Freorit

Open Source & Security Practitioner

Hands-on IT-Infrastrukturprojekte aus dem Homelab und technische Guides zu IT-Security und Linux-Administration. Alle Projekte basieren auf produktionsnaher Praxis.

10+
IT-Zertifizierungen
5+
Jahre Self-Hosting
100%
Open Source
10+
Homelab Services

Homelab-Infrastruktur

Homelab • Netzwerk Ongoing

Netzwerk-Architektur

OpenBSD pf als Firewall/Router mit VLAN-Segmentierung und WireGuard VPN-Mesh. Stateful Packet Inspection, Regelwerk mit Logging, sichere Remote-Administration.

OpenBSD pf VLANs WireGuard pfctl TCP/IP

Hands-on Erfahrung

  • VLAN-Segmentierung nach Sicherheitszonen
  • WireGuard VPN-Mesh mit mehreren Peers
  • Regelwerk-Pflege und Firewall-Logging
  • Zero-Trust-Netzwerk-Architektur im Betrieb
Homelab • DevOps Ongoing

Monitoring-Stack

Vollständiger Observability-Stack für alle Homelab-Services: Metriken, Logs und Alerting in einem einheitlichen System.

Prometheus Grafana Loki Node Exporter Alertmanager

Hands-on Erfahrung

  • PromQL-Dashboards für alle Services
  • Log-Aggregation mit Loki
  • Alert-Regeln und Benachrichtigungen
  • Multi-Service-Monitoring in Produktion
Homelab • DevOps Ongoing

Virtualisierung & Container

Proxmox als Hypervisor für VMs und LXC-Container. Docker für containerisierte Dienste mit automatisierten Backup-Strategien.

Proxmox Docker LXC ZFS Bash

Hands-on Erfahrung

  • 10+ Services produktiv in Betrieb
  • Automatisierte Backup-Strategien mit ZFS
  • Ressourcenplanung und Isolierung
  • 5+ Jahre laufender Betrieb ohne Datenverlust
Homelab • Security Ongoing

Security & Intrusion Detection

Netzwerküberwachung und Angriffserkennung mit Suricata IDS, Fail2ban und Paketanalyse. Integration in den Monitoring-Stack für zentrale Auswertung.

Suricata IDS Fail2ban tcpdump Paketanalyse Log-Analyse

Hands-on Erfahrung

  • Suricata-Regelmanagement und Log-Integration
  • Fail2ban-Konfiguration für SSH und Webdienste
  • Paketanalyse mit tcpdump zur Fehlersuche
  • Sicherheitsvorfälle erkennen und einordnen

Guides & Wissensbasis

Basierend auf meiner praktischen Erfahrung mit IT-Security und Linux-Administration erstelle ich detaillierte Guides. Alle Artikel fokussieren sich auf Sicherheit, Privacy und Open-Source-Lösungen.

Verfügbar

Pi-hole + Unbound: DNS ohne Mittelsmann

Pi-hole filtert Werbung — aber externe Resolver sehen trotzdem alle Anfragen. Unbound löst das: rekursiver Resolver ohne Drittanbieter, DNSSEC, QNAME-Minimierung und Netzwerk-Härtung.

DNS-Privacyrekursiver ResolverUFWDNSSEC
Verfügbar

Eigener Mailserver auf OCI: Überblick & Einstieg

Warum und wie man einen eigenen Mailserver auf Oracle Cloud Free Tier betreibt: OCI-Grundlagen, DNS-Records für Mail, SPF/DKIM/DMARC und Open-Source-Tools im Überblick.

MailOCISPF/DKIM/DMARCSelf-Hosting
Verfügbar

SearXNG: Suche ohne Tracking und Profiling

Warum SearXNG Datenschutz strukturell verbessert — und wie es auf Proxmox, Debian und Docker betrieben werden kann.

PrivacyDockerSelfhostingDSGVO
Geplant

WireGuard VPN Hardening

Sichere VPN-Konfiguration mit WireGuard: Server-Setup, Client-Management, Firewall-Integration und Performance-Optimierung.

VPN-SicherheitRemote AccessVerschlüsselung
Verfügbar

OpenBSD PF Firewall: Stateful Security ohne Komplexität

Konzeptuelle Übersicht: Wie OpenBSD PF Firewalls funktionieren, Stateful Filtering, Threat Detection und zentrale Observability — praktisch und direkt.

Firewall-SicherheitOpenBSDStateful FilteringMonitoring
Bald verfügbar

Linux Server Härtung

LPIC-2 basierte Sicherheitskonfiguration für Produktionsserver: SSH, Firewall, Fail2ban, Monitoring und Backup-Strategien.

Linux SecurityServer AdministrationMonitoring
Geplant

Netzwerk-Segmentierung & VLAN-Design

Praxisnahe Netzwerksegmentierung: VLANs planen und umsetzen, Sicherheitszonen definieren, Firewall-Regeln zwischen Segmenten und typische Fehler vermeiden.

VLANsNetzwerk-DesignSegmentierung

Technologie-Stack im Einsatz

Technologien, die ich aktiv verwende und in meinen Projekten einsetze:

Sonstige Projekte & Experimente

Lernprojekte aus dem Web-Bereich.

Web-Lernprojekt 2025

Agrar-Dashboard-demo

Web-basiertes Dashboard mit Wetterdaten-API, Chart.js-Visualisierung und responsivem Design.

HTML5 JavaScript Chart.js Netlify
Persönliches Experiment 2025

Kimi Chat – KI-Chat-Frontend

KI-Chat-Frontend als Lernprojekt. Technisch relevant: Streaming-Latenz von 8+ Sekunden auf unter 500ms reduziert durch client-seitige Intent-Erkennung.

Next.js 15 React 19 TypeScript Docker