diff --git a/Home.md b/Home.md
index 81aa2e3..3fd6b01 100644
--- a/Home.md
+++ b/Home.md
@@ -1,26 +1,10 @@
-# 🏠 Homelab Dokumentation
-
-> Quelle: Git-Repo | Backup: Borg/Rclone auf PI
-> Zugriff: `https://git.ljh31.de/Homelab/Doku/wiki/Home`
+
🏠 Homelab – Infrastruktur & Servicelandschaft
Letzte Aktualisierung: {{DATE}} | Quell-Repo: [homelab.wiki.git](https://gitea.dein.domain/username/homelab.wiki)
Zugriff: Alle Secrets, Tokens & Credentials befinden sich in Vault/1Password oder sops/GitCrypt. Hier werden ausschließlich Architektur, Ports, Subnetze und Betriebsdetails dokumentiert.
🌐 Architektur-Übersicht
Das Homelab folgt einer klar separierten Topologie mit Cloud-Anbindung:
- Der VPS dient als Internet-GW, DDNS-Router und WireGuard-Peering-Endpunkt.
- Über einen verschlüsselten WireGuard-Tunnel wird der Homelab-Docker-Host sicher angebunden.
- Im Homelab laufen Proxmox (VMs/LXCs/Storage) und ein dedizierter Docker-Host (Container-Services).
- Der Raspberry Pi isoliert Backup-Last, der Desktop dient exklusiv als Ollama/LLM-Inferenzhost.
- Alle internen Services werden über DNS (Pi-hole) und lokale Reverse-Proxy oder direkte Ports bedient.
🖥 Infrastruktur-Knoten
+Hostname | Typ / Rolle | OS / Umgebung | IP / Subnet | Status | Notes
+-- | -- | -- | -- | -- | --
+vps-public | Cloud-VM / Internet GW | Ubuntu 22.04 LTS | {{VPS_IP}} | ✅ aktiv | DDNS, Firewall, WG Endpoint
+docker-host | Container Node | Debian/Ubuntu | 192.168.X.10 | ✅ aktiv | Docker Compose, Caddy/WG Client
+proxmox-main | Hypervisor / Storage | Proxmox VE | 192.168.X.5 | ✅ aktiv | VMs/LXCs, ZFS/NFS Pool
+pi-backup | Backup Node | Raspberry OS Lite | 192.168.X.20 | ✅ aktiv | Borg Server, offsite Sync
+ollama-desktop | Workstation / LLM Host | Linux (NVIDIA) | 192.168.X.30 | 🟡 geplant | GPU-Passthrough, Ollama REST
-## 🌍 Schnellnavigation
-| Bereich | Link |
-|--------------------------|-------------------------------------------|
-| 📦 Servicelandschaft | [Services Übersicht](services/_index.md) |
-| 🖥 Infrastruktur | [Infrastruktur Übersicht](infrastructure/_index.md) |
-| 🌐 Netzwerk & Zugang | [Netzwerkplan](network-and-access/_index.md) |
-| 🛠 Runbooks | [Runbooks Übersicht](runbooks/_index.md) |
-
-## 📊 Service-Status (Aktuell)
-| Service | Status | Port/Protokoll | Host/Typ | Doku |
-|----------------|--------|---------------------|----------------|-------------------------------|
-| Gitea | ✅ aktiv | `3000` TCP / HTTPS | Proxmox VM | [Details](services/gitea.md) |
-| Pi-hole | ✅ aktiv | `53` UDP, `80/443` TCP | Raspberry Pi | [Details](services/pihole.md) |
-| PostgreSQL | ✅ aktiv | `5432` TCP | Docker Container| [Details](services/databases.md)|
-| MySQL | 🟡 geplant | `3306` TCP | Proxmox LXC | [Details](services/databases.md)|
-| Ollama | 🟡 geplant | `11434` HTTP | Desktop Linux | [Details](services/ollama-desktop.md) |
-
-## ℹ️ Hinweise
-- Alle Services werden über Reverse-Proxy oder direkte Ports angebunden.
-- Secrets und Credentials sind **niemals** im Wiki gespeichert. Zugriff erfolgt über Vault/Passwortmanager.
-- Änderungen an Konfigurationen werden hier dokumentiert. Quelle der Wahrheit ist immer das jeweilige Deploy-Repo (Ansible, docker-compose, Proxmox Config).
\ No newline at end of file
+
🔌 Netzwerk & Verbindungsdetails
- Subnetze:
- Management/Homelab:
192.168.50.0/24 - Docker Services:
172.20.0.0/16 (docker0 / compose network) - Client/DHCP:
192.168.1.0/24 (via Pi-hole)
- WireGuard:
wg-lan ↔ wg-vps, AllowedIPs: 10.200.200.0/24, 192.168.50.0/24, 192.168.1.0/24 - DNS/DHCP: Pi-hole dominiert (
option domain-name-servers 192.168.1.X). Alle internen Hostnames resolves über /etc/dnsmasq.d/homelab.conf. - Firewall (VPS): Nur
SSH(22), HTTPS(443), WG(51820/UDP) exponiert. Rest DROP.
🛠 Wartung & Best Practices
- Updates: Docker-Compose
pull + up -d; Proxmox PVE via apt update && proxmox-default-pkg. Manuell prüfen vor Major-Version-Sprüngen. - Secrets Handling: Keys, Tokens, DB-Passwörter ausschließlich in Vault/1Password oder
sops-verschlüsselten Git-Files. Nie im Wiki oder plaintext logs. - Backup-Rotation: Pi → Borg mit 7d daily / 30d monthly / 12m yearly. Kritische Configs zusätzlich rclone zu externem Object Storage.
- Monitoring/Health: Einfache HTTP-TCP Checks pro Service (
curl -sf http://<svc>:<port>/health). Alerting via Uptime Kuma oder einfacher Cron-Wrapper.
\ No newline at end of file