Dedizierte Server

Cloud

Cloud-Konsole

Alle Artikel

Anleitungen und Meinungen zu Dedicated Servern, Netzwerken und dem Betrieb von Infrastruktur, von den Leuten, die unsere betreiben.

AlmaLinux vs. RHEL: Wann lohnt sich ein Red-Hat-Abonnement?

24. August 2026

von Chris Johnson

AlmaLinux vs. RHEL: Wann lohnt sich ein Red-Hat-Abonnement?

AlmaLinux gibt Ihnen die RHEL-Plattform (gleiche ABI, gleicher zehnjähriger Lebenszyklus, gleiches Ökosystem) kostenlos. Red Hat verlangt für das Original vierstellige Beträge pro Server und Jahr. Die interessante Frage ist nicht, was günstiger ist; sie lautet, was das Abonnement genau kauft und wer das wirklich braucht. Dieser Leitfaden schlüsselt die Antwort auf: Support-SLAs, ISV-Zertifizierungen, Live-Patching und Lifecycle-Add-ons auf der einen Seite; Almas echte Unabhängigkeitsvorteile (einschließlich Treibern, die Red Hat fallen ließ) auf der anderen, plus die kostenlose 16-System-Option von Red Hat, deren Existenz die meisten vergessen.

Linux

Mehr lesen

Rechenzentren in Amsterdam und Netzengpässe: Chronologie und Quellen, 2019 bis 2026

23. September 2026

von Clay Berndt

Rechenzentren in Amsterdam und Netzengpässe: Chronologie und Quellen, 2019 bis 2026

Für neue Rechenzentren im Raum Amsterdam gelten zwei getrennte Grenzen. Das Planungsrecht legt fest, wo eines gebaut werden darf und wie viel Leistung es hinzufügen darf, und Amsterdam, Haarlemmermeer und der niederländische Staat setzen jeweils eigene Regeln. Die Netzkapazität entscheidet, ob TenneT und Liander es anschließen können, und im größten Teil von Nordholland haben sie keinen Platz für neue Großverbraucher. Ein Projekt braucht sowohl eine planungsrechtliche Genehmigung als auch einen Netzanschluss, daher kann jede der beiden Grenzen es stoppen. Diese Regeln stammen von den beiden Gemeinden, dem Staat, den Netzbetreibern, der niederländischen Behörde für Verbraucher und Märkte (ACM) und den Gerichten und reichen von Juli 2019 bis August 2026.

Infrastructure

Mehr lesen

Was das volle Stromnetz in Amsterdam für die dort gehosteten Server bedeutet

23. September 2026

von Clay Berndt

Was das volle Stromnetz in Amsterdam für die dort gehosteten Server bedeutet

Das Stromnetz in Noord-Holland ist für neue oder größere Anschlüsse von Großverbrauchern größtenteils voll, und Amsterdam lässt bis 2035 keine neuen Rechenzentren und keine Erweiterung bestehender Rechenzentren mehr zu. Server, die bereits in Amsterdam laufen, behalten ihren Strom. Knapp ist neue Kapazität: ein weiteres Gebäude, ein stärkerer Netzanschluss oder ein Rack mit höherer Leistungsdichte in einer bestehenden Halle.

Infrastructure

Mehr lesen

So erfassen und analysieren Sie einen DDoS-Angriff mit Wireshark (und tcpdump)

05. August 2026

von Jesse Schokker

So erfassen und analysieren Sie einen DDoS-Angriff mit Wireshark (und tcpdump)

Wenn Ihr Server angegriffen wird, ist "wir werden geDDoSt" nicht umsetzbar; "SYN-Flood, vier Millionen Pakete pro Sekunde, gespoofte Quellen, Ziel Port 443" schon. Der Unterschied zwischen beidem ist ein dreißigsekündiger Mitschnitt und ein strukturierter Blick darauf. Diese Anleitung behandelt sicheres Mitschneiden auf einer bereits ausgelasteten Maschine (tcpdump, nicht die Wireshark-GUI), den Triage-Workflow in Wireshark (Protocol Hierarchy, Conversations, I/O Graphs) sowie die Display-Filter-Signaturen der gängigen Angriffsvektoren, und schließt damit, wie Sie Erkenntnisse in Mitigation umsetzen.

Security

Mehr lesen

Bare Metal vs. Dedicated Server: Was die beiden Begriffe bedeuten

14. August 2026

von Jesse Schokker

Bare Metal vs. Dedicated Server: Was die beiden Begriffe bedeuten

Bare Metal und Dedicated Server beschreiben dasselbe: eine physische Maschine, vollständig gemietet, ohne Hypervisor und ohne weiteren Kunden darauf. Die Verwirrung betrifft nicht die Hardware. Sie betrifft die Epoche des Hosting-Vokabulars, aus der ein Anbieter schöpft, und dieses Vokabular verrät meist, wie Ihnen die Maschine verkauft wird: per Ticket oder per API, monatlich oder stündlich. Dieser Leitfaden erklärt, woher jeder Begriff stammt, stellt die Unterschiede im Betriebsmodell dar, auf die die Wortwahl eines Anbieters meist hindeutet, nennt fünf Fragen, die Sie vor der Bestellung stellen sollten, und behandelt den einen Fall, in dem Sie keines von beiden brauchen.

Infrastructure

Mehr lesen

Ein flexibles Router-/VPN-Backbone mit VyOS aufbauen, von Grund auf bis zur VPS-Edition

01. Dezember 2025

von Lachlan Roche

Ein flexibles Router-/VPN-Backbone mit VyOS aufbauen, von Grund auf bis zur VPS-Edition

Netzwerktechnik kann anfangs einschüchternd wirken, aber mit dem richtigen Ansatz machen Sie aus einem einfachen virtuellen Server ein leistungsfähiges Routing-Backbone, das von Ihrem Homelab bis zu einem Cloud-VPS reicht. Diese Anleitung zeigt, wie Sie eine solche Topologie mit VyOS aufbauen. Am Ende haben Sie einen Heimrouter, einen öffentlichen VPS-Router, einen sicheren Tunnel dazwischen und Routing für mehrere interne Subnetze.

Networking

Mehr lesen

CentOS-Alternativen 2026: AlmaLinux vs Rocky Linux (und wie Sie migrieren)

14. August 2026

von Jesse Schokker

CentOS-Alternativen 2026: AlmaLinux vs Rocky Linux (und wie Sie migrieren)

CentOS Linux gibt es nicht mehr (CentOS 8 erreichte Ende 2021 das End of Life, CentOS 7 folgte Mitte 2024), und CentOS Stream ist kein gleichwertiger Ersatz. Die zwei echten Nachfolger sind AlmaLinux und Rocky Linux, und seit 2023 funktionieren sie unter der Haube nicht mehr auf die gleiche Weise: AlmaLinux zielt auf ABI-Kompatibilität mit RHEL, Rocky hält an 1:1-Binärparität fest. Dieser Leitfaden erklärt, was jetzt wirklich zwischen ihnen unterscheidet, liefert ein bedingungsbasiertes Urteil statt "kommt darauf an", und führt durch die echten Migrationspfade (migrate2rocky, almalinux-deploy und ELevate für den Cross-Major-Sprung von CentOS 7), inklusive Pre-Flight-Checkliste, Inhibitor-Mauer und Rollback-Plan.

Linux

Mehr lesen

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

17. Juli 2026

von Jesse Schokker

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen

DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.

Security

Mehr lesen

Wie viel Server brauchen Sie wirklich? CPU, RAM und Storage nach Workload dimensionieren

24. Juli 2026

von Clay Berndt

Wie viel Server brauchen Sie wirklich? CPU, RAM und Storage nach Workload dimensionieren

Serverdimensionierung geht meist auf eine von zwei Arten schief: Sie bezahlen für Cores, die ein Jahr lang bei 3% brachliegen, oder Sie stellen beim Livegang fest, dass das Hot Set der Datenbank nicht ins RAM passt. Beide Fehler entstehen durch denselben übersprungenen Schritt: von der Workload aus dimensionieren statt von einer Preisliste aus. Dieser Leitfaden liefert die Methode (Baseline, Puffer, Wachstum), die Faustregeln pro Workload für CPU, RAM, Storage und Bandbreite, und die ehrliche Antwort darauf, wann Scale-up und wann Scale-out die richtige Wahl ist.

Hardware

Mehr lesen

Sinnvolle Standard-Firewallregeln für einen Linux-Server

08. Juli 2026

von Jesse Schokker

Sinnvolle Standard-Firewallregeln für einen Linux-Server

Ein frischer Linux-Server wird ohne jede Firewallregel ausgeliefert. Jeder Listener, den Sie starten, ist sofort aus dem gesamten Internet erreichbar. Die Lösung ist eine kurze, gut verstandene Baseline: default-deny für eingehenden Verkehr, established Traffic zulassen und eine explizite Allowlist für die Dienste, die Sie tatsächlich betreiben. Diese Anleitung baut diese Baseline in nftables Regel für Regel auf, erklärt die Punkte, bei denen fast jeder etwas falsch macht (ICMP und IPv6), zeigt dieselbe Policy in ufw und firewalld, behandelt, wie Sie sich nicht selbst aussperren, und geht auf die Falle beim Veröffentlichen von Docker-Ports ein.

Security

Mehr lesen

Gameserver-Hosting auf Bare Metal: Warum dedizierte Hardware gewinnt

08. Juli 2026

von Clay Berndt

Gameserver-Hosting auf Bare Metal: Warum dedizierte Hardware gewinnt

Ein Gameserver ist eine Single-Thread-Simulationsschleife mit fester Taktung: Er steht und fällt mit der Taktfrequenz pro Core und mit gleichmäßigem Timing, nicht mit der Core-Zahl. Ein geteilter VPS schiebt den Scheduler eines Hypervisors zwischen diese Schleife und die CPU, und der Jitter zeigt sich als verpasste Ticks. Bare Metal entfernt diese Schicht. Dieser Grundlagenartikel vergleicht Bare Metal mit einem VPS und Managed-Gameserver-Panels, erklärt, warum Taktfrequenz wichtiger ist als Core-Zahl, liefert reale RAM-Werte für Minecraft, Rust, ARK, Palworld, Valheim und CS2, behandelt Storage und die DDoS-Realität, das eigenständige Betreiben von Pterodactyl oder dessen Pelican-Fork, und die ehrlichen Fälle, in denen ein VPS weiterhin die richtige Wahl ist.

Game Servers

Mehr lesen

Warum Latenz für Gameserver und das Spielerlebnis zählt

08. Juli 2026

von Clay Berndt

Warum Latenz für Gameserver und das Spielerlebnis zählt

Der Ping ist nur ein Teil dessen, was ein Spieler spürt. Ein einziger Round Trip läuft durch Input-Sampling, die letzte Meile, Transit und Peering, eine Warteschlange auf dem Server und das Warten auf den nächsten Simulationstick, bevor die Welt überhaupt reagiert. Dieser Leitfaden zeigt, woher gefühlte Verzögerung kommt, wie Tickrate und Netcode das Bild verändern, warum Jitter und Paketverlust mehr schaden als ein stabiler höherer Ping, und welchen Hebel ein Host am stärksten in der Hand hat: den Server nahe an die Spieler zu stellen, auf Hardware, die ihre Tickrate hält.

Game Servers

Mehr lesen

Gameserver-Performance: Bare Metal vs. virtuelle Maschinen

08. Juli 2026

von Clay Berndt

Gameserver-Performance: Bare Metal vs. virtuelle Maschinen

Bare Metal gewinnt bei den zwei Zahlen, die darüber entscheiden, ob sich ein Gameserver gut anfühlt: die Worst-Case-Tick-Zeit und die Worst-Case-Latenz. Eine Single-Tenant-VM auf Hardware, die Sie selbst kontrollieren, kommt nah heran. Bei einem überbuchten Multi-Tenant-VPS bricht die Simulation mit fester Tickrate zusammen, denn ein vCPU, der ein paar Millisekunden zu spät eingeplant wird, ist ein verpasster Tick, den jeder Spieler als Rubberbanding sieht. Dieser Leitfaden erklärt, was ein Hypervisor einer Tick-Loop hinzufügt, warum die Tick-Zeit im 95. Perzentil mehr zählt als der durchschnittliche Durchsatz, wie Sie Steal-Time und MSPT auf Ihrem eigenen Server messen, und wann eine VM immer noch die richtige Wahl ist.

Game Servers

Mehr lesen

Einen Minecraft-Server auf einem Linux-VPS oder Dedicated Server hosten

07. September 2026

von Clay Berndt

Einen Minecraft-Server auf einem Linux-VPS oder Dedicated Server hosten

Mit einem eigenen Minecraft-Server läuft die Welt, in der Ihre Freunde spielen, auf Hardware, die Sie kontrollieren: keine Slot-Grenze, keine Plugin-Beschränkungen, keine Preise pro Spieler. Auf einem Linux-VPS oder Dedicated Server führt der Weg von der Dimensionierung der Maschine und der Wahl zwischen Vanilla, Paper, Fabric und NeoForge bis zur Installation von Java 25 und einer systemd-Unit, die Neustarts übersteht. Danach folgen die JVM-Dimensionierung mit Aikar's Flags, die Firewall-Regel und der SRV-Eintrag, über die Spieler hineinkommen, die Whitelist, Backups, sichere Updates und Bedrock-Crossplay über Geyser und Floodgate.

Game Servers

Mehr lesen

Einen dedizierten Palworld-Server unter Linux hosten

24. September 2026

von Clay Berndt

Einen dedizierten Palworld-Server unter Linux hosten

Ein dedizierter Palworld-Server fasst bis zu 32 Spieler in einer dauerhaften Welt, gegenüber vier in einer Koop-Sitzung, und die Welt läuft weiter, wenn sich der Host abmeldet. Pocketpair liefert den Server für Linux als kostenlosen Download über SteamCMD, und seit Version 1.0 am 10. Juli 2026 den Early Access verlassen hat, hat sich die Dokumentation an Stellen geändert, die ältere Anleitungen übersehen: Die Multithreading-Flags, die jedes Tutorial übernimmt, werden nicht mehr empfohlen, und RCON ist zugunsten einer REST API als veraltet markiert. Unter Ubuntu oder Debian führt die Einrichtung von Pocketpairs eigenen Hardwareanforderungen über die Installation, die PalWorldSettings.ini und eine systemd-Unit, die die Welt vor dem Stoppen speichert, bis zu dem einen Port, den Spieler brauchen, Crossplay für Xbox und PS5, Backups und Updates. Serverseitige Mods sind das Einzige, was ein Linux-Server nicht ausführen kann.

Game Servers

Mehr lesen

Einen Valheim Dedicated Server unter Linux hosten

24. September 2026

von Clay Berndt

Einen Valheim Dedicated Server unter Linux hosten

Ein Valheim Dedicated Server hält Ihre Welt online, wenn der Freund, der sie hostet, sich abmeldet, und er fasst die vollen zehn Spieler des Spiels, ohne dass einer von ihnen die ganze Simulation auf einem Gaming-PC trägt. Iron Gate liefert den Server als kostenlosen SteamCMD-Download mit nativem Linux-Build aus. Valheim hat den Early Access mit Version 1.0 am 9. September 2026 verlassen, und dieses Release hat das Speicherformat geändert: Eine Welt ist jetzt ein Ordner aus Chunks statt eines Paars aus .db- und .fwl-Datei. Unter Ubuntu oder Debian braucht der Server SteamCMD, drei Bibliotheken, eine systemd-Unit, die ihn mit SIGINT stoppt, damit er speichert, und entweder drei offene UDP-Ports oder das Crossplay-Relay von Iron Gate. Admin- und Bannlisten, Backups außerhalb der Maschine und BepInEx-Mods vervollständigen die Einrichtung.

Game Servers

Mehr lesen

So richten Sie Ihren eigenen Proxmox-VE-Server ein

20. Juli 2026

von Jesse Schokker

So richten Sie Ihren eigenen Proxmox-VE-Server ein

Sie haben eine Bare-Metal-Maschine und möchten darauf virtuelle Maschinen und Container laufen lassen statt eines einzelnen Betriebssystems. Proxmox VE macht aus dieser nackten Hardware eine vollwertige Virtualisierungsplattform: einen Debian-basierten Host mit Web-UI, vollständiger KVM-Virtualisierung, LXC-Systemcontainern, eingebautem Storage und Networking, und keine Hypervisor-Lizenz pro Socket, die Sie kaufen müssen. Diese Anleitung führt den gesamten Weg von einem leeren Server zu einem funktionierenden Host. Wir installieren Proxmox VE 9.2 von der ISO, korrigieren die APT-Repositories und aktualisieren, verstehen das standardmäßige Bridge-Networking, betrachten den Storage, bauen eine erste VM und einen ersten LXC-Container, und schließen mit grundlegendem Hardening ab. Am Ende haben Sie einen produktionsreifen Single-Node, den Sie später zu einem Cluster ausbauen können.

Virtualization

Mehr lesen

iptables vs nftables: was sich geändert hat und wie Sie migrieren

22. Juli 2026

von Jesse Schokker

iptables vs nftables: was sich geändert hat und wie Sie migrieren

Wenn Ihr Server eine aktuelle Debian-, Ubuntu- oder RHEL-Familien-Distro betreibt, laufen Ihre "iptables"-Regeln so gut wie sicher bereits innerhalb von nftables. Der iptables-Befehl ist seit 2019 ein Kompatibilitäts-Shim. Die eigentliche Frage ist nicht, wer gewinnt; sie ist, ob Sie weiterhin Regeln in einer Legacy-Syntax oben auf der neuen Engine schreiben wollen. Dieser Leitfaden behandelt, was sich architektonisch tatsächlich geändert hat, einen Syntax-Vergleich Seite an Seite, was die ehrlichen Performance-Daten sagen, und einen Migrationspfad, der Docker nicht bricht und Sie nicht aussperrt.

Security

Mehr lesen

Jellyfin vs Plex vs Emby: Welchen Medienserver sollten Sie selbst hosten?

31. August 2026

von Clay Berndt

Jellyfin vs Plex vs Emby: Welchen Medienserver sollten Sie selbst hosten?

Früher unterschieden sich die drei großen Medienserver vor allem im Feinschliff. Nach Plex' Preisänderungen 2025–2026 (Remote-Streaming hinter einer Bezahlschranke, die Lifetime-Lizenz für $749.99) sind die Unterschiede jetzt philosophischer Natur: vollständig frei und offen, Freemium mit Konto oder unauffällig kommerziell. Dieser Vergleich zeigt, was wo tatsächlich hinter einer Bezahlschranke steckt, die Modelle für Fernzugriff und Datenschutz, ehrliche Hinweise zur Transcoding-Hardware für Serverbereitstellungen und ein Fazit nach Nutzertyp.

Self-Hosting

Mehr lesen

Linux Dedicated Server: So wählen Sie die richtige Distribution

06. Juli 2026

von Jesse Schokker

Linux Dedicated Server: So wählen Sie die richtige Distribution

Ein Linux-Dedicated-Server gibt Ihnen eine ganze physische Maschine ohne Hypervisor im Weg, aber welche Distribution sollten Sie darauf betreiben? Ubuntu, Debian, die CentOS-Nachfolger und RHEL treffen jeweils unterschiedliche Kompromisse bei Release-Zyklus, Support und Kosten. Dieser Leitfaden erklärt, was ein Bare-Metal-Linux-Server tatsächlich ist, wann er einen VPS oder eine Cloud-Instanz schlägt und wie Sie eine Distribution nach Workload und Support-Bedarf auswählen, mit einem Direktvergleich und Links zum passenden Server für jede Wahl.

Linux

Mehr lesen

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

15. Juli 2026

von Jesse Schokker

Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung

Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt. Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.

Linux

Mehr lesen

Netplan-Crashkurs für Ubuntu Dedicated Server

02. September 2026

von Jesse Schokker

Netplan-Crashkurs für Ubuntu Dedicated Server

Netplan ist die YAML-Schicht, die die Netzwerkkonfiguration auf Ubuntu Server übernimmt: Sie beschreiben Adressen, Routen und DNS in einer Datei, und ein Generator wandelt das in Konfiguration für systemd-networkd um. Dieser Crashkurs ist für einen Dedicated Server mit statischer öffentlicher IP, ohne WLAN und mit SSH als einzigem Zugang geschrieben. Er behandelt, wo die Dateien liegen, die Root-only-600-Berechtigungsregel, ein vollständiges Beispiel für statisches IPv4 und IPv6, die Befehle generate, try und apply, die verhindern, dass Sie sich selbst aussperren, dazu VLANs, Bonds, Bridges, und die cloud-init-Datei, die ständig aufs Neue die Änderungen der Nutzer überschreibt.

Linux

Mehr lesen

NetworkManager Crash Course: nmcli und Keyfiles für RHEL-Server

04. September 2026

von Jesse Schokker

NetworkManager Crash Course: nmcli und Keyfiles für RHEL-Server

NetworkManager ist der Daemon, der auf jedem Server der RHEL-Familie das Netzwerk konfiguriert, und seit RHEL die alten network-scripts abgeschafft hat, ist es der einzige unterstützte Weg dafür. Dieser Crash Course behandelt es so, wie ein Dedicated Server es nutzt: headless, statisch, über SSH, mit nmcli und Keyfiles statt einem Desktop-Applet. Sie lernen das Device-und-Profil-Modell, das die meiste nmcli-Verwirrung auflöst, eine vollständige statische IPv4- und IPv6-Konfiguration zum Einfügen und Anpassen, wo Profile auf RHEL 8, 9 und 10 auf der Festplatte liegen, und wie Sie das Netzwerk auf einer entfernten Maschine ändern, ohne sich selbst auszusperren.

Linux

Mehr lesen

NinjaTrader-VPS oder Dedicated Server: Was ist schneller für Futures-Trading?

14. September 2026

von Chris Johnson

NinjaTrader-VPS oder Dedicated Server: Was ist schneller für Futures-Trading?

Zwischen einer Futures-Plattform und einer Matching-Engine liegen drei getrennte Latenzen, und nur eine davon ist eine Hosting-Entscheidung. Dieser Leitfaden trennt sie und nennt dann die Werte, die wir aus unserer eigenen Anlage in Chicago zu den Broker-Gateways gemessen haben, mit denen sich ein NinjaTrader- oder Tradovate-Setup tatsächlich verbindet: 0.2 ms zum Marktdaten-Gateway von Rithmic, unter 1 ms zu dessen Order-Gateway, etwa 3 ms zu dem von CQG. Die Frage, die daraus folgt, lautet eigentlich nicht "VPS oder dediziert". Beide stehen in derselben Stadt und überbrücken dieselbe Entfernung, also ist keiner von beiden näher an irgendetwas. Was sich ändert, ist, wer sonst noch Zeit auf der CPU einplant, während Ihre Strategie eine Berechnung abschließen will. Das ist eine Frage der Last, nicht der Millisekunden auf einer Karte.

Infrastructure

Mehr lesen

OPNsense als Firewall-VM auf Proxmox betreiben

28. August 2026

von Jesse Schokker

OPNsense als Firewall-VM auf Proxmox betreiben

Eine virtualisierte OPNsense-Firewall auf Ihrem Proxmox-Host bringt Ihnen, wofür Appliance-Hersteller vierstellige Beträge verlangen: eine vollwertige Firewall/Router, die Ihre VMs schützt, mit Snapshots vor jedem Upgrade und ohne zusätzliche Hardware. Der Haken: Die Details der Einrichtung (Bridges, VirtIO, Offloading) entscheiden, ob sie felsenfest läuft oder rätselhaft instabil ist. Dieser Leitfaden behandelt die Netzwerkdesigns, die auf einem Dedicated Server funktionieren, die genaue VM-Konfiguration, auf die sich die Community geeinigt hat, die Installation sowie die ehrlichen Einschränkungen bei Performance und beim Schutz des Proxmox-Hosts selbst.

Networking

Mehr lesen

Proxmox Backup-Strategien: Snapshots, vzdump und Proxmox Backup Server

13. Juli 2026

von Jesse Schokker

Proxmox Backup-Strategien: Snapshots, vzdump und Proxmox Backup Server

Proxmox VE bringt alles mit, was Sie brauchen, um nie eine VM zu verlieren, und die Standardeinstellungen nutzen davon fast nichts. Snapshots, die auf derselben Festplatte liegen wie die VM, einmalige vzdump-Archive ohne Retention-Plan, und keine Restore-Tests: So geraten Virtualisierungshosts in der Praxis tatsächlich in Schwierigkeiten. Dieser Leitfaden baut die eigentliche Strategie in drei Stufen auf: wofür Snapshots wirklich da sind, geplante vzdump-Backups, richtig eingerichtet (Modi, Retention, Fleecing), und wann sich Deduplizierung, Verifizierung und Offsite-Sync von Proxmox Backup Server eine zweite Maschine lohnen.

Virtualization

Mehr lesen

Einen Proxmox-Cluster mit Hochverfügbarkeit auf dedizierten Servern aufbauen

03. August 2026

von Jesse Schokker

Einen Proxmox-Cluster mit Hochverfügbarkeit auf dedizierten Servern aufbauen

Die ehrlichen Anforderungen an einen Proxmox-Cluster passen in einen Satz: drei Knoten, eine private Verbindung mit niedriger Latenz zwischen ihnen, und Storage, den die überlebenden Knoten erreichen können. Alles andere (Quorum, Fencing, Ceph versus Replikation) ist die Begründung hinter diesen drei Punkten. Dieser Leitfaden erklärt, was Clustering bringt, noch bevor HA überhaupt ins Spiel kommt, warum Quorum drei zur magischen Zahl macht, die Corosync-Netzwerkregeln, gegen die man als Erstes verstößt, die drei Storage-Strategien, und wie ein Failover tatsächlich aussieht, wenn ein Knoten um 3 Uhr nachts ausfällt.

Virtualization

Mehr lesen

LXC-Container vs. KVM-VMs in Proxmox: Wann nutzen Sie was

10. August 2026

von Jesse Schokker

LXC-Container vs. KVM-VMs in Proxmox: Wann nutzen Sie was

Proxmox VE bietet Ihnen zwei Wege, einen Server aufzuteilen: vollwertige virtuelle Maschinen über KVM und LXC-Systemcontainer, die sich den Kernel des Hosts teilen. Die richtige Wahl pro Workload ist meist klar, sobald Sie die drei Fragen kennen, die darüber entscheiden: Isolation, Kernel und Migration. Dieser Leitfaden erklärt, wie beide tatsächlich funktionieren, vergleicht sie anhand der operativ relevanten Dimensionen, klärt die Docker-Frage mit Proxmox' eigener aktueller Empfehlung und endet mit einer Entscheidungstabelle, die Sie pro Dienst anwenden können.

Virtualization

Mehr lesen

Was ist Proxmox VE? Den richtigen Bare-Metal-Hypervisor wählen

08. Juli 2026

von Jesse Schokker

Was ist Proxmox VE? Den richtigen Bare-Metal-Hypervisor wählen

Proxmox VE ist eine kostenlose Open-Source-Virtualisierungsplattform, die direkt auf einem physischen Server läuft und eine Maschine zum Host für vollständige virtuelle Maschinen und leichtgewichtige Container macht. Doch es ist nicht der einzige Bare-Metal-Hypervisor: VMware ESXi, XCP-ng und Hyper-V lösen dasselbe Problem jeweils anders, und die richtige Wahl hängt weit mehr von Lizenzierung, Clustering und dem Ökosystem Ihres Teams ab als von reinen Funktionen. Dieser Leitfaden erklärt, was Proxmox VE eigentlich ist, was ein Bare-Metal-Hypervisor bedeutet, und wie die vier wichtigsten Kandidaten bei Kosten, Verwaltung, High Availability, Storage und Backup abschneiden, mit einer Vergleichstabelle, einem klar positionierten Entscheidungsrahmen und Links zum passenden Server für die Bereitstellung.

Virtualization

Mehr lesen

Proxmox VE-Netzwerke erklärt: Bridges, Bonds und VLANs

27. Juli 2026

von Jesse Schokker

Proxmox VE-Netzwerke erklärt: Bridges, Bonds und VLANs

Beim Netzwerk scheitern die meisten neuen Proxmox-Installationen: Die Installation klappt, die erste VM startet, und dann wird aus "wie gebe ich ihr eine IP?" ein Nachmittag mit halb passenden Forenbeiträgen. Das zugrunde liegende Modell ist eigentlich klein: VMs docken an Linux-Bridges an, und alles andere sind Variationen davon. Dieser Leitfaden baut dieses Modell sauber auf: was vmbr0 wirklich ist, Bridged- versus Routed- versus NAT-Setups bei einem Hosting-Provider, VLAN-aware Bridges, richtig konfiguriertes Bonding, wo die SDN-Schicht ansetzt, und wie Sie all das ändern, ohne sich selbst auszusperren.

Virtualization

Mehr lesen

Proxmox VE vs VMware ESXi 2026: die Sicht des Dedicated-Server-Betreibers

19. August 2026

von Chris Johnson

Proxmox VE vs VMware ESXi 2026: die Sicht des Dedicated-Server-Betreibers

Fast jeder Vergleich von Proxmox und ESXi ist für ein Homelab oder von einem Backup-Anbieter geschrieben. Dieser richtet sich an alle, die einen Dedicated Server mieten oder eine kleine Hosting-Flotte betreiben: Wiederherstellung nur über IPMI, Single-Tenant-Hardware, kein SAN, Netzwerk auf dem Host konfiguriert. Er behandelt, was die Lizenzumstellung von Broadcom geändert hat, was das wieder eingeführte kostenlose ESXi kann und was nicht, die Architekturunterschiede, die auf Bare Metal zählen, die Fehlerbilder im Multi-Node-Betrieb, die in Produktion zuschlagen (samt Lösungen), eine ehrliche Kostenrechnung pro Node und die Fälle, in denen ESXi weiterhin gewinnt.

Virtualization

Mehr lesen

Proxmox VE vs XCP-ng: den richtigen Open-Source-Hypervisor wählen

26. August 2026

von Jesse Schokker

Proxmox VE vs XCP-ng: den richtigen Open-Source-Hypervisor wählen

Shortlists nach VMware laufen meist auf diese zwei hinaus: Proxmox VE, die Debian/KVM-Plattform mit allem integriert, und XCP-ng, der Xen-basierte Nachfolger von XenServer, den Sie über Xen Orchestra verwalten. Beide sind echt produktionsreif und echt kostenlos; sie verkörpern nur unterschiedliche Philosophien darüber, wie eine Virtualisierungsplattform aufgebaut sein sollte. Dieser Vergleich behandelt die architektonische Trennung (KVM-in-Linux vs Xen-plus-dom0), die sehr unterschiedlichen Management- und Support-Modelle, Storage- und Backup-Konzepte, aktuelle Preise auf beiden Seiten und ein Urteil mit Bedingungen.

Virtualization

Mehr lesen

RAID-Level für Dedicated Server: 0, 1, 5, 10 und ZFS erklärt

31. Juli 2026

von Clay Berndt

RAID-Level für Dedicated Server: 0, 1, 5, 10 und ZFS erklärt

RAID entscheidet zwei Dinge über Ihren Server, noch bevor er zum ersten Mal startet: wie viel vom bezahlten Speicherplatz tatsächlich nutzbar ist und was passiert, sobald eine Festplatte ausfällt. Keine der beiden Entscheidungen lässt sich ohne einen Neuaufbau des Arrays rückgängig machen, daher lohnt es sich, sie schon bei der Bestellung richtig zu treffen. Dieser Guide erklärt die vier Level, die in der Praxis zählen (0, 1, 5 und 10), dazu den Ansatz von ZFS zu denselben Ideen, mit ehrlichen Hinweisen zum Rebuild-Risiko, wovor RAID nicht schützt und welches Level zu welchem Workload passt.

Linux

Mehr lesen

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

29. Oktober 2025

von Lachlan Roche

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

Mehrere Bürostandorte oder Rechenzentren sicher und effizient miteinander zu verbinden, ist eine zentrale Herausforderung für moderne Unternehmen. Traditionelle VPN-Lösungen wie IPsec oder OpenVPN sind oft komplex in Konfiguration und Wartung, besonders in Umgebungen mit mehreren Standorten. WireGuard bietet eine schlanke, schnelle Alternative, die sich einfacher einrichten lässt. VyOS 1.5 unterstützt WireGuard vollständig und ist damit eine ausgezeichnete Wahl für Organisationen, die mehrere Rechenzentren oder Standorte miteinander verbinden möchten. In dieser Anleitung zeigen wir Ihnen, wie Sie auf VyOS 1.5 einen Site-to-Site-WireGuard-Tunnel einrichten. Wir behandeln Routing, Firewall-Konfiguration und Best Practices. Am Ende sind Ihre Standorte sicher über das Internet verbunden, mit Traffic, der effektiv zwischen den LANs geroutet wird.

Networking

Mehr lesen

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

12. August 2026

von Jesse Schokker

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

Headscale gibt Ihnen die Hälfte von Tailscale, die nicht Open Source ist: den Koordinationsserver. Betreiben Sie ihn selbst, und die offiziellen Tailscale-Clients (mit ihrer exzellenten NAT-Traversal und Plattformunterstützung) verbinden sich mit Infrastruktur, die Sie kontrollieren, ohne Preise pro Nutzer und ohne dass ein Dritter die Schlüssel Ihres Netzwerks in der Hand hält. Dieser Leitfaden ist der praktische Durchlauf: Installation aus den offiziellen Paketen, TLS auf die einfache Art, Benutzer und ACLs, das eingebettete DERP-Relay im eigenen Netzwerk, und die ehrlichen operativen Grenzen eines bewusst kleinen Projekts.

Networking

Mehr lesen

Ubuntu Server 2026: Die Wahl zwischen den LTS-Releases (und das Upgrade)

21. August 2026

von Jesse Schokker

Ubuntu Server 2026: Die Wahl zwischen den LTS-Releases (und das Upgrade)

Drei Ubuntu-LTS-Releases sind derzeit im Einsatz: 22.04 nähert sich dem Ende des regulären Supports, 24.04 befindet sich in seinen komfortablen mittleren Jahren, und das neue 26.04 "Resolute Raccoon" bringt Linux 7.0 mit. Welches auf Ihren Server gehört, hängt davon ab, wo Sie im Zyklus stehen, und die Antwort unterscheidet sich für Neubereitstellungen und bestehende Flotten. Dieser Leitfaden liefert die Tabelle der Support-Fenster, was sich in 26.04 für Serverbetreiber tatsächlich geändert hat, die ehrlichen Gründe, vorerst bei 24.04 zu bleiben, sowie die Mechanik des Upgrades, einschließlich des Zeitpunkts, an dem sich der Weg von LTS zu LTS nach 26.04.1 öffnet.

Linux

Mehr lesen

Ubuntu vs Debian für einen Dedicated Server: So treffen Sie die Wahl

17. August 2026

von Jesse Schokker

Ubuntu vs Debian für einen Dedicated Server: So treffen Sie die Wahl

Ubuntu basiert auf Debian, es handelt sich also um einen Vergleich naher Verwandter: gleiches Paketformat, gleiches Init-System, weitgehend gleiche Administration. Die eigentlichen Unterschiede liegen im Rhythmus, in den Support-Fenstern, in der Aktualität des Kernels und darin, wer hinter den Updates steht: ein fester zweijähriger LTS-Rhythmus mit optionaler kostenpflichtiger Absicherung bis 2036, gegenüber einem Community-Release, das fertig ist, wenn es fertig ist, und für immer kostenlos bleibt. Dieser Leitfaden legt dar, was die beiden tatsächlich gemeinsam haben, wo sie sich wirklich unterscheiden und welche Server-Workloads welches System bevorzugen, mit aktuellen Versionen und Support-Daten statt Folklore.

Linux

Mehr lesen

So aktualisieren Sie einen Produktionsserver von Debian 12 auf Debian 13

07. August 2026

von Jesse Schokker

So aktualisieren Sie einen Produktionsserver von Debian 12 auf Debian 13

Debian 12 "bookworm" überschritt im Juni 2026 leise eine Grenze: Der reguläre Security-Support endete, und das System läuft jetzt nur noch auf LTS-Basis. Debian 13 "trixie" ist inzwischen über sieben Point-Releases gereift, was diesen Moment zum richtigen für das In-Place-Upgrade macht. Dieser Leitfaden behandelt das vollständige Verfahren für einen Produktionsserver im Fernzugriff: die Checkliste vor dem Upgrade (einschließlich der Falle der Interface-Umbenennung, die eine Remote-Maschine mitten im Upgrade vom Netz trennen kann), das Upgrade selbst in drei Befehlen sowie die trixie-spezifischen Änderungen, die Sie danach prüfen sollten: /tmp auf tmpfs, die Verlagerung von sysctl und OpenSSH 10.

Linux

Mehr lesen

Dedizierte Windows-Server: die richtige Version wählen

08. Juli 2026

von Clay Berndt

Dedizierte Windows-Server: die richtige Version wählen

Ein dedizierter Windows-Server gibt Ihnen eine komplette physische Maschine, auf der Windows Server direkt auf der Hardware läuft, aber welche Version und Edition sollten Sie darauf betreiben? Windows Server 2019, 2022 und 2025 stehen an unterschiedlichen Punkten der Support-Zeitleiste, und Standard gegenüber Datacenter verändert, was mit Virtualisierung möglich ist. Dieser Leitfaden erklärt, was ein Bare-Metal-Windows-Server eigentlich ist, wann er einer VPS oder Cloud-Instanz überlegen ist, und wie Sie anhand von Workload, Support-Zeitraum und Lizenzierung die richtige Version und Edition wählen, mit einem direkten Vergleich und Links zum passenden Server.

Windows

Mehr lesen

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

29. Juli 2026

von Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

WireGuard ist das Protokoll, auf dem alle drei Produkte aufbauen, daher ist "WireGuard vs Tailscale" die falsche Fragestellung. Die eigentliche Frage ist, wer Ihre Control Plane betreibt: Tailscales SaaS, ein self-hosted Headscale, NetBirds vollständig offener Stack, oder niemand (rohes WireGuard). Dieser Guide zeichnet die Protokoll-vs-Control-Plane-vs-Relay-Landkarte klar nach, vergleicht die vier Optionen anhand der Kriterien, die für Ihre Entscheidung wirklich zählen, erklärt, warum Kernel- und Userspace-WireGuard unterschiedlich performen, und liefert ein Urteil aus Sicht eines Infrastrukturbetreibers, einschließlich des Aspekts, den die von Anbietern verfassten Suchergebnisse ignorieren: Mesh-Zugriff auf Management- und Out-of-Band-Netzwerke.

Networking

Mehr lesen