Reines Peer-to-Peer-Netzwerk ohne zentrale Serverstruktur. Dezentrale Benutzerverwaltung, unsicherer VPN-Zugriff ohne AD-Anbindung, kein dokumentiertes Backup-Konzept, keine USV-Absicherung der Datenablage.
Zwei Hyper-V-VMs (Gen 2, UEFI) auf gehärtetem Workgroup-Host. AGDLP-Rechtestruktur, RRAS/SSTP-VPN mit RADIUS/NPS gegen AD, Veeam-Backup mit 7 rollierenden Restore-Points, USV-gestützter Graceful Shutdown.
DNS-Ausfall durch zwei unabhängige Ursachen: Zahlendreher in der Loopback-Adresse und Router-seitiger DNS-Rebind-Schutz. Isoliert und behoben via nslookup und dcdiag.
Ziel: eine kleine, produktionsnahe Infrastruktur mit grafischem Container-Management, die von außen erreichbar ist — ohne Portweiterleitungen am Heimrouter zu öffnen.
Proxmox VE als Hypervisor, Debian-VM als Docker-Host, Portainer CE zur Container-Verwaltung. Zugriff via Cloudflare Tunnel (Egress-only) mit vorgeschalteter Zero-Trust-Identitätsprüfung.
502-Fehler durch das selbstsignierte Portainer-Zertifikat — gelöst über No TLS Verify auf der Tunnel-Route. Secret-Handling der Tunnel-Authentifizierung sauber per Umgebungsvariable statt Klartext-Argument.