ANKÜNDIGUNG: Projekt-Showcase: Habbo Retro-Stack (Arcturus / Nitro) abgesichert im Enterprise-Homelab (FortiGate, Proxmox-Cluster, Zoraxy & Cloudflare)

  • Hallo zusammen,

    während die Meisten Habbo Retro-Server traditionell auf einfachen, ungesicherten VPS-Instanzen oder im lokalen XAMPP-Modus aufsetzen, wollte ich einen anderen Weg gehen. Die Frage war: Wie sieht ein Retro-Server aus, wenn man ihn architektonisch kompromisslos wie ein professionelles Enterprise-Unternehmensnetzwerk im eigenen Homelab aufbaut – inklusive Hochverfügbarkeit und automatisierter Backups?

    Hier ist das Ergebnis – vielleicht dient es dem ein oder anderen als Inspiration oder technischer Leitfaden.

    🏗️ Hardware- & Virtualisierungs-Basis (Proxmox-Cluster)

    Das Fundament bilden echte Server- und Netzwerkkomponenten im Kleinformat:

    • Firewall: FortiGate 60E (zuständig für Zonen, VLAN-Routing und Security Policies)
    • Switch: HP Smart-Managed Switch / Cisco Infrastruktur (VLAN-Trunking)
    • Virtualisierung & Hochverfügbarkeit: Das Setup läuft auf einem Proxmox-Cluster (u. a. mit Nodes wie dem Aoostar WTR Pro N150 mit 32 GB RAM). Fällt eine Hardware-Komponente aus, wird der Betrieb vollautomatisch auf eine andere Node im Cluster verlagert, sodass maximale Ausfallsicherheit gewährleistet ist.
    • Hosting-Base: Ubuntu Server als isolierter Docker-Host innerhalb der VMs/Container.

    🔒 Netzwerk-Segmentierung & VLANs (FortiGate CLI)

    Statt alles in ein flaches Heimnetzwerk zu werfen, wurde das Setup über die FortiGate streng voneinander getrennt:

    • VLAN 10 (Management): Host-Zugriffe & Switches (strikt abgeriegelt).
    • VLAN 20 (DMZ / Proxy): Hier läuft der Zoraxy Reverse-Proxy.
    • VLAN 30 (Game Server): Der Docker-Stack (Arcturus-Emulator, MariaDB, Nitro-Client).
    • VLAN 40 (WLAN / Access Point): Für administrative Endgeräte.

    Dank gezielter Firewall-Regeln (Zoraxy_to_NitroServer) darf der Proxy sauber mit dem Gameserver kommunizieren, während der Gameserver niemals Zugriff auf das sensible Management-Netzwerk erhält (Block_Game_to_MGMT).

    🐳 Software-Stack & Datenabsicherung

    • Software-Grundlage: Der modifizierte Docker-Stack von Gurkengewuerz (nitro-docker) auf Basis des Arcturus-Emulators (ms4/dev) und AtomCMS, da sich dieser hervorragend modular und mit externen Reverse-Proxies betreiben lässt.
    • Automatisierte Backups: Um Datenverlust komplett auszuschließen, läuft im Hintergrund ein vollautomatisierter Prozess, der alle 24 Stunden ein vollständiges Backup (inklusive Datenbank-Dumps und Container-Zuständen) erstellt und sicher sichert.

    🛡️ Sicherheit & Cloudflare Layer

    Da solche Umgebungen oft Ziel von Scans oder DDoS-Angriffen sind, ist die Infrastruktur komplett nach außen abgeschottet:

    • Keine offenen Port-Weiterleitungen im Router für Datenbanken oder Emulator-Ports.
    • Cloudflare als Schutzschild: Der gesamte externe Traffic läuft über Cloudflare. Die echte Heim-IP-Adresse und das dahinterliegende Netzwerk bleiben komplett verborgen.

    Fazit

    Das Aufsetzen des Docker-Stacks ist in wenigen Minuten erledigt – die echte Herausforderung und der Reiz lagen hier darin, das Ganze in eine ausfallsichere Cluster-Architektur zu gießen, automatisierte Backups zu implementieren und die WebSockets fehlerfrei durch den Proxy im Enterprise-Netzwerk zu leiten.

    Hat von euch schon mal jemand versucht, Gaming-Dienste oder Emulatoren in eine strikte VLAN-/Firewall-Umgebung mit Cluster-Failover zu sperren? Wie habt ihr das gelöst?


    Meinungen?

    URL: will follow soon


    Grüsse ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!