Constellation Cluster 6-Node Proxmox Cluster
Skynet
Tidligere min selvbyggede Unraid-server, nu genfødt som Proxmox-node med Ryzen 9 3900X. Kører en TrueNAS SCALE storage-VM via HBA-passthrough og deler NFS/SMB til hele netværket. En GTX 1650 Super står klar til transkodning.
Læs mere →Hydrax
Custom rackmount-server med Ryzen 7 3800X og 64 GB RAM. Bærer størstedelen af clusterets Ceph SSD-pool med ti OSD-diske på en dedikeret 10G storage-backbone.
Læs mere →Orion
HP EliteDesk 800 G2 med Core i7-6700. Hoster pfSense-VM'en med WAN- og LAN-porte via PCI-passthrough og er clusterets eneste vej ud til internettet.
Læs mere →Selesti
Dell PowerEdge R710 med to Xeon X5650 og 96 GB ECC-RAM. Flådens eneste rigtige server, nu en cluster-node der leverer SAS-baseret lager og fungerer som backup-mål.
Læs mere →Triton
Dell OptiPlex 7040 Micro, lille og strømbesparende. Kører Authentik til single sign-on og let monitorering, og er sammen med Callisto failover-mål for clusterets kritiske services.
Læs mere →Callisto
Identisk hardware med Triton. Kører en sekundær Proxmox Backup Server som sync-mål og CrowdSec til IP-baseret afværgelse. Andet ben i den kritiske failover-gruppe.
Læs mere →Uafhængige Systemer Uden for Clusteret
Hyperion
Core i5-7400 med 16 GB RAM, tidligere min filserver og firewall, nu bevidst holdt uden for clusteret. Hoster den primære Proxmox Backup Server og kører corosync-QDevice som tjeneste, så clusterets syvende quorum-stemme lever i sit eget fejldomæne. Rummer også en overflow ZFS-pool.
Læs mere →Raspberry Pi'er
To aktive Raspberry Pi'er plus en reserve. Den ene kører Pi-hole/AdGuard som netværkets DNS- og reklamefilter, den anden driver et touchscreen-dashboard.
Læs mere →VPS-flåde
To VPS'er i skyen. Den ene er min primære webserver. Den anden er dedikeret endpoint for Airlock, så hjemmenetværket aldrig behøver en åben port.
Læs mere →🌐 Netværket det hele står på
Fladt L2-netværk uden VLAN, bevidst simpelt. Logisk gruppering sker via statiske DHCP-reservationer og firewall-aliases i pfSense i stedet for i switchen. En 5G-router i bridge mode giver pfSense den offentlige IP direkte, og WAN står på default-deny indad, fordi Airlock kun laver udgående forbindelser.
Software & Services Infrastructure & Application Layer
Airlock
Mit selvhostede zero trust-lag foran alle interne services. En outbound-only krypteret tunnel til en VPS betyder nul åbne porte hjemme, og hver forespørgsel skal gennem SSO og MFA før den når frem.
Læs mere →SSO med Authentik
Central identitetsudbyder for hele homelabbet, hostet på Triton. Ét login med OIDC og MFA på alt admin-niveau, og auth-backend for Airlock. Fra tidlige SAML- og LDAP-forsøg til OIDC, og en database der forsvandt undervejs.
Læs mere →Ceph
SSD-baseret block-storage spredt over flere cluster-nodes med 3× replikering. En VM's disk følger med, uanset hvilken node den kører på.
Læs mere →Proxmox Backup Server
Deduplikerede, inkrementelle backups af alle VM'er og containere. Primær instans uden for clusteret, med en sekundær sync-kopi på Callisto.
Læs mere →Monitoring
Uptime Kuma og lette metrikker på Triton holder øje med nodes, services og certifikater, med alarmer når noget falder ud.
Læs mere →Pi-hole / AdGuard
Netværksdækkende DNS med reklame- og sporingsfiltre på Raspberry Pi. Ligger uden for clusteret, så navneopslag virker selv under vedligehold.
Læs mere →🚀 På Vej
Roadmap lige nu: en rack-UPS med NUT-automatik der migrerer kritiske VM'er ved strømsvigt, GPU-passthrough af GTX 1650 Super til Plex/Jellyfin-transkodning, og den sidste udfasning af Cloudflare Tunnel og Nginx Proxy Manager over på Airlock.