Homelab
IT-infrastruktuuri ja eristetty testiympäristö.
Verkkoarkkitehtuuri ja
Reititys
Liikenteen reitityksestä vastaa Ubiquiti EdgeRouter X. Ulkoinen pääsy
infrastruktuuriin on tiukasti rajattu.
- Tailscale Mesh VPN: Etähallinta tapahtuu
Tailscale-verkon kautta, mikä mahdollistaa palvelimen turvallisen käytön ilman julkisia portteja.
- SSH Hardening: Palvelimen hallinta on rajattu
SSH-avainautentikaatioon ja salasanakirjautuminen on estetty.
Palvelininfrastruktuuri
Fyysinen Ubuntu-palvelin toimii isäntäkoneena lokaaleille palveluille ja
tekoälymalleille.
- Docker-kontitus: Palvelut, kuten DNS-tason mainosten
suodatuksesta vastaava AdGuard Home ja PaperMC-palvelin, ajetaan Docker-konteissa.
- Hermes AI -agentti: Lokaalisti ajettu kielimalli, jota
ohjataan Telegramin kautta. Integraatiot mahdollistavat muun muassa CalDAV-kalenterin ja
Obsidian-muistiinpanojen hallinnan suoraan viestikonsolista.
- Varmuuskopiointi: Cron-ajastetut Rclone-skriptit
synkronoivat palvelimen konfiguraatiot ja datan automaattisesti Google Driveen.
Virtualisointi ja
Kyberturvallisuus
Homelab toimii aktiivisena testiympäristönä tietoturvakonseptien
opiskelussa.
- KVM/QEMU: Laitteistotason virtualisointi mahdollistaa
eristettyjen testiympäristöjen ajamisen isäntäkoneella.
- Kali Linux: Dedikoitu virtuaalikone
penetraatiotestaukseen, haavoittuvuusskannauksiin (Nmap) ja verkkoliikenteen analysointiin
(Wireshark).