Trabajo práctico desplegado en APG_Lab: infraestructura real, servicios autoalojados, redes, sistemas y documentación técnica.
Esta sección resume los proyectos que mejor representan mi perfil actual: administración de sistemas,
redes, Linux, virtualización, servicios de infraestructura y aprendizaje aplicado.
No son ejercicios aislados: forman parte de un laboratorio propio en evolución constante.
Aplicación destacada
APG · Agenda Personal General
Disponible como PWA
Aplicación web progresiva creada para organizar tareas, prioridades y planificación diaria
desde cualquier dispositivo. Permite crear una cuenta, sincronizar la agenda y seguir
trabajando incluso cuando no hay conexión.
APG convierte una necesidad real de organización en un producto funcional: interfaz
responsive, vistas diaria, semanal y mensual, persistencia, autenticación y experiencia
instalable en móvil y ordenador.
apglab.es — Web, dominio y correo corporativo propio
Completado y operativo
Proyecto central de APG_Lab: publicación de una web profesional bajo dominio propio,
servidor Debian endurecido, HTTPS con Let’s Encrypt, DNS público en Cloudflare y correo
corporativo autoalojado con Postfix, Dovecot, Roundcube y OpenDKIM.
El objetivo no es solo tener una web visible, sino demostrar capacidad para construir
una infraestructura completa: dominio, DNS, TLS, publicación web, servicio de correo,
revisión de logs, hardening progresivo y operación real en Internet.
Experiencia web desarrollada para acompañar el eclipse total del 12 de agosto de 2026
desde El Fresno, Asturias, con información astronómica y consulta adaptada a móvil.
Cluster multi-nodo para practicar HDFS, YARN, servicios distribuidos y administración
de plataforma de datos en entorno Linux.
Topología master + workers.
Configuración de HDFS y YARN.
Administración de nodos y servicios.
Base preparada para integrar Spark como siguiente paso.
Rocky LinuxHDFSYARNHadoop
CompletadoNetworking
Red corporativa simulada
Diseño y simulación de una red empresarial segmentada, orientada a entender la relación
entre VLANs, routing, direccionamiento y servicios de red.
VLANs por áreas funcionales.
Router-on-a-stick y enlaces punto a punto.
Routing dinámico con OSPF.
Servicios DHCP y conectividad entre redes.
VLANsOSPFDHCPPacket Tracer
CompletadoWindows
Administración Windows Server
Despliegue de servicios de dominio y administración centralizada en entorno Windows Server,
con enfoque en usuarios, permisos, políticas y recursos compartidos.
Active Directory Domain Services.
Usuarios, grupos y unidades organizativas.
GPO aplicadas a escenarios concretos.
Recursos compartidos y permisos NTFS.
AD DSGPODNSNTFS
ActivoVirtualización
ESXi Lab — APG_Lab
Entorno de virtualización en evolución para consolidar servicios internos, redes de laboratorio
y máquinas orientadas a administración, seguridad y monitorización.
Host ESXi accesible en red de administración.
Planificación de port groups y redes internas.
Base para Windows Server, Linux, Kali y monitorización.
Limpieza progresiva de redes antiguas y diseño alineado con APG_Lab.
ESXiVMwarevSwitchPort Groups
ActivoSeguridad
Hardening y auditoría de servidor Debian
Mejora progresiva de la seguridad del servidor principal de APG_Lab mediante reglas de firewall,
Fail2ban, auditoría de servicios, revisión de logs y reducción de superficie expuesta.
SSH por clave y puerto no estándar.
UFW y Fail2ban con jails específicas.
Auditoría periódica mediante script propio.
Análisis de tráfico web y patrones de escaneo.
DebianUFWFail2banLogs
ActivoRedes
Segmentación doméstica con MikroTik
Reorganización de la red doméstica para separar administración, servidores, WiFi/AP y futuros
servicios expuestos, con una arquitectura más cercana a un entorno profesional.
Subredes diferenciadas para administración y servidores.
Integración de AP TP-Link detrás del MikroTik.
DNS interno entregado por DHCP a la red de administración.
Preparación para DMZ y monitorización.
MikroTikDHCPDNSSegmentación
Próximos hitos de APG_Lab
La web y el correo ya funcionan como escaparate principal. Los siguientes pasos se centran en
consolidar virtualización, monitorización, documentación técnica y seguridad defensiva.
ESXi completoPort groups limpios, redes internas y VMs de servicios.
MonitorizaciónZabbix o solución equivalente para servidor, red y servicios.
Spark sobre HadoopEvolución natural del cluster hacia procesamiento distribuido.
Documentación ampliadaPublicar arquitecturas, decisiones técnicas, evidencias y aprendizajes.