La Guía Completa de Self-Hosting en 2026
Todo lo que necesitas saber sobre alojar tus propias aplicaciones — desde elegir servicios hasta exponerlos de forma segura.
El self-hosting te da control total sobre tus datos y servicios. Esta guía cubre todo lo que necesitas para empezar — especialmente cómo exponer tus servicios a internet de forma segura.
¿Por Qué Alojar Tus Propios Servicios?
- Privacidad — Tus datos permanecen en tu hardware
- Control — Personaliza todo según tus necesidades
- Coste — A menudo más barato que las suscripciones SaaS a gran escala
- Independencia — Sin dependencia de proveedores, sin cambios en los términos de servicio
Servicios Populares para Self-Hosting
| Servicio | Qué hace | Puerto por Defecto |
|---|---|---|
| Jellyfin | Streaming multimedia (películas, series, música) | 8096 |
| Immich | Copia de seguridad de fotos y vídeos (alternativa a Google Photos) | 2283 |
| Nextcloud | Sincronización de archivos, calendario, contactos | 443 |
| Ollama | Servidor local de IA/LLM | 11434 |
| Vaultwarden | Gestor de contraseñas (compatible con Bitwarden) | 8080 |
| Home Assistant | Automatización del hogar inteligente | 8123 |
| Gitea | Git autoalojado (alternativa a GitHub) | 3000 |
El Desafío: Exponer Servicios
Ejecutar servicios en tu red doméstica es fácil. Hacerlos accesibles desde fuera es donde se complica:
La Forma Tradicional (Difícil)
- Obtener una IP estática o configurar DNS dinámico
- Configurar el reenvío de puertos en tu router
- Configurar un proxy inverso (nginx, Caddy, Traefik)
- Obtener certificados SSL (certbot, Let’s Encrypt)
- Configurar un firewall
- Configurar protección contra DDoS
- Esperar que tu proveedor de internet no bloquee puertos ni use CGNAT
El Problema del CGNAT
Muchos proveedores de internet ahora usan Carrier-Grade NAT (CGNAT), lo que significa que compartes una IP pública con otros clientes. El reenvío de puertos simplemente no funciona. Las guías tradicionales de self-hosting fallan en el paso 2.
La Forma HomeGate (Fácil)
- Regístrate en HomeGate
- Instala Tailscale en tu servidor doméstico
- Añade tu servicio en el panel de control
- Tu servicio estará disponible con HTTPS
Sin reenvío de puertos. Sin IP estática. Sin configurar nginx. Funciona detrás de CGNAT.
Cómo Funciona HomeGate
HomeGate es un proxy inverso que se conecta a tu servidor doméstico a través de Tailscale:
Internet → HomeGate Proxy (SSL + protección DDoS) → Túnel Tailscale → Tu Servidor Doméstico
Tu IP doméstica nunca queda expuesta. Los visitantes se conectan a nuestra infraestructura, y nosotros canalizamos el tráfico de forma segura hacia tus servicios.
Dominios Personalizados
Cada servicio recibe un subdominio gratuito *.homegate.sh. Para usar tu propio dominio:
jellyfin.example.com CNAME your-id.homegate.sh
Los certificados SSL se aprovisionan automáticamente. Sin certbot, sin scripts de renovación.
Buenas Prácticas de Seguridad
Aunque HomeGate se encarga de la capa de proxy, una buena higiene de seguridad es importante:
En Tu Servidor Doméstico
- Mantén tu sistema operativo e imágenes Docker actualizados
- Usa contraseñas seguras para todos los servicios
- Activa 2FA donde esté disponible (Nextcloud, Vaultwarden, Gitea)
En HomeGate
- Usa listas de IPs permitidas para restringir el acceso a IPs conocidas
- Usa autenticación por cabeceras para servicios que lo soporten
- Monitorea el ancho de banda en busca de actividad inusual
Primeros Pasos
El camino más rápido de cero a un servicio autoalojado accesible públicamente:
- Crea una cuenta en HomeGate
- Instala Tailscale:
curl -fsSL https://tailscale.com/install.sh | sh - Añade tu servicio en el panel de control (nombre + puerto)
- Conéctate con la clave de autenticación que HomeGate te proporciona
- Accede a tu servicio en
https://your-id.homegate.sh
Estarás en línea en menos de 5 minutos.