Ynt-labs / / 192.168.40.253 · docker-lab
—
Ynt-labs · Homelab Infrastructure · Jul 2026
ynt.codes —
Homelab Architecture

Single-node homelab en Medellín, Colombia corriendo cargas de producción vía Cloudflare Zero Trust. Monitoring, CI/CD y web4 infrastructure.

●8 containers running ●tunnel active ●NomiCheck live Docker 29.6.1 Kamal 2 · deploy
01 Network topology

Haz clic en un nodo para ver detalles del servicio. Todo el ingress pasa por Cloudflare Zero Trust — ningún puerto expuesto directamente a internet.

☁ INTERNET CLOUDFLARE Zero Trust ynt.codes WAF · CDN · TLS TLS VPS · 192.168.40.253 Intel i5-4570T · 7.2 GB · Ubuntu 25.04 docker-lab_proxy-network cloudflared-main daemon · TUNNEL_TOKEN uptime-kuma 127.0.0.1:3001 · healthy advance-fitness-app Rails 7 · :80 · 3 mo up loan-calculator nginx · :80 · static homelab-web nginx:alpine · :80 nomicheck-api 127.0.0.1:3002 · running nomicheck-net (isolated — no cloudflared access) nomicheck-api nomicheck-db postgres:17 · healthy proxy-network nomicheck-net (isolated) tunnel traffic all healthy
02Docker services

Haz clic en una fila para expandir detalles del contenedor.

Container Image Binding Network Status
03Active projects
Rails SaaS
Advance Fitness App

Plataforma deportiva con Solid Queue, Google OAuth y deploy continuo vía Kamal 2.

Rails 7SupabaseSolid QueueKamal 2
advance-fitness-app.ynt.codes ↗
Resplandor · TypeScript
NomiCheck

Motor fiscal determinístico Colombia 2026. CST, Ley 2466/2025. Batch stateless, cero PII persistida.

Node 22Prismapnpm monoPostgres 17
nomicheck.ynt.codes ↗
Web4 · Base mainnet
Execution Market

Ejecutor verificado ERC-8004. Listings 6, 8a, 8b sobre NomiCheck. USDC on Base.

PythonERC-8004USDC/BaseIPFS
execution.market ↗
Fintech · Static
Loan Calculator

Calculadora de crédito interna. App estática servida desde docker-lab.

nginxDocker
04Security hardening · Jul 2026

Cambios aplicados tras auditoría CVE-2026-7482/CVE-2024-37032 (Ollama). No aplica a esta infra — disparador para revisar bindings.

🔒
uptime-kuma port binding
Escuchaba en todas las interfaces LAN. Cambiado a loopback + proxy-network para cloudflared.
0.0.0.0:3001→127.0.0.1:3001 + proxy-network
🔒
nomicheck-db network isolation
DB de nómina (PII) en red privada nomicheck-net. Inaccesible desde cloudflared y otros servicios.
proxy-network→nomicheck-net (isolated)
🔒
NomiCheck API binding
Motor fiscal nunca expuesto en 0.0.0.0. Binding privado + routing solo por túnel autenticado.
127.0.0.1:3002 desde el inicio
○
Zombie tunnels eliminados
cloudflared-react y cloudflared-rails tunelaban a contenedores inexistentes (react-app:80, rails-app:80). Removidos del compose.
tunnel-react-apptunnel-rails-app→removed
✓
CVE-2026-7482 / CVE-2024-37032 (Ollama)
No aplica — sin LLMs locales. IA es cloud (Gemini API / Anthropic API). Auditado: ningún proceso ollama/llama detectado.
not applicable

Exposición pública · antes vs después

Before
0.0.0.0:3001uptime-kuma ⚠
0.0.0.0:80docker
0.0.0.0:22sshd
After
127.0.0.1:3001uptime-kuma ✓
0.0.0.0:80docker
0.0.0.0:22sshd (LAN only)
05Directory structure

Working dir: /home/ynt/docker-lab

Root
.envsecrets (chmod 600)
docker-compose.ymlorquestación
uptime-kuma-data/vol monitor
data/nomicheck-postgres/pg data
html-app/static legacy
nginx-proxy/proxy config
/home/ynt/static/homelab-web vol
apps/
nomicheck/● live :3002
advance_fitness_app/● live :80
loan_calculator/● live :80
resplandor/POS SaaS
frontend-lab/experiments
landing_fungilab/landing
mi-web/personal
netdata/monitoring
test-apps/sandbox
06Tech stack
Infrastructure
Docker 29.6.1 Cloudflare Zero Trust Kamal 2 (deploy) Ubuntu 25.04 nginx:alpine
Backend
Ruby on Rails 7 Node.js 22 / pnpm TypeScript Prisma ORM Postgres 17
AI / Web4
Anthropic API Gemini API USDC / Base L2 ERC-8004 identity IPFS / Pinata
Services
Supabase (Auth+DB) Uptime Kuma Cloudflare Workers Netlify (frontend)