Hallo zusammen,
bin neu hier dank dem äußerst sympathischen Dennis und seinem lehrreichen Youtube-Kanal.
Ich bin vor etwa 2 Monaten auf Linux (eos) umgestiegen und lerne mich zusätzlich noch im Bereich selfhosting ein. Habe einen Pi4b im Betrieb und beim herumprobieren schon etwas Erfahrung und Verständnis gesammelt z. B. im Bereich Docker. Durch diese Erfahrungen weiß ich nun ungefähr, wohin ich mit meinem Heimnetzwerk will. Da ich aber immer wieder vor Hürden stehe und es einfach nicht so funktionieren will wie ich mir das vorstelle, möchte ich nun hier bei Euch um Rat bitten.
Mein Setup aktuell:
GL-X3000 5G Router (soll ersetzt werden) → Unifi Flex Mini Switch. Am switch hängt ein Pi 4b (8GB) mit aktuell PiOS lite auf Samsung Evo 840 SSD (USB3). Außerdem mein Desktop-PC (endeavourOS) und ein weiterer Switch für meine Multimedia-Geräte im Wohnzimmer.
Wie ich mir mein Heimnetz vorstelle:
Routerwechsel, ich denke an den Turris Omnia Wi-Fi 6 mit einem 5G-Modem. Bis wir einen Glasfaser-Anschluss haben, ab dann soll 5G als Fallback dienen.
Der Pi soll folgendes hosten: Nextcloud für PIM (cal/card/webdav) + Vaultwarden für die Familie (ca. 20 User geplant), ggf. Authentik oder andere SSO-Variante in Kombination mit Yubikeys für jeden User, Pi-Hole für Adblocking, bind9…
Für den Zugriff von außerhalb für jeden denke ich an zerotier oder tailscale, beides würde ich selber hosten wollen (daheim oder auf einem angemieteten Server. Alle User werden Stück für Stück auf GrapheneOS umsteigen und erst damit einen Zugriff bekommen, die Mobilnutzung soll optional über den Homeserver getunnelt werden können.
Zusammengefasst: WAN durch den Turris Omnia, welcher auch eine Firewall und Pi-Hole betreibt, sowie als Wi-Fi Access Point dient. Cloud und bind9 auf dem Pi, sowie zerotier network controller bzw. headscale.
Habe aktuell ein kleines Hostingpaket mit Domain, diese soll für den Zugriff benutzt werden und stellt auch SSL-Zertifikate bereit.
Soweit so gut in der Theorie, an diesem Punkt stehe ich aktuell mit meinen Überlegungen. Über Eure Meinungen dazu bin ich gespannt, macht das so Sinn?
Fragestellung 1:
Was könnte man verändern/optimieren, oder hört sich das schon solide und sicher an?
Fragestellung 2:
Im Anschluss, wenn mein Plan dann final ist, würde ich mich über Tips für die Umsetzung freuen. Das geht schon dabei los, welches OS für den Pi empfohlen wird und welche Herangehensweise, um das alles so clean, safe und stabil umzusetzen.
Vielen Dank an alle, die sich die Zeit genommen haben, dies zu lesen! <3