# Stockholm

<header id="bkmrk-projekt-stockholm-%E2%80%93-"># Projekt Stockholm – Proxmox Server Dokumentation

<div class="wrap"><div><div class="meta">Stand: 2025-09-17 06:55 • Projektname: **Stockholm**</div></div><div class="badge">IT-TEAM</div></div></header><main class="wrap" id="bkmrk-inhalt-1.-%C3%9Cbersicht-"><nav class="toc">**Inhalt**- [1. Übersicht](#bkmrk-1.-%C3%9Cbersicht-virtual)
- [2. Hardware](#bkmrk-2.-hardware-cpu-inte)
- [3. Proxmox Setup](#bkmrk-3.-proxmox-setup-ver)
- [4. Container](#bkmrk-4.-container-ct-101-)
    - [CT 101 – db0002 (PostgreSQL)](#bkmrk-ct-101-%E2%80%93-db0002-%28pos)
    - [CT 102 – nginx-proxy](#bkmrk-ct-102-%E2%80%93-nginx-proxy)
    - [CT 105 – vikunja](#bkmrk-ct-105-%E2%80%93-vikunja-cpu)
    - [CT 200 – booky (Bookstack)](#bkmrk-ct-200-%E2%80%93-booky-%28book)
- [5. Virtuelle Maschinen](#bkmrk-5.-virtuelle-maschin)
    - [VM 100 – zeit0001 (Windows Server 2022, Qtime)](#bkmrk-vm-100-%E2%80%93-zeit0001-%28w)
    - [VM 201 – rust (RustDesk)](#bkmrk-vm-201-%E2%80%93-rust-%28rustd)
- [6. Netzwerkübersicht](#bkmrk-6.-netzwerk%C3%BCbersicht)
- [7. Backup &amp; Recovery](#bkmrk-7.-backup-%26-recovery)
- [8. Sicherheit](#bkmrk-8.-sicherheit-proxmo)
- [9. Monitoring &amp; Wartung](#bkmrk-9.-monitoring-%26-wart)
- [10. Offene Punkte / Notizen](#bkmrk-10.-offene-punkte-%2F-)

</nav><section id="bkmrk-1.-%C3%9Cbersicht-virtual">## 1. Übersicht

<table><tbody><tr><th>Virtualisierung</th><td>Proxmox VE</td></tr><tr><th>Projektname</th><td>Stockholm</td></tr><tr><th>Standort</th><td>*tbd*</td></tr><tr><th>Administrator</th><td>*tbd*</td></tr></tbody></table>

Zugangsdaten sämtlicher Dienste werden zentral in **Passbolt** verwaltet.

</section><section id="bkmrk-2.-hardware-cpu-inte">## 2. Hardware

<table><tbody><tr><th>CPU</th><td>Intel Core i7-10700T (8C/16T)</td></tr><tr><th>RAM</th><td>24 GB</td></tr><tr><th>Storage</th><td>500 GB NVMe SSD</td></tr><tr><th>Netzwerk</th><td>1 Gbit/s Ethernet</td></tr><tr><th>USV</th><td>*Empfohlen*</td></tr></tbody></table>

</section><section id="bkmrk-3.-proxmox-setup-ver">## 3. Proxmox Setup

- **Version:** *tbd*
- **Backup-Lösung:** Proxmox-Backups + externe Sicherungen
- **Netzwerk:** Bridge `vmbr0`, DHCP-Reservierungen aktiv

</section><section id="bkmrk-4.-container-ct-101-">## 4. Container

<section id="bkmrk-ct-101-%E2%80%93-db0002-%28pos">### CT 101 – db0002 (PostgreSQL, Qtime)

<div class="grid"><table><tbody><tr><th>CPU</th><td>2 vCores</td></tr><tr><th>RAM</th><td>2 GB</td></tr><tr><th>Disk</th><td>64 GB</td></tr><tr><th>IP</th><td>10.10.203.27 (DHCP-Reservierung aktiv)</td></tr><tr><th>OS</th><td>Ubuntu LXC (amd64, unprivileged)</td></tr><tr><th>Hostname</th><td>db0002</td></tr></tbody></table>

<table><tbody><tr><th>PostgreSQL</th><td>9.1.24 <span class="note">Upgrade nicht möglich (Qtime-Abhängigkeit)</span></td></tr><tr><th>Swap</th><td>1 GB</td></tr><tr><th>Netzwerk</th><td>Bridge vmbr0</td></tr><tr><th>Backup</th><td>Extern (zentral geregelt)</td></tr></tbody></table>

</div>#### Hinweise

- IP wird via DHCP vergeben; Reservierung ist gesetzt.
- Locale-Warnungen bei `psql` können ignoriert oder durch Installation fehlender Locales behoben werden.

#### Quick Commands

```
pct config 101
pct exec 101 -- ip addr
pct exec 101 -- df -h
pct exec 101 -- psql --version
```

</section><section id="bkmrk-ct-102-%E2%80%93-nginx-proxy">### CT 102 – nginx-proxy (Nginx Proxy Manager)

<div class="grid"><table><tbody><tr><th>CPU</th><td>1 vCore</td></tr><tr><th>RAM</th><td>512 MB</td></tr><tr><th>Disk</th><td>8 GB</td></tr><tr><th>IP</th><td>10.10.203.33 (DHCP-Reservierung aktiv)</td></tr><tr><th>OS</th><td>Ubuntu LXC (amd64, unprivileged)</td></tr><tr><th>Hostname</th><td>nginx-proxy</td></tr></tbody></table>

<table><tbody><tr><th>Docker</th><td>docker0 172.17.0.0/16, br-28364dbb4b88 172.18.0.0/16</td></tr><tr><th>Firewall</th><td>aktiv</td></tr><tr><th>Domain</th><td><span class="note">tbd (wird später ergänzt)</span></td></tr><tr><th>Zugangsdaten</th><td>Passbolt</td></tr></tbody></table>

</div>#### Empfehlungen

- Regelmäßige Sicherung der Proxy-Konfiguration und Zertifikate.
- Admin-Zugriff mit starkem Passwort und wenn möglich 2FA.

</section><section id="bkmrk-ct-105-%E2%80%93-vikunja-cpu">### CT 105 – vikunja

<div class="grid"><table><tbody><tr><th>CPU</th><td>2 vCores</td></tr><tr><th>RAM</th><td>2 GB</td></tr><tr><th>Disk</th><td>32 GB</td></tr><tr><th>IP</th><td>10.10.203.30 (DHCP-Reservierung aktiv)</td></tr><tr><th>OS</th><td>Ubuntu LXC (amd64, unprivileged)</td></tr><tr><th>Hostname</th><td>vikunja</td></tr></tbody></table>

<table><tbody><tr><th>Docker</th><td>docker0 172.17.0.0/16, br-a899a9485349 172.25.0.0/16</td></tr><tr><th>Firewall</th><td>aktiv</td></tr><tr><th>URL</th><td><span class="note">tbd</span></td></tr><tr><th>Zugangsdaten</th><td>Passbolt</td></tr></tbody></table>

</div></section><section id="bkmrk-ct-200-%E2%80%93-booky-%28book">### CT 200 – booky (Bookstack)

<div class="grid"><table><tbody><tr><th>CPU</th><td>2 vCores</td></tr><tr><th>RAM</th><td>2 GB</td></tr><tr><th>Disk</th><td>32 GB</td></tr><tr><th>IP</th><td>10.10.203.22 (DHCP-Reservierung aktiv)</td></tr><tr><th>OS</th><td>Ubuntu LXC (amd64, unprivileged)</td></tr><tr><th>Hostname</th><td>booky</td></tr></tbody></table>

<table><tbody><tr><th>Firewall</th><td>aktiv</td></tr><tr><th>Backups</th><td><span class="note">tbd (Pfad/Speicherziel)</span></td></tr><tr><th>Zugangsdaten</th><td>Passbolt</td></tr></tbody></table>

</div></section></section><section id="bkmrk-5.-virtuelle-maschin">## 5. Virtuelle Maschinen

<section id="bkmrk-vm-100-%E2%80%93-zeit0001-%28w">### VM 100 – zeit0001 (Windows Server 2022, Qtime)

<div class="grid"><table><tbody><tr><th>CPU</th><td>2 vCores</td></tr><tr><th>RAM</th><td>6 GB</td></tr><tr><th>Disk</th><td>70 GB (SCSI)</td></tr><tr><th>IP</th><td>10.10.203.28</td></tr><tr><th>OS</th><td>Windows Server 2022</td></tr><tr><th>Hostname</th><td>zeit0001</td></tr></tbody></table>

<table><tbody><tr><th>Adapter</th><td>Intel E1000 (Firewall aktiv)</td></tr><tr><th>BIOS</th><td>OVMF (UEFI)</td></tr><tr><th>Maschine</th><td>pc-q35-8.0</td></tr><tr><th>QEMU-Agent</th><td>aktiv</td></tr><tr><th>Boot</th><td>SCSI0 → Net → CD-ROM</td></tr></tbody></table>

</div>Die Qtime-Anwendung nutzt die Datenbank aus **CT 101 – db0002**.

</section><section id="bkmrk-vm-201-%E2%80%93-rust-%28rustd">### VM 201 – rust (RustDesk, öffentlich)

<div class="grid"><table><tbody><tr><th>CPU</th><td>2 vCores</td></tr><tr><th>RAM</th><td>2 GB</td></tr><tr><th>Disk</th><td>40 GB</td></tr><tr><th>IP intern</th><td>10.10.203.39</td></tr><tr><th>OS</th><td>Ubuntu 22.04 LTS</td></tr><tr><th>Hostname</th><td>rust</td></tr></tbody></table>

<table><tbody><tr><th>Domain extern</th><td>**support.spiegelblank.de**</td></tr><tr><th>Firewall</th><td>aktiv</td></tr><tr><th>Netz</th><td>vmbr0 (VirtIO NIC)</td></tr><tr><th>Boot</th><td>SCSI0</td></tr></tbody></table>

</div>Standardport RustDesk: `21112` (prüfen &amp; ggf. anpassen).

</section></section><section id="bkmrk-6.-netzwerk%C3%BCbersicht">## 6. Netzwerkübersicht

```
Internet
  └─> CT 102 nginx-proxy (10.10.203.33)  ─ SSL/Reverse Proxy
      ├─> CT 105 vikunja (10.10.203.30)
      ├─> CT 200 booky (10.10.203.22)
      └─> VM 201 rust (support.spiegelblank.de → 10.10.203.39)
         └─> Internes Netz → VM 100 zeit0001 (10.10.203.28) + CT 101 db0002 (10.10.203.27)
```

</section><section id="bkmrk-7.-backup-%26-recovery">## 7. Backup &amp; Recovery

- **Proxmox-Backups:** regelmäßige vollständige Sicherungen von VMs/CTs.
- **Datenbank CT 101:** externes Backup (zentral geregelt).
- **Bookstack CT 200:** *Pfad/Speicherziel tbd* (DB-Dumps + Dateien).
- **Test-Restore:** monatlich empfehlen, um Wiederherstellbarkeit zu verifizieren.

</section><section id="bkmrk-8.-sicherheit-proxmo">## 8. Sicherheit

- Proxmox-Firewall und Gast-Firewalls aktiv.
- SSH-Zugriff grundsätzlich nur per **Key-Pair**; Passwort-Login deaktivieren.
- Zugangsdaten in **Passbolt** verwalten.
- 2FA für Proxmox-UI und kritische Dienste, wo möglich.

</section><section id="bkmrk-9.-monitoring-%26-wart">## 9. Monitoring &amp; Wartung

- Proxmox-Dashboard, optional Zabbix/Grafana.
- Logrotation standardmäßig aktiv; prüfen bei Bedarf.
- Regelmäßige Updates (Windows Patchday, Linux Security Updates).

</section><section id="bkmrk-10.-offene-punkte-%2F-">## 10. Offene Punkte / Notizen

- **CT 102 Domain:** *tbd* (wird nachgereicht).
- **CT 105 URL:** *tbd*.
- **CT 200 Backup-Pfad:** *tbd*.
- **Proxmox-Version:** *tbd*.
- **Standort &amp; Administrator:** *tbd*.
- **Hinweis:** PostgreSQL 9.1.24 verbleibt aufgrund Qtime-Abhängigkeit.

</section></main>