Hallo zusammen,
während die Meisten Habbo Retro-Server traditionell auf einfachen, ungesicherten VPS-Instanzen oder im lokalen XAMPP-Modus aufsetzen, wollte ich einen anderen Weg gehen. Die Frage war: Wie sieht ein Retro-Server aus, wenn man ihn architektonisch kompromisslos wie ein professionelles Enterprise-Unternehmensnetzwerk im eigenen Homelab aufbaut – inklusive Hochverfügbarkeit und automatisierter Backups?
Hier ist das Ergebnis – vielleicht dient es dem ein oder anderen als Inspiration oder technischer Leitfaden.
🏗️ Hardware- & Virtualisierungs-Basis (Proxmox-Cluster)
Das Fundament bilden echte Server- und Netzwerkkomponenten im Kleinformat:
- Firewall: FortiGate 60E (zuständig für Zonen, VLAN-Routing und Security Policies)
- Switch: HP Smart-Managed Switch / Cisco Infrastruktur (VLAN-Trunking)
- Virtualisierung & Hochverfügbarkeit: Das Setup läuft auf einem Proxmox-Cluster (u. a. mit Nodes wie dem Aoostar WTR Pro N150 mit 32 GB RAM). Fällt eine Hardware-Komponente aus, wird der Betrieb vollautomatisch auf eine andere Node im Cluster verlagert, sodass maximale Ausfallsicherheit gewährleistet ist.
- Hosting-Base: Ubuntu Server als isolierter Docker-Host innerhalb der VMs/Container.
🔒 Netzwerk-Segmentierung & VLANs (FortiGate CLI)
Statt alles in ein flaches Heimnetzwerk zu werfen, wurde das Setup über die FortiGate streng voneinander getrennt:
- VLAN 10 (Management): Host-Zugriffe & Switches (strikt abgeriegelt).
- VLAN 20 (DMZ / Proxy): Hier läuft der Zoraxy Reverse-Proxy.
- VLAN 30 (Game Server): Der Docker-Stack (Arcturus-Emulator, MariaDB, Nitro-Client).
- VLAN 40 (WLAN / Access Point): Für administrative Endgeräte.
Dank gezielter Firewall-Regeln (Zoraxy_to_NitroServer) darf der Proxy sauber mit dem Gameserver kommunizieren, während der Gameserver niemals Zugriff auf das sensible Management-Netzwerk erhält (Block_Game_to_MGMT).
🐳 Software-Stack & Datenabsicherung
- Software-Grundlage: Der modifizierte Docker-Stack von Gurkengewuerz (nitro-docker) auf Basis des Arcturus-Emulators (ms4/dev) und AtomCMS, da sich dieser hervorragend modular und mit externen Reverse-Proxies betreiben lässt.
- Automatisierte Backups: Um Datenverlust komplett auszuschließen, läuft im Hintergrund ein vollautomatisierter Prozess, der alle 24 Stunden ein vollständiges Backup (inklusive Datenbank-Dumps und Container-Zuständen) erstellt und sicher sichert.
🛡️ Sicherheit & Cloudflare Layer
Da solche Umgebungen oft Ziel von Scans oder DDoS-Angriffen sind, ist die Infrastruktur komplett nach außen abgeschottet:
- Keine offenen Port-Weiterleitungen im Router für Datenbanken oder Emulator-Ports.
- Cloudflare als Schutzschild: Der gesamte externe Traffic läuft über Cloudflare. Die echte Heim-IP-Adresse und das dahinterliegende Netzwerk bleiben komplett verborgen.
Fazit
Das Aufsetzen des Docker-Stacks ist in wenigen Minuten erledigt – die echte Herausforderung und der Reiz lagen hier darin, das Ganze in eine ausfallsichere Cluster-Architektur zu gießen, automatisierte Backups zu implementieren und die WebSockets fehlerfrei durch den Proxy im Enterprise-Netzwerk zu leiten.
Hat von euch schon mal jemand versucht, Gaming-Dienste oder Emulatoren in eine strikte VLAN-/Firewall-Umgebung mit Cluster-Failover zu sperren? Wie habt ihr das gelöst?
Meinungen?
URL: will follow soon
Grüsse ![]()