Why I built this
Bulut servislerinin bedava kotaları yetmiyor, kiralık VPS'lerin ise garip sınırları var. Elimde güçsüz ama sessiz bir mini PC vardı. Kendi servislerimi kendi kurallarımla çalıştırmak hem ekonomik hem öğretici.
Architecture
mini PC (ThinkCentre Tiny)
└── Proxmox VE
├── VM: Router (OPNsense)
├── VM: Docker host (Traefik + servisler)
└── VM: Yedekleme (Borg)- **Traefik** tüm HTTP trafiğini tek girişten yönetiyor.
- **WireGuard** ile dışarıdan eve güvenli erişim.
- **Borg** gece yedekleri, offsite kopya ile.
What went wrong
İlk kurulumda Docker ağı ile Proxmox köprüsü arasında maskeleme karıştı; servislere dışarıdan erişim keyfi çalışıyordu. Nginx yerine Traefik'e geçmek sorunun bir kısmını gizledi ama kök neden — yanlış Docker bridge ayarı — günler sonra bulundu.
What I learned
Ağ sorunlarını servis değiştirerek çözemezsin. Her katmanı tek tek izole edip test etmek, en hızlı yol. `tcpdump` ve `ss` bu işin iskeleti.
What I would change
İlk günden itibaren her servisi Infrastructure-as-Code ile tanımlardım. Elle kurduğum servisleri yıl sonunda tekrar etmek zorunda kalmak istemiyorum.