个人 Homelab 实践
家庭网络与服务器部署
这是一套从家庭网络入口逐步搭建起来的个人 Homelab 环境。页面主要展示系统结构、搭建成果、技术实践和复盘总结;具体配置、命令和踩坑记录会放到「技术笔记」中单独整理。
项目定位
个人基础设施实践项目,以家庭网络为入口,将路由、虚拟化、存储、服务部署与远程维护组织成一套可长期维护的 Homelab 环境。
完成内容
已完成软路由接入、PVE 虚拟化、NAS 存储、Linux/Windows 服务环境、DDNS、HTTPS 与 ZeroTier 远程维护链路。
实践重点
网络结构整理、Linux 服务部署、虚拟化管理、Web 服务入口配置、远程访问规划与完整链路排查。
使用场景
个人网站部署、自托管服务承载、文件管理、远程维护、系统实验与后续项目上线验证。
当前状态
基础链路已跑通,后续重点转向监控、备份、自动化部署和技术笔记沉淀。
项目概览
概括当前 Homelab 的完成内容与使用场景,体现从网络入口到服务运行的整体搭建情况。
完成从光猫、软路由、交换机到服务器的家庭网络拓扑整理,明确不同设备在链路中的职责。
基于 Proxmox VE 搭建虚拟化底座,将 NAS、Linux Server 与 Windows Server 按职责拆分管理。
围绕个人网站和内部服务配置 DDNS、HTTPS、Nginx 与 ZeroTier,形成公开访问和远程维护两类入口。
技术实践
概括各项技术在这套环境中的实际用途,以及它们如何共同支撑网络、存储、服务部署和远程维护。
OpenWrt
在这套系统中承担网络入口层职责。我用它统一处理拨号、地址分配、IPv6、DDNS 和基础访问控制,让家庭网络具备更清晰的管理入口和扩展空间。
Proxmox VE
作为虚拟化底座,承载 fnOS、Ubuntu Server、Windows Server 等不同系统环境。通过虚拟机拆分职责,服务器资源、系统边界和后续扩展都更容易管理。
fnOS
负责 NAS 与文件服务场景,为本地数据、共享目录和自托管应用提供长期承载环境。在整体结构中,它主要承担存储和数据基础的角色。
Ubuntu Server
作为主要 Linux 服务环境,承担网站部署、Nginx、证书、脚本与常用服务运行。这个部分重点训练服务器部署、命令行维护、日志排查和服务稳定运行能力。
Windows Server
作为 Windows 侧实验与兼容环境,用于远程桌面、Windows 服务测试和部分图形化管理场景。它补充了 Linux 服务环境之外的系统实践。
Nginx
作为 Web 服务入口,用于统一处理静态资源、HTTPS、反向代理和域名访问路径。通过 Nginx 整理外部请求和后端服务之间的关系,让服务暴露方式更清晰。
DDNS / IPv6
用于解决家庭宽带动态地址和外部访问入口问题。这一层把域名解析、证书、Nginx 和远程访问连接起来,形成从域名到服务的完整访问链路。
ZeroTier
用于远程维护和虚拟局域网访问,将 NAS、管理后台和服务器控制入口保留在更受控的访问路径中。公开服务和维护入口分开处理,整体访问边界更清楚。
搭建成果
通过拓扑图和实际截图,展示这套 Homelab 在网络入口、虚拟化、存储、服务部署和远程访问方面的完成情况。
总览拓扑
光猫与外网入口
软路由网络层
PVE 虚拟化层
fnOS 与 NAS 存储层
Ubuntu Server 服务层
Windows Server 实验环境
远程访问与服务验证
搭建思路
整理这套环境时,我主要关注访问入口、系统边界和后续维护方式,让服务上线、远程管理和长期维护保持清晰。
公开服务与维护入口分离
个人网站这类展示型服务通过 HTTPS 对外访问,NAS、管理后台和服务器控制入口则保留在更受控的远程维护路径中。这样处理后,服务展示和系统管理各自有清晰边界。
先跑通本地链路
访问异常需要从本地服务开始排查。我会先确认服务监听、端口、局域网访问和代理路径,再继续检查域名解析、HTTPS、反向代理和远程访问链路。
按职责拆分系统
NAS、Linux 服务环境和 Windows 实验环境分别承担不同职责。通过虚拟化拆分系统边界,维护、备份、扩展和故障定位都会更清楚。
按完整链路排查
一次访问失败背后可能涉及客户端、DNS、路由、防火墙、Nginx、证书、应用服务和目标端口。Homelab 的搭建过程让我反复训练了这种完整链路视角。
项目复盘
回顾这套 Homelab 的搭建过程,总结网络理解、服务部署、访问边界和问题排查方面的实践收获。
网络与部署的整体理解
通过这套 Homelab,我把网络、服务器、域名、证书、代理和远程访问放到同一条链路中理解,逐步形成从入口到服务的整体视角。
项目上线经验
个人网站从开发到可访问,需要处理构建产物、Nginx 指向、HTTPS、域名解析、服务器路径和后续维护。这部分经历补全了页面开发之外的上线环节。
访问边界意识
这套环境让我更重视服务暴露范围。展示型服务、内部服务和管理入口需要分开规划,公开访问和远程维护也需要采用不同路径。
链路排查能力
搭建过程中遇到的访问失败、证书配置、代理路径、IPv6 连通性和远程访问问题,都需要沿着完整链路排查。这部分训练比单点配置更有价值。
可持续扩展基础
当前环境已经能承载个人网站、自托管服务和后续实验。后续可以继续加入监控、备份、自动化部署、日志整理和服务编排,让这套环境逐步走向长期维护。
相关技术笔记
具体配置命令、踩坑细节和排查记录会单独整理到技术笔记中,保持项目页本身的阅读节奏。







