This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
NixOS-Infrastruktur-Plattform
Willkommen zur Dokumentation einer selbst gehosteten NixOS-Infrastruktur für kleine Kommunikations-Crews. Diese Plattform bietet einen vollständigen Stack für sichere Kommunikation, Zusammenarbeit und Entwicklung.
Übersicht
Diese Infrastruktur setzt eine Drei-Maschinen-Architektur um, die wesentliche Dienste für Teams liefert, denen Privatsphäre, Self-Hosting und deklaratives Konfigurationsmanagement wichtig sind.
Architektur
- 🏗️ Workstation (tnix) — Laptop, Desktop-Umgebung und lokale Builds
- 🔗 Connector (blunix) — VPS, dauerhafter Administrations-Arbeitsplatz, Netzwerk und Authentifizierung
- ⚙️ Worker (pinix) — Raspberry Pi, betreibt die Kerndienste
Diese drei Hosts sind das Fundament. Darauf stehen die tatsächlichen drei Pfeiler der Plattform:
- Interne Kommunikation — XMPP/Prosody: Chat, Gruppen-MUCs, Benachrichtigungen.
- Externe Kommunikation — das Fediverse: GoToSocial + Phanpy (ActivityPub, öffentlich föderiert).
- Datenaustausch und Lagerung — Websites, Datei-Server (WebDAV/SMB), Git-Hosting (Forgejo), Kalender/Aufgaben (Radicale, Vikunja).
Weitere, eigenständig betriebene Hardware kann dem Tailnet beitreten und
eigene Dienste über die bestehende Traefik-/Dex-Schicht einbringen, ohne
Teil dieses Flakes zu werden — an den drei Grundpfeilern ändert das
nichts. Beispiel: fastpi, ein separat betriebenes DietPi-Gerät mit
eigenen Diensten (u. a. Audiobookshelf, Mealie, Trek), erreichbar über
seine Tailnet-IP, aber kein nixosConfigurations-Ziel dieses Repos.
Kernfunktionen
- 🌐 Mesh-Networking: Wireguard-VPN über Headscale/Tailscale
- 👥 Nutzerverwaltung: LLDAP + Dex für Authentifizierung und SSO — ein Passwort für alles, sozusagen
- 🔓 Intern wie extern erreichbare Dienste: einheitlich per SSO/LLDAP gesichert, egal ob nur im Tailnet oder öffentlich erreichbar
- 📁 Dateifreigabe: WebDAV und interne Dateiserver
- 🔄 Backup: automatisierte Backup-Orchestrierung
Administration läuft normalerweise in der codex-tmux-Sitzung auf
blunix, unter /home/drone/nixos-config auf dem Forgejo-Branch dev.
Pinix hält einen Recovery-Checkout, und große AArch64-Builds nutzen den
nixbuild.net-Remote-Store.
Erste Schritte
Schnellnavigation
- Setup-Anleitung — Installations- und Deployment-Anleitung
(aktueller Arbeitsplatz, Remote-Builds und Routine-Checks stehen in
CLAUDE.mdim Hauptrepo, nicht hier im Wiki) - Software-Übersicht — vollständiger Dienstkatalog und Architektur
- Nutzerhandbuch — wie die Plattformdienste genutzt werden
Einsatzszenarien
Ideal für:
- kleine Teams (3–10 Personen), die volle Kontrolle über ihren Kommunikations-Stack wollen
- privatsphärebewusste Organisationen, die Alternativen zu Big-Tech- Plattformen suchen
- Entwicklungsteams, die integriertes Git, Chat und Kollaborationstools brauchen
- Gruppen, die zuverlässiges Backup und Synchronisation über mehrere Geräte hinweg benötigen
Aktueller Status: 🚧 Aktive Entwicklung — Kerndienste sind in Betrieb, Dokumentation und Tooling werden laufend verbessert
Quick Start
- Hardware: drei Maschinen vorbereiten (Laptop, VPS, Raspberry Pi)
- Deploy: der Setup-Anleitung Schritt für Schritt folgen
- Verbinden: dem Mesh-Netzwerk beitreten und Dienste nutzen
- Zusammenarbeiten: Chat, Dateifreigabe und Entwicklungswerkzeuge nutzen
Diese Plattform priorisiert Einfachheit, Sicherheit und Selbst-Souveränität und bietet gleichzeitig Kommunikations- und Kollaborationsfähigkeiten auf Enterprise-Niveau.