Kategorien
Netzwerke
Give your services clean domain names, reach them safely from anywhere, block ads network-wide, and segment your network like a professional.
In dieser Kategorie
How to Set Up WireGuard VPN
Self-host a fast, modern WireGuard VPN so you can reach your entire homelab securely from anywhere — with wg-easy for a simple UI.
How to Install Nginx Proxy Manager
Publish internal services with free Let's Encrypt TLS certificates and a friendly point-and-click UI — no config files required.
How to Set Up Caddy as a Reverse Proxy
Get automatic HTTPS for all your homelab services with Caddy's tiny config — including Docker, subdomains and DNS challenges.
Secure Remote Access to Your Home Server
Reach your homelab from anywhere without exposing insecure ports — compare VPNs, Tailscale, reverse proxies and tunnels, and when to use each.
Tailscale vs WireGuard
Managed mesh VPN vs self-hosted WireGuard — ease vs control for remote homelab access.
Pi-hole installieren
Blockiere Werbung und Tracker im ganzen Netzwerk, indem du Pi-hole Schritt für Schritt auf deinem Heimserver installierst.
Netzwerk-Leitfaden für Heimserver
Reverse-Proxys, DNS, VLANs und sicherer Fernzugriff: gib deinen Diensten saubere, erreichbare Namen.
Vergleiche
Tailscale vs WireGuard
Managed mesh VPN vs self-hosted WireGuard — ease vs control for remote homelab access.
Software
Ein Reverse-Proxy mit kostenlosem TLS und einfacher Oberfläche.
Glossar
Port Forwarding
Eine Router-Regel, die eingehenden Internetverkehr auf einem bestimmten Port an ein Gerät im lokalen Netzwerk weiterleitet.
Reverse Proxy
Ein Server, der vor deinen Diensten sitzt, Anfragen nach Domainname weiterleitet und TLS-Zertifikate verwaltet.
VPN(Virtual Private Network)
Ein verschlüsselter Tunnel, mit dem du von überall sicher auf dein Heimnetzwerk zugreifst, als wärst du lokal.
DNS(Domain Name System)
Das System, das menschenlesbare Namen wie example.com in die von Computern genutzten IP-Adressen übersetzt.
DHCP(Dynamic Host Configuration Protocol)
Ein Dienst, der Geräten beim Verbinden automatisch IP-Adressen und Netzwerkeinstellungen zuweist.
VLAN(Virtual LAN)
Eine Möglichkeit, ein physisches Netzwerk in isolierte logische Netze aufzuteilen – für Sicherheit und Ordnung.
Subnet
Eine logische Unterteilung eines IP-Netzwerks, definiert durch eine Maske, die Netz- und Host-Teil einer Adresse trennt.
IP Address
Eine numerische Kennung, die ein Gerät im Netzwerk identifiziert, z. B. 192.168.1.10 (IPv4).
Static IP
Eine feste IP-Adresse, die sich nie ändert – am Gerät gesetzt oder im Router reserviert.
Dynamic DNS(DDNS)
Ein Dienst, der einen Domainnamen auf die wechselnde öffentliche IP deines Zuhauses zeigen lässt.
CGNAT(Carrier-Grade NAT)
Eine Provider-Konfiguration, bei der viele Kunden eine öffentliche IP teilen, was eingehende Verbindungen ohne Umwege verhindert.
Wake-on-LAN(WoL)
Eine Funktion, die einen Computer per speziellem Netzwerkpaket aus der Ferne einschaltet.
PoE(Power over Ethernet)
Stromversorgung von Geräten über dasselbe Ethernet-Kabel, das auch Daten überträgt.
MAC Address
Eine eindeutige Hardware-Kennung, die der Netzwerkschnittstelle eines Geräts zugewiesen ist.
Default Gateway
Das Gerät (meist dein Router), an das Verkehr gesendet wird, der das lokale Netz verlässt.
NAT(Network Address Translation)
Die Router-Technik, mit der viele private Geräte eine öffentliche IP-Adresse teilen.
Load Balancer
Eine Komponente, die eingehende Anfragen auf mehrere Server oder Dienste verteilt.
CGNAT(Carrier-Grade NAT)
Wenn dein ISP dich hinter geteilte öffentliche IPs stellt und direkte eingehende Verbindungen blockiert.
PoE(Power over Ethernet)
Stromversorgung von Geräten wie Access Points und Kameras über Ethernet-Kabel.
VLAN(Virtual LAN)
Ein logisches Netzwerksegment, das Verkehr auf gemeinsamen physischen Switches isoliert.
PXE Boot(Preboot Execution Environment)
Einen Rechner über das Netzwerk statt von lokaler Platte starten, per DHCP und TFTP.
MTU(Maximum Transmission Unit)
Die größte Paketgröße, die eine Netzwerkverbindung ohne Fragmentierung überträgt.
DoH / DoT(DNS over HTTPS / DNS over TLS)
DNS-Anfragen verschlüsseln, damit Netzwerk oder ISP sie nicht lesen oder manipulieren können.
macvlan
Ein Docker-Netzwerkmodus, der einem Container eine eigene MAC und IP im physischen LAN gibt.