Hands-on IT-Infrastrukturprojekte aus dem Homelab und technische Guides zu IT-Security und Linux-Administration. Alle Projekte basieren auf produktionsnaher Praxis.
Homelab-Infrastruktur
Homelab • Netzwerk
Ongoing
Netzwerk-Architektur
OpenBSD pf als Firewall/Router mit VLAN-Segmentierung und WireGuard VPN-Mesh. Stateful Packet Inspection, Regelwerk mit Logging, sichere Remote-Administration.
OpenBSD pf
VLANs
WireGuard
pfctl
TCP/IP
Hands-on Erfahrung
- VLAN-Segmentierung nach Sicherheitszonen
- WireGuard VPN-Mesh mit mehreren Peers
- Regelwerk-Pflege und Firewall-Logging
- Zero-Trust-Netzwerk-Architektur im Betrieb
Homelab • DevOps
Ongoing
Monitoring-Stack
Vollständiger Observability-Stack für alle Homelab-Services: Metriken, Logs und Alerting in einem einheitlichen System.
Prometheus
Grafana
Loki
Node Exporter
Alertmanager
Hands-on Erfahrung
- PromQL-Dashboards für alle Services
- Log-Aggregation mit Loki
- Alert-Regeln und Benachrichtigungen
- Multi-Service-Monitoring in Produktion
Homelab • DevOps
Ongoing
Virtualisierung & Container
Proxmox als Hypervisor für VMs und LXC-Container. Docker für containerisierte Dienste mit automatisierten Backup-Strategien.
Proxmox
Docker
LXC
ZFS
Bash
Hands-on Erfahrung
- 10+ Services produktiv in Betrieb
- Automatisierte Backup-Strategien mit ZFS
- Ressourcenplanung und Isolierung
- 5+ Jahre laufender Betrieb ohne Datenverlust
Homelab • Security
Ongoing
Security & Intrusion Detection
Netzwerküberwachung und Angriffserkennung mit Suricata IDS, Fail2ban und Paketanalyse. Integration in den Monitoring-Stack für zentrale Auswertung.
Suricata IDS
Fail2ban
tcpdump
Paketanalyse
Log-Analyse
Hands-on Erfahrung
- Suricata-Regelmanagement und Log-Integration
- Fail2ban-Konfiguration für SSH und Webdienste
- Paketanalyse mit tcpdump zur Fehlersuche
- Sicherheitsvorfälle erkennen und einordnen
Guides & Wissensbasis
Basierend auf meiner praktischen Erfahrung mit IT-Security und Linux-Administration erstelle ich detaillierte Guides. Alle Artikel fokussieren sich auf Sicherheit, Privacy und Open-Source-Lösungen.
Verfügbar
Pi-hole filtert Werbung — aber externe Resolver sehen trotzdem alle Anfragen. Unbound löst das: rekursiver Resolver ohne Drittanbieter, DNSSEC, QNAME-Minimierung und Netzwerk-Härtung.
DNS-Privacyrekursiver ResolverUFWDNSSEC
Verfügbar
Warum und wie man einen eigenen Mailserver auf Oracle Cloud Free Tier betreibt: OCI-Grundlagen, DNS-Records für Mail, SPF/DKIM/DMARC und Open-Source-Tools im Überblick.
MailOCISPF/DKIM/DMARCSelf-Hosting
Verfügbar
Warum SearXNG Datenschutz strukturell verbessert — und wie es auf Proxmox, Debian und Docker betrieben werden kann.
PrivacyDockerSelfhostingDSGVO
Geplant
WireGuard VPN Hardening
Sichere VPN-Konfiguration mit WireGuard: Server-Setup, Client-Management, Firewall-Integration und Performance-Optimierung.
VPN-SicherheitRemote AccessVerschlüsselung
Verfügbar
Konzeptuelle Übersicht: Wie OpenBSD PF Firewalls funktionieren, Stateful Filtering, Threat Detection und zentrale Observability — praktisch und direkt.
Firewall-SicherheitOpenBSDStateful FilteringMonitoring
Bald verfügbar
Linux Server Härtung
LPIC-2 basierte Sicherheitskonfiguration für Produktionsserver: SSH, Firewall, Fail2ban, Monitoring und Backup-Strategien.
Linux SecurityServer AdministrationMonitoring
Geplant
Netzwerk-Segmentierung & VLAN-Design
Praxisnahe Netzwerksegmentierung: VLANs planen und umsetzen, Sicherheitszonen definieren, Firewall-Regeln zwischen Segmenten und typische Fehler vermeiden.
VLANsNetzwerk-DesignSegmentierung
Technologie-Stack im Einsatz
Technologien, die ich aktiv verwende und in meinen Projekten einsetze:
- Infrastructure Security: OpenBSD pf, iptables, ufw, Fail2ban, WireGuard, Tailscale
- Systems Administration: Linux (LPIC-1/2), Bash, CLI, systemd, cron, process management
- Network Infrastructure: TCP/IP, DNS (Pi-hole, Unbound, BIND), DHCP, routing, switching
- Platform Engineering: Docker, Proxmox, container orchestration, automation, monitoring
- Cloud Infrastructure: AWS (Cloud Practitioner), Oracle OCI (Foundations, Networking)
- Development Operations: Git, CI/CD, infrastructure as code, scripting
Sonstige Projekte & Experimente
Lernprojekte aus dem Web-Bereich.
Web-Lernprojekt
2025
Agrar-Dashboard-demo
Web-basiertes Dashboard mit Wetterdaten-API, Chart.js-Visualisierung und responsivem Design.
HTML5
JavaScript
Chart.js
Netlify
Persönliches Experiment
2025
Kimi Chat – KI-Chat-Frontend
KI-Chat-Frontend als Lernprojekt. Technisch relevant: Streaming-Latenz von 8+ Sekunden auf unter 500ms reduziert durch client-seitige Intent-Erkennung.
Next.js 15
React 19
TypeScript
Docker