HL
// Homelab dokumentáció
A
HomeLab-em
My
HomeLab
Két fizikai szerver, egy VPN alagút, saját rekurzív DNS, médiaközpont és virtuális gépek — egy otthoni hálózatba összehangolva.
Two physical servers, a VPN tunnel, self-hosted recursive DNS, media center and virtual machines — orchestrated into one home network.
2
Fizikai szerver
Physical servers
—
Reklám blokkolva
Ads blocked
11
.lan domain
.lan domains
// 01
Hogyan működik ez az egész?
How does all this work?
Egyszerű magyarázat mindenki számára — műszaki ismeret nélkül is érthető.
A simple explanation for everyone — no technical knowledge required.
🏠 Mi ez az egész?
🏠 What is all this?
Képzeld el, hogy van egy kis "számítóközpontod" otthon. Két erős számítógép fut folyamatosan, amelyek rengeteg kisebb "virtuális számítógépet" futtatnak egyszerre. Ezek a kis gépek különböző feladatokat látnak el: szűrik a reklámokat, saját DNS szervert futtatnak, tárolják a filmeket, letöltéseket kezelnek, és biztonságosan összekötik a két helyszínt.
Imagine having a small "computer center" at home. Two powerful computers run continuously, each running many smaller "virtual computers" at the same time. These small machines each have different jobs: filtering ads, running a self-hosted DNS server, storing movies, managing downloads, and securely connecting two locations.
Analógia / Analogy:
Olyan, mint egy lakóház ahol minden lakó más munkát végez: az egyik a portás (VPN), a másik szűri a leveleket (AdGuard), a harmadik a névjegyzék (Unbound DNS), a negyedik a mozivetítő (Jellyfin).
Think of it like an apartment building where each tenant has a different job: one is the doorman (VPN), one filters the mail (AdGuard), one maintains the address book (Unbound DNS), another runs the cinema (Jellyfin).
🛡️ Saját rekurzív DNS — miért jobb?
🛡️ Self-hosted recursive DNS — why is it better?
A legtöbb otthoni hálózat a szolgáltató DNS szerverét használja (pl. Telekom), ami azt jelenti hogy a Telekom látja pontosan milyen oldalakat látogatsz. Nálunk ez másképp működik: az Unbound nevű szoftver közvetlenül a világ 13 gyökér DNS szerverét kérdezi meg — nincs köztes ember, sem a Telekom, sem a Google, sem a Cloudflare nem látja a kéréseket. Az AdGuard Home ráadásul szűri is a reklámokat és nyomkövetőket mielőtt egyáltalán betöltenének.
Most home networks use the ISP's DNS server (e.g. Telekom), which means Telekom can see exactly which websites you visit. Here it works differently: Unbound directly queries the world's 13 root DNS servers — no middleman, neither Telekom, Google nor Cloudflare can see your requests. AdGuard Home also filters ads and trackers before they even load.
💡
DNS útvonal: Eszköz → AdGuard Home (szűrés) → Unbound → Root szerverek → Névszerver → Válasz. 100% független, DNSSEC hitelesítéssel.
DNS path: Device → AdGuard Home (filter) → Unbound → Root servers → Nameserver → Answer. 100% independent, with DNSSEC validation.
🎬 Hogyan működik a médiaközpont?
🎬 How does the media center work?
A Jellyfin olyan mint egy személyes Netflix. A Sonarr és Radarr automatikusan "vadássza" az új részeket és filmeket, a Prowlarr megtalálja őket az interneten, a qBittorrent letölti, és végül a Jellyfin bemutatja neked. Az egész automatikusan működik — csak kérj egy filmet a Jellyseerr-ben és minden megtörténik magától.
Jellyfin is like a personal Netflix. Sonarr and Radarr automatically "hunt" for new episodes and movies, Prowlarr finds them online, qBittorrent downloads them, and Jellyfin presents them to you. Everything works automatically — just request a movie in Jellyseerr and it all happens by itself.
🔐 Mi az a VPN és mire jó?
🔐 What is VPN and what is it for?
A WireGuard VPN egy titkosított alagút a két lakás hálózata és a külső kliensek között. A Proxmox2 (másik lakás) csak VPN-en keresztül éri el a Proxmox1-et — mintha ugyanazon a hálózaton lennének. Telefonról, laptopról bárhonnan elérhetők az otthoni szolgáltatások.
WireGuard VPN is an encrypted tunnel between the two apartment networks and external clients. Proxmox2 (other apartment) can only reach Proxmox1 through VPN — as if they were on the same network. From a phone or laptop, all home services are accessible from anywhere.
🏫
Suliban sem VPN-t, sem RDP-t nem lehet használni — ezért SSH tunneling van: egy titkos csatorna a Proxmox1 vezérlőfelületéhez.
At school, VPN and RDP can't be used — so SSH tunneling is used: a secret channel to the Proxmox1 control panel.
// 02
A vezérlőközpont. Rekurzív DNS, VPN szerver, reverse proxy és virtuális gépek.
The control center. Recursive DNS, VPN server, reverse proxy and virtual machines.
🛡️
AdGuard Home + Unbound (LXC 105)
IP: 192.168.1.77 · VPN: 10.7.0.1
DNS szűrő + Rekurzív DNS + WireGuard szerver
DNS filter + Recursive DNS + WireGuard server
Port: 53 (DNS) · 5335 (Unbound) · 51820 (VPN)
AdGuardUnboundWireGuardDNSSEC
🔀
Nginx (LXC 106)
IP: 192.168.1.78
Reverse proxy · *.lan domének · Custom error oldalak
Reverse proxy · *.lan domains · Custom error pages
SSL: önaláírt certself-signed cert
HTTPHTTPSDebian 12
🌐
Homelab API (port 8765)
Python backend · Élő adatok lekérése
Python backend · Live data fetching
Proxmox · AdGuard · qBit · Sonarr · Radarr · Jellyfin
Cache: 30s
Python3systemd
🖥️ Virtuális gépek — Proxmox1
🖥️ Virtual Machines — Proxmox1
Utoljára frissítve: betöltés...
Last updated: loading...
📦 LXC Konténerek — Proxmox1
📦 LXC Containers — Proxmox1
🔑 A Windows VM-ek RDP-n keresztül érhetők el távolról (VPN-en át). Iskolában SSH tunnel + Proxmox webUI console-t használok, mivel ott VPN nem engedélyezett.
Windows VMs are accessible remotely via RDP (through VPN). At school, SSH tunnel + Proxmox webUI console is used since VPN is not permitted there.
// 04
DNS LIVE
AdGuard Home + Unbound rekurzív DNS. Teljes függetlenség — sem a Telekom, sem külső DNS szolgáltató nem látja a kéréseket.
AdGuard Home + Unbound recursive DNS. Full independence — neither Telekom nor any external DNS provider can see your requests.
—
Kérés / 24h
Requests / 24h
—
Blokkolási arány
Block rate
—
Átl. válaszidő
Avg. response
🚫 Top blokkolt domének
🚫 Top blocked domains
Betöltés...
🔍 Top lekérdezett domének
🔍 Top queried domains
Betöltés...
📋 Filterlisták
📋 Filter lists
1Hosts Lite
1Hosts Xtra
HaGeZi Pro++
HaGeZi Normal
AdGuard DNS
OISD Small
🔀 DNS útvonal: Eszköz → AdGuard Home :53 → Unbound :5335 → Root szerverek (13 db) → TLD névszerver → Autoritatív névszerver → Válasz. DNSSEC ellenőrzés minden lépésnél. Wildcard rewrite: *.lan → 192.168.1.78
DNS path: Device → AdGuard Home :53 → Unbound :5335 → Root servers (13) → TLD nameserver → Authoritative nameserver → Answer. DNSSEC validation at every step. Wildcard rewrite: *.lan → 192.168.1.78