Dit homelab draait op een Proxmox host (HP Gen8) met OPNsense als centrale firewall en router.
Het netwerk is opgesplitst in meerdere VLANs voor management, infrastructuur, compute, storage en DMZ.
Ik ben begonnen met KVM/libvirt via Cockpit, maar dit gaf weinig overzicht en beheer werd snel complex.
Daarom ben ik overgestapt naar Proxmox voor centrale management, snapshots, backups en eenvoudiger VM/LXC beheer.
Eerst gebruikte ik een USG Pro 4, maar die bood te weinig flexibiliteit voor VLAN routing en firewall rules.
Met OPNsense heb ik volledige controle over netwerkverkeer, DNS (Unbound) en segmentatie.
Het netwerk is volledig gesegmenteerd met VLANs: management, infrastructure, compute (Kubernetes), storage en DMZ.
Hierdoor kan verkeer strikt gecontroleerd worden en blijft het overzichtelijk en veilig.
Voor switching en WiFi gebruik ik UniFi (2x switches en 3x AC-Pro access points). De UniFi controller draait in een LXC container op Proxmox.
Kubernetes draait in een apart VLAN met GitLab runners en compute workloads.
Storage wordt geleverd via een Synology NAS met NFS/iSCSI voor betrouwbaarheid en performance.
Proxmox • OPNsense • VLANs • Kubernetes