Todo lo que corre en mi Raspberry Pi 5 (y lo que he quitado)
El mapa completo de mi servidor casero: qué servicios tiene, en qué puerto está cada uno, cómo los organizo con Docker y systemd, y qué probé y descarté.
Mucha gente me pregunta qué tengo montado en la Raspberry Pi, así que aquí va el mapa completo. Es un servidor casero de verdad: lo uso a diario, tiene copias de seguridad y me avisa al móvil si algo se cae.
El hardware
- Raspberry Pi 5 de 8 GB.
- SSD NVMe de 256 GB como disco de arranque, con una placa adaptadora. Nada de microSD: las tarjetas se degradan con las escrituras constantes de bases de datos y registros, y un NVMe es muchísimo más rápido.
- Raspberry Pi OS basado en Debian 12.
Con todo lo que cuento abajo funcionando, usa unos 1,7 GB de RAM y un 9 % del disco. Va sobrada.
Cómo lo organizo
Tengo una regla sencilla:
- Docker para lo que tiene imagen oficial y es autocontenido: se instala, se actualiza y se borra sin dejar rastro.
- systemd para mis propios programas en Python, que son un archivo y poco más. No necesitan contenedor.
Los contenedores «de casa» están todos en un único docker-compose.yml en ~/servicios/, con una carpeta de datos por servicio al lado. Así la copia de seguridad es copiar esa carpeta.
Los servicios en Docker
| Servicio | Para qué | Puerto |
|---|---|---|
| Homepage | Página de inicio con enlaces y estado de todo | 80 |
| Gitea | Mi propio «GitHub» para mis proyectos | 3000 (SSH en 2222) |
| Uptime Kuma | Vigila que todo responda y me avisa por Telegram | 3001 |
| Vaultwarden | Gestor de contraseñas compatible con Bitwarden | solo local, publicado por HTTPS con Tailscale |
| openGym | App para registrar mis entrenamientos | 8081 |
| Portainer | Ver y gestionar los contenedores desde el navegador | 9443 |
Un detalle de seguridad: Vaultwarden no escucha en la red, solo en 127.0.0.1. Llega a mis dispositivos a través de Tailscale con un certificado HTTPS de verdad. Lo explico en su propio artículo.
Los servicios de systemd
| Servicio | Para qué |
|---|---|
| Centro de mando | Mi panel en Python: estado en vivo, última copia y tareas |
| Panel de la impresora 3D | Vigila la Elegoo Centauri Carbon 2 por MQTT |
| OctoEverywhere | Acceso remoto a la impresora |
| Tailscale | Red privada entre mis dispositivos y certificados HTTPS |
| WayVNC | Escritorio remoto de la Pi, por si hace falta |
Y dos cosas que no son servicios pero son igual de importantes:
- Copia de seguridad nocturna al NAS a las 3:30, con cron.
- Un pequeño script semanal que analiza mis entrenamientos y me manda un resumen.
Cómo entro desde fuera de casa
Tengo dos caminos, y cada uno tiene su papel:
- WireGuard en el router: me conecta a la red de casa como si estuviera en el sofá.
- Tailscale: además de conectar, da nombres y certificados HTTPS automáticos, que es lo que necesita el gestor de contraseñas.
No hay ningún puerto abierto en el router hacia la Pi. Todo pasa por VPN.
Lo que probé y quité
Esta es la parte que menos se cuenta. Un servidor casero también es saber decir que no:
- n8n (automatizaciones): lo tuve un tiempo y lo sustituí por un agente de IA.
- Un agente de IA conectado a un servicio en la nube: el plan gratuito se quedaba corto y el respaldo local no funcionó. Lo desinstalé. Tiene su propio artículo.
- Un proxy para comprimir las peticiones a la IA: llevaba semanas instalado sin que nada lo usara. Fuera.
- Pi-hole, Nextcloud y Home Assistant: los valoré y no los monté. Pi-hole no lo necesitaba por ahora, Nextcloud duplicaba lo que ya hace el NAS y Home Assistant no me aportaba nada con lo que tengo.
Cada servicio es algo más que actualizar, vigilar y proteger. Si nadie lo usa, sobra.
Lo que haría distinto si empezara hoy
- Avisos desde el primer día. Tuve tres días de copias fallando sin enterarme porque la monitorización no avisaba a nadie.
- IPs fijas para todo lo importante. El NAS y la impresora cambiaron de dirección y me rompieron cosas.
- Apuntar cada cambio. Tengo un archivo con qué hay, en qué puerto y por qué. Es lo que me ha permitido escribir este artículo.
¿Te has quedado con la idea?
Tres preguntas rápidas. Cada acierto suma 10 XP.