Cuando una empresa opera en varios países y es necesario poder acceder desde cualquier lugar a su sistema de contabilidad, al correo electrónico y a los puestos de trabajo de los empleados, la cuestión de dónde y cómo alojar la infraestructura se convierte en una decisión estratégica, más allá de ser meramente técnica.
Este caso práctico muestra cómo INTROSERV creó una infraestructura remota llave en mano para una red de centros de servicio de automoción utilizando un servidor dedicado en Fráncfort, una pila tecnológica totalmente de código abierto y un acceso remoto seguro para los empleados que trabajan desde diferentes países, sin los costes recurrentes de licencia asociados a Windows Server, Microsoft SQL Server o los Servicios de Escritorio Remoto (licencias de acceso de cliente, CAL de RDS).
Antecedentes
El cliente es un empresario que se trasladó a Polonia y amplió su negocio de servicios de automoción. En la actualidad, su red de talleres opera en varios países, prestando servicio tanto al nuevo mercado polaco como al mercado nacional original donde se fundó inicialmente la empresa.
Para los procesos operativos y de gestión —incluidos la recepción de vehículos, las órdenes de trabajo, el inventario de recambios y la contabilidad financiera—, el cliente utiliza BAS Auto Service, que se ejecuta en la plataforma tecnológica BAF. El cliente ya disponía de las licencias necesarias tanto para la plataforma como para la aplicación y gestionaba el software empresarial de forma independiente a través de un especialista sénior en TI de la propia empresa.
INTROSERV se encargó de proporcionar todo lo demás:
- Infraestructura de servidores dedicados
- Plataforma de virtualización
- Servidor de base de datos PostgreSQL
- Entorno de escritorio remoto seguro para empleados en varios países
- Infraestructura de copias de seguridad
- Servidor de correo electrónico corporativo
- Seguridad de red y perímetro VPN
El entorno anterior del cliente era relativamente sencillo, y el personal de TI existente era plenamente capaz de mantenerlo. Sin embargo, la nueva infraestructura requería un nivel de especialización significativamente mayor en virtualización, redes, seguridad, estrategia de copias de seguridad y diseño de infraestructura de código abierto. Ahí es donde entró en juego el equipo de ingeniería de INTROSERV.

- Copias de seguridad lógicas de PostgreSQL gestionadas por Portabase y almacenadas en un almacenamiento de objetos SeaweedFS compatible con S3.
- Copias de seguridad completas de máquinas virtuales realizadas en un servidor de copias de seguridad Proxmox dedicado.
- Se ha migrado con éxito el sistema de correo electrónico del cliente a Carbonio Community Edition (Carbonio CE) sin pérdida alguna de buzones ni datos.
-
Se protegió toda la infraestructura desviando todo el acceso externo exclusivamente a través de una puerta de enlace VPN alojada en un cortafuegos de software OPNsense, sin que ningún servicio quedara expuesto directamente a Internet.
Reto
El principal reto no era el propio sistema de gestión empresarial, que el cliente configuró de forma independiente, sino diseñar una infraestructura lista para producción en torno a él utilizando tecnologías de código abierto y garantizar que pudiera funcionar sin la intervención constante de especialistas en TI.
Muchos integradores de sistemas optan por la vía más fácil en proyectos como este, implementando Windows Server, Microsoft SQL Server y Servicios de Escritorio Remoto (RDS) con licencias CAL de usuario. Sin embargo, para una red de centros de servicio de automoción con un número relativamente reducido de estaciones de trabajo, dicha pila resulta innecesariamente compleja y costosa. Dado que la plataforma BAF es oficialmente compatible con PostgreSQL, esto brindó la oportunidad de eliminar por completo las licencias de Microsoft.
El proyecto requería implementar una plataforma de virtualización junto con un servidor de copias de seguridad dedicado, aislar PostgreSQL en su propio entorno para garantizar copias de seguridad coherentes de la base de datos, implementar un acceso remoto seguro para los empleados y migrar el sistema de correo electrónico existente del cliente.
Al mismo tiempo, toda la solución debía seguir siendo transparente, fiable y fácil de gestionar. El cliente necesitaba una infraestructura plenamente operativa que pudiera entregarse como una plataforma completa, lo que permitiera a su equipo interno seguir gestionando la aplicación empresarial de forma independiente, al tiempo que contaba con una infraestructura estable, segura y fácil de mantener.
Configuración de la infraestructura
El núcleo de la infraestructura es un servidor dedicado ubicado en Fráncfort, equipado con un procesador AMD EPYC de 24 núcleos, 128 GB de RAM y dos matrices de almacenamiento ZFS en espejo: 2 SSD de 500 GB para el sistema operativo y 2 SSD de 2 TB para los datos de las aplicaciones. El servidor ejecuta Proxmox VE 9.2, la última versión de la plataforma de virtualización de código abierto basada en Debian 13, con soporte nativo para ZFS.
Un segundo servidor dedicado, conectado a través de la red local, está destinado a Proxmox Backup Server (PBS). Está configurado con 8 núcleos de CPU, 32 GB de RAM, 2 SSD de 500 GB para el sistema operativo y 2 SSD de 4 TB para el almacenamiento de copias de seguridad. Alojar el servidor de copias de seguridad en una máquina física independiente fue una decisión de diseño deliberada para garantizar que un fallo del servidor principal no comprometiera la disponibilidad de las copias de seguridad.
Arquitectura de la infraestructura
En el perímetro de la red, un router y cortafuegos de software OPNsense actúa como puerta de enlace VPN. Todo el acceso externo se enruta exclusivamente a través de la VPN, sin que ningún servicio de la infraestructura quede expuesto directamente a Internet.
El host principal de Proxmox VE ejecuta varias máquinas virtuales aisladas:
- VM n.º 1: Debian, que aloja el servidor de aplicaciones BAF y PostgreSQL, y constituye el núcleo del sistema de gestión empresarial.
- VM n.º 2: Debian con el entorno de escritorio KDE y ThinLinc, que proporciona acceso seguro al escritorio remoto para los empleados.
- VM n.º 3: Portabase junto con SeaweedFS, un almacenamiento de objetos compatible con S3, encargado de la gestión de las copias de seguridad de la base de datos.
- VM n.º 4: Carbonio Community Edition (Carbonio CE), que actúa como servidor de correo electrónico de la empresa.
-
VM n.º 5: OPNsense – router de software.
El servidor de copias de seguridad de Proxmox recibe copias de seguridad de todas las máquinas virtuales a través de la red local utilizando la tecnología de copias de seguridad nativa de Proxmox.
Los empleados que trabajan desde diferentes países se conectan de forma segura a través de una VPN y acceden al sistema de gestión empresarial mediante los escritorios remotos de ThinLinc, lo que proporciona un entorno de trabajo coherente y seguro independientemente de la ubicación.
Solución
Los ingenieros de INTROSERV diseñaron la infraestructura siguiendo el principio de «un servicio por máquina virtual aislada». Esta arquitectura simplifica el mantenimiento, la gestión de copias de seguridad, las actualizaciones del sistema y el control de acceso, al tiempo que mejora la fiabilidad y la seguridad generales.
Sistema de gestión empresarial en PostgreSQL
El entorno central de gestión empresarial está alojado en la máquina virtual n.º 1, que ejecuta Debian Linux con el servidor de aplicaciones BAF y PostgreSQL, sustituyendo a la implementación tradicional de Windows Server + Microsoft SQL Server. El cliente instaló y configuró de forma independiente la aplicación BAS Auto Service sobre esta infraestructura.
Acceso a escritorio remoto con ThinLinc
La máquina virtual n.º 2 ejecuta Debian con el entorno de escritorio KDE y el servidor de escritorio remoto ThinLinc desarrollado por Cendio. Los empleados se conectan bien a través del cliente nativo de ThinLinc, bien directamente desde un navegador web.
ThinLinc es gratuito para hasta 10 usuarios simultáneos, lo que lo convierte en una alternativa ideal a los Servicios de Escritorio Remoto de Microsoft (RDS) para pequeñas y medianas empresas. Las cuentas de usuario se crearon de acuerdo con los requisitos del proyecto, mientras que el cliente puede añadir licencias adicionales de ThinLinc a medida que crezca el negocio.
Estrategia de copias de seguridad de dos niveles
Las copias de seguridad de las bases de datos se gestionan mediante una máquina virtual dedicada que ejecuta Portabase, una plataforma de código abierto para la gestión centralizada de copias de seguridad de bases de datos que incluye programación, políticas de retención y una arquitectura de agentes segura por diseño.
Las copias de seguridad diarias de PostgreSQL se almacenan en SeaweedFS, una solución de almacenamiento de objetos compatible con S3.
Al mismo tiempo, todas las máquinas virtuales están protegidas por un servidor de copias de seguridad Proxmox independiente, que ofrece:
- Copias de seguridad incrementales
- Deduplicación integrada
- Cifrado del lado del cliente
Esta estrategia de copias de seguridad de dos capas garantiza la protección tanto a nivel de aplicación como de infraestructura.
Perímetro de red seguro con OPNsense
La infraestructura está protegida por un router y un cortafuegos de software OPNsense que actúan como puerta de enlace VPN.
Ni el RDP, ni las interfaces de gestión web, ni ningún otro servicio quedan expuestos directamente a Internet. Todo el acceso remoto se realiza exclusivamente a través de un túnel VPN cifrado, lo que reduce significativamente la superficie de ataque.
Migración del correo electrónico a Carbonio CE
Una de las partes más complejas del proyecto fue la migración del servidor de correo electrónico existente del cliente desde el entorno de alojamiento anterior a Carbonio Community Edition (Carbonio CE).
La migración de buzones de correo y la conservación del historial completo de correo electrónico sin pérdida de datos es siempre un proceso delicado, y la experiencia de los administradores de sistemas de INTROSERV garantizó una transición fluida. La migración se completó con éxito, sin interrupción alguna en las operaciones comerciales del cliente.
Entrega del proyecto
Una vez que la infraestructura se había implementado y probado por completo, se entregó la plataforma completa al cliente.
A partir de ese momento, el cliente continuó gestionando y personalizando la capa de aplicaciones empresariales (BAS Auto Service) de forma independiente, al tiempo que contaba con una infraestructura estable, segura y lista para la producción, diseñada e implementada por INTROSERV.

Infraestructura «llave en mano» como estrategia empresarial rentable
El cliente recibió mucho más que un conjunto de servicios individuales: recibió una infraestructura totalmente integrada y lista para la producción. El aislamiento de los servicios mediante máquinas virtuales, una estrategia de copias de seguridad de dos niveles y un perímetro de red seguro basado exclusivamente en VPN se implementaron sin ningún coste de licencia de Microsoft.
A modo de comparación, una implementación convencional basada en Windows Server Standard, Microsoft SQL Server Standard y licencias de acceso de cliente (CAL) de Servicios de Escritorio Remoto (RDS) para unos 10 usuarios requeriría normalmente una inversión inicial de entre 6.000 y 11.000 dólares, sin contar los futuros gastos de actualización y licencias.
En cambio, la solución se construyó íntegramente sobre tecnologías de código abierto:
- PostgreSQL en lugar de Microsoft SQL Server
- ThinLinc en lugar de Microsoft RDS con licencias CAL
- Proxmox VE y Proxmox Backup Server en lugar de plataformas comerciales de virtualización y copias de seguridad
- OPNsense, SeaweedFS y Carbonio Community Edition en lugar de soluciones propietarias de red, almacenamiento y correo electrónico
Sin embargo, la reducción de los costes de licencia fue solo una de las ventajas del proyecto.
Un único socio tecnológico
Tanto la infraestructura como los servicios continuos de administración del sistema fueron prestados por INTROSERV.
El cliente no tuvo que buscar, evaluar ni coordinar a un proveedor de servicios gestionados independiente. Un único equipo de ingeniería se encargó de toda la infraestructura, desde el aprovisionamiento de hardware hasta la implementación, la configuración y el soporte técnico.
Rápida implementación
Todo el entorno —incluida la plataforma de virtualización, la base de datos PostgreSQL, la infraestructura de escritorio remoto, el servidor de correo electrónico, la solución de copias de seguridad y el perímetro VPN seguro— se implementó, configuró, probó y entregó en su totalidad en el plazo de una semana.
Continuidad operativa a largo plazo
Los mismos ingenieros que diseñaron e implementaron la infraestructura siguen encargándose de su soporte, lo que garantiza un profundo conocimiento de la arquitectura, una resolución más rápida de los problemas y un mantenimiento a largo plazo sin contratiempos.
Costes operativos predecibles
Las únicas licencias de software comercial necesarias son las que el cliente ya posee para la plataforma BAF y BAS Auto Service.
La infraestructura subyacente se basa íntegramente en tecnologías de código abierto, lo que elimina las cuotas de licencia recurrentes no solo durante la implementación, sino también para futuras actualizaciones y ampliaciones.
¿Desea implementar un ERP o un sistema de gestión empresarial en una infraestructura de código abierto?
Tanto si está implementando una plataforma de contabilidad, un sistema ERP, un CRM o una aplicación empresarial específica para su sector, INTROSERV puede ayudarle.
Nuestro equipo de ingeniería se encargará de:
Evaluará sus requisitos de infraestructura
Recomendar la configuración óptima del servidor
Diseñará una arquitectura segura y escalable
Implementar y configurar el entorno completo
Implementará sistemas de copia de seguridad, seguridad y acceso remoto
Proporcionar administración continua del sistema y soporte técnico
Desde la virtualización hasta la infraestructura de copias de seguridad, INTROSERV ofrece soluciones de código abierto «llave en mano» con costes predecibles, fiabilidad de nivel empresarial y asistencia profesional.