Table of contents
Variablen in diesen Runbooks
Diese Dateien sind generische Kopien der tatsächlich verwendeten Rebuild-Runbooks — echte IP-Adressen, die eigene Domain, der Tailnet-Name, die MAC-Adresse und Benutzernamen wurden durch Platzhalter ersetzt. Struktur, Reihenfolge und alle "NICHT TUN"-Stolpersteine sind unverändert und tatsächlich so aufgetreten — nur die konkreten Werte gehören zur Originalinstanz und müssten durch eigene ersetzt werden, um das Setup nachzubauen.
| Platzhalter | Bedeutung | Beispiel |
|---|---|---|
<LAN_SUBNET> |
Das eigene LAN-Subnetz | 192.168.1.0/24 |
<LAN_IP_ROUTER> |
IP des Heimrouters | 192.168.1.1 |
<LAN_IP_ADGUARD> |
IP des DNS-/Ad-Blocking-Containers | 192.168.1.9 |
<LAN_IP_PVE> |
IP des Proxmox-Hosts | 192.168.1.10 |
<LAN_IP_NAS> |
IP des NAS-Containers | 192.168.1.11 |
<LAN_IP_DESKTOP> |
IP des Management-Desktop-Containers | 192.168.1.12 |
<LAN_IP_VAULTWARDEN> |
IP des Passwortmanager-Containers | 192.168.1.13 |
<LAN_IP_MONITORING> |
IP des Monitoring-Containers | 192.168.1.14 |
<LAN_IP_PC1> |
IP des Windows-Rechners (Wake-on-LAN-Ziel) | 192.168.1.254 |
<LAN_BROADCAST> |
Broadcast-Adresse des LAN-Subnetzes | 192.168.1.255 |
<DOMAIN> |
Die eigene registrierte Domain | meinhomelab.example |
<TAILNET> |
Der eigene Tailscale-Tailnet-Name (MagicDNS-Suffix) | tailXXXXXX.ts.net |
<TS_IP_*> |
Jeweilige Tailscale-IP der Instanz (vergibt Tailscale automatisch beim Beitritt) | 100.x.x.x |
<PC1_MAC_ADDRESS> |
MAC-Adresse des Wake-on-LAN-Ziels | AA:BB:CC:DD:EE:FF |
<VPS_PUBLIC_IP> |
Öffentliche IPv4-Adresse des VPS | 203.0.113.42 |
<PVE_HOSTNAME> |
Frei gewählter Hostname des Proxmox-Hosts | mein-pve |
<PRIMARY_USER> |
Der eigene Haupt-Benutzername (Samba/SSH/Guacamole) | max |
<SECONDARY_USER> |
Zweiter, gleichrangiger Benutzername (weiteres Familienmitglied, eigener Quota-Bereich) | mia |
<AUTH_KEY> |
Tailscale-Auth-Key, selbst erzeugt (Settings → Keys → Generate auth key) | — |
<DEBIAN_RELEASE> |
Debian-Hauptversion der Container/VPS | 12 |
<DEBIAN_CODENAME> |
Codename dazu | bookworm |
<GUACAMOLE_VERSION> |
Guacamole-Version (Download-URLs, Tarballs, Images) | 1.5.5 |
<POSTGRES_VERSION> |
Postgres-Hauptversion des Guacamole-Containers | 15 |
<DEBIAN_TEMPLATE> |
Dateiname des LXC-Templates (aus pveam available) |
debian-12-standard_12.7-1_amd64.tar.zst |
<TELEGRAF_VERSION> |
Telegraf-Paketversion | 1.30.0-1 |
Alles, was nicht in dieser Tabelle steht (Paketnamen, Befehle, Container-IDs, Rollen-Bezeichnungen wie "adguard"/"nas"/"browser"), ist bereits generisch und muss nicht angepasst werden.
Zu den Versions-Platzhaltern: die Beispielwerte oben sind bewusst nicht die tatsächlich eingesetzten. Beim Nachbauen jeweils die aktuelle Stable-Version einsetzen — bei Guacamole die Nummer aus dem Download-Pfad und dem Image konsistent halten, sonst passt das JDBC-Schema nicht zum Container.
Details, Kontext und die dazugehörigen Fehlersuche-Geschichten (warum eine Einstellung so und nicht anders gewählt wurde) stehen jeweils in den einzelnen Kapiteln — die sind bewusst nicht gekürzt, nur die Werte anonymisiert.
Rebuild-Runbooks
Aufbau
- Übersicht
- PVE-Host
- AdGuard · CT100
- NAS · CT101
- Management-Desktop · CT102
- Vaultwarden · CT103
- VPS · STRATO
- Backup & Restore
- Monitoring · CT104
- Gast-Zugang
Referenz