Redes
Routers en alta disponibilidad, varias líneas de Internet con paso automático de una a otra, VPN entre sedes y WiFi con puntos de acceso gestionados.
Sistemas e infraestructura · Valencia y remoto
La parte que no se ve: la red, los servidores, las bases de datos y las copias de seguridad. La monto y la mantengo para que la caída de una línea o de un servidor no deje a nadie sin servicio.
Debian y Ubuntu sobre todo, en servidores propios, dedicados o en la nube.
Routers en alta disponibilidad, varias líneas de Internet con paso automático de una a otra, VPN entre sedes y WiFi con puntos de acceso gestionados.
Virtualización con Proxmox, almacenamiento replicado y copias de seguridad que se comprueban: una copia que no se ha probado no es una copia.
Bases de datos y caché en clúster, con balanceo de carga, para que la caída de un servidor no se note.
Panel de estado con el mapa de la red en vivo, histórico y alertas.
Una puerta de entrada por 4G y consola serie para cuando cae todo lo demás.
Gestor de contraseñas corporativo, inventario de todo lo conectado y auditoría de redes, también industriales, sin tocar los equipos.
Actualizaciones y parches, cortafuegos, SSH solo con clave y por VPN, y ajuste de nginx, PHP-FPM y bases de datos para que tus webs vuelen.
Administración por línea de órdenes y auditorías de usuarios y permisos.
Situaciones en las que suelo entrar.
Los mismos principios, aplicados a tus servidores.
Antes de cambiar nada, entiendo cómo está montado lo que ya funciona.
Qué voy a hacer, cómo puede fallar y cómo se deshace. Nada se aplica sin tu visto bueno.
Cambios con copia previa, de uno en uno y comprobados.
Registro de cambios con fecha, documentación y monitorización continua.
Algunos trabajos reales: qué problema había, cómo se resolvió y qué cambió.
Una organización con varias sedes y servicios que no pueden caerse.
Un recinto con eventos de mucha demanda.
Sí: el trabajo se hace por SSH a través de una VPN de gestión, así que da igual dónde esté el servidor.
Sí: routers, varias líneas con paso automático, VPN entre sedes y WiFi gestionada, con MikroTik, pfSense, OpenWrt o Huawei.
Sí. Lo primero es una revisión: qué hay, qué está desactualizado y qué riesgos tiene. Con eso te propongo un plan.
Los tiempos de respuesta ante caídas o intrusiones se acuerdan de antemano, para que sepas qué esperar cuando haga falta.
¿Tienes una idea por construir, una plataforma que se ha quedado corta o una red que da sustos? Cuéntamelo. Te digo cómo lo haría, cuánto tardaría y cuánto costaría, sin compromiso.
O escríbeme directamente: