Tailscale autoalojado, Parte 3: Syncthing sobre Tailscale

Publicado el 2026-05-18 en Software • Etiquetado con howto , linux , security , syncthing , tailscale , vpn

Llevo años usando Syncthing para sincronizar archivos entre mi portátil, ordenador de sobremesa, teléfono, tablet y servidor. Es un programa fabuloso y ha sido muy fiable, con solo algún conflicto ocasional, pero nunca he perdido ningún dato. Al contrario, el control de versiones de Syncthing me ha salvado el pellejo …


Seguir leyendo

Cómo aislo mis agentes IA

Publicado el 2026-05-14 en Software • Etiquetado con ai , firejail , linux , security

He estado usando Opencode como mi agente de programación por IA. No tengo una larga lista de razones por las que lo elegí entre las muchas alternativas existentes, algo impropio de mí. Solo quería empezar con un sistema de agentes que cumpliera mis requisitos principales:

  • Debe ser completamente de código …

Seguir leyendo

Tailscale autoalojado, Parte 2: DNS con bloqueo de publicidad

Publicado el 2026-05-11 en Software • Etiquetado con dns , howto , linux , security , tailscale , vpn

En la Parte 1 configuré Headscale e hice que todos los clientes de tailnet usaran Cloudflare DNS. Funcionó, pero podía ser mejor: cada dispositivo que se conecta a mi tailnet obtiene los servidores DNS que yo configure, así que bien podría ejecutar mi propio servidor DNS dentro de la red …


Seguir leyendo

Pre-estableciendo conexiones maestras de SSH para Ansible, o cómo usar OnlyKey con Ansible sin morir en el intento

Publicado el 2026-04-07 en Software • Etiquetado con ansible , automation , howto , linux , security

Uso una OnlyKey como dispositivo de seguridad de hardware para varios propósitos:

  • Las contraseñas comunes se escriben automáticamente con solo pulsar un botón.
  • Como segundo factor en mi gestor de contraseñas (KeepassXC), usando HMAC aplicado a la contraseña.
  • Conexiones SSH.
  • Cifrado y firma GPG.

OnlyKey

Las conexiones SSH se manejan …


Seguir leyendo