Ynt-labs
· Homelab Infrastructure · Jul 2026
ynt.codes —
Homelab Architecture
Single-node homelab en Medellín, Colombia corriendo cargas de producción vía Cloudflare Zero Trust. Monitoring, CI/CD y web4 infrastructure.
●8 containers running
●tunnel active
●NomiCheck live
Docker 29.6.1
Kamal 2 · deploy
01
Network topology
Haz clic en un nodo para ver detalles del servicio. Todo el ingress pasa por Cloudflare Zero Trust — ningún puerto expuesto directamente a internet.
02Docker services
Haz clic en una fila para expandir detalles del contenedor.
|
Container |
Image |
Binding |
Network |
Status |
03Active projects
Rails SaaS
Advance Fitness App
Plataforma deportiva con Solid Queue, Google OAuth y deploy continuo vía Kamal 2.
Rails 7SupabaseSolid QueueKamal 2
advance-fitness-app.ynt.codes ↗
Resplandor · TypeScript
NomiCheck
Motor fiscal determinístico Colombia 2026. CST, Ley 2466/2025. Batch stateless, cero PII persistida.
Node 22Prismapnpm monoPostgres 17
nomicheck.ynt.codes ↗
Web4 · Base mainnet
Execution Market
Ejecutor verificado ERC-8004. Listings 6, 8a, 8b sobre NomiCheck. USDC on Base.
PythonERC-8004USDC/BaseIPFS
execution.market ↗
Fintech · Static
Loan Calculator
Calculadora de crédito interna. App estática servida desde docker-lab.
nginxDocker
04Security hardening · Jul 2026
Cambios aplicados tras auditoría CVE-2026-7482/CVE-2024-37032 (Ollama). No aplica a esta infra — disparador para revisar bindings.
🔒
uptime-kuma port binding
Escuchaba en todas las interfaces LAN. Cambiado a loopback + proxy-network para cloudflared.
0.0.0.0:3001→127.0.0.1:3001 + proxy-network
🔒
nomicheck-db network isolation
DB de nómina (PII) en red privada nomicheck-net. Inaccesible desde cloudflared y otros servicios.
proxy-network→nomicheck-net (isolated)
🔒
NomiCheck API binding
Motor fiscal nunca expuesto en 0.0.0.0. Binding privado + routing solo por túnel autenticado.
127.0.0.1:3002 desde el inicio
○
Zombie tunnels eliminados
cloudflared-react y cloudflared-rails tunelaban a contenedores inexistentes (react-app:80, rails-app:80). Removidos del compose.
tunnel-react-apptunnel-rails-app→removed
✓
CVE-2026-7482 / CVE-2024-37032 (Ollama)
No aplica — sin LLMs locales. IA es cloud (Gemini API / Anthropic API). Auditado: ningún proceso ollama/llama detectado.
not applicable
Exposición pública · antes vs después
Before
0.0.0.0:3001uptime-kuma ⚠
0.0.0.0:80docker
0.0.0.0:22sshd
After
127.0.0.1:3001uptime-kuma ✓
0.0.0.0:80docker
0.0.0.0:22sshd (LAN only)
05Directory structure
Working dir: /home/ynt/docker-lab
Root
.envsecrets (chmod 600)
docker-compose.ymlorquestación
uptime-kuma-data/vol monitor
data/nomicheck-postgres/pg data
html-app/static legacy
nginx-proxy/proxy config
/home/ynt/static/homelab-web vol
apps/
nomicheck/● live :3002
advance_fitness_app/● live :80
loan_calculator/● live :80
resplandor/POS SaaS
frontend-lab/experiments
landing_fungilab/landing
mi-web/personal
netdata/monitoring
test-apps/sandbox
06Tech stack
Infrastructure
Docker 29.6.1
Cloudflare Zero Trust
Kamal 2 (deploy)
Ubuntu 25.04
nginx:alpine
Backend
Ruby on Rails 7
Node.js 22 / pnpm
TypeScript
Prisma ORM
Postgres 17
AI / Web4
Anthropic API
Gemini API
USDC / Base L2
ERC-8004 identity
IPFS / Pinata
Services
Supabase (Auth+DB)
Uptime Kuma
Cloudflare Workers
Netlify (frontend)