Serwer, który pięć lat temu kosztował tyle co samochód, dziś kupisz z rynku poleasingowego w cenie dobrego mini PC. Dostajesz dwa procesory, pamięć ECC, zdalną konsolę i zasilacze redundantne — wszystko, czego potrzeba, żeby postawić w domu infrastrukturę, która zastąpi kilka abonamentów w chmurze.
Ten przewodnik to mapa całego projektu: od gołego Della PowerEdge R620, przez Proxmox VE i pule ZFS, po kontenery Docker dostępne bezpiecznie z internetu. Każdy etap ma osobny, szczegółowy artykuł z kompletnymi komendami — tutaj znajdziesz decyzje architektoniczne i uzasadnienie, dlaczego robimy to właśnie tak.
Czym jest Proxmox VE i ZFS
Proxmox VE to darmowa, otwartoźródłowa platforma do wirtualizacji oparta na Debianie. Na jednym serwerze uruchamiasz wiele maszyn wirtualnych (KVM) i lekkich kontenerów (LXC), a całością zarządzasz z przeglądarki. Klastry, migracja maszyn, kopie zapasowe i replikacja są dostępne bez opłat. Płatna subskrypcja daje dostęp do repozytorium enterprise i wsparcie producenta.
ZFS to system plików i menedżer dysków w jednym. Każdy blok danych ma sumę kontrolną, więc ZFS wykrywa ciche uszkodzenia i na mirrorze sam je naprawia. Do tego natychmiastowe snapshoty, kompresja w locie i replikacja między serwerami. Proxmox obsługuje ZFS natywnie, od instalatora po panel WWW.
Dlaczego serwer poleasingowy
Mini PC z procesorem klasy N100 pobiera kilka watów i jest bezgłośny — do Home Assistanta i Pi-hole wystarczy w zupełności. Poleasingowy serwer wygrywa, gdy chcesz więcej:
- Pamięć ECC w dużej ilości. ZFS używa wolnego RAM-u jako cache (ARC), a korekcja błędów chroni dane, zanim trafią na dysk. 128 GB DDR3 ECC to wydatek rzędu kilkuset złotych.
- Wiele zatok na dyski. R620 ma 8 lub 10 zatok 2,5”, więc mirror na system i osobna pula na maszyny wirtualne mieszczą się bez przejściówek i obudów USB.
- iDRAC. Zdalna konsola, montowanie obrazu ISO przez sieć i twardy reset bez wstawania od biurka.
- Rdzenie. Dwa Xeony E5-2600 v2 to do 24 rdzeni i 48 wątków. Pojedynczy wątek jest wolniejszy niż w nowym desktopie, ale do kilkudziesięciu usług liczy się liczba rdzeni.
Cena, którą płacisz, to pobór prądu i hałas. Oba problemy da się oswoić — o tym niżej.
R620 na tle alternatyw
| Platforma | CPU | RAM | Dyski | Pobór w spoczynku* | Dla kogo |
|---|---|---|---|---|---|
| Mini PC (N100 / N305) | 4–8 rdzeni | do 32 GB, bez ECC | 1–2 | 6–15 W | Kilka lekkich usług |
| Dell R620 | 2× E5-2600 v2 | do 768 GB DDR3 ECC | 8–10 × 2,5” | 60–100 W | Wirtualizacja + ZFS, niski budżet zakupu |
| Dell R630 | 2× E5-2600 v3/v4 | do 768 GB DDR4 ECC | 8–10 × 2,5” | 50–90 W | To samo, nowsza platforma, drożej |
| Dell R720 / R730 (2U) | jak wyżej | jak wyżej | 8–16 × 2,5” lub 3,5” | 70–120 W | Duże dyski HDD, karty PCIe pełnej wysokości |
* Wartości orientacyjne — zależą od liczby dysków, modułów RAM i zasilaczy. Zmierz własny egzemplarz watomierzem.
Architektura docelowa
Po przejściu całej serii masz taki układ:
Internet │ ┌──────────────────┴──────────────────┐ │ │ Cloudflare Tunnel UDP 51820 (router) (bez otwartych portów) │ │ ▼ │ ┌─────────────────────┐ │ │ LXC: WireGuard │ ← administracja, │ └─────────┬───────────┘ pełny dostęp do LAN ▼ │ ┌────────────────────────── LAN 192.168.1.0/24 ─────────────────────────┐ │ │ │ ┌──────────────── Proxmox VE (R620 #1) ───────────────┐ │ │ │ rpool — ZFS mirror, 2× SSD (system) │ Proxmox VE │ │ │ tank — ZFS 2× mirror, 4× SSD z PLP (VM, LXC) │◄──(R620 #2) │ │ │ VM docker01 — Docker + cloudflared │ klaster │ │ │ LXC wireguard │ │ │ └──────────────────────────────────────────────────────┘ QDevice: │ │ Raspberry │ │ Pi 5 │ └────────────────────────────────────────────────────────────────────────┘Trzy zasady, na których opiera się ten projekt:
- Żadnego sprzętowego RAID pod ZFS. ZFS musi widzieć każdy dysk bezpośrednio, inaczej traci kontrolę nad integralnością danych. Stąd kontroler HBA w trybie IT zamiast fabrycznego PERC H710.
- Usługi publiczne tylko przez tunel. Router nie przekierowuje żadnego portu TCP do labu. Aplikacje webowe wychodzą przez Cloudflare Tunnel, a administracja idzie wyłącznie przez WireGuard.
- Docker w maszynie wirtualnej, nie na hoście. Hypervisor zostaje czysty, a całą warstwę kontenerów da się zrobić snapshotem, sklonować albo odtworzyć z backupu jednym poleceniem.
Jeden serwer czy klaster
Proxmox działa świetnie na pojedynczym węźle i od tego warto zacząć. Klaster daje migrację maszyn między serwerami i jeden panel do zarządzania całością, ale ma haczyk: kworum.
Klaster Proxmox (corosync) pozwala na zmiany konfiguracji tylko wtedy, gdy widzi większość głosów. Przy dwóch serwerach awaria jednego oznacza 1 z 2 głosów — brak większości, a więc klaster przechodzi w tryb tylko do odczytu. Nie uruchomisz nawet maszyny wirtualnej na ocalałym węźle.
Rozwiązanie to QDevice — lekki, trzeci głos uruchomiony poza serwerami, np. na Raspberry Pi. Nie hostuje maszyn, tylko uczestniczy w głosowaniu. Konfigurację opisuję w części o instalacji.
Plan serii
Każda część zakłada, że masz za sobą poprzednią:
- Przygotowanie R620 i instalacja Proxmox VE — firmware, kontroler HBA w trybie IT, ustawienia BIOS, instalacja na mirrorze ZFS, repozytoria, sieć z VLAN-ami i klaster z QDevice.
- ZFS na Proxmoxie — projekt i optymalizacja pul — mirror kontra RAIDZ,
ashift, kompresja,volblocksize, limit ARC, snapshoty z Sanoid i alerty. - Docker na Proxmoxie — VM z cloud-init — szablon Debiana 13, klonowanie maszyn w sekundę, Docker Compose i porządek w stosach.
- Cloudflare Tunnel — usługi z homelabu bez otwierania portów —
cloudflaredw kontenerze, publiczne hostname, Cloudflare Access dla paneli admina. - WireGuard — bezpieczny dostęp administracyjny — serwer w kontenerze LXC, skrypt dodający urządzenia z kodem QR, DDNS i obejście CGNAT.
Gdy lab już działa, warto wiedzieć, kiedy przestaje działać — temu służy seria Niezależny monitoring domowej sieci.
Prąd: ile to naprawdę kosztuje
Policz to, zanim kupisz. Roczny koszt pracy 24/7:
koszt [zł/rok] = pobór [W] × 8760 h ÷ 1000 × cena [zł/kWh]Przy średnim poborze 90 W i cenie 1,10 zł/kWh wychodzi 90 × 8,76 × 1,10 ≈ 867 zł rocznie. Co obniża rachunek:
- Jeden procesor zamiast dwóch, jeśli nie potrzebujesz rdzeni. Pamiętaj, że połowa slotów RAM i część linii PCIe należy do drugiego CPU.
- Jeden zasilacz. Drugi w trybie hot spare i tak pobiera kilka watów. Jeśli nie masz dwóch niezależnych obwodów, redundancja jest głównie teoretyczna.
- Profil
Performance Per Watt (OS)w BIOS-ie, który oddaje zarządzanie stanami C i P systemowi (szczegóły w części 1). - Mniej, ale większe moduły RAM — każdy moduł DDR3 to 2–4 W.
- SSD zamiast HDD tam, gdzie się da. Dysk 2,5” 10k RPM pobiera 5–8 W, a SSD w spoczynku poniżej 1 W.
Hałas: ciche R620 przez IPMI
Serwer 1U chłodzą małe, szybkie wentylatory, a fabryczna krzywa jest ustawiona pod ciepłą serwerownię. Na serwerach 12. generacji (R620, R720) możesz przejąć sterowanie wentylatorami przez IPMI.
Najpierw włącz w iDRAC IPMI over LAN (iDRAC Settings → Network → IPMI Settings), potem z dowolnej maszyny w sieci:
# Adres iDRAC i dane logowania (domyślnie root / calvin — zmień je!)IDRAC=192.168.1.9IPMI="ipmitool -I lanplus -H $IDRAC -U root -P calvin"
# Odczyt temperatur przed zmianą$IPMI sdr type temperature
# Wyłączenie automatycznego sterowania$IPMI raw 0x30 0x30 0x01 0x00
# Ustawienie wszystkich wentylatorów na 20% (0x14 = 20 dziesiętnie)$IPMI raw 0x30 0x30 0x02 0xff 0x14
# Powrót do sterowania automatycznego$IPMI raw 0x30 0x30 0x01 0x01Najczęstsze pułapki
ZFS na wirtualnych dyskach z kontrolera RAID. Fabryczny PERC H710 Mini prezentuje systemowi wolumeny RAID, a nie fizyczne dyski. ZFS zadziała, ale nie zobaczy błędów SMART i nie naprawi uszkodzonych bloków. Kontroler trzeba przeflashować na firmware IT albo wymienić na H310 Mini w trybie IT.
Konsumenckie SSD bez ochrony zasilania. Maszyny wirtualne generują dużo zapisów synchronicznych, które dysk musi potwierdzić dopiero po trwałym zapisaniu danych. Konsumenckie SSD bez PLP robią to wolno i szybko się zużywają. Dyski klasy enterprise z rynku wtórnego, takie jak Samsung PM893 czy Intel S4510, kosztują niewiele więcej.
Klaster dwóch węzłów bez QDevice. Działa do pierwszej awarii albo restartu jednego z serwerów.
Brak UPS-a. ZFS jest odporny na nagłą utratę zasilania dzięki copy-on-write, ale maszyny wirtualne w środku zapisu — już niekoniecznie. UPS z USB i NUT pozwala zamknąć wszystko w porządku.
Panel Proxmoxa wystawiony do internetu. Port 8006 wystawiony przez przekierowanie na routerze to zaproszenie dla każdego skanera. Dostęp administracyjny tylko przez VPN.
Homelab — od czego zacząć
Masz serwer? Przejdź do części 1: przygotowanie R620 i instalacja Proxmox VE. Dopiero kompletujesz sprzęt? Listę z uzasadnieniem każdej pozycji znajdziesz na stronie Sprzęt.