家庭实验室全面改造:从 NixOS 到 Debian + UniFi 的折腾之旅
来源:timharek.no — 2026-07-05
📋 概述
作者搬进新家后,决心对家庭实验室进行一次彻底改造。网络方面:购入 Ubiquiti UniFi 全家桶(UCG Ultra 路由器 + 3 个 U7 Lite AP),亲自在墙壁中穿线布线——原计划几小时的工作变成了四天的马拉松,历经挖地找管道、自制网线、光纤迁移等磨难。服务器方面:从 Zimaboard + NixOS 升级到退役的 HPE DL380 Gen10(双 Xeon + 288GB 内存 + 8×600GB RAID6),操作系统从 NixOS 切换回熟悉的 Debian。软件栈包括 Dokploy(Docker 管理)、Jellyfin(媒体)、Immich(照片)、Syncthing(文件同步)、Linkding(书签),首次配备了 Uptime Kuma + Beszel + Grafana/Loki 三层监控体系,并用 NetBird Mesh VPN 实现安全远程访问。最终全屋 WiFi 覆盖达 700+Mbps,「完美」级网线走线隐藏在阁楼。
🔑 核心要点
- 从 NixOS 回归 Debian:NixOS 配置优雅但实操困难(连 cron 备份都搞不定),回到熟悉的 Debian 后一切变得简单可靠
- HPE DL380 Gen10 退役服务器:双 Xeon Bronze 3204 + 288GB RAM + 8×600GB 10K RPM HDD RAID6,放入车库阁楼避免噪音
- UniFi 全家桶网络改造:UCG Ultra 网关 + 3 个 U7 Lite AP,PoE 供电,自制网线(第一次做花了 2 小时才成功一根),全屋 WiFi 达 700+Mbps
- 布线是最痛苦的部分:挖开地基找到三根埋地管道,用电话线旧管道穿网线到车库,阁楼打洞走两层楼的墙壁
- 首次建立三层监控体系:Uptime Kuma(服务在线检测)+ Beszel(服务器资源监控)+ Grafana/Loki(日志聚合)
- NetBird Mesh VPN 替代传统端口暴露,支持邮箱注册无需绑定大厂账号,仅对安全性有信心的服务开放反向代理
💡 金句
我以为几小时就能干完的布线活,最后变成了四天的马拉松。但当你自己挖开地基、找到埋了多年的管道、亲手压好每一根网线时,那种成就感无可替代。
← 返回 Lobsters 首页