Einstiegspfad
Homelab starten
Du willst ein eigenes Homelab — und fragst dich, womit du anfangen sollst? Dieser Pfad führt in 8 Schritten von der ersten Hardware bis zur Absicherung. Jeder Schritt verbindet einen Guide zum Verstehen, ein Tool zum Durchrechnen und — wo vorhanden — echte Erfahrungen aus dem LAB. Du musst nicht alles auf einmal machen: Jeder Schritt funktioniert für sich.
So liest du diesen Pfad
- GUIDELesen & verstehen
- TOOLRechnen & planen
- LABReal vermessen
- LOGNotizen aus dem Betrieb
Ob Mini-PC, ausgemusterter Office-PC, Raspberry Pi oder NAS — es gibt nicht den einen richtigen Einstieg. Fang mit dem an, was da ist oder wenig kostet, und erweitere später. Jedes Konzept auf diesem Pfad funktioniert auf jeder Hardware.
Schritt 01 / 08
Hardware — Was brauchst du wirklich?
Ein Homelab braucht keinen Serverschrank. Ein ausgemusterter PC, ein Mini-PC oder ein Raspberry Pi reichen für den Anfang völlig — entscheidend ist nicht die Benchmark-Zahl, sondern was das Gerät im Dauerbetrieb an Strom kostet.
GUIDEAlten PC als Homeserver nutzen: Was er taugt und was er wirklich kostetDer ausgemusterte Office-PC oder All-in-One als erster Homeserver: wann sich das lohnt, wann der Stromverbrauch die Ersparnis auffrisst und wie du sinnvoll startest.TOOLServer-Stromkosten-RechnerIdle- und Lastverbrauch, Laufzeit und Strompreis eingeben — Stromkosten pro Monat und Jahr für Homeserver und NAS berechnen.TOOLUpgrade-Break-even-RechnerLohnt sich ein N100 statt des alten Servers? Anschaffungspreis gegen Stromersparnis rechnen — Amortisation in Monaten.LABSetup #1 wird gerade vermessenEin Homeserver aus Bestands-Hardware — Verbrauch, Temperaturen und Lautstärke werden real gemessen. Veröffentlicht wird nach vollständiger Messreihe.Später interessant: Jellyfin-Hardware · Home-Assistant-Hardware
Schritt 02 / 08
Virtualisierung — Ein Gerät, viele Systeme.
Mit einem Hypervisor wie Proxmox laufen mehrere virtuelle Maschinen und Container parallel auf einer Maschine. Du kannst gefahrlos experimentieren: Snapshot machen, ausprobieren, kaputte VM wegwerfen — ohne das System neu aufzusetzen.
GUIDEUnraid vs. Proxmox vs. TrueNAS: Welches System für deinen Homeserver?Die drei großen Homeserver-Systeme im ehrlichen Vergleich: Stärken, Schwächen, Storage-Philosophie und eine klare Empfehlung je nach Einsatzzweck.GUIDEProxmox VE installieren: Schritt für Schritt zum ersten HypervisorProxmox VE von der ISO bis zur ersten VM: Installation, Dateisystem-Wahl, No-Subscription-Repository, Updates und die ersten sinnvollen Einstellungen.TOOLRAID- & ZFS-RechnerNutzbare Kapazität und Ausfalltoleranz für RAID 0/1/5/6/10 und ZFS RAIDZ1/2/3 — inklusive TB-vs-TiB-Umrechnung.Später interessant: Proxmox-Stromverbrauch senken
Schritt 03 / 08
Netzwerk — IP-Adressen, Subnetze, VLANs.
Wer IP-Adressen, Subnetze und VLANs einmal verstanden hat, löst später jedes Homelab-Problem doppelt so schnell. Und: Auch mit einer normalen FritzBox kommst du weiter, als viele denken — eine eigene Firewall kann später folgen.
GUIDEVLANs im Heimnetz trotz FritzBox: So segmentierst du dein NetzwerkDie FritzBox kann kein VLAN-Tagging — Segmentierung geht trotzdem. Was VLANs bringen, welche Hardware du brauchst und wie ein sinnvoller VLAN-Plan fürs Homelab aussieht.GUIDEOPNsense hinter der FritzBox betreiben: Setup ohne Doppel-NAT-ChaosWie du OPNsense sinnvoll hinter einer FritzBox einrichtest: Exposed Host, eigenes Transfernetz, DHCP und die typischen Stolperfallen mit Telefonie und IPv6.TOOLSubnetz- & VLAN-RechnerNetzadresse, Broadcast und nutzbare Hosts aus IP und Präfix berechnen — CIDR einsteigerfreundlich erklärt, ideal für die VLAN-Planung.Später interessant: OPNsense-Grundkonfiguration · VLANs auf OPNsense einrichten · OPNsense + Unbound · OPNsense auf dem N100 als Haupt-Router
Schritt 04 / 08
Container — Docker und Compose.
Fast jeder Selfhosting-Dienst wird heute als Docker-Container ausgeliefert. Container starten in Sekunden, lassen sich sauber wieder entfernen und nehmen das System nicht auseinander — das Handwerkszeug für alles, was danach kommt.
GUIDEDocker in Proxmox: VM oder LXC-Container?Docker unter Proxmox läuft in einer VM oder im LXC — aber nur einer der beiden Wege ist offiziell empfohlen. Die Architektur erklärt, beide Wege konkret gezeigt, mit ehrlicher Entscheidungshilfe.TOOLDocker Run Command Builderdocker run mit Ports, Volumes und Umgebungsvariablen zusammenstellen — als Befehl oder fertige compose.yaml.Ein Einsteiger-Guide zu Docker-Grundlagen (Images, Volumes, Compose) folgt.
Schritt 05 / 08
Erste Dienste — Der erste echte Nutzen.
Der Klassiker als erster Dienst ist ein DNS-Werbefilter: sofort spürbarer Nutzen für alle Geräte im Netz, überschaubare Komplexität — und du lernst nebenbei, wie DNS funktioniert.
GUIDEPi-hole vs. AdGuard Home: Welcher DNS-Filter passt zu dir?Beide blocken Werbung im ganzen Netz — aber mit unterschiedlicher Philosophie. Der ehrliche Vergleich: Funktionen, Verschlüsselung, Bedienung und eine klare Empfehlung.GUIDEPi-hole mit Unbound: Werbefilter plus eigener rekursiver DNSWarum Pi-hole allein deine DNS-Anfragen nur weiterreicht — und wie du mit Unbound als rekursivem Resolver unabhängig von Google, Cloudflare & Co. wirst. Mit kompletter Konfiguration.TOOLCloud vs. Selfhosting-RechnerGoogle One, iCloud oder Dropbox gegen ein eigenes NAS: Abo-Kosten vs. Hardware und Strom über 3–5 Jahre, mit Break-even-Punkt.Später interessant: Jellyfin-Hardware · Home-Assistant-Hardware
Schritt 06 / 08
Backup — Bevor Daten wichtig werden.
Spätestens wenn der erste Dienst echte Daten hält, braucht es ein Backup nach der 3-2-1-Regel — und zwar eins, dessen Wiederherstellung du getestet hast. RAID ist übrigens kein Backup.
GUIDEBackup-Strategie für zuhause: Die 3-2-1-Regel praktisch umgesetztRAID ist kein Backup: Wie du mit der 3-2-1-Regel, Versionierung und einer Offsite-Kopie deine Daten wirklich absicherst — mit konkretem Setup fürs Homelab.TOOLBackup-Speicher-RechnerWie viel Platz brauchen X Versionen bei Y % Änderungsrate? Inkrementelle Backups gegen Vollbackups rechnen.TOOLrsync Command BuilderBackup- und Sync-Befehle zusammenklicken: Quelle, Ziel, Dry Run und --delete — jede Option verständlich erklärt.Schritt 07 / 08
Monitoring — Wissen, ob alles läuft.
Ohne Monitoring merkst du erst beim Zugriff, dass ein Dienst seit Tagen steht oder eine Platte stirbt. Uptime-Checks und SMART-Werte sind der Einstieg — beides kostenlos und in einer Stunde eingerichtet.
GUIDEUptime Kuma + Beszel: Der kostenlose Monitoring-Stack fürs HomelabZwei leichtgewichtige Tools, die zusammen 90 % des Homelab-Monitorings abdecken: Uptime Kuma für Dienste und SSL, Beszel für CPU, RAM, Disks und Docker — mit Compose-Setup und Alarm-Strategie.GUIDESMART-Monitoring im Homelab: smartctl_exporter + Prometheus einrichtenFestplatten- und SSD-Gesundheit dauerhaft überwachen statt einmalig prüfen: smartctl_exporter per Docker Compose, Prometheus-Anbindung und die Stolpersteine mit USB-Platten und NVMe — aus dem echten Setup.TOOLsmartctl Command BuilderFestplatten-Gesundheit prüfen: Health-Check, SMART-Attribute und Selbsttests — mit Erklärung, wie Tests ablaufen.LOGSMART-Baseline für den Homeserver: beide Platten gesund, Zahlen notiertSMART-Monitoring ist live — und die erste Baseline sitzt: NVMe bei 5 % Abnutzung nach 28 TB Schreiblast, die USB-Datenplatte nach 2,6 Jahren Laufzeit ohne einen einzigen defekten Sektor.Schritt 08 / 08
Security — Das Homelab absichern.
Von unterwegs aufs Homelab zugreifen — aber richtig: per VPN statt offener Ports. Dazu gehören außerdem aktuelle Updates und SSH-Zugänge mit Schlüssel statt Passwort.
GUIDETailscale vs. WireGuard: Was ins Homelab gehört — und was der Unterschied wirklich istTailscale basiert selbst auf WireGuard — trotzdem ist der Unterschied riesig: Kontrollserver, NAT-Traversal, Selfhosting mit Headscale und wann pures WireGuard die bessere Wahl ist.GUIDEWireGuard auf OPNsense einrichten: Road-Warrior-VPN Schritt für SchrittWireGuard-VPN auf OPNsense für den Zugriff von unterwegs: Instanz, Peers, Firewall-Regeln, FritzBox-Portweiterleitung — und die Checkliste, wenn der Handshake nicht zustande kommt.TOOLSSH Command BuilderSSH-Verbindungen und Port-Forwarding bauen — mit Key, Jump-Host und Tunnel, ohne Manpage-Suche.LOGWazuh: Ein kostenloses SIEM, das auch ins Homelab passtPer Zufall auf YouTube entdeckt: Wazuh ist eine Open-Source-Sicherheitsplattform (SIEM/XDR), die Logs, Dateiänderungen und Schwachstellen im ganzen Netz überwacht — ohne Lizenzkosten. Hier erklärt, auch wenn du die Begriffe zum ersten Mal hörst.Ein Guide zur Grundabsicherung des Homeservers (Updates, SSH-Härtung, Firewall-Basics) folgt.
Und danach?
Ein Homelab ist nie fertig — genau das ist der Reiz. Ab hier lohnt sich der Blick in alle Guides nach Thema, in die Rechner und Command Builder und ins Logbuch, wo laufende Experimente und Fundstücke landen.