No description
Find a file
AlexRus1234 129cc2baa7 docs: перенос из личных заметок — паспорта узлов (SHLZ00, SKLD00) и гайды настройки 01-13
- docs/Узлы/: паспорта SHLZ00 (роутер) и SKLD00 (NAS) из журнала
- docs/Настройка/: 13 пошаговых гайдов (NAS, роутер, PKI, PBS, Forgejo, Matrix, Authentik, VPN, Intermasq)
- 01_архитектура_и_сеть.md: система именования узлов, подсети IoT/Rescue
- README.md: таблицы новых разделов + дерево
- обезличено: логины -> <user>, белые IP VPS и WAN MAC замаскированы; без торрентов и Matrix-мостов
2026-08-16 23:05:14 +03:00
.forgejo/workflows ci: add intermasq deploy workflow (yadr00, v3.1.1) 2026-07-15 21:15:54 +03:00
docs docs: перенос из личных заметок — паспорта узлов (SHLZ00, SKLD00) и гайды настройки 01-13 2026-08-16 23:05:14 +03:00
report ревизия документации и sync-state.sh 2026-07-05 21:41:11 +03:00
servers откат mortis: удалены все файлы, memos восстановлен в исходное состояние 2026-07-14 15:31:06 +03:00
system-templates Caddyfile yadr00 + домены 2026-07-05 22:14:47 +03:00
.gitattributes panelka/sync-state.sh: восстановить executable-бит (100644 -> 100755) 2026-07-05 21:54:49 +03:00
.gitignore ревизия документации и sync-state.sh 2026-07-05 21:41:11 +03:00
README.md docs: перенос из личных заметок — паспорта узлов (SHLZ00, SKLD00) и гайды настройки 01-13 2026-08-16 23:05:14 +03:00

homelab-deploy

Монорепозиторий конфигураций домашнего дата-центра (HomeLab). Управление сервисами осуществляется по модели GitOps: все изменения фиксируются в репозитории, а целевые ВМ автоматически подтягивают их через Pull-механизм (Forgejo Webhook + Sparse-Checkout + Rootless Podman Quadlets).

Ключевые документы

Документ Содержание
01_архитектура_и_сеть.md Топология узлов, сетевая адресация, порты сервисов
02_спецификация_вм.md Стандарт ВМ (диски, пользователи, PKI)
03_gitops_агент.md Pull-модель, Webhook, sync-state.sh
04_доменная_схема.md Доменные зоны, TLS, Caddy
05_доменные_имена.md Сводная таблица всех доменов с IP:port

Паспорта узлов

Документ Узел
SHLZ00_роутер.md Маршрутизатор: железо, интерфейсы, DNS-«сэндвич», PKI, IDS/IPS, QoS
SKLD00_NAS.md NAS: железо, дисковая разметка (Btrfs+ZFS), macvlan БД, Samba

Настройка (пошаговые гайды)

Документ Тема
01 01_NAS_система_ZFS_и_Btrfs.md Разметка NVMe, Btrfs RAID1/RAID0, ZFS RAIDZ2, Snapper
02 02_NAS_сетевые_службы_Samba.md Samba \\SKLD00\Share, wsdd/avahi
03 03_NAS_базы_данных_и_S3.md PostgreSQL/MongoDB/Valkey/MinIO через macvlan
04 04_роутер_базовая_сеть.md systemd-networkd, dnsmasq, nftables, NAT
05 05_роутер_NGFW_DNS_QoS_IPS.md AdGuard+dnsmasq+Unbound, CAKE-шейпер, Zeek/Suricata/CrowdSec
06 06_PKI_Step-CA.md Свой центр сертификации, ACME для зоны .internal
07 07_автоматизация_DNS_и_прокси.md Хуки Proxmox → DNS + Caddy по SSH
08 08_Proxmox_бекап_PBS.md Линк до NAS, монтирование SMB в LXC, бэкап хостов
09 09_Forgejo_Git_CI.md Git + Runner (rootless Podman) + SSO
10 10_Matrix_мессенджер.md Synapse + VPS/Coturn
11 11_Authentik_SSO.md SSO через Podman Quadlets, интеграция с Proxmox
12 12_VPN_Headscale_VPS.md Доступ из интернета, свой DERP, Split DNS
13 13_Intermasq_менеджер_DNS.md Менеджер dnsmasq + авто-провижининг Proxmox

Дерево репозитория

homelab-deploy/
├── .forgejo/
│   └── workflows/
│       ├── yadr00-obshaga-webhook-deploy.yml
│       ├── yadr00-deploy-intermasq.yml
│       ├── yadr01-deploy-caddy.yml
│       ├── yadr01-deploy-sftpgo.yml
│       └── yadr01-panelka-webhook-deploy.yml
│
├── .gitignore
│
├── docs/
│   ├── Инфраструктура/
│   │   ├── 01_архитектура_и_сеть.md
│   │   ├── 02_спецификация_вм.md
│   │   ├── 03_gitops_агент.md
│   │   ├── 04_доменная_схема.md
│   │   ├── 05_доменные_имена.md
│   │   └── настройка/
│   │       └── 02_настройка_ВМ.md
│   │
│   ├── Узлы/
│   │   ├── SHLZ00_роутер.md
│   │   └── SKLD00_NAS.md
│   │
│   └── Настройка/
│       ├── 01_NAS_система_ZFS_и_Btrfs.md
│       ├── 02_NAS_сетевые_службы_Samba.md
│       ├── 03_NAS_базы_данных_и_S3.md
│       ├── 04_роутер_базовая_сеть.md
│       ├── 05_роутер_NGFW_DNS_QoS_IPS.md
│       ├── 06_PKI_Step-CA.md
│       ├── 07_автоматизация_DNS_и_прокси.md
│       ├── 08_Proxmox_бекап_PBS.md
│       ├── 09_Forgejo_Git_CI.md
│       ├── 10_Matrix_мессенджер.md
│       ├── 11_Authentik_SSO.md
│       ├── 12_VPN_Headscale_VPS.md
│       └── 13_Intermasq_менеджер_DNS.md
│
├── report/
│   └── README.md
│
├── system-templates/
│   ├── caddy/
│   │   ├── Caddyfile.yadr00.template
│   │   └── Caddyfile.yadr01.template
│   └── webhook/
│       ├── hooks.json.template
│       └── webhook.service.template
│
└── servers/
    ├── yadr00/
    │   └── obshaga/
    │       ├── sync-state.sh
    │       ├── quadlets/
    │       │   ├── 02-dashy.container
    │       │   ├── 03-linkstack.container
    │       │   └── 04-memos.container
    │       └── app-configs/
    │           ├── dashy/
    │           │   └── conf.yml
    │           └── memos/
    │               └── .keep
    │
    └── yadr01/
        └── panelka/
            ├── sync-state.sh
            ├── quadlets/
            │   └── 01-nora.container
            └── app-configs/
                └── nora/
                    └── nora.env.example