Zum Inhalt springen

Kategorien

Netzwerke

Give your services clean domain names, reach them safely from anywhere, block ads network-wide, and segment your network like a professional.

In dieser Kategorie

TutorialsNetzwerkeFortgeschritten

How to Set Up WireGuard VPN

Self-host a fast, modern WireGuard VPN so you can reach your entire homelab securely from anywhere — with wg-easy for a simple UI.

3 Min. Lesezeit
TutorialsNetzwerkeAnfänger

How to Install Nginx Proxy Manager

Publish internal services with free Let's Encrypt TLS certificates and a friendly point-and-click UI — no config files required.

2 Min. Lesezeit
TutorialsNetzwerkeFortgeschritten

How to Set Up Caddy as a Reverse Proxy

Get automatic HTTPS for all your homelab services with Caddy's tiny config — including Docker, subdomains and DNS challenges.

2 Min. Lesezeit
AnleitungenNetzwerkeFortgeschritten

Secure Remote Access to Your Home Server

Reach your homelab from anywhere without exposing insecure ports — compare VPNs, Tailscale, reverse proxies and tunnels, and when to use each.

3 Min. Lesezeit
VergleicheNetzwerkeAnfänger

Tailscale vs WireGuard

Managed mesh VPN vs self-hosted WireGuard — ease vs control for remote homelab access.

5 Min. Lesezeit
TutorialsNetzwerkeAnfänger

Pi-hole installieren

Blockiere Werbung und Tracker im ganzen Netzwerk, indem du Pi-hole Schritt für Schritt auf deinem Heimserver installierst.

1 Min. Lesezeit
AnleitungenNetzwerkeFortgeschritten

Netzwerk-Leitfaden für Heimserver

Reverse-Proxys, DNS, VLANs und sicherer Fernzugriff: gib deinen Diensten saubere, erreichbare Namen.

1 Min. Lesezeit

Vergleiche

Tailscale · WireGuard

Tailscale vs WireGuard

Managed mesh VPN vs self-hosted WireGuard — ease vs control for remote homelab access.

Software

Netzwerkweites Blockieren von Werbung und Trackern.

Open SourceKostenlosSelbst gehostet

Netzwerkweites DNS-Filtern mit moderner Oberfläche.

Open SourceKostenlosSelbst gehostet

Mühelose Mesh-VPN auf WireGuard-Basis.

ProprietärFreemium

Schnelle, moderne und schlanke selbst gehostete VPN.

Open SourceKostenlosSelbst gehostet

Ein selbst gehosteter Uptime- und Status-Monitor.

Open SourceKostenlosSelbst gehostet

Ein Reverse-Proxy mit kostenlosem TLS und einfacher Oberfläche.

Open SourceKostenlosSelbst gehostet

Ein moderner Webserver mit automatischem HTTPS.

Open SourceKostenlosSelbst gehostet

Glossar

Port Forwarding

Eine Router-Regel, die eingehenden Internetverkehr auf einem bestimmten Port an ein Gerät im lokalen Netzwerk weiterleitet.

Reverse Proxy

Ein Server, der vor deinen Diensten sitzt, Anfragen nach Domainname weiterleitet und TLS-Zertifikate verwaltet.

VPN(Virtual Private Network)

Ein verschlüsselter Tunnel, mit dem du von überall sicher auf dein Heimnetzwerk zugreifst, als wärst du lokal.

DNS(Domain Name System)

Das System, das menschenlesbare Namen wie example.com in die von Computern genutzten IP-Adressen übersetzt.

DHCP(Dynamic Host Configuration Protocol)

Ein Dienst, der Geräten beim Verbinden automatisch IP-Adressen und Netzwerkeinstellungen zuweist.

VLAN(Virtual LAN)

Eine Möglichkeit, ein physisches Netzwerk in isolierte logische Netze aufzuteilen – für Sicherheit und Ordnung.

Subnet

Eine logische Unterteilung eines IP-Netzwerks, definiert durch eine Maske, die Netz- und Host-Teil einer Adresse trennt.

IP Address

Eine numerische Kennung, die ein Gerät im Netzwerk identifiziert, z. B. 192.168.1.10 (IPv4).

Static IP

Eine feste IP-Adresse, die sich nie ändert – am Gerät gesetzt oder im Router reserviert.

Dynamic DNS(DDNS)

Ein Dienst, der einen Domainnamen auf die wechselnde öffentliche IP deines Zuhauses zeigen lässt.

CGNAT(Carrier-Grade NAT)

Eine Provider-Konfiguration, bei der viele Kunden eine öffentliche IP teilen, was eingehende Verbindungen ohne Umwege verhindert.

Wake-on-LAN(WoL)

Eine Funktion, die einen Computer per speziellem Netzwerkpaket aus der Ferne einschaltet.

PoE(Power over Ethernet)

Stromversorgung von Geräten über dasselbe Ethernet-Kabel, das auch Daten überträgt.

MAC Address

Eine eindeutige Hardware-Kennung, die der Netzwerkschnittstelle eines Geräts zugewiesen ist.

Default Gateway

Das Gerät (meist dein Router), an das Verkehr gesendet wird, der das lokale Netz verlässt.

NAT(Network Address Translation)

Die Router-Technik, mit der viele private Geräte eine öffentliche IP-Adresse teilen.

Load Balancer

Eine Komponente, die eingehende Anfragen auf mehrere Server oder Dienste verteilt.

CGNAT(Carrier-Grade NAT)

Wenn dein ISP dich hinter geteilte öffentliche IPs stellt und direkte eingehende Verbindungen blockiert.

PoE(Power over Ethernet)

Stromversorgung von Geräten wie Access Points und Kameras über Ethernet-Kabel.

VLAN(Virtual LAN)

Ein logisches Netzwerksegment, das Verkehr auf gemeinsamen physischen Switches isoliert.

PXE Boot(Preboot Execution Environment)

Einen Rechner über das Netzwerk statt von lokaler Platte starten, per DHCP und TFTP.

MTU(Maximum Transmission Unit)

Die größte Paketgröße, die eine Netzwerkverbindung ohne Fragmentierung überträgt.

DoH / DoT(DNS over HTTPS / DNS over TLS)

DNS-Anfragen verschlüsseln, damit Netzwerk oder ISP sie nicht lesen oder manipulieren können.

macvlan

Ein Docker-Netzwerkmodus, der einem Container eine eigene MAC und IP im physischen LAN gibt.