В прошлых статьях мы разбирали тренды ИИ и запускали первую локальную нейросеть. Но VDV-Tech — это не только про нейросети. Наш девиз: «~$ sysadmin —networks —cloud». Поэтому сегодня возвращаемся к основам сисадминства и делаем то, что должен попробовать каждый, кто работает с IT — собственное домашнее облако.

Без ежемесячной платы корпорациям, без «ваши данные принадлежат нам», без отключений по прихоти провайдера. Только ваше железо, ваши данные и полный контроль.

За один вечер мы соберем домашнюю лабораторию: выберем железо, поставим Docker и развернем четыре сервиса — личное облако, блокировщик рекламы для всего дома, мониторинг и удобную панель управления контейнерами.


Зачем вообще нужна домашняя лаборатория

Причин хватает:

  • Приватность — фото, документы и пароли лежат на вашем диске, а не на чужих серверах
  • Независимость — сервисы продолжают работать, даже если у провайдера «все легло» или подписку внезапно заблокировали
  • Экономия — год семейных подписок на облачные сервисы стоит дороже мини-ПК, который прослужит 5+ лет
  • Опыт — домашняя лаборатория лучший тренажер для сисадмина: Linux, Docker, сети, бэкапы, HTTPS — все в боевых условиях, но без риска для продакшена

Шаг 1: Выбираем железо

Серверная стойка в квартире не нужна. Вот три проверенных варианта, от бесплатного к оптимальному:

1. Старый ноутбук или системный блок — бесплатно, если есть в кладовке. Минусы: шумноват и ест больше электричества.

2. Raspberry Pi 5 (8 GB) — компактный, потребляет около 5 Вт, хватает для большинства домашних сервисов.

3. Мини-ПК на Intel N100 с 16 GB памяти — золотая середина. Тихий, холодный (6–10 Вт), тянет все перечисленное ниже плюс легкие локальные нейросети из прошлой статьи.

Два важных правила:

  • Ставьте SSD, а не SD-карту. SD-карты быстро умирают от постоянной записи, SSD — нет.
  • Сразу пропишите серверу статический IP в настройках роутера, например 192.168.1.10, чтобы адреса сервисов не «плыли».

Шаг 2: Ставим основу — Linux и Docker

В качестве системы берем Ubuntu Server или Debian — стабильно и отлично документировано. После установки подключаемся по SSH:

ssh user@192.168.1.10

Устанавливаем Docker одной командой:

curl -fsSL https://get.docker.com | sh

Добавляем пользователя в группу docker, чтобы не писать sudo каждый раз:

sudo usermod -aG docker $USER

Выходим и заходим заново, затем проверяем:

docker —version

Если видите версию — фундамент готов.

Кстати, именно Docker делает домашнюю лабораторию такой простой: каждый сервис живет в своем изолированном контейнере, не ломает систему и удаляется без следов, если надоел.


Шаг 3: Portainer — панель управления контейнерами

Чтобы управлять контейнерами через красивый веб-интерфейс, а не только через терминал:

docker run -d —name portainer -p 9000:9000 -v /var/run/docker.sock:/var/run/docker.sock -v portainer:/data —restart unless-stopped portainer/portainer-ce

Открываем в браузере http://192.168.1.10:9000, задаем пароль администратора — и получаем панель, где видны все контейнеры, логи, использование памяти и процессора.


Шаг 4: Nextcloud — ваш личный Google Drive

Собственное облако для фото, документов, календаря, контактов и заметок:

docker run -d —name nextcloud -p 8080:80 -v nextcloud:/var/www/html —restart unless-stopped nextcloud

Открываем http://192.168.1.10:8080, создаем аккаунт администратора, ставим приложения Nextcloud на телефон и ПК — и все синхронизируется автоматически.

Что умеет то, чего не умеют большие облака:

  • Галерея с распознаванием лиц — работает локально, без отправки фото в интернет
  • Редактирование документов прямо в браузере через OnlyOffice
  • Пароли, заметки, задачи и закладки — все в одном месте

Шаг 5: Pi-hole — блокировка рекламы для всей сети

Pi-hole работает как DNS-сервер и «черную дыру» для рекламных и трекерных доменов. Реклама исчезает на всех устройствах дома — включая телевизоры и умные колонки, куда невозможно поставить блокировщик.

docker run -d —name pihole -p 53:53/tcp -p 53:53/udp -p 8081:80 -e TZ=Europe/Moscow -e WEBPASSWORD=ваш_пароль -v pihole:/etc/pihole —restart unless-stopped pihole/pihole

После запуска прописываем IP сервера как DNS в настройках роутера — и весь дом очищен от рекламы и трекеров.

Важно: на Ubuntu порт 53 часто занят службой systemd-resolved. Освобождаем его командой:

sudo systemctl disable —now systemd-resolved


Шаг 6: Uptime Kuma — мониторинг с уведомлениями

Красивый дашборд доступности, который напишет вам в Telegram, если что-то упало:

docker run -d —name uptime-kuma -p 3001:3001 -v uptime-kuma:/app/data —restart unless-stopped louislam/uptime-kuma

Добавляем проверки Nextcloud, Pi-hole, роутера и пары внешних сайтов. Теперь можно спать спокойно: Kuma разбудит только если что-то действительно сломалось.


Шаг 7: Безопасность и доступ извне

Самый важный раздел. Как пользоваться своим облаком из любой точки мира и не превратить дом в проходной двор:

Правило 1. Не открывайте порты наружу без необходимости. Каждый открытый порт — приглашение для злоумышленников. Если нужен доступ извне — используйте DDNS и реверс-прокси (Nginx Proxy Manager) с бесплатными HTTPS-сертификатами Let’s Encrypt. Наружу публикуем только Nextcloud и только по HTTPS.

Правило 2. Автоматические обновления системы по расписанию:

sudo apt update && sudo apt upgrade -y

Правило 3. Бэкапы по правилу 3-2-1: три копии данных, на двух разных носителях, одна вне дома. Отлично подходят restic или rclone с выгрузкой зашифрованного архива на внешний диск.

Правило 4. Сложные пароли и двухфакторная аутентификация в Nextcloud — включается в два клика в настройках.


Итоги: что мы получили за вечер

  • Личное облако для всей семьи — Nextcloud
  • Блокировка рекламы на всех устройствах — Pi-hole
  • Мониторинг с уведомлениями в Telegram — Uptime Kuma
  • Удобное управление контейнерами — Portainer

Стоимость: от 0 рублей (старый ноутбук) до 25 000 рублей (мини-ПК). Абонентская плата: 0 рублей в месяц. Контроль: 100%.

В этом и есть философия VDV-Tech: технологии должны работать на вас, а не наоборот.


Что дальше?

В следующих статьях:

  • ИИ-агенты: создаем автономного помощника на базе Ollama из второй статьи
  • RAG: подключаем нейросеть к вашим документам в Nextcloud — пусть отвечает по вашей личной базе знаний
  • Home Assistant: умный дом на собственном сервере

Расскажите в комментариях, какие сервисы крутятся в ваших домашних лабораториях — соберем подборку лучших находок сообщества!

До связи, Команда VDV-Tech