AdGuard Home
aktiv Netzweiter DNS-Filter mit Split-DNS — blockt Werbung und Tracker und löst interne .lab-Domains auf einem unprivilegierten LXC auf.
dnsadguardlxcnetwork
AdGuard Home Läuft als unprivilegierter LXC und filtert DNS netzweit über Filterlisten — Werbung und Tracker für alle Geräte, auch ohne lokalen Adblocker. Split-DNS löst interne .lab-Domains auf interne IPs auf; ein DNS-Hijack-Block auf der Firewall erzwingt, dass kein Gerät den Resolver umgeht.
Zero-Trust Firewall
aktiv Default-Deny-Segmentierung über OPNsense: VLAN-isolierte Zonen, explizite Allow-Regeln und dokumentierte Inter-VLAN-Flows.
opnsensefirewallvlansecurity
Zero-Trust Firewall Default-Deny auf OPNsense: Jedes VLAN sieht nur, was explizit erlaubt ist. IoT und Gäste sind vom Server-Netz isoliert, Inter-VLAN-Zugriffe laufen gebündelt über einen zentralen Reverse-Proxy, und erzwungenes DNS verhindert das Umgehen der Filter. Jede Regel ist dokumentiert statt implizit.
Mediastack
aktiv Self-hosted Medienserver: Jellyfin + *arr-Automatisierung für Metadaten, Untertitel und Transcoding der eigenen Sammlung — auf einem unprivilegierten LXC.
jellyfinservarrdocker
Mediastack Jellyfin plus *arr-Suite (Sonarr, Radarr, Prowlarr) automatisieren die Bibliotheks-Verwaltung der eigenen Sammlung — einheitliche Benennung, Metadaten, Untertitel via Bazarr und reproduzierbare Qualitätsprofile via Recyclarr. Läuft segmentiert in einem eigenen Netzbereich, hinter Reverse-Proxy.
Paperless Stack
aktiv Papierloses Dokumenten-Management mit Paperless-ngx (OCR via Tesseract), Qdrant-RAG-Chatbot und KI-gestützter Metadaten-Vergabe.
paperlessocrragdocker
Paperless Stack Paperless-ngx macht Dokumente per Tesseract-OCR durchsuchbar; ein lokales LLM vergibt Dokumenttyp, Korrespondent und Tags. Eine Qdrant-Vektordatenbank trägt einen RAG-Chatbot, der Fragen über den eigenen Aktenschrank mit Quellenangabe beantwortet — der gesamte Pfad bleibt lokal.
Second Brain
aktiv Obsidian-basiertes Wissenssystem — Studiumsnotizen (Cisco CCNA), Homelab-Doku und Projektwissen, teils automatisiert aus Quellen aufbereitet.
obsidianknowledgemarkdown
Second Brain Obsidian-Vault als persönliches Wissenssystem: Studiumsnotizen (Cisco CCNA), Homelab-Dokumentation und Projektwissen an einem Ort. Notizen werden teils automatisiert aus Quellen — etwa HTML-Schulungsunterlagen — generiert, strukturiert und mit Bildern angereichert.
Vault
aktiv Self-hosted Passwort-Manager (Vaultwarden) mit Reverse-Proxy, fail2ban-Härtung und verschlüsseltem restic-Backup.
vaultwardensecuritydockerbackup
Vault Vaultwarden als self-hosted Bitwarden-Server — die offiziellen Clients verbinden sich, der Tresor liegt aber auf eigener Hardware. Abgesichert mit Reverse-Proxy und TLS, fail2ban gegen Brute-Force und verschlüsseltem restic-Backup nach offsite, dessen Restore getestet ist.