neofetch
5
Proxmox-Nodes
60+
Container
9
VLAN-Zonen
24/7
Monitoring
systemctl list-units --type=stack
proxmoxVirtualisierung
opnsenseFirewall + VPN
nginx / npmReverse Proxy
adguard ×2DNS, redundant
graylogZentrale Logs
uptime kumaVerfügbarkeit
beszelMetriken
komodoDeploys
proxmox-backupBackup
immichFotos
home assistantSmart Home
ollamaLokale LLMs
cat security.txt
- Default-deny zwischen allen neun Netz-Zonen.
- GeoIP-Filter und CrowdSec als IPS am WAN.
- Kein offener Port ins LAN, externer Zugriff über einen eigenen Tunnel-VPS.
- Zwei redundante AdGuard-Resolver mit Sync.
- Authentik als SSO, verschlüsselte Offsite-Backups.
git log --oneline homelab/
8f3a21c
cluster-ha aktiviert, dienste migrieren bei node-ausfall
dieses Jahr
5d19e07
netz in neun vlans segmentiert, default-deny gesetzt
letztes Jahr
c47bb12
monitoring-stack aufgesetzt: graylog, uptime kuma, beszel
vor 2 Jahren
91e04af
zweiten proxmox-node hinzugefügt, cluster gebildet
vor 3 Jahren
1a2b3c4
initial commit: erster server auf einem raspberry pi
der Anfang
ls -la deployments/
proxy-ha
Hochverfügbarer Reverse Proxy
Zwei Instanzen teilen sich eine virtuelle IP (Keepalived). Bei Ausfall übernimmt die zweite, Zertifikate bleiben synchron.
backup
Backup-Kette mit Restore-Proben
Proxmox Backup Server auf Synology-NAS, zusätzlich verschlüsseltes Offsite-Backup mit Restic. Restores werden regelmäßig getestet.
observ
Zentrales Logging + Alerting
Graylog für Logs, rund 100 Uptime-Kuma-Monitore, Beszel für Metriken. Alerts per Gotify.
f1pred
F1-Tippspiel (Full-Stack)
Eigene Tipp-App für die F1-Saison. Next.js, Prisma, PostgreSQL, läuft auf derselben Infrastruktur.
mail henri