Homelab
Mijn eigen server thuis, waarop ik open-sourceapplicaties self-host. Ik ben gepassioneerd door datasoevereiniteit en security: mijn applicaties en data blijven in mijn eigen handen en onder mijn controle. Ook deze website draait erop.
Opbouw
- Internet
- Caddy (HTTPS)
- Publieke apps
- WireGuard-client
- WireGuard-tunnel
- Firewallregels
- Pi-hole (lokale DNS)
- Privé-apps (HTTPS)
- Data op RAID 1
- Borg Backup
- Ansible
- Volledige server hersteld
Hardware & besturingssysteem
- Server in een desktopbehuizing met vanilla Debian.
- RAID-opstelling met 2× 8 TB Seagate Exos-schijven voor redundantie.
Publieke apps
- Uptime Kuma, Jenkins, Immich, Jellyfin en Nextcloud: vertrouwde applicaties die ik up-to-date houd en die publiek bereikbaar moeten zijn.
- Publieke index op freedombox.be.
Privé-apps via WireGuard
- Vaultwarden, de Matrix-chatserver, Dockge en andere apps zijn alleen bereikbaar via mijn WireGuard-VPN.
- Pi-hole vertaalt lokale domeinnamen, zodat alles via de tunnel over HTTPS bereikbaar is.
- Firewallregels stellen de tunnel fijn af en houden hem veilig.
- Lokale index op deploige.vpn, bereikbaar via de tunnel.
Back-ups
- Back-ups met Borg Backup.
- Een volledige Ansible-configuratie herstelt de Borg-back-ups en kan de hele server opnieuw opbouwen.
Matrix-chatserver
- Voor familie en vrienden: veilige communicatie, met de data in eigen handen.
CI/CD met Jenkins
- Deploymentpipelines voor mijn projecten: kokenmetlisa.be, haskey.be, deze website en mijn Discord-bot Alfred.