Centro de datos dev (dellxeon)
Además de la infraestructura de producción en Hetzner, el equipo opera
un servidor propio en casa — un Dell reconvertido en host Proxmox VE 9.2
llamado dellxeon. Concentra el ambiente de desarrollo, los runners de CI, el entorno legacy
de ExpertOne y una salida de internet por Alemania. Esta página documenta su topología y operación.
Topología
Un host físico corre Proxmox y dentro viven cuatro máquinas. Dos túneles conectan la casa con el exterior — WireGuard y Tailscale — ambos contra el servidor de Hetzner en Alemania.
Las máquinas
Cuatro máquinas en el host. Se administran desde la interfaz de Proxmox o por línea de comandos
(qm para máquinas virtuales, pct para contenedores LXC).
| ID | Nombre | Tipo | Rol | Estado |
|---|---|---|---|---|
101 | dev | LXC | Ambiente de desarrollo completo: 6 runners de CI (dellxeon-ci-*), ~45 contenedores
dev, PostgreSQL local y el túnel Cloudflare de los dominios *dev.zentto.net. | activo (arranca con el host) |
103 | gateway-de | LXC | Gateway de salida por Alemania. Túnel WireGuard hacia Hetzner; la VM 102 sale a internet por aquí. | activo (arranca con el host) |
102 | win10-legacy-vb6 | VM (Windows 10) | Entorno legacy y de ExpertOne: FortiClient (VPN TIEREA), VB6, SQL Server 2016 y las herramientas
getdb/getxs. Se trabaja por Escritorio Remoto. | activo (arranque manual) |
100 | suse-hana | VM (SUSE) | SAP HANA de prueba. Se enciende bajo demanda; el resto del tiempo está apagada. | detenida (on-demand) |
Salida por Alemania (gateway-de)
Algunos servicios bloquean el tráfico desde Venezuela (por ejemplo Claude, o los servidores de
ExpertOne). En vez de instalar una VPN en cada equipo, el centro de datos ofrece salida por Alemania
de forma centralizada a través del contenedor gateway-de (CT 103).
| Equipo | Cómo sale por Alemania | Cambiar a Venezuela |
|---|---|---|
| VM 102 | Gateway estático 192.168.1.140 (CT 103 → WireGuard). Permanente. | No aplica |
| Portátil 5560 | Exit node de Tailscale zentto-hetzner. Funciona también fuera de casa. | Bandeja de Tailscale → Exit node → None |
Detalle técnico: el túnel usa UDP 51821 (el 51820 lo ocupa un WireGuard
antiguo), abierto en el firewall de Hetzner Cloud. Las claves y la configuración completa viven en
Vaultwarden, item Gateway-de Alemania (CT103 WireGuard).
Rendimiento: salir por Alemania añade latencia (~180 ms) y reduce la velocidad de subida, porque el tráfico da la vuelta al servidor alemán. En el 5560 conviene dejar el exit node apagado para el trabajo normal y encenderlo solo cuando se necesita (por ejemplo, para usar Claude).
Cómo operar
Entrar al panel de Proxmox
- En casa:
https://192.168.1.112:8006(aceptar el aviso de certificado autofirmado). - Fuera de casa (con Tailscale activo):
https://dellxeon.tail3e5c9e.ts.net:8006(certificado válido). - Usuario
root, realm PAM. Contraseña en Vaultwarden →Proxmox dellxeon (root).
Encender / apagar una máquina
Desde el panel: seleccionar la máquina → botón Iniciar / Apagar.
Por consola (SSH a root@192.168.1.112):
# máquinas virtuales (VM)
qm start 102 qm shutdown 102 qm status 102
# contenedores (LXC)
pct start 103 pct stop 103 pct status 103 Las VMs 100 y 102 arrancan manualmente; los contenedores 101
y 103 arrancan solos con el host.
Trabajar en la VM legacy (ExpertOne) por RDP
- Abrir Conexión a Escritorio remoto (
mstsc). En casa:192.168.1.129; fuera de casa:dellxeon.tail3e5c9e.ts.net:3390. - Usuario
developer(clave en Vaultwarden →VM102 win10-legacy-vb6). - Dentro, conectar el FortiClient (VPN
VPN-TIEREA) para llegar a los servidores de ExpertOne. - Si la VM se queda sin red: consola de emergencia en Proxmox → VM 102 → Consola.
Traer objetos de HANA (getdb / getxs)
En la VM 102, con el FortiClient conectado, desde Git Bash o PowerShell y parado en la carpeta del proyecto:
getdb -p MOSY EXO_A1STATUS_CREATE # -p proc, -f func, -v view, -t table
getxs <paquete> <archivo> # archivos del motor XS Son reescrituras nativas (Windows OpenSSH + tar + curl, sin Cygwin ni Ansible)
que bajaron el tiempo de importación de ~3 min a ~18 s. Dejan los archivos en ./db y
./xs de la carpeta actual.
Respaldos automáticos
Dos capas: el servidor se respalda a sí mismo, y el portátil se lleva una copia fuera de la máquina por si el disco o el equipo fallan.
| Dónde | Cuándo | Qué hace |
|---|---|---|
| dellxeon | Domingos 23:00 (VET) | Respalda la configuración del host + VM 102 + CT 103 a /mnt/datos/proxmox-backups.
Conserva las 2 últimas. Script /usr/local/bin/zentto-backup.sh vía cron. |
| Portátil 5560 | Cada noche 23:30 | Copia incremental (solo lo que cambió) a D:\ProxmoxBackups. Conserva las 4 últimas.
Si nada cambió, no copia nada. |
Restaurar en un Proxmox nuevo: qmrestore vzdump-qemu-102-FECHA.vma.zst 102 (VM) o
pct restore 103 vzdump-lxc-103-FECHA.tar.zst (contenedor), y luego recolocar la
configuración del host con tar xzf proxmox-host-config.tar.gz -C / (red, servicios,
túnel, gateway).
Accesos y credenciales
Todas las contraseñas viven en Vaultwarden (vault.zentto.net), nunca en
este documento. Mapa de qué item usar:
| Para | Item en Vaultwarden | Carpeta |
|---|---|---|
| Panel Proxmox / SSH root | Proxmox dellxeon (root) | Zentto / Servidor |
| Gateway Alemania (claves WireGuard) | Gateway-de Alemania (CT103 WireGuard) | Zentto / Servidor |
| VM 102 (Escritorio remoto) | VM102 win10-legacy-vb6 (developer) | Zentto / Servidor |
| SQL Server 2016 (VM 102) | SQL Server 2016 - VM102 (sa) | Zentto / Base de Datos |
| HANA dev (getdb / getxs) | HANA dev B1DEVUSER (getdb/getxs) | Zentto / Base de Datos |
| Disco compartido (Samba) | Samba dellxeon | Zentto / Servidor |
Host 192.168.1.112 · Tailscale dellxeon.tail3e5c9e.ts.net
· disco de datos /mnt/datos (932 GB, compartido como \\192.168.1.112\datos).