Todo lo que corre en mi Raspberry Pi 5 (y lo que he quitado)

El mapa completo de mi servidor casero: qué servicios tiene, en qué puerto está cada uno, cómo los organizo con Docker y systemd, y qué probé y descarté.

Iván· Publicado el · 3 minRead in English →

Mucha gente me pregunta qué tengo montado en la Raspberry Pi, así que aquí va el mapa completo. Es un servidor casero de verdad: lo uso a diario, tiene copias de seguridad y me avisa al móvil si algo se cae.

El hardware

  • Raspberry Pi 5 de 8 GB.
  • SSD NVMe de 256 GB como disco de arranque, con una placa adaptadora. Nada de microSD: las tarjetas se degradan con las escrituras constantes de bases de datos y registros, y un NVMe es muchísimo más rápido.
  • Raspberry Pi OS basado en Debian 12.

Con todo lo que cuento abajo funcionando, usa unos 1,7 GB de RAM y un 9 % del disco. Va sobrada.

Cómo lo organizo

Tengo una regla sencilla:

  • Docker para lo que tiene imagen oficial y es autocontenido: se instala, se actualiza y se borra sin dejar rastro.
  • systemd para mis propios programas en Python, que son un archivo y poco más. No necesitan contenedor.

Los contenedores «de casa» están todos en un único docker-compose.yml en ~/servicios/, con una carpeta de datos por servicio al lado. Así la copia de seguridad es copiar esa carpeta.

Los servicios en Docker

Servicio Para qué Puerto
Homepage Página de inicio con enlaces y estado de todo 80
Gitea Mi propio «GitHub» para mis proyectos 3000 (SSH en 2222)
Uptime Kuma Vigila que todo responda y me avisa por Telegram 3001
Vaultwarden Gestor de contraseñas compatible con Bitwarden solo local, publicado por HTTPS con Tailscale
openGym App para registrar mis entrenamientos 8081
Portainer Ver y gestionar los contenedores desde el navegador 9443

Un detalle de seguridad: Vaultwarden no escucha en la red, solo en 127.0.0.1. Llega a mis dispositivos a través de Tailscale con un certificado HTTPS de verdad. Lo explico en su propio artículo.

Los servicios de systemd

Servicio Para qué
Centro de mando Mi panel en Python: estado en vivo, última copia y tareas
Panel de la impresora 3D Vigila la Elegoo Centauri Carbon 2 por MQTT
OctoEverywhere Acceso remoto a la impresora
Tailscale Red privada entre mis dispositivos y certificados HTTPS
WayVNC Escritorio remoto de la Pi, por si hace falta

Y dos cosas que no son servicios pero son igual de importantes:

  • Copia de seguridad nocturna al NAS a las 3:30, con cron.
  • Un pequeño script semanal que analiza mis entrenamientos y me manda un resumen.

Cómo entro desde fuera de casa

Tengo dos caminos, y cada uno tiene su papel:

  • WireGuard en el router: me conecta a la red de casa como si estuviera en el sofá.
  • Tailscale: además de conectar, da nombres y certificados HTTPS automáticos, que es lo que necesita el gestor de contraseñas.

No hay ningún puerto abierto en el router hacia la Pi. Todo pasa por VPN.

Lo que probé y quité

Esta es la parte que menos se cuenta. Un servidor casero también es saber decir que no:

  • n8n (automatizaciones): lo tuve un tiempo y lo sustituí por un agente de IA.
  • Un agente de IA conectado a un servicio en la nube: el plan gratuito se quedaba corto y el respaldo local no funcionó. Lo desinstalé. Tiene su propio artículo.
  • Un proxy para comprimir las peticiones a la IA: llevaba semanas instalado sin que nada lo usara. Fuera.
  • Pi-hole, Nextcloud y Home Assistant: los valoré y no los monté. Pi-hole no lo necesitaba por ahora, Nextcloud duplicaba lo que ya hace el NAS y Home Assistant no me aportaba nada con lo que tengo.

Cada servicio es algo más que actualizar, vigilar y proteger. Si nadie lo usa, sobra.

Lo que haría distinto si empezara hoy

  1. Avisos desde el primer día. Tuve tres días de copias fallando sin enterarme porque la monitorización no avisaba a nadie.
  2. IPs fijas para todo lo importante. El NAS y la impresora cambiaron de dirección y me rompieron cosas.
  3. Apuntar cada cambio. Tengo un archivo con qué hay, en qué puerto y por qué. Es lo que me ha permitido escribir este artículo.
Mini-quiz

¿Te has quedado con la idea?

Tres preguntas rápidas. Cada acierto suma 10 XP.

  1. ¿Por qué la Pi arranca desde un disco NVMe y no desde la tarjeta microSD?
  2. ¿Qué criterio sigo para decidir si algo va en Docker o como servicio de systemd?
  3. ¿Por qué retiré un servicio que funcionaba bien?
  • #raspberry-pi
  • #docker
  • #systemd
  • #homelab
  • #autoalojado
Esc