez que se ejecuta, se convierte en el plano de control único para su hogar.

Donde se queda corto: La curva de aprendizaje es real. Los usuarios por primera vez pasan toda la noche en YAML para su primera automatización. La interfaz de usuario es mucho mejor que hace dos años pero aún no lo que llamaría intuitivo.

Precios:

Plataformas: HAOS en Raspberry Pi, Docker, Linux, Windows vía WSL

Descargar: Home Assistant official site · Home Assistant on GitHub

Conclusión: Instale esto en quinto, y solo si tiene dispositivos inteligentes para controlar. Saltealo de otra manera.

6. Portainer, Docker sin el CLI

Portainer es la interfaz web para Docker (y Podman, y Kubernetes si se siente ambicioso). No reemplaza el CLI tanto como hace que el trabajo de rutina sea más rápido. Ve contenedores en ejecución, su uso de recursos, sus registros y sus archivos compose sin abrir una terminal.

Para cualquiera que sea nuevo en Docker, Portainer es el ruedas de entrenamiento que hacen posible ejecutar contenedores sin memorizar cada bandera. Para veteranos, es un panel para “¿hay algo rojo ahora?”

Donde se queda corto: Community Edition (que es gratuita) ha sido reducido de características durante años para empujarle hacia Business Edition. Algunas vistas son solo BE. Todavía vale la pena para el nivel gratuito.

Precios:

Plataformas: Docker (nativo), Kubernetes, Podman

Descargar: Portainer official site · Portainer on GitHub

Conclusión: Instale esto en sexto si es nuevo en Docker; saltealo si ya se siente cómodo con docker-compose y no necesita una interfaz de usuario.

7. Restic, copias de seguridad que realmente ejecutará

Restic es una herramienta de copia de seguridad de línea de comandos que acierta en las partes aburridas: encriptado en reposo, deduplicado, versionado y puede enviarse a casi cualquier backend de almacenamiento (disco local, SFTP, S3, Backblaze B2, Wasabi, Google Cloud Storage). Un comando para respaldar, un comando para restaurar, y el formato del repositorio es estable y abierto.

Establezca un trabajo cron para restic backup /docker y restic backup /home todas las noches, espeje el repositorio en B2 para externo ($6/TB/mes), y su configuración autogestionada completa es recuperable. Eso es más barato que una licencia de respaldo de Synology y más flexible que cualquier herramienta GUI.

Donde se queda corto: Sin interfaz gráfica (Backrest o Autorestic en la parte superior ayuda). La curva de aprendizaje de la primera ejecución es real. Las operaciones de poda profunda pueden ser lentas en repositorios grandes.

Precios:

Plataformas: Linux, macOS, Windows, FreeBSD

Descargar: Restic official site · Restic on GitHub

Conclusión: Instale esto en séptimo, y configure el trabajo cron el mismo día. Cada autoalojador que se saltó este paso tiene una historia sobre perder un directorio de inicio.

Cómo elegir el correcto

Si desea la opción más simple: instale Pi-hole en una Raspberry Pi de $50 y deténgase allí. Eso solo cambia su red doméstica.

Si necesita acceso remoto: Tailscale, antes de que instale nada orientado hacia afuera.

Si tiene presupuesto: todo aquí es gratis. El único costo real es una suscripción B2 de $6/TB/mes para copias de seguridad externas.

Si es un usuario avanzado: saltealo Portainer, reemplace Nginx Proxy Manager con Traefik, y ejecutar Restic con Autorestic. Todo lo demás se queda.

Si intentó instalar Jellyfin primero e hizo “¿por qué esto no funciona desde mi teléfono”: se saltó Nginx Proxy Manager y Tailscale. Instale ambos antes de intentar nuevamente.

FAQ

¿Cuál es la mejor pila de fundación autogestionada gratuita?

Pi-hole, Uptime Kuma, Nginx Proxy Manager, Tailscale y Restic. Los cinco son gratis para siempre y cubren DNS, monitoreo, proxy inverso, acceso remoto y copias de seguridad. Agregue Portainer si desea una interfaz gráfica Docker, Home Assistant si tiene dispositivos inteligentes.

¿Necesito los siete?

Solo tres: Pi-hole (u otro DNS local), Nginx Proxy Manager (o Traefik) y Restic. Los otros cuatro se recomiendan encarecidamente pero no son estrictamente necesarios para una configuración de trabajo.

¿Qué aplicación autogestionada debo instalar primero?

Pi-hole. Se beneficia todos los dispositivos en su red el primer día y le proporciona una capa DNS funcionando para todo lo que viene después.

¿Es Tailscale realmente necesario?

Si nunca deja su red doméstica, no. Si desea que su teléfono acceda a su servidor Jellyfin desde una cafetería o la casa de sus padres, sí, y es más fácil que todas las alternativas.

¿Puedo saltar el proxy inverso?

Puede, hasta la primera vez que desea acceder a un servicio por nombre de host en lugar de IP:puerto, o desea HTTPS. Ambos suceden más rápido de lo que esperan los nuevos autoalojadores.

¿Cuál es la forma más económica de hacer una copia de seguridad de una configuración autogestionada?

Restic enviando a Backblaze B2 alrededor de $6/TB/mes, con un espejo local en una unidad USB externa para restauraciones rápidas. Eso es menos de $20/mes para la mayoría de las configuraciones domésticas.