Ein selbstgebautes Rechenzentrum,
dokumentiert wie ein Projekt.
Ich bin Thomas, IT-Lehrling. In meiner Freizeit betreibe ich ein Proxmox-Homelab mit über einem Dutzend Diensten — von privater Cloud über Netzwerksicherheit bis Smart Home. Diese Seite dokumentiert den aktuellen Aufbau.
Über mich
Ich absolviere derzeit im dritten Lehrjahr eine Ausbildung zum IT-Techniker. Das Homelab ist mein Übungsfeld außerhalb der Arbeit: Server-Administration, Netzwerktechnik, Automatisierung und Dokumentation — Themen, die ich in der Lehre anwende und hier vertiefe.
Infrastruktur
Jeder Dienst läuft isoliert als LXC-Container oder VM auf Proxmox — einzeln absicherbar per Snapshot und in Sekunden reproduzierbar.
| ID | Dienst | Funktion | Status |
|---|---|---|---|
| CT 105 | Vaultwarden | Selbstgehosteter Passwort-Tresor, Bitwarden-kompatibel | Online |
| CT 106 | Nextcloud | Private Cloud für Dateien, Fotos und Kalender, SMB-Anbindung an TrueNAS | Online |
| CT 108 | AdGuard Home | Netzwerkweiter DNS-Filter und Werbeblocker mit lokalen DNS-Rewrites | Online |
| CT 107 | Tailscale | Exit Node und Subnet Router für das WireGuard-Mesh | Online |
| CT 103 | Ollama | Lokale LLM-Inferenz (Qwen 2.5 14B) über RTX 5070, 12 GB VRAM | Online |
| CT 111 | Paperless-NGX | OCR-Texterkennung und Verschlagwortung für digitalisierte Dokumente | Online |
| CT 112 | URBackup | Nächtliche Image-Backups aller Endgeräte im Netzwerk | Online |
| CT 114 | NetBox | IPAM und Netzwerkdokumentation — IPs, VLANs, Racks | Online |
| VM 100 | Home Assistant OS | Smart-Home-Zentrale mit individuellem Dashboard | Online |
| ▣ | TrueNAS | Fujitsu Esprimo E910 als NAS, ZFS RAIDZ1, SMB/NFS-Freigaben | Online |
Netzwerk & Zugriff
Kein Port-Forwarding am Router. Der Zugriff von außen läuft ausschließlich über einen ausgehenden Cloudflare-Tunnel mit Zero-Trust-Authentifizierung.
Cloudflare Tunnel + Zero Trust
Alle öffentlich erreichbaren Dienste (Nextcloud, Home Assistant, Proxmox) laufen unter Subdomains von thomashomelab.cc, abgesichert per One-Time-Passcode-Login, bevor überhaupt eine Verbindung zum Dienst aufgebaut wird.
cloudflared · OTPTailscale Mesh
WireGuard-basiertes Mesh-VPN mit Exit Node und Subnet-Routing — jedes Gerät erreicht das Heimnetz unterwegs, unabhängig von CGNAT.
WireGuard · Subnet RouterVLAN-Segmentierung
Getrenntes VLAN für Gäste- bzw. Mieternetzwerk über eine TP-Link Festa FR205, isoliert vom restlichen Heimnetz.
VLAN 20 · 192.168.20.0/24Nginx Proxy Manager
Interner Reverse Proxy für TLS-Terminierung und Hostname-Routing zwischen den einzelnen Containern.
TLS · interne HostnamenSmart Home
Home Assistant als Zentrale, ergänzt um eigene ESP32-Projekte — lokal gesteuert statt über Hersteller-Clouds.
Klimasteuerung
Daikin-Sensira-Klimagerät über die daikin_onecta-Integration eingebunden, gesteuert direkt aus Home Assistant.
ESP32 Stream Deck
Selbstgebautes Bedienpanel mit ESPHome für Licht- und Szenensteuerung im Wohnzimmer.
Garagentoröffner
ESP32 mit Relais und Reed-Kontakt zur Zustandsabfrage, eigenes 3D-gedrucktes Gehäuse aus Blender-Konstruktion.
Lokale Sprachsteuerung
Whisper und Piper über das Wyoming-Protokoll, angesprochen über einen Raspberry-Pi-Satelliten — ganz ohne Cloud-Anbindung.
Projekt-Chronik
Der Ausbau in fünf Phasen, vom ersten Testsystem bis zur dokumentierten Infrastruktur.
VirtualBox-Anfänge
Erste virtuelle Maschinen mit Ubuntu am Laptop: DHCP, DNS mit BIND9, Apache, Samba — langsam, aber der Grundstein war gelegt.
Umstieg auf Bare Metal
Eigene Hardware mit Proxmox VE, die ersten produktiven LXC-Container: AdGuard, Nginx Proxy Manager und Vaultwarden als Fundament.
Storage mit TrueNAS
Ein Fujitsu Esprimo E910 wird zum NAS: ZFS RAIDZ1, SMB/NFS-Freigaben, Nextcloud-Anbindung und automatisierte Backups über URBackup.
Zero Trust & Mesh-VPN
Cloudflare Tunnel mit Zero-Trust-Zugriff, Tailscale-Mesh mit Exit Node gegen CGNAT und eine eigene Domain — ohne offene Ports.
Dokumentation & lokale KI
NetBox für IPAM, lokale KI-Inferenz über Ollama auf der RTX 5070 und Paperless-NGX für die Büroorganisation.
Werkzeuge & Technologien
Virtualisierung & Storage
- Proxmox VE
- TrueNAS / ZFS
- LXC / Docker
Netzwerk & Security
- Cloudflare Tunnel / Zero Trust
- Tailscale / WireGuard
- VLANs, DNS, DHCP
Automatisierung
- Home Assistant
- ESPHome / ESP32
- Bash-Scripting
Kontakt
Fragen zum Setup oder Interesse an einem Austausch über Homelab-Themen — ich freue mich über eine Nachricht.