Architektur-Uebersicht¶
Gesamtarchitektur des Homelab-Oekosystems mit allen Projekten und ihren Verbindungen.
Projekte¶
Homeserver (Intel NUC)¶
Intel NUC mit rund 65 Docker-Containern in 27 Compose-Stacks. Zentraler Server
im Heimnetzwerk (10.10.10.3). Reverse Proxy via Traefik, erreichbar unter
*.home.robinwerner.net.
Details: Homeserver
AI-Server (Corsair AI Workstation 300)¶
Dedizierte Maschine für lokale KI-Inferenz (10.10.10.7). AMD Ryzen AI Max+ 395 „Strix Halo" mit 128 GB Unified Memory, davon 96 GB für die iGPU. Trägt alle Sprachmodelle des Homelabs über llama-swap sowie den Sprachpfad für Home Assistant. Nicht extern erreichbar.
Details: AI-Server
Homelab-External (Hetzner vServer)¶
Hetzner vServer (CX23) fuer externen Zugang. Betreibt Headscale (VPN-Koordination),
Uptime Kuma (Monitoring), ntfy (Push-Notifications) und Healthchecks. Seit
Sommer 2026 kommt die zentrale Identität dazu (Authelia + lldap).
Erreichbar unter *.homelab-external.robinwerner.net.
Details: Homelab-External
Dev-Workstation (Laptop)¶
Primaere Entwicklungsmaschine (10.10.10.6, Ubuntu 24.04). Verwaltet alle Repos und laeuft Claude Code. Loeste im April 2026 den Raspberry Pi 4B ab, dessen 4 GB RAM nicht mehr ausreichten.
Details: Dev-Workstation
HA-Config (Home Assistant)¶
Modulare Home Assistant Konfiguration als Git-Repo. Nutzt ein Packages-Pattern (packages/*.yaml) fuer Domainlogik. Wird direkt als /config-Volume im HA-Container auf dem NUC gemountet.
Details: HA-Config
Novabrands (Hetzner CX33)¶
Eigenstaendige Infrastruktur fuer eine IT-Beratung. OpenProject, Nextcloud + Collabora. Keine Netzwerkverbindung zum Homelab.
Details: Novabrands
Verbindungen¶
| Beziehung | Mechanismus |
|---|---|
| Homelab-External ↔ Homeserver | Tailscale VPN-Tunnel. Uptime Kuma ueberwacht Heimnetz via Pi-hole DNS. Alertmanager sendet Alerts an ntfy. |
| AI-Server ↔ Homeserver | Wyoming-Endpunkte fuer Sprache, llama-swap als Conversation-Agent. Prometheus scrapt 10.10.10.7:9100. Borgmatic sichert auf das TR-004-RAID des NUC. |
| AI-Server → Homelab-External | Meldung an ntfy, wenn ein Backup-Lauf abbricht. |
| Dev-Workstation ↔ Homeserver | Gleiches LAN (UniFi) + Tailscale VPN. Primaere Management-Maschine. |
| HA-Config → Homeserver | Config-Repo wird als /config-Volume im Home Assistant Container gemountet. Prometheus-Endpoint fuer Monitoring-Stack. |
| Novabrands | Eigenstaendig. Teilt Patterns, aber keine Netzwerkverbindung zum Homelab. |
Doppelt vorhandene Dienste
Ollama, Open WebUI und der Sprachpfad (Parakeet, Piper) laufen derzeit auf NUC und AI-Server. Fachlich ist der NUC-Stack abgeloest, das Abschalten dort steht noch aus. Die jeweiligen Service-Seiten weisen darauf hin.
Homeserver — Service-Uebersicht¶
Dieser Abschnitt bezieht sich ausschliesslich auf den Homeserver (Intel NUC). Vollstaendige Dokumentation: Homeserver
| Service | Port(s) | Projekt |
|---|---|---|
| Infrastruktur | ||
| Traefik | 80 / 443 / 8082 | GitHub |
| Cloudflare DDNS | — | GitHub |
| Pi-hole | 53 / 80 | GitHub |
| Unbound | 53 (intern) | GitHub |
| Tailscale | — | GitHub |
| Portainer | 9000 | GitHub |
| Media | ||
| Jellyfin | 8096 | GitHub |
| Sonarr | 8989 | GitHub |
| Radarr | 7878 | GitHub |
| Prowlarr | 9696 | GitHub |
| SABnzbd | 9874 | GitHub |
| Gluetun (VPN) | — | GitHub |
| UmlautAdaptarr | 5006 | GitHub |
| Navidrome | 4533 | GitHub |
| Immich | 2283 | GitHub |
| Monitoring | ||
| Prometheus | 9090 | GitHub |
| VictoriaMetrics | 8428 | GitHub |
| Grafana | 3000 | GitHub |
| VictoriaLogs | 9428 | GitHub |
| Alloy | 514 (Syslog) | GitHub |
| Alertmanager | 9093 | GitHub |
| node-exporter | 9100 | GitHub |
| cAdvisor | 8080 | GitHub |
| UnPoller | 9130 | GitHub |
| Pi-hole Exporter | 9617 | GitHub |
| MqDockerUp | — | GitHub |
| ntfy-alertmanager | — | sr.ht |
| InfluxDB | 8086 | GitHub |
| Telegraf | 8092 / 8094 / 8125 | GitHub |
| Speedtest Tracker | 30222 | GitHub |
| Smart Home | ||
| Home Assistant | 8123 | GitHub |
| ESPHome | 6052 | GitHub |
| Zigbee2MQTT | 8080 | GitHub |
| Mosquitto (MQTT) | 1883 / 9001 | GitHub |
| HA-MCP | 8088 | GitHub |
| wyoming-piper | 10200 | GitHub |
| wyoming-parakeet | 10300 | GitHub |
| Produktivitaet | ||
| Paperless-NGX | 8000 | GitHub |
| Gotenberg | 3000 | GitHub |
| Tika | 9998 | GitHub |
| Syncthing | 8384 / 22000 / 21027 | GitHub |
| Ollama (IPEX / Vision) | 11434 / 11435 | GitHub |
| Qdrant | 6333 / 6334 | GitHub |
| Docling Serve | 5001 | GitHub |
| Open WebUI | 8080 | GitHub |
| Homepage | 3000 | GitHub |
| Wallos | 80 | GitHub |
| VSCode Server | 8443 | GitHub |
| PKV-App | 3000 / 3001 | GitHub |
| Bonus-Tracker | 8888 / 8000 | GitHub |
| Sonstiges | ||
| TeamSpeak 3 | 9987 / 10011 / 30033 | teamspeak.com |
| Project Zomboid Server | — | PZ Wiki |
| Snowflake Proxy | — | GitLab |
| Borg/Borgmatic | — | GitHub |
Architektur-Diagramme¶
System-Kontext¶
Container-Uebersicht¶
Klicke auf eine Kategorie um in die Detail-Ansicht zu navigieren.
Traefik-Routing¶
Services werden auf zwei Wegen an Traefik angebunden:
- Docker-Labels (bevorzugt) — Service definiert seine eigenen Routing-Regeln via Labels in der
docker-compose.yaml - File Provider (
traefik/dynamic.yaml) — fuer Services die nicht im Docker-Netzwerk sind (z.B. Home Assistant, ESPHome im Host-Modus)
Alle Services sind unter *.home.robinwerner.net erreichbar. SSL-Zertifikate werden automatisch
via Let's Encrypt DNS-Challenge (Cloudflare) ausgestellt.
Siehe: Traefik
Storage¶
SSD (/mnt/ssd/container-data/)¶
Primaerer Speicherort fuer alle Container-Daten. Jeder Service hat ein eigenes Unterverzeichnis:
/mnt/ssd/container-data/
+-- traefik/ # Certs, LetsEncrypt, Logs
+-- paperless/ # App-Daten, DB, Redis, Consume-Ordner
+-- media-stack/ # Jellyfin, Sonarr, Radarr, Prowlarr, SABnzbd, Gluetun
+-- monitoring-stack/ # Prometheus, Grafana, Alertmanager, Alloy, MqDockerUp
+-- pihole/ # Config, dnsmasq
+-- homeassistant/ # HA Config
+-- ...
NAS (/mnt/unas)¶
Grosser Speicher fuer Medien-Dateien. Wird von Jellyfin und den *arr-Services als
/mnt/storage-box gemountet.
Monitoring NFS (/mnt/monitoring/)¶
NFS-Mount fuer Langzeit-Monitoring-Daten (VictoriaMetrics 5y, VictoriaLogs 5y).
Paperless NAS (/mnt/paperless/)¶
Separater NFS-Mount fuer Paperless-Dokumente (Media, Export, Trash).