Пост

Апгрейд Homelab 2025: UniFi, Ugreen DXP 4800 Plus и Proxmox-кластер из 3 нод

🚀 Апгрейд Homelab 2025: UniFi, Ugreen DXP 4800 Plus и Proxmox-кластер

Иногда инфраструктура дорастает до момента, когда понимаешь:
костыли больше не работают.

За последний год медиатека выросла, сервисов стало больше, виртуалок — ещё больше.
Сеть превратилась в “слоёный пирог” из разных устройств.
Пришло время всё пересобрать — грамотно, структурировано и с запасом.

Этот пост — о том, как я:

  • купил Ugreen DXP 4800 Plus
  • перешёл полностью на UniFi (UDM Pro + U6+)
  • собрал Proxmox-кластер из 3 нод
  • вынес медиасервисы на NAS
  • настроил отдельный Proxmox Backup Server
  • добавил второй удалённый PBS для синхронизации

И фактически построил домашнюю инфраструктуру уровня малого дата-центра.


🧱 1️⃣ Новая архитектура: разделяем уровни

Теперь инфраструктура разделена на слои:

Network Layer → UniFi (UDM Pro + U6+) Storage Layer → Ugreen DXP 4800 Plus Compute Layer → Proxmox Cluster (3 ноды) Backup Layer → PBS (локальный + удалённый)

Это больше не “всё в одной коробке”.


🌐 2️⃣ Полный переход на UniFi

Оборудование

  • UDM Pro — центральный маршрутизатор, firewall, IDS/IPS
  • U6+ — Wi-Fi 6 точка доступа

После перехода на UniFi я впервые увидел реальную картину трафика.

UniFi

🔐 VLAN-сегментация

Я полностью сегментировал сеть.

ИмяVLAN IDПодсеть
Default1192.168.1.0/24
MEDIA20192.168.20.0/24
VIDEO40192.168.40.0/24
SERVER3192.168.3.0/24
VM_SERVERS30192.168.30.0/24
VideoSurveillance50192.168.50.0/24
vps_servers100192.168.100.0/24

Что где живёт:

  • 192.168.1.0/24 — админские устройства
  • 192.168.20.0/24 — медиасервисы
  • 192.168.30.0/24 — виртуальные машины
  • 192.168.3.0/24 — серверная инфраструктура
  • 192.168.50.0/24 — камеры
  • 192.168.100.0/24 — VPS/удалённые сервера

📊 UniFi даёт:

  • DPI (Deep Packet Inspection)
  • IDS/IPS
  • Графики задержек и потерь
  • VPN
  • VLAN-aware Wi-Fi
  • Централизованный firewall

Теперь сеть — это фундамент, а не бутылочное горлышко.


💾 3️⃣ Ugreen DXP 4800 Plus — новый storage слой

Конфигурация:

NVMe:

  • 2 × 1 TB (RAID1)
  • Используются под:
    • Docker
    • appdata
    • базы данных
    • Immich
    • Plex metadata

HDD:

  • 4 × Seagate 8 TB
  • Используются под:
    • фильмы
    • сериалы
    • архив
    • медиатека

🧠 Почему так?

NVMe нельзя тратить на медиа.
Медиа — это последовательное чтение.

appdata нельзя хранить на HDD.
Контейнеры, индексация, база Plex, превью Immich — требуют IOPS.


🎬 4️⃣ Перенос медиасервисов на NAS

Раньше часть сервисов жила на Proxmox.

Теперь всё медиа живёт на NAS:

  • Immich
  • Plex
  • Radarr
  • Sonarr
  • Prowlarr
  • qBittorrent
  • FlareSolverr

Архитектура:

Ugreen NAS ├── NVMe RAID1 → /appdata ├── HDD Pool → /media └── Docker Stack

Почему NAS, а не кластер?

  • Контейнеры рядом с хранилищем
  • Нет лишнего сетевого трафика
  • Меньше нагрузки на compute-слой
  • Проще масштабировать

🖥 5️⃣ Новый Proxmox-кластер

3 ноды:

Каждая нода:

  • Intel i5-10400 (6C/12T)
  • 64 GB RAM
  • SSD 512 GB
  • SSD 1 TB
  • 1 сокет
  • 12 потоков

Это уже серьёзный compute-ресурс.


Что это дало?

  • Live migration
  • Высокая отказоустойчивость
  • Изоляция сервисов
  • Разделение нагрузки

Теперь медиасервисы не конкурируют с инфраструктурными VM.


💾 6️⃣ Отдельный Proxmox Backup Server (PBS)

Backup — это не “потом”.

Это отдельный слой.

У меня:

  • Локальный PBS
  • Второй удалённый PBS
  • Между ними настроена синхронизация

🔁 Синхронизация PBS

Сценарий:

Proxmox Cluster → Локальный PBS → Удалённый PBS

Что это даёт:

  • Инкрементальные бэкапы
  • Дедупликация
  • Offsite-копия
  • Защита от:
    • отказа диска
    • поломки ноды
    • человеческого фактора
    • ransomware

Это уже не просто бэкап — это полноценная стратегия защиты данных.


📡 7️⃣ Сетевые улучшения

UniFi + VLAN позволили:

  • изолировать камеры
  • изолировать медиасервисы
  • отделить серверную инфраструктуру
  • настроить строгие firewall-правила
  • контролировать east-west трафик

🔥 8️⃣ Что в итоге получилось

Я фактически построил:

  • Storage cluster
  • Compute cluster
  • Network core
  • Backup layer
  • Offsite replication

И всё это — в квартире.


📈 9️⃣ Главные выводы

1️⃣ NAS ≠ гипервизор

2️⃣ Сеть — это фундамент

3️⃣ Бэкапы — обязательны

4️⃣ Кластер — это свобода

5️⃣ Разделение слоёв — это масштабируемость


🧠 Финальная мысль

Когда инфраструктура перестаёт быть “собранием устройств”
и становится системой —
начинается настоящий homelab.

Это уже не просто сервера.
Это архитектура.


Если интересно, в следующем посте могу подробно разобрать:

  • схему VLAN с firewall правилами
  • архитектуру Proxmox-кластера
  • конфигурацию PBS с синхронизацией
  • Docker-stack медиасервисов
  • полную сетевую схему

Homelab — это не про железо.
Это про эволюцию мышления.

Авторский пост защищен лицензией CC BY 4.0 .