Zum Inhalt

Architektur-Uebersicht

Gesamtarchitektur des Homelab-Oekosystems mit allen Projekten und ihren Verbindungen.

Projekte

Homeserver (Intel NUC)

Intel NUC mit rund 65 Docker-Containern in 27 Compose-Stacks. Zentraler Server im Heimnetzwerk (10.10.10.3). Reverse Proxy via Traefik, erreichbar unter *.home.robinwerner.net.

Details: Homeserver

AI-Server (Corsair AI Workstation 300)

Dedizierte Maschine für lokale KI-Inferenz (10.10.10.7). AMD Ryzen AI Max+ 395 „Strix Halo" mit 128 GB Unified Memory, davon 96 GB für die iGPU. Trägt alle Sprachmodelle des Homelabs über llama-swap sowie den Sprachpfad für Home Assistant. Nicht extern erreichbar.

Details: AI-Server

Homelab-External (Hetzner vServer)

Hetzner vServer (CX23) fuer externen Zugang. Betreibt Headscale (VPN-Koordination), Uptime Kuma (Monitoring), ntfy (Push-Notifications) und Healthchecks. Seit Sommer 2026 kommt die zentrale Identität dazu (Authelia + lldap). Erreichbar unter *.homelab-external.robinwerner.net.

Details: Homelab-External

Dev-Workstation (Laptop)

Primaere Entwicklungsmaschine (10.10.10.6, Ubuntu 24.04). Verwaltet alle Repos und laeuft Claude Code. Loeste im April 2026 den Raspberry Pi 4B ab, dessen 4 GB RAM nicht mehr ausreichten.

Details: Dev-Workstation

HA-Config (Home Assistant)

Modulare Home Assistant Konfiguration als Git-Repo. Nutzt ein Packages-Pattern (packages/*.yaml) fuer Domainlogik. Wird direkt als /config-Volume im HA-Container auf dem NUC gemountet.

Details: HA-Config

Novabrands (Hetzner CX33)

Eigenstaendige Infrastruktur fuer eine IT-Beratung. OpenProject, Nextcloud + Collabora. Keine Netzwerkverbindung zum Homelab.

Details: Novabrands

Verbindungen

Beziehung Mechanismus
Homelab-External ↔ Homeserver Tailscale VPN-Tunnel. Uptime Kuma ueberwacht Heimnetz via Pi-hole DNS. Alertmanager sendet Alerts an ntfy.
AI-Server ↔ Homeserver Wyoming-Endpunkte fuer Sprache, llama-swap als Conversation-Agent. Prometheus scrapt 10.10.10.7:9100. Borgmatic sichert auf das TR-004-RAID des NUC.
AI-Server → Homelab-External Meldung an ntfy, wenn ein Backup-Lauf abbricht.
Dev-Workstation ↔ Homeserver Gleiches LAN (UniFi) + Tailscale VPN. Primaere Management-Maschine.
HA-Config → Homeserver Config-Repo wird als /config-Volume im Home Assistant Container gemountet. Prometheus-Endpoint fuer Monitoring-Stack.
Novabrands Eigenstaendig. Teilt Patterns, aber keine Netzwerkverbindung zum Homelab.

Doppelt vorhandene Dienste

Ollama, Open WebUI und der Sprachpfad (Parakeet, Piper) laufen derzeit auf NUC und AI-Server. Fachlich ist der NUC-Stack abgeloest, das Abschalten dort steht noch aus. Die jeweiligen Service-Seiten weisen darauf hin.


Homeserver — Service-Uebersicht

Dieser Abschnitt bezieht sich ausschliesslich auf den Homeserver (Intel NUC). Vollstaendige Dokumentation: Homeserver

Service Port(s) Projekt
Infrastruktur
Traefik 80 / 443 / 8082 GitHub
Cloudflare DDNS GitHub
Pi-hole 53 / 80 GitHub
Unbound 53 (intern) GitHub
Tailscale GitHub
Portainer 9000 GitHub
Media
Jellyfin 8096 GitHub
Sonarr 8989 GitHub
Radarr 7878 GitHub
Prowlarr 9696 GitHub
SABnzbd 9874 GitHub
Gluetun (VPN) GitHub
UmlautAdaptarr 5006 GitHub
Navidrome 4533 GitHub
Immich 2283 GitHub
Monitoring
Prometheus 9090 GitHub
VictoriaMetrics 8428 GitHub
Grafana 3000 GitHub
VictoriaLogs 9428 GitHub
Alloy 514 (Syslog) GitHub
Alertmanager 9093 GitHub
node-exporter 9100 GitHub
cAdvisor 8080 GitHub
UnPoller 9130 GitHub
Pi-hole Exporter 9617 GitHub
MqDockerUp GitHub
ntfy-alertmanager sr.ht
InfluxDB 8086 GitHub
Telegraf 8092 / 8094 / 8125 GitHub
Speedtest Tracker 30222 GitHub
Smart Home
Home Assistant 8123 GitHub
ESPHome 6052 GitHub
Zigbee2MQTT 8080 GitHub
Mosquitto (MQTT) 1883 / 9001 GitHub
HA-MCP 8088 GitHub
wyoming-piper 10200 GitHub
wyoming-parakeet 10300 GitHub
Produktivitaet
Paperless-NGX 8000 GitHub
Gotenberg 3000 GitHub
Tika 9998 GitHub
Syncthing 8384 / 22000 / 21027 GitHub
Ollama (IPEX / Vision) 11434 / 11435 GitHub
Qdrant 6333 / 6334 GitHub
Docling Serve 5001 GitHub
Open WebUI 8080 GitHub
Homepage 3000 GitHub
Wallos 80 GitHub
VSCode Server 8443 GitHub
PKV-App 3000 / 3001 GitHub
Bonus-Tracker 8888 / 8000 GitHub
Sonstiges
TeamSpeak 3 9987 / 10011 / 30033 teamspeak.com
Project Zomboid Server PZ Wiki
Snowflake Proxy GitLab
Borg/Borgmatic GitHub

Architektur-Diagramme

System-Kontext

Container-Uebersicht

Klicke auf eine Kategorie um in die Detail-Ansicht zu navigieren.

Traefik-Routing

Services werden auf zwei Wegen an Traefik angebunden:

  1. Docker-Labels (bevorzugt) — Service definiert seine eigenen Routing-Regeln via Labels in der docker-compose.yaml
  2. File Provider (traefik/dynamic.yaml) — fuer Services die nicht im Docker-Netzwerk sind (z.B. Home Assistant, ESPHome im Host-Modus)

Alle Services sind unter *.home.robinwerner.net erreichbar. SSL-Zertifikate werden automatisch via Let's Encrypt DNS-Challenge (Cloudflare) ausgestellt.

Siehe: Traefik

Storage

SSD (/mnt/ssd/container-data/)

Primaerer Speicherort fuer alle Container-Daten. Jeder Service hat ein eigenes Unterverzeichnis:

/mnt/ssd/container-data/
+-- traefik/              # Certs, LetsEncrypt, Logs
+-- paperless/            # App-Daten, DB, Redis, Consume-Ordner
+-- media-stack/          # Jellyfin, Sonarr, Radarr, Prowlarr, SABnzbd, Gluetun
+-- monitoring-stack/     # Prometheus, Grafana, Alertmanager, Alloy, MqDockerUp
+-- pihole/               # Config, dnsmasq
+-- homeassistant/        # HA Config
+-- ...

NAS (/mnt/unas)

Grosser Speicher fuer Medien-Dateien. Wird von Jellyfin und den *arr-Services als /mnt/storage-box gemountet.

Monitoring NFS (/mnt/monitoring/)

NFS-Mount fuer Langzeit-Monitoring-Daten (VictoriaMetrics 5y, VictoriaLogs 5y).

Paperless NAS (/mnt/paperless/)

Separater NFS-Mount fuer Paperless-Dokumente (Media, Export, Trash).