Afgelopen weekend ben ik weer eens flink bezig geweest met mijn thuisdatacenter. De oude setup draaide op Proxmox in een failovercluster, en dat werkte op zich best prima. Maar na een tijd merkte ik toch dat het niet meer helemaal aansloot op wat ik eruit wilde halen, vooral omdat het op mijn oude hardware draait als stront. Hyper-V komt het meest dichtbij bare-metal prestaties.
Dus uiteindelijk besloten om de boel gewoon opnieuw op te bouwen.

Ik heb daarbij wel dezelfde hardware gehouden: 5 machines uit 2014, elk met 32 GB RAM en minimaal 2 netwerkkaarten. Niet bepaald nieuw spul meer, maar het draait nog steeds prima voor wat ik nodig heb.
Qua OS ben ik uitgekomen op Windows Server 2022 Datacenter. Windows Server 2025 kreeg ik niet draaiend door CPU-support op deze hardware. 2022 leek me daarom gewoon de meest logische keuze: stabiel en nog lekker lang updates tot 2031.
Op dit moment staat de basis in ieder geval:
• IPv6-first netwerk (niet helemaal waar) met dual-stack IPv4
• Server Core als standaard
• Active Directory Domain Services
• GPO’s voor remote beheer en MMC
• DFS Namespaces en replicatie
De komende tijd wil ik het verder uitbreiden met onder andere de volgende onderwerpen:
• Storage Spaces
• Hyper-V clustering / failover
• Desired State Configuration
• Windows Containers
• AD CS / PKI
• LDAPS
• RADIUS
• RRAS
• load balancing
• monitoring
• MFA
Daarnaast heb ik nog een losse testserver met Hyper-V waar ik lekker op kan klooien met snapshots zonder dat ik meteen mijn hele omgeving sloop.
Die testomgeving draait achter 2 virtuele OPNsense-instances en is verdeeld over 2 logisch gescheiden locaties: Amsterdam en Rotterdam. Die hangen via een site-to-site VPN aan elkaar, zodat ik een beetje kan spelen alsof het echt over internet loopt.
Ik ben eigenlijk vooral benieuwd hoe jullie dit soort dingen aanpakken.
Hoe hebben jullie je eigen infrastructuur ingericht? Waar liepen jullie tegenaan? Wat zouden jullie achteraf anders doen? En als je naar mijn setup kijkt: wat zou volgens jullie beter kunnen en wat zou je me concreet aanraden als volgende stap?Mijn kennis over IPv6 zuigt en zou als eerste aangepakt moeten worden. De GUA adressen zijn natuurlijk dynamisch, maar voor stabiliteit heb ik op elke server handmatig een extra ULA ingesteld op fd10:10:10:10::/64. Ik hoop dat dit er mee doorkan.

Wat betreft IPv6 in op de testserver heb ik dit ongetwijfeld niet gedaan zoals de pro het zou doen. Prefix delegatie met lokale handmatige ULA's. Losse clients zullen mijn Windows DNS servers echter niet gaan vinden.

Alle feedback, ideeën en valkuilen zijn welkom