Homelab

Mijn eigen server thuis, waarop ik open-sourceapplicaties self-host. Ik ben gepassioneerd door datasoevereiniteit en security: mijn applicaties en data blijven in mijn eigen handen en onder mijn controle. Ook deze website draait erop.

Opbouw

Publiek
  1. Internet
  2. Caddy (HTTPS)
  3. Publieke apps
Privé (VPN)
  1. WireGuard-client
  2. WireGuard-tunnel
  3. Firewallregels
  4. Pi-hole (lokale DNS)
  5. Privé-apps (HTTPS)
Back-up & herstel
  1. Data op RAID 1
  2. Borg Backup
  3. Ansible
  4. Volledige server hersteld

Hardware & besturingssysteem

  • Server in een desktopbehuizing met vanilla Debian.
  • RAID-opstelling met 2× 8 TB Seagate Exos-schijven voor redundantie.

Publieke apps

  • Uptime Kuma, Jenkins, Immich, Jellyfin en Nextcloud: vertrouwde applicaties die ik up-to-date houd en die publiek bereikbaar moeten zijn.
  • Publieke index op freedombox.be.

Privé-apps via WireGuard

  • Vaultwarden, de Matrix-chatserver, Dockge en andere apps zijn alleen bereikbaar via mijn WireGuard-VPN.
  • Pi-hole vertaalt lokale domeinnamen, zodat alles via de tunnel over HTTPS bereikbaar is.
  • Firewallregels stellen de tunnel fijn af en houden hem veilig.
  • Lokale index op deploige.vpn, bereikbaar via de tunnel.

Back-ups

  • Back-ups met Borg Backup.
  • Een volledige Ansible-configuratie herstelt de Borg-back-ups en kan de hele server opnieuw opbouwen.

Matrix-chatserver

  • Voor familie en vrienden: veilige communicatie, met de data in eigen handen.

CI/CD met Jenkins

  • Deploymentpipelines voor mijn projecten: kokenmetlisa.be, haskey.be, deze website en mijn Discord-bot Alfred.

Technologie

  • Debian
  • RAID
  • WireGuard
  • Pi-hole
  • Caddy
  • Borg Backup
  • Ansible
  • Jenkins
  • Dockge

Deze website

2026

Mijn online cv, gebouwd met SvelteKit en volledig automatisch uitgerold naar mijn homelab via een eigen CI/CD-pipeline.

Opbouw

  1. Git push
  2. Jenkins
  3. Podman build
  4. SSH
  5. Podman Compose + nginx
  6. Caddy
  7. jan.deploige.be
  • Statische site met SvelteKit (adapter-static) en TypeScript, in het Nederlands en het Engels.
  • Jenkins bouwt een container-image met Podman en kopieert het via SSH naar de server.
  • Op de server draait het image met Podman Compose, achter Caddy als reverse proxy.

Technologie

  • SvelteKit
  • TypeScript
  • Podman
  • Jenkins
  • nginx
  • Caddy

Kokenmetlisa

Een website waarop mijn zus gerechten die ze lekker vindt online kan posten, en waarop ze ook haar eigen gerechten online beschikbaar kan maken.

Opbouw

Applicatie
  1. SvelteKit (frontend)
  2. Spring Boot (backend)
Deployment
  1. Git push
  2. Jenkins
  3. Homelab
  4. kokenmetlisa.be
  • Backend in Java met Spring Boot, frontend met SvelteKit.
  • Automatisch uitgerold via een Jenkins-pipeline op mijn homelab.

Technologie

  • Java
  • Spring Boot
  • SvelteKit
  • Jenkins

Alfred (Discord-bot)

Een Discord-bot waarmee ik leer hoe Discord-bots werken en waarmee ik experimenteer.

Opbouw

  1. Git push
  2. Jenkins
  3. Homelab
  4. Discord
  • Geschreven in TypeScript met discord.js.
  • Automatisch uitgerold via een Jenkins-pipeline op mijn homelab.

Technologie

  • TypeScript
  • discord.js
  • Jenkins

Cloudflare-automatisering bij Black Talon

2025 - 2026

Stageproject: een basisframework om Cloudflare-configuraties voor klanten automatisch uit te rollen met infrastructure as code.

Opbouw

Uitrol
  1. Configuratie in Git
  2. CI/CD-pipeline
  3. OpenTofu
  4. Cloudflare API
Demo
  1. Bezoeker
  2. Cloudflare (beveiliging)
  3. Demo-applicatie op Hetzner
  • Cloudflare-services worden beheerd als code met OpenTofu, in plaats van via het dashboard.
  • Ondersteuning voor meerdere omgevingen: je geeft een variabele op, en alle services worden uitgerold met die variabele als prefix.
  • Een CI/CD-pipeline valideert en rolt wijzigingen automatisch uit.
  • Demo-applicaties op Hetzner tonen aan hoe Cloudflare ze beveiligt.

Technologie

  • Cloudflare
  • OpenTofu
  • CI/CD
  • Hetzner

© 2026 jan.deploige.be. Alle rechten voorbehouden.