Homelab Guide

83 Einträge 22 Anleitungen zuletzt

Anleitungen und echte Fehlersuchen aus meinem Homelab: Proxmox, Docker, Netzwerk, Mail und Monitoring. Selbst aufgebaut, kaputt gemacht und repariert.Kontakt

Protokoll

neueste 12 von 83 alle
  1. INC Home Assistant: Eine eigene Power-Flow-Karte aus SVG statt power-flow-card-plus home-assistantlovelacesvgbutton-cardenergiehomelabjavascriptsmil
  2. INC Tasmota-Stromzähler: 0 Werte, Bootloop und die 1-MB-OTA-Wand tasmotaesp8266smlobissmart-meterotatroubleshooting
  3. INC Online resize2fs scheitert mit EPERM: ein stale EXT4_ERROR_FS-Flag blockiert die Vergrößerung nextcloudproxmoxext4lvmstoragedebugging
  4. INC Paperless-ngx OCR sprengt das tmpfs: Wenn ein dicker Scanner-Stapel den OCR-Worker crasht dockerdebuggingself-hostingpaperless-ngxocr
  5. INC vzdump-Stale-Lock seit 10 Tagen: Warum Zabbix nichts gemeldet hat proxmoxvzdumpbackupzabbixmonitoringlxcstale-lockhomelab
  6. INC WireGuard-Hub ohne Interface-IP: 3 Nächte kein Backup, dann die Hairpin-Uplink-Bombe pfsensewireguardvzdumpproxmoxbackuptroubleshooting
  7. INC 87 MB/h ins zentrale Logging: Eine Nextcloud-Sync-Unit ohne -s flutet Loki monitoringlokisystemdnextclouddebugging
  8. INC Suricata-Logflut füllt die Root-Partition auf 107 % – und reißt DNS fürs ganze LAN mit pfsensesuricatadnsunboundfirewallmonitoringzabbixtroubleshootinghomelab
  9. INC Nextcloud zeigt keine Bilder mehr: Wie ein CIFS-Stall das ext4-Journal killte NextcloudSelfhostingCIFSext4StorageProxmoxTroubleshooting
  10. INC Todesstern-Evakuierung: 36 Docker-Container sicher migrieren — ein Decommission-Komplettbericht dockermigrationself-hostinghomelabvaultwardenkeycloakmonitoringn8n
  11. INC Home Assistant TTS Daily Report: C-3PO sagt den Tagesbericht — Kalender, Ticketsystem und Müllabfuhr per ElevenLabs-Stimme home-assistantttshomelabautomationelevenlabscaldavpythoniot
  12. INC Home Assistant Core: 5 Versionen auf einmal springen — der C-3PO bekommt ein Upgrade home-assistantupdatehomelabiotdockerautomationz-wavezigbeehacs

Anleitungen

neueste 6 von 22 alle
  1. TUT Paperless-ngx produktiv betreiben: HTTPS ohne Port, SSO über Keycloak und stabiles OCR Paperless-ngx läuft nach einer Stunde — und bricht in Woche zwei an drei Stellen. Erstens: kein Zugriff über https:// ohne Port. Zweitens: kein SSO, weil allauth nur über SocialAccount(provider,uid) matcht und ein E-Mail-Match das lokale Passwort löscht. Drittens: OCR sprengt das Container-tmpfs, weil unpaper pro Seite ~26 MB Temp schreibt. Hier sind alle drei Baustellen — inklusive der Fallstricke, die dich sonst Stunden kosten.
  2. TUT Zentrales Logging im Homelab: Docker-Logs & Journal nach Loki (Grafana Alloy/Promtail) Ein Host, ein Suchfeld, alle Logs: Dieser Guide zeigt dir den Aufbau einer zentralen Log-Pipeline mit Loki, Grafana Alloy und Promtail — inklusive Retention-Planung, Secret-Schwärzung, Memory-Limits und der Frage, wie du einen überlauten Log-Verursacher findest, ohne das Ingest-Limit hochzudrehen.
  3. TUT Karakeep selbst hosten: Bookmarks & Read-it-later mit SSO und KI-Tagging Pocket und Co. sind ein Abo- und Einstellungsrisiko. Karakeep ist die selbst gehostete Antwort: Links speichern, Volltextsuche, Full-Page-Archiv, Browser-Extension und Mobile — plus SSO über Keycloak und KI-Tagging über eine günstige OpenAI-kompatible API. Hier ist das komplette Setup inklusive der Stolperfallen bei SSO-Redirects und dem JSON-Schema-Bug beim KI-Tagging.
  4. TUT Keycloak: Passkey Auto-Login mit Passwort-Fallback Keycloak: Passkey Auto-Login mit Passwort-Fallback Keycloak 25.x Passkey-Login beschleunigen ohne die Passwort-Option zu verlieren. Theme-Override mit sessionStorage für den perfekten Kompromiss. Das Problem Die Lösung: sessionStorage-Flag Voraussetzungen Das Theme-Override Wie es funktioniert Warum sessionStorage statt localStorage? Deployment Testen Alternative Ansätze Option A: Kein Auto-Select Option B: Timeout mit Abbruch-Möglichkeit Option C: URL-Parameter Keycloak 26.3+ : Conditional UI Troubleshooting Auto-Select funktioniert nicht User bleibt in Endlosschleife Passkey-Dialog erscheint zweimal Zusammenfassung Weiterführende Links Passkeys sind die Zukunft der Authentifizierung: Kein Passwort merken, kein Phishing möglich, ein Fingerabdruck oder Face-ID und du bist drin. Aber was wenn der Hardware-Key gerade nicht griffbereit ist? Oder der Bluetooth-Dongle spinnt? Dann willst du auf Passwort-Login zurückfallen können — und genau hier hat Keycloak 25.x ein UX-Problem.
  5. TUT ZFS Verschlüsselung nachträglich aktivieren auf Proxmox — Schritt für Schritt ZFS Verschlüsselung nachträglich aktivieren auf Proxmox – Schritt für Schritt ZFS-Datasets nachträglich verschlüsseln auf Proxmox VE. Migration bestehender Daten, AES-256-GCM, Performance-Impact und automatisches Unlock nach Reboot. Warum ZFS Verschlüsselung? Wann ist Verschlüsselung sinnvoll? Voraussetzungen ZFS Version prüfen Freier Speicherplatz Backup erstellen Schritt 1: Verschlüsseltes Dataset erstellen Encryption-Key generieren (optional) Verschlüsselungsalgorithmus wählen Schritt 2: Daten migrieren mit zfs send/receive Snapshot des Quell-Datasets erstellen Daten ins verschlüsselte Dataset kopieren Mountpoints anpassen Schritt 3: Proxmox VM/CT-Konfiguration anpassen VM-Disks umbiegen Container anpassen Storage-Definition in Proxmox Schritt 4: Automatisches Unlock nach Reboot einrichten Manuelles Unlock Automatisches Unlock mit systemd Passphrase beim Boot eingeben Performance-Impact: Wie viel kostet Verschlüsselung? CPU-Last prüfen Troubleshooting: Häufige Probleme “Key not loaded” nach Reboot “Cannot mount: dataset is busy” Performance-Einbruch “Encryption key not available” Backup-Strategie mit verschlüsselten Datasets Keys sichern Verschlüsselte Snapshots zu Remote-Backup Backup-Rotation mit Sanoid Best Practices & Tipps 1. Teste das Unlock-Verfahren 2. Dokumentiere deine Keys 3. Verschlüssele nur was nötig ist 4. Monitoring einrichten 5. Regelmäßige Backups mit verschlüsseltem Transfer 🛒 Empfohlene Hardware Zusammenfassung Weiterführende Links Du hast dein Proxmox-Homelab aufgesetzt und nutzt ZFS für deine VMs und Container – aber die Daten liegen unverschlüsselt auf der Platte? Keine Sorge: ZFS Native Encryption lässt sich auch nachträglich aktivieren. Hier zeige ich dir Schritt für Schritt, wie du bestehende ZFS-Datasets auf Proxmox VE verschlüsselst, ohne Daten zu verlieren.
  6. TUT Zabbix: SSL-Zertifikate automatisch überwachen — Komplettanleitung Zabbix: SSL-Zertifikate automatisch überwachen — Komplettanleitung SSL-Zertifikate mit Zabbix automatisch überwachen. External Scripts, Auto-Discovery über Nginx Proxy Manager und Trigger für ablaufende Zertifikate einrichten. Warum SSL-Zertifikate monitoren? Voraussetzungen Architektur: Wie funktioniert’s? External Scripts erstellen Script 1: Discovery Script Script 2: SSL Check Script Scripts installieren Zabbix Template konfigurieren Discovery Rule erstellen Item Prototype erstellen Trigger Prototypes erstellen Host zuweisen Nginx Proxy Manager Integration NPM SQLite DB Zugriff Permissions prüfen Telegram-Alerts einrichten 1. Telegram Bot erstellen 2. Chat ID herausfinden 3. Media Type in Zabbix konfigurieren 4. User-Media einrichten 5. Action erstellen Troubleshooting “ERROR: Could not retrieve certificate” Discovery findet keine Domains Items werden nicht erstellt Zabbix Agent vs External Scripts False Positives bei Wildcard-Zertifikaten Erweiterte Konfiguration Multi-Port Monitoring Subject Alternative Names (SAN) prüfen Zertifikat-Aussteller überwachen Best Practices 🛒 Empfohlene Tools Zusammenfassung Weiterführende Links Abgelaufene SSL-Zertifikate sind der Klassiker unter den Homelab-Pannen: Plötzlich funktioniert nichts mehr, Browser warnen vor Sicherheitsrisiken und im schlimmsten Fall bemerkt man’s erst, wenn der Chef anruft. Ich zeige dir, wie du mit Zabbix eine vollautomatische Überwachung aller SSL-Zertifikate einrichtest — inklusive Auto-Discovery über Nginx Proxy Manager, Trigger für 30/14/7-Tage-Warnungen und Telegram-Alerts.