Zum Inhalt springen
Deniz Bartl

offen für neue Aufgaben

Deniz Bartl.

Ich betreibe eigene Infrastruktur und bringe Anwendungen darauf zum Laufen.

IT-Support, auf dem Weg in die Systemadministration · Frankfurt am Main
Homelab seit 2024 · zwei Anwendungen öffentlich erreichbar

Alles, was hier verlinkt ist, läuft auf Technik, die ich selbst aufgesetzt habe.

  1. 01 Betrieb und Virtualisierung
  2. 02 Netz und Zugang
  3. 03 Automatisierung

01 / Projekte

Vom Bedarf zum laufenden Dienst

Jedes Projekt ist aus einem konkreten Bedarf entstanden. Auf den Projektseiten steht, was es können musste, wie es betrieben wird und was dabei schiefging.

Übersicht mit 22 farbigen Spielkacheln, jede mit Namen und Spielerzahl

Shuffle It

live

eigenes Projekt, selbst betrieben

Party-Spiele-Plattform für den Browser — 22 Spiele, gemeinsame Runden in Echtzeit, Erfolge und ein Shop mit einer Kasse für alles.

PocketBaseSocket.IOSQLite +2

shuffleit.kainx.de

Wochenplan-Ansicht mit zwei Gerichten für Montag, je mit Nährwerten, Preis und Zutatenliste

eigenes Projekt, selbst betrieben

Wochenplaner für die Küche mit KI-Unterstützung — und einem Zugangskonzept, das zu einer Handvoll Menschen passt statt zum offenen Internet.

PocketBaseLLM-APICaddy +1

kitchenops.kainx.de

02 / Infrastruktur

Eine Tür nach außen, der Rest liegt dahinter

Der Anschluss zuhause hängt hinter CGNAT — eine Portfreigabe am Router ist dort gar nicht vorgesehen. Statt dagegen anzukämpfen, nimmt ein gemieteter Server die Anfragen aus dem Internet an und reicht sie durch einen verschlüsselten Tunnel ins Heimnetz. Alles andere läuft auf eigener Hardware, ein Dienst je Container.

Öffentlicher Server als Eingangstür, Dienste daheim Anfragen aus dem Internet erreichen einen öffentlichen Server, der TLS beendet und nach Domainnamen weiterverteilt. Von dort läuft der Verkehr durch einen verschlüsselten VPN-Tunnel zu den Diensten auf eigener Hardware zuhause. Am Heimrouter ist kein Port geöffnet. Internet Öffentlicher Server TLS · Verteilung nach Domain Ratenbegrenzung · Sperrlisten VPN-Tunnel kein offener Port Zuhause · eigene Hardware Anwendungen je Dienst ein Container Gameserver eigene Verwaltung Betrieb DNS, Proxy, Backups Verwaltung nur über VPN oder Gateway mit zweitem Faktor — nie öffentlich erreichbar.
Eine Anfrage trifft zuerst den öffentlichen Server, erst danach geht es durch den Tunnel nach Hause. Am Heimrouter ist kein Port geöffnet — hinter CGNAT wäre das auch gar nicht möglich.

03 / Arbeitsweise

Vier Dinge, die ich mir angewöhnt habe

04 / Werkzeug

Womit ich arbeite

Absichtlich kurz: hier steht nur, was in einem der Projekte auf dieser Seite wirklich läuft und was ich erklären kann.

05 / Kontakt

Über mich

Gelernter Elektriker für Energie- und Gebäudetechnik, danach vier Jahre Haustechnik in Gewerbeimmobilien: Anlagen überwachen, Störungen eingrenzen, Gewerke koordinieren. Seit 2024 im IT-Support in Frankfurt, wo ich Netzwerkgrundlagen im laufenden Betrieb gelernt habe statt im Kurs. Parallel dazu betreibe ich das Homelab, das diese Seite beschreibt — es ist Übungsplatz und Nachweis zugleich. Ich suche den nächsten Schritt in die Systemadministration.

Interessen: Homelab und Self-Hosting, Hardware-Basteleien, Open Source, Ethical Hacking
Discord: Kainx (yoda2703) · Steam-Profil