12 home
pijukka edited this page 2026-07-31 13:56:11 +02:00
This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

NixOS-Infrastruktur-Plattform

Willkommen zur Dokumentation einer selbst gehosteten NixOS-Infrastruktur für kleine Kommunikations-Crews. Diese Plattform bietet einen vollständigen Stack für sichere Kommunikation, Zusammenarbeit und Entwicklung.

Übersicht

Diese Infrastruktur setzt eine Drei-Maschinen-Architektur um, die wesentliche Dienste für Teams liefert, denen Privatsphäre, Self-Hosting und deklaratives Konfigurationsmanagement wichtig sind.

Architektur

  • 🏗️ Workstation (tnix) — Laptop, Desktop-Umgebung und lokale Builds
  • 🔗 Connector (blunix) — VPS, dauerhafter Administrations-Arbeitsplatz, Netzwerk und Authentifizierung
  • ⚙️ Worker (pinix) — Raspberry Pi, betreibt die Kerndienste

Diese drei Hosts sind das Fundament. Darauf stehen die tatsächlichen drei Pfeiler der Plattform:

  1. Interne Kommunikation — XMPP/Prosody: Chat, Gruppen-MUCs, Benachrichtigungen.
  2. Externe Kommunikation — das Fediverse: GoToSocial + Phanpy (ActivityPub, öffentlich föderiert).
  3. Datenaustausch und Lagerung — Websites, Datei-Server (WebDAV/SMB), Git-Hosting (Forgejo), Kalender/Aufgaben (Radicale, Vikunja).

Weitere, eigenständig betriebene Hardware kann dem Tailnet beitreten und eigene Dienste über die bestehende Traefik-/Dex-Schicht einbringen, ohne Teil dieses Flakes zu werden — an den drei Grundpfeilern ändert das nichts. Beispiel: fastpi, ein separat betriebenes DietPi-Gerät mit eigenen Diensten (u. a. Audiobookshelf, Mealie, Trek), erreichbar über seine Tailnet-IP, aber kein nixosConfigurations-Ziel dieses Repos.

Kernfunktionen

  • 🌐 Mesh-Networking: Wireguard-VPN über Headscale/Tailscale
  • 👥 Nutzerverwaltung: LLDAP + Dex für Authentifizierung und SSO — ein Passwort für alles, sozusagen
  • 🔓 Intern wie extern erreichbare Dienste: einheitlich per SSO/LLDAP gesichert, egal ob nur im Tailnet oder öffentlich erreichbar
  • 📁 Dateifreigabe: WebDAV und interne Dateiserver
  • 🔄 Backup: automatisierte Backup-Orchestrierung

Administration läuft normalerweise in der codex-tmux-Sitzung auf blunix, unter /home/drone/nixos-config auf dem Forgejo-Branch dev. Pinix hält einen Recovery-Checkout, und große AArch64-Builds nutzen den nixbuild.net-Remote-Store.

Erste Schritte

Schnellnavigation

  • Setup-Anleitung — Installations- und Deployment-Anleitung (aktueller Arbeitsplatz, Remote-Builds und Routine-Checks stehen in CLAUDE.md im Hauptrepo, nicht hier im Wiki)
  • Software-Übersicht — vollständiger Dienstkatalog und Architektur
  • Nutzerhandbuch — wie die Plattformdienste genutzt werden

Einsatzszenarien

Ideal für:

  • kleine Teams (310 Personen), die volle Kontrolle über ihren Kommunikations-Stack wollen
  • privatsphärebewusste Organisationen, die Alternativen zu Big-Tech- Plattformen suchen
  • Entwicklungsteams, die integriertes Git, Chat und Kollaborationstools brauchen
  • Gruppen, die zuverlässiges Backup und Synchronisation über mehrere Geräte hinweg benötigen

Aktueller Status: 🚧 Aktive Entwicklung — Kerndienste sind in Betrieb, Dokumentation und Tooling werden laufend verbessert

Quick Start

  1. Hardware: drei Maschinen vorbereiten (Laptop, VPS, Raspberry Pi)
  2. Deploy: der Setup-Anleitung Schritt für Schritt folgen
  3. Verbinden: dem Mesh-Netzwerk beitreten und Dienste nutzen
  4. Zusammenarbeiten: Chat, Dateifreigabe und Entwicklungswerkzeuge nutzen

Diese Plattform priorisiert Einfachheit, Sicherheit und Selbst-Souveränität und bietet gleichzeitig Kommunikations- und Kollaborationsfähigkeiten auf Enterprise-Niveau.