Construir
Convertir una necesidad operativa en una solución concreta, desplegable y reutilizable.
JSTec Support es el homelab personal de Jesús Seco de Herrera Herrero. Un entorno real donde diseño, despliego y conecto sistemas, automatización, monitorización, seguridad y herramientas propias para convertir ideas técnicas en soluciones que funcionan de verdad.
JSTec nace de una forma muy concreta de aprender sistemas: construirlos, romperlos con control, observar qué ocurre y volver a desplegarlos mejor. Aquí conviven almacenamiento, redes, contenedores, agentes Windows, servicios Linux, bases de datos, automatizaciones, alertas, copias de seguridad y varias aplicaciones propias.
La idea central: cada pieza debe tener una función, dejar trazabilidad y poder mantenerse. No se trata de acumular herramientas, sino de lograr que inventario, seguridad, despliegue, acceso remoto y monitorización trabajen juntos.
Convertir una necesidad operativa en una solución concreta, desplegable y reutilizable.
Medir disponibilidad, recursos, eventos y comportamiento antes de que un fallo quede oculto.
Reducir tareas manuales, estandarizar resultados y evitar errores repetitivos.
Dejar procedimientos, versiones, registros y contexto suficiente para mantener lo creado.
Equipos Windows y macOS, agentes, tareas y telemetría.
VPN, proxy inverso, certificados TLS y publicación controlada.
Despliegue, provisioning, seguridad, gestión y software.
Contenedores, datos, alertas, backup y continuidad.
JH Suite reúne las herramientas que he creado para cubrir fases distintas de la vida de un equipo: instalar el sistema, estandarizarlo, suministrarle software, vigilar sus eventos y administrarlo cuando necesita una intervención.
Veyron ofrece una consola central para actuar sobre equipos Windows conectados al homelab. Permite consultar usuarios y privilegios locales, crear o modificar cuentas, restablecer contraseñas y revisar o controlar servicios sin depender de que el usuario haya iniciado sesión. El agente se ejecuta con el sistema para mantener disponible el canal de gestión desde el arranque.
Incidencias habituales de soporte local: cuentas bloqueadas, permisos, altas de usuarios y servicios que deben revisarse o reiniciarse.
Agente Windows, API central, interfaz web y base de datos; todo el tráfico viaja por el canal seguro del entorno y cada acción queda asociada al equipo.
Nexaris aporta una capa propia de visibilidad y seguridad sobre los endpoints. Su agente recoge eventos relevantes —fallos de autenticación, actividad de Netlogon, arranques, apagados y otros cambios sensibles—, los normaliza y los envía a una plataforma central. Si pierde conectividad, conserva una cola local y reanuda el envío cuando el backend vuelve a estar disponible.
Convierte eventos dispersos del sistema en señales consultables, con equipo e IP de origen, contexto temporal y prioridad operativa.
El agente trabaja con privilegios de sistema, mantiene tolerancia a desconexiones y entrega datos a una API que persiste y presenta la actividad para su revisión.
System X transforma un equipo Windows recién preparado en un endpoint coherente con el resto del entorno. Automatiza la creación y configuración de cuentas locales, el nombre del dispositivo, políticas, personalización, instalación de aplicaciones y despliegue de agentes. El proceso se apoya en un catálogo modular de scripts para aplicar o revertir acciones sin convertir cada cambio en una intervención manual.
Evita preparaciones diferentes entre equipos y reduce el tiempo invertido en configuración, software, políticas y comprobaciones finales.
Un instalador orquesta los módulos, registra cada resultado y emite al finalizar un informe visual con inventario, acciones realizadas, avisos y posibles fallos.
Nexus centraliza las aplicaciones que necesito distribuir sin depender de búsquedas repetidas ni enlaces dispersos. Separa las bibliotecas de Windows y macOS, presenta cada aplicación con sus metadatos y controla el acceso mediante invitación. Desde la vista de administración se revisan solicitudes, caducidades, errores y descargas para saber qué contenido se utiliza y desde dónde.
Concentra instaladores y utilidades de confianza en un portal único, organizado por plataforma y preparado para peticiones de software.
La interfaz consume bibliotecas alojadas en el NAS, aplica control de acceso y registra la actividad de descarga para mantener inventario y trazabilidad.
Kairi cubre la fase anterior a System X: la instalación del propio sistema operativo. Está diseñada para guiar despliegues repetibles de Windows a partir de imágenes controladas, recopilar el inventario de hardware antes de actuar y mantener un hilo de estados, logs y comunicaciones durante todo el proceso. Si algo falla, el objetivo no es mostrar solo un error, sino conservar información útil para diagnosticarlo.
Hace que una instalación de Windows pueda repetirse, seguirse y verificarse, evitando procesos opacos y pasos dependientes de memoria manual.
Asistente de despliegue, inventario previo, catálogo de imágenes, estados centralizados e informes de progreso, finalización o fallo.
La fuerza del ecosistema no está solo en cada aplicación, sino en el relevo que se produce entre ellas.
Prepara el sistema, recoge el hardware y deja trazabilidad desde el primer paso.
Aplica usuarios, configuración, políticas, aplicaciones y agentes de forma consistente.
Reúne instaladores y utilidades en bibliotecas privadas separadas por plataforma.
Identifica activos, componentes y ciclo de soporte para saber qué se administra.
Uno mide salud y disponibilidad; el otro concentra eventos Windows que exigen atención.
Permite resolver tareas remotas de usuarios y servicios desde el canal seguro del homelab.
La suite vive sobre una infraestructura propia. Cada servicio está desplegado con una función concreta: alojar, aislar, proteger, medir, automatizar o recuperar.
Es el núcleo físico del homelab: almacenamiento redundante, persistencia de datos, copias de seguridad, publicación controlada de servicios y ejecución de contenedores. Desde aquí se coordinan los volúmenes de las aplicaciones, la conectividad remota, los certificados y la continuidad del ecosistema.
Separa cada plataforma en servicios reproducibles: frontend, API y base de datos, con redes privadas, volúmenes persistentes, variables de entorno y comprobaciones de salud.

Inventario técnico e ITSM para registrar equipos, agentes, componentes e incidencias. Aporta el contexto de cada activo y ayuda a mantener el ciclo de soporte ordenado.
Supervisa disponibilidad, rendimiento y recursos del entorno. Sus agentes, plantillas, dashboards y avisos por correo reducen el tiempo entre un fallo y su detección.
Gestión privada de credenciales dentro de la propia infraestructura. Centraliza secretos de uso diario y evita que contraseñas o notas sensibles queden dispersas.
Canal para compartir información sensible mediante enlaces temporales de un solo uso, manteniendo las contraseñas fuera del correo y de mensajes permanentes.
Motor de automatización para conectar servicios, transformar datos y ejecutar flujos. Permite que alertas, inventarios, registros y comunicaciones no dependan siempre de tareas manuales.
Une los equipos remotos con los servicios internos sin exponer directamente funciones administrativas. Es la base segura sobre la que trabajan los agentes fuera de la red local.
El borde web del entorno: enruta cada servicio, mantiene una entrada coherente por nombre y protege las comunicaciones con certificados y renovación controlada.
Persistencia aislada para las aplicaciones. Cada plataforma conserva sus propios datos y volúmenes, facilitando copias, mantenimiento y evolución sin mezclar responsabilidades.
Base de ejecución para APIs, servicios web, automatizaciones y tareas de mantenimiento, con logs, procesos, permisos y servicios supervisados como parte de la operación diaria.
La capa de acción en los endpoints: inventario, provisioning, políticas, tareas programadas, servicios y reporting, empaquetados para que el despliegue sea consistente.
Informes programados revisan DSM, Synology Drive, VPN, certificados, contenedores y servicios como Plex. El objetivo es detectar desviaciones y comprobar que backup, almacenamiento y acceso siguen sanos.
La apariencia es solo la capa exterior. Debajo hay decisiones de red, procesos, datos y operación que hacen que cada aplicación pueda mantenerse y recuperarse.
DNS, proxy inverso y TLS dirigen cada petición al servicio correcto y evitan publicar más superficie de la necesaria.
Docker Compose define aplicaciones reproducibles con frontend, API, red interna, volúmenes y healthchecks.
Nginx sirve las interfaces, FastAPI concentra la lógica y los agentes Windows ejecutan o recopilan en cada endpoint.
PostgreSQL o MariaDB guardan inventario, estados, auditoría y configuración en volúmenes independientes.
Logs, estados de contenedores, Zabbix y notificaciones permiten detectar fallos y reconstruir qué ocurrió.
VPN, secretos protegidos, mínimo privilegio, copias y procedimientos de recuperación cierran el ciclo operativo.
Las funciones administrativas se mantienen dentro de canales controlados y no se publican detalles internos del entorno.
Acciones, eventos y despliegues generan registros pensados para responder quién, qué, cuándo y con qué resultado.
Colas locales, healthchecks y persistencia ayudan a absorber desconexiones sin perder silenciosamente la información.
Credenciales y configuración sensible se gestionan separadas de la aplicación y se comparten por canales temporales.
La copia importa, pero también la capacidad de localizarla, mantenerla y plantear una restauración realista.
Cada incidencia se convierte en una oportunidad para ajustar una alerta, automatizar una tarea o mejorar el procedimiento.
Soy administrador de sistemas y el responsable de diseñar, desplegar y mantener JSTec Support. Mi trayectoria combina infraestructura Windows y Linux, virtualización, Active Directory, Microsoft 365, monitorización, backup, automatización y operación. También he coordinado un equipo de más de veinte técnicos multidisciplinares organizado por turnos, una experiencia que me enseñó a mirar los sistemas junto a las personas, los SLA, la comunicación y la continuidad del servicio.
En mi actividad profesional actual trabajo con infraestructura Linux dentro de un proyecto de ciberseguridad, participando en despliegues de tecnología SIEM, validación, revisión de logs, troubleshooting y documentación. JSTec es el espacio donde llevo esa disciplina a mis propias ideas y puedo recorrer el ciclo completo: desde el primer contenedor hasta el agente que se ejecuta en un endpoint.
Si te interesa alguna de las soluciones, quieres intercambiar ideas sobre homelab o simplemente comentar un reto técnico, puedes escribirme directamente.