Przewodnik

Proxmox i ZFS na poleasingowym sprzęcie — kompletny przewodnik

Jak zbudować serwer domowy na poleasingowym Dellu R620: Proxmox VE, pule ZFS, Docker i bezpieczny dostęp z zewnątrz. Homelab — od czego zacząć.

Serwer, który pięć lat temu kosztował tyle co samochód, dziś kupisz z rynku poleasingowego w cenie dobrego mini PC. Dostajesz dwa procesory, pamięć ECC, zdalną konsolę i zasilacze redundantne — wszystko, czego potrzeba, żeby postawić w domu infrastrukturę, która zastąpi kilka abonamentów w chmurze.

Ten przewodnik to mapa całego projektu: od gołego Della PowerEdge R620, przez Proxmox VE i pule ZFS, po kontenery Docker dostępne bezpiecznie z internetu. Każdy etap ma osobny, szczegółowy artykuł z kompletnymi komendami — tutaj znajdziesz decyzje architektoniczne i uzasadnienie, dlaczego robimy to właśnie tak.

Czym jest Proxmox VE i ZFS

Proxmox VE to darmowa, otwartoźródłowa platforma do wirtualizacji oparta na Debianie. Na jednym serwerze uruchamiasz wiele maszyn wirtualnych (KVM) i lekkich kontenerów (LXC), a całością zarządzasz z przeglądarki. Klastry, migracja maszyn, kopie zapasowe i replikacja są dostępne bez opłat. Płatna subskrypcja daje dostęp do repozytorium enterprise i wsparcie producenta.

ZFS to system plików i menedżer dysków w jednym. Każdy blok danych ma sumę kontrolną, więc ZFS wykrywa ciche uszkodzenia i na mirrorze sam je naprawia. Do tego natychmiastowe snapshoty, kompresja w locie i replikacja między serwerami. Proxmox obsługuje ZFS natywnie, od instalatora po panel WWW.

Dlaczego serwer poleasingowy

Mini PC z procesorem klasy N100 pobiera kilka watów i jest bezgłośny — do Home Assistanta i Pi-hole wystarczy w zupełności. Poleasingowy serwer wygrywa, gdy chcesz więcej:

  • Pamięć ECC w dużej ilości. ZFS używa wolnego RAM-u jako cache (ARC), a korekcja błędów chroni dane, zanim trafią na dysk. 128 GB DDR3 ECC to wydatek rzędu kilkuset złotych.
  • Wiele zatok na dyski. R620 ma 8 lub 10 zatok 2,5”, więc mirror na system i osobna pula na maszyny wirtualne mieszczą się bez przejściówek i obudów USB.
  • iDRAC. Zdalna konsola, montowanie obrazu ISO przez sieć i twardy reset bez wstawania od biurka.
  • Rdzenie. Dwa Xeony E5-2600 v2 to do 24 rdzeni i 48 wątków. Pojedynczy wątek jest wolniejszy niż w nowym desktopie, ale do kilkudziesięciu usług liczy się liczba rdzeni.

Cena, którą płacisz, to pobór prądu i hałas. Oba problemy da się oswoić — o tym niżej.

R620 na tle alternatyw

Platforma CPU RAM Dyski Pobór w spoczynku* Dla kogo
Mini PC (N100 / N305) 4–8 rdzeni do 32 GB, bez ECC 1–2 6–15 W Kilka lekkich usług
Dell R620 2× E5-2600 v2 do 768 GB DDR3 ECC 8–10 × 2,5” 60–100 W Wirtualizacja + ZFS, niski budżet zakupu
Dell R630 2× E5-2600 v3/v4 do 768 GB DDR4 ECC 8–10 × 2,5” 50–90 W To samo, nowsza platforma, drożej
Dell R720 / R730 (2U) jak wyżej jak wyżej 8–16 × 2,5” lub 3,5” 70–120 W Duże dyski HDD, karty PCIe pełnej wysokości

* Wartości orientacyjne — zależą od liczby dysków, modułów RAM i zasilaczy. Zmierz własny egzemplarz watomierzem.

Architektura docelowa

Po przejściu całej serii masz taki układ:

Architektura homelabu
Internet
│
┌──────────────────┴──────────────────┐
│ │
Cloudflare Tunnel UDP 51820 (router)
(bez otwartych portów) │
│ ▼
│ ┌─────────────────────┐
│ │ LXC: WireGuard │ ← administracja,
│ └─────────┬───────────┘ pełny dostęp do LAN
▼ │
┌────────────────────────── LAN 192.168.1.0/24 ─────────────────────────┐
│ │
│ ┌──────────────── Proxmox VE (R620 #1) ───────────────┐ │
│ │ rpool — ZFS mirror, 2× SSD (system) │ Proxmox VE │
│ │ tank — ZFS 2× mirror, 4× SSD z PLP (VM, LXC) │◄──(R620 #2) │
│ │ VM docker01 — Docker + cloudflared │ klaster │
│ │ LXC wireguard │ │
│ └──────────────────────────────────────────────────────┘ QDevice: │
│ Raspberry │
│ Pi 5 │
└────────────────────────────────────────────────────────────────────────┘

Trzy zasady, na których opiera się ten projekt:

  1. Żadnego sprzętowego RAID pod ZFS. ZFS musi widzieć każdy dysk bezpośrednio, inaczej traci kontrolę nad integralnością danych. Stąd kontroler HBA w trybie IT zamiast fabrycznego PERC H710.
  2. Usługi publiczne tylko przez tunel. Router nie przekierowuje żadnego portu TCP do labu. Aplikacje webowe wychodzą przez Cloudflare Tunnel, a administracja idzie wyłącznie przez WireGuard.
  3. Docker w maszynie wirtualnej, nie na hoście. Hypervisor zostaje czysty, a całą warstwę kontenerów da się zrobić snapshotem, sklonować albo odtworzyć z backupu jednym poleceniem.

Jeden serwer czy klaster

Proxmox działa świetnie na pojedynczym węźle i od tego warto zacząć. Klaster daje migrację maszyn między serwerami i jeden panel do zarządzania całością, ale ma haczyk: kworum.

Klaster Proxmox (corosync) pozwala na zmiany konfiguracji tylko wtedy, gdy widzi większość głosów. Przy dwóch serwerach awaria jednego oznacza 1 z 2 głosów — brak większości, a więc klaster przechodzi w tryb tylko do odczytu. Nie uruchomisz nawet maszyny wirtualnej na ocalałym węźle.

Rozwiązanie to QDevice — lekki, trzeci głos uruchomiony poza serwerami, np. na Raspberry Pi. Nie hostuje maszyn, tylko uczestniczy w głosowaniu. Konfigurację opisuję w części o instalacji.

Plan serii

Każda część zakłada, że masz za sobą poprzednią:

  1. Przygotowanie R620 i instalacja Proxmox VE — firmware, kontroler HBA w trybie IT, ustawienia BIOS, instalacja na mirrorze ZFS, repozytoria, sieć z VLAN-ami i klaster z QDevice.
  2. ZFS na Proxmoxie — projekt i optymalizacja pul — mirror kontra RAIDZ, ashift, kompresja, volblocksize, limit ARC, snapshoty z Sanoid i alerty.
  3. Docker na Proxmoxie — VM z cloud-init — szablon Debiana 13, klonowanie maszyn w sekundę, Docker Compose i porządek w stosach.
  4. Cloudflare Tunnel — usługi z homelabu bez otwierania portów — cloudflared w kontenerze, publiczne hostname, Cloudflare Access dla paneli admina.
  5. WireGuard — bezpieczny dostęp administracyjny — serwer w kontenerze LXC, skrypt dodający urządzenia z kodem QR, DDNS i obejście CGNAT.

Gdy lab już działa, warto wiedzieć, kiedy przestaje działać — temu służy seria Niezależny monitoring domowej sieci.

Prąd: ile to naprawdę kosztuje

Policz to, zanim kupisz. Roczny koszt pracy 24/7:

koszt [zł/rok] = pobór [W] × 8760 h ÷ 1000 × cena [zł/kWh]

Przy średnim poborze 90 W i cenie 1,10 zł/kWh wychodzi 90 × 8,76 × 1,10 ≈ 867 zł rocznie. Co obniża rachunek:

  • Jeden procesor zamiast dwóch, jeśli nie potrzebujesz rdzeni. Pamiętaj, że połowa slotów RAM i część linii PCIe należy do drugiego CPU.
  • Jeden zasilacz. Drugi w trybie hot spare i tak pobiera kilka watów. Jeśli nie masz dwóch niezależnych obwodów, redundancja jest głównie teoretyczna.
  • Profil Performance Per Watt (OS) w BIOS-ie, który oddaje zarządzanie stanami C i P systemowi (szczegóły w części 1).
  • Mniej, ale większe moduły RAM — każdy moduł DDR3 to 2–4 W.
  • SSD zamiast HDD tam, gdzie się da. Dysk 2,5” 10k RPM pobiera 5–8 W, a SSD w spoczynku poniżej 1 W.

Hałas: ciche R620 przez IPMI

Serwer 1U chłodzą małe, szybkie wentylatory, a fabryczna krzywa jest ustawiona pod ciepłą serwerownię. Na serwerach 12. generacji (R620, R720) możesz przejąć sterowanie wentylatorami przez IPMI.

Najpierw włącz w iDRAC IPMI over LAN (iDRAC Settings → Network → IPMI Settings), potem z dowolnej maszyny w sieci:

Ręczne sterowanie wentylatorami R620
# Adres iDRAC i dane logowania (domyślnie root / calvin — zmień je!)
IDRAC=192.168.1.9
IPMI="ipmitool -I lanplus -H $IDRAC -U root -P calvin"
# Odczyt temperatur przed zmianą
$IPMI sdr type temperature
# Wyłączenie automatycznego sterowania
$IPMI raw 0x30 0x30 0x01 0x00
# Ustawienie wszystkich wentylatorów na 20% (0x14 = 20 dziesiętnie)
$IPMI raw 0x30 0x30 0x02 0xff 0x14
# Powrót do sterowania automatycznego
$IPMI raw 0x30 0x30 0x01 0x01

Najczęstsze pułapki

ZFS na wirtualnych dyskach z kontrolera RAID. Fabryczny PERC H710 Mini prezentuje systemowi wolumeny RAID, a nie fizyczne dyski. ZFS zadziała, ale nie zobaczy błędów SMART i nie naprawi uszkodzonych bloków. Kontroler trzeba przeflashować na firmware IT albo wymienić na H310 Mini w trybie IT.

Konsumenckie SSD bez ochrony zasilania. Maszyny wirtualne generują dużo zapisów synchronicznych, które dysk musi potwierdzić dopiero po trwałym zapisaniu danych. Konsumenckie SSD bez PLP robią to wolno i szybko się zużywają. Dyski klasy enterprise z rynku wtórnego, takie jak Samsung PM893 czy Intel S4510, kosztują niewiele więcej.

Klaster dwóch węzłów bez QDevice. Działa do pierwszej awarii albo restartu jednego z serwerów.

Brak UPS-a. ZFS jest odporny na nagłą utratę zasilania dzięki copy-on-write, ale maszyny wirtualne w środku zapisu — już niekoniecznie. UPS z USB i NUT pozwala zamknąć wszystko w porządku.

Panel Proxmoxa wystawiony do internetu. Port 8006 wystawiony przez przekierowanie na routerze to zaproszenie dla każdego skanera. Dostęp administracyjny tylko przez VPN.

Homelab — od czego zacząć

Masz serwer? Przejdź do części 1: przygotowanie R620 i instalacja Proxmox VE. Dopiero kompletujesz sprzęt? Listę z uzasadnieniem każdej pozycji znajdziesz na stronie Sprzęt.