Homelab & Infrastruktur

Ein selbstgebautes Rechenzentrum,
dokumentiert wie ein Projekt.

Ich bin Thomas, IT-Lehrling. In meiner Freizeit betreibe ich ein Proxmox-Homelab mit über einem Dutzend Diensten — von privater Cloud über Netzwerksicherheit bis Smart Home. Diese Seite dokumentiert den aktuellen Aufbau.

Hypervisor
Proxmox VE
Container / VMs
14 LXC + 2 VM
Storage
TrueNAS · ZFS RAIDZ1
Zugriff
Cloudflare Zero Trust
Netzwerk
Tailscale Mesh
01

Über mich

Ich absolviere derzeit im dritten Lehrjahr eine Ausbildung zum IT-Techniker. Das Homelab ist mein Übungsfeld außerhalb der Arbeit: Server-Administration, Netzwerktechnik, Automatisierung und Dokumentation — Themen, die ich in der Lehre anwende und hier vertiefe.

Rolle
IT-Lehrling
Lehrjahr
3. Jahr
02

Infrastruktur

Jeder Dienst läuft isoliert als LXC-Container oder VM auf Proxmox — einzeln absicherbar per Snapshot und in Sekunden reproduzierbar.

IDDienstFunktionStatus
CT 105VaultwardenSelbstgehosteter Passwort-Tresor, Bitwarden-kompatibelOnline
CT 106NextcloudPrivate Cloud für Dateien, Fotos und Kalender, SMB-Anbindung an TrueNASOnline
CT 108AdGuard HomeNetzwerkweiter DNS-Filter und Werbeblocker mit lokalen DNS-RewritesOnline
CT 107TailscaleExit Node und Subnet Router für das WireGuard-MeshOnline
CT 103OllamaLokale LLM-Inferenz (Qwen 2.5 14B) über RTX 5070, 12 GB VRAMOnline
CT 111Paperless-NGXOCR-Texterkennung und Verschlagwortung für digitalisierte DokumenteOnline
CT 112URBackupNächtliche Image-Backups aller Endgeräte im NetzwerkOnline
CT 114NetBoxIPAM und Netzwerkdokumentation — IPs, VLANs, RacksOnline
VM 100Home Assistant OSSmart-Home-Zentrale mit individuellem DashboardOnline
TrueNASFujitsu Esprimo E910 als NAS, ZFS RAIDZ1, SMB/NFS-FreigabenOnline
03

Netzwerk & Zugriff

Kein Port-Forwarding am Router. Der Zugriff von außen läuft ausschließlich über einen ausgehenden Cloudflare-Tunnel mit Zero-Trust-Authentifizierung.

Cloudflare Tunnel + Zero Trust

Alle öffentlich erreichbaren Dienste (Nextcloud, Home Assistant, Proxmox) laufen unter Subdomains von thomashomelab.cc, abgesichert per One-Time-Passcode-Login, bevor überhaupt eine Verbindung zum Dienst aufgebaut wird.

cloudflared · OTP

Tailscale Mesh

WireGuard-basiertes Mesh-VPN mit Exit Node und Subnet-Routing — jedes Gerät erreicht das Heimnetz unterwegs, unabhängig von CGNAT.

WireGuard · Subnet Router

VLAN-Segmentierung

Getrenntes VLAN für Gäste- bzw. Mieternetzwerk über eine TP-Link Festa FR205, isoliert vom restlichen Heimnetz.

VLAN 20 · 192.168.20.0/24

Nginx Proxy Manager

Interner Reverse Proxy für TLS-Terminierung und Hostname-Routing zwischen den einzelnen Containern.

TLS · interne Hostnamen
04

Smart Home

Home Assistant als Zentrale, ergänzt um eigene ESP32-Projekte — lokal gesteuert statt über Hersteller-Clouds.

Klimasteuerung

Daikin-Sensira-Klimagerät über die daikin_onecta-Integration eingebunden, gesteuert direkt aus Home Assistant.

ESP32 Stream Deck

Selbstgebautes Bedienpanel mit ESPHome für Licht- und Szenensteuerung im Wohnzimmer.

Garagentoröffner

ESP32 mit Relais und Reed-Kontakt zur Zustandsabfrage, eigenes 3D-gedrucktes Gehäuse aus Blender-Konstruktion.

Lokale Sprachsteuerung

Whisper und Piper über das Wyoming-Protokoll, angesprochen über einen Raspberry-Pi-Satelliten — ganz ohne Cloud-Anbindung.

05

Projekt-Chronik

Der Ausbau in fünf Phasen, vom ersten Testsystem bis zur dokumentierten Infrastruktur.

Phase 01

VirtualBox-Anfänge

Erste virtuelle Maschinen mit Ubuntu am Laptop: DHCP, DNS mit BIND9, Apache, Samba — langsam, aber der Grundstein war gelegt.

Phase 02

Umstieg auf Bare Metal

Eigene Hardware mit Proxmox VE, die ersten produktiven LXC-Container: AdGuard, Nginx Proxy Manager und Vaultwarden als Fundament.

Phase 03

Storage mit TrueNAS

Ein Fujitsu Esprimo E910 wird zum NAS: ZFS RAIDZ1, SMB/NFS-Freigaben, Nextcloud-Anbindung und automatisierte Backups über URBackup.

Phase 04

Zero Trust & Mesh-VPN

Cloudflare Tunnel mit Zero-Trust-Zugriff, Tailscale-Mesh mit Exit Node gegen CGNAT und eine eigene Domain — ohne offene Ports.

Phase 05

Dokumentation & lokale KI

NetBox für IPAM, lokale KI-Inferenz über Ollama auf der RTX 5070 und Paperless-NGX für die Büroorganisation.

06

Werkzeuge & Technologien

Virtualisierung & Storage

  • Proxmox VE
  • TrueNAS / ZFS
  • LXC / Docker

Netzwerk & Security

  • Cloudflare Tunnel / Zero Trust
  • Tailscale / WireGuard
  • VLANs, DNS, DHCP

Automatisierung

  • Home Assistant
  • ESPHome / ESP32
  • Bash-Scripting
07

Kontakt

Fragen zum Setup oder Interesse an einem Austausch über Homelab-Themen — ich freue mich über eine Nachricht.