← Til forsiden
Dagens oppsett

Server & nettverk

Dette er gjengen som holder Høiland Cloud i gang. Hver del har sin egen jobb, og de fleste kjenner heldigvis sin plass. DNS kan fortsatt være litt dramatisk.

Plattformkjerne

Høiland Cloud

Den sentrale Linux-plattformen som samler webtjenester, automasjon og daglig drift.

  • Kjører containere for dashboard, tavle, DNS, reverse proxy og database.
  • Er hjemmet til Hermes og integrasjonene rundt driftsmiljøet.
  • Holder offentlige og private tjenester tydelig adskilt.
Virtualisering

Proxmox

Et separat virtualiseringslag for arbeidsmiljøer som skal leve isolert fra resten av plattformen.

  • Kjører Windows-miljøet som en egen virtuell maskin.
  • Gir ryddig skille mellom vert, VM og øvrige tjenester.
  • Leverer skrivebeskyttede målinger til det private dashboardet.
Smarthus

Home Assistant

Kjører som en dedikert virtuell appliance med direkte tilgang til hjemmenett og nødvendige integrasjoner.

  • Samler sensorer, automasjoner og smarthusenheter.
  • Holdes adskilt fra de vanlige Docker-tjenestene.
  • Bruker egen trygg HTTPS-rute internt.
Media

Plex

Tar seg av mediebibliotek, avspilling og prosessering uten å belaste plattformkjernen.

  • Leser mediefiler fra den sentrale lagringen.
  • Rapporterer kapasitet og temperatur til kontrollflaten.
  • Kan arbeide uavhengig av web- og automasjonstjenestene.
Lagring

NAS

Felles lagringspunkt for media, sikkerhetskopier og data som skal leve lenger enn én container.

  • Skiller varige data fra applikasjonene som bruker dem.
  • Gir Plex og andre tjenester ett ryddig lagringssted.
  • Inngår i statuskontrollen uten å eksponere administrasjonen offentlig.
Nettverkskant

Ruting, DNS og HTTPS

Nettverkslaget bestemmer hvor trafikken skal, mens lokal DNS og reverse proxy gir ryddige navn og kryptert tilgang.

  • VLAN og brannmur skiller klienter, servere og IoT.
  • Lokal DNS peker interne navn riktig uten å publisere dem.
  • Reverse proxy håndterer HTTPS for private tjenester.
Offentlig inngang

Cloudflare Tunnel

Offentlige nettsider sendes inn gjennom en utgående tunnel i stedet for åpne porter direkte mot hjemmenettet.

  • Publiserer Høiland Cloud og Tavla på egne vertsnavn.
  • Hver rute peker bare til tjenesten den faktisk trenger.
  • Ukjente ruter avsluttes med 404.
Kontrollflate

Status og målinger

Det private dashboardet samler nøkkeltall fra plattformen uten å få unødvendige administrasjonsrettigheter.

  • Viser CPU, minne, disk, temperatur og oppetid.
  • Kontrollerer om kjernetjenestene svarer.
  • Holder detaljerte driftsdata på innsiden.

Slik henger det sammen

Plattformen er bygget i lag. Det gjør det enklere å finne ut hvor feilen bor før alt får den klassiske behandlingen: av, på og et bestemt blikk.

1 · ForespørselLokal trafikk går via intern DNS. Offentlig trafikk går via Cloudflare.
2 · RutingReverse proxy eller tunnel velger riktig tjeneste uten å vise resten av miljøet.
3 · TjenesteDocker, VM, smarthus eller medieserver gjør selve jobben.
4 · Data og statusVarige data går til lagring, mens målinger går til den private kontrollflaten.