MrRowie — Ihr Freund und Helfer

Das Server‑Konzept, das Ihren Betrieb trägt — vom sparsamen Mini‑PC bis zum Enterprise‑Cluster. Ein Wächter‑Trio pflegt, überwacht und sichert es. Alles im Haus, alles Open Source.

Für Entscheider

Warum MrRowie?

  • Genug von laufenden Lizenzkosten und Vendor‑Lock‑in?
  • Weiterarbeiten, auch wenn die Cloud mal streikt?
  • Herr über die eigenen Daten(schätze) bleiben?

Typische gewachsene Umgebung

  • Garantieverlängerungen für Server und USV — Jahr für Jahr
  • Windows‑Server‑Lizenzwechsel bei jedem Generationssprung
  • Virtualisierung pro Core und Jahr (VMware & Co.)
  • Backup‑Software im Abo (Veeam & Co.)
  • Daten und Know‑how hängen am Anbieter

MrRowie

  • Keine Lizenzkosten — der komplette Stack ist Open Source
  • Kein Vendor‑Lock‑in: Standard‑Hardware, offene Formate
  • Private Cloud im eigenen Haus — läuft auch, wenn draußen alles steht
  • Backup und Wachsamkeit eingebaut: MrMiyagi und MrsNanny
  • Ihre Daten bleiben Ihre Daten
Das Konzept

Was ist MrRowie?

Ihr eigener Server statt fremder Cloud — betreut, als wäre Ihr IT‑Betreuer immer im Haus.

MrRowie ist kein Gerät von der Stange — MrRowie ist ein Konzept. Ein komplett aus Open Source gebauter Server‑Stack, der auf allem läuft, was x86 oder ARM ist. Am liebsten auf sparsamen Mini‑PCs (Minisforum & Co.): leise, wenige Watt — und trotzdem mächtig genug als vollwertiger NAS‑Ersatz. Und wenn es mehr sein muss, skaliert dasselbe Konzept auf richtig fetter Hardware zum Enterprise‑Cluster. Und egal auf welcher Hardware — das System bleibt immer dasselbe: Proxmox mit ZFS und Autosnapshots, Pangolin für den sicheren Zugriff, dazu MrsNanny, Patch‑Management und Wazuh. Einmal gebaut, überall gleich betreut. Und alles davon ist Open Source — keine Lizenzfalle, kein Zwangs‑Abo, kein Kleingedrucktes. Darauf läuft, was Sie täglich brauchen: der Fileserver, die private Cloud für Dateiaustausch und Termine, Ihre Branchenanwendungen — jede Aufgabe sauber getrennt in einer eigenen virtuellen Maschine. Ihre Daten liegen bei Ihnen im Haus, nicht in einer fremden Cloud.

Wer von VMware kommt, findet hier den vollständigen Ersatz für die Enterprise‑Virtualisierung: Hochverfügbarkeit, Snapshots, Replikation und Backups sind eingebaut — ohne Lizenzkosten, ohne Abo‑Überraschungen, und in Punkten wie Snapshot‑Tiefe und Wiederherstellung sogar einen Schritt voraus.

Das Besondere ist nicht die Kiste — es ist die Betreuung, die eingebaut ist. Drei Wächter arbeiten zusammen, damit Sie sich um nichts kümmern müssen:

  • Das Sicherheitsnetz: automatische Momentaufnahmen (Snapshots) halten laufend jeden Stand fest — eine versehentlich gelöschte Datei ist in Minuten zurück, nicht erst nach Stunden.
  • MrsNanny: überwacht rund um die Uhr, hält das System aktuell und meldet sich bei mir, bevor etwas ausfällt.
  • MrMiyagi: das schlafende Backup — eine zweite Sicherung außer Haus, für Angreifer unerreichbar.
Drei Wächter

Eingebaute Betreuung

Das Sicherheitsnetz

Das ZFS‑Dateisystem legt automatisch Momentaufnahmen an. Jemand hat den falschen Ordner gelöscht oder eine Datei überschrieben? Der Stand von vor einer Stunde ist noch da — zurückholen dauert Minuten.

Die Snapshots wandern zusätzlich per Replikation auf eine zweite Platte: selbst ein Plattenausfall kostet keine Daten.

MrsNanny

Jede Nacht prüft sie Speicherplatz, Updates, Dienste, Temperatur, Backups und mehr — und schreibt jeden Morgen einen Bericht in verständlichem Deutsch. Wird etwas kritisch, schlägt sie sofort Alarm, nicht erst am Monatsende.

Sicherheitsupdates spielt sie automatisch ein. Sie merken davon nur eines: dass alles läuft.

MrMiyagi — das schlafende Backup

Der Sicherungsserver steht außer Reichweite und ist normalerweise ausgeschaltet. Er wacht von selbst auf, holt sich die Datensicherung, prüft sie — und legt sich wieder schlafen.

Erpressungstrojaner können nicht verschlüsseln, was gar nicht erreichbar ist. Über jede Sicherung kommt ein Bericht per E‑Mail.

Was Sie davon haben:

  • Ihre Daten bleiben im Haus — keine Cloud‑Abhängigkeit, keine Abo‑Falle.
  • 100 % Open Source — keine Lizenzkosten, kein Vendor‑Lock‑in.
  • Ein Ansprechpartner, der die Anlage gebaut hat und sie täglich sieht.
  • Jeden Morgen ein Statusbericht — Sie wissen, dass geprüft wurde, nicht nur gehofft.
  • Von unterwegs erreichbar — auf Wunsch: einzelne Dienste sicher über einen verschlüsselten Tunnel, ganz ohne offene Ports am Router.
  • KI ja — aber unsere: Berichte formuliert ein lokales Sprachmodell auf eigener Hardware, kein Cloud-Dienst liest mit.
Für Techniker — ein Blick unter die Haube

Ab hier wird es technisch: so ist MrRowie gebaut. Alles davon ist Open Source und versioniert in Git.

Unter der Haube

Die Basis: Proxmox VE + ZFS

Proxmox VE (auf Steroids)

Virtualisierung mit VMs und LXC‑Containern — jede Rolle isoliert, Backups auf Hypervisor‑Ebene, Web‑UI für den Überblick. Bei uns kommt Proxmox aber nie ab Werk — jede Installation wird von der ersten Minute an nachgeschärft:

  • ZFS‑ARC‑Cache sauber dimensioniert — Speicher und Anwendungen teilen sich den RAM ohne Gerangel
  • Automatische ZFS‑Snapshots ab Tag eins, pro Datenbereich individuell einstellbar
  • Die komplette Systemkonfiguration (/etc) wird laufend automatisch mitgesichert
  • SSH‑Zugang ab Werk gehärtet
  • … und vieles mehr, reproduzierbar per Script

GitHub →

pve-zfs-tool

Automatische ZFS‑Snapshots samt Aufbewahrungsregeln und Replikation — mit Dashboard, das Lücken sichtbar macht statt sie zu verstecken.

Dazu komplettes Host‑Disaster‑Recovery: gesichert wird auch die gesamte PVE‑Root‑Konfiguration (/etc/pve, Netzwerk, Paketquellen, SSH, Firewall, ZFS‑Properties), Restore in vier geführten Phasen bis zurück zu den Gast‑Configs — ein zerstörter Hypervisor ist kein Neuaufbau mehr.

GitHub →

zamba-lxc-toolbox

Fertige, gehärtete LXC‑Rollen für die Klassiker: Samba‑Fileserver und Active‑Directory, Nextcloud & Co. — reproduzierbar aufgesetzt statt handgeklöppelt.

GitHub →

Private KI

Es geht auch ohne die Großen.

Personenbezogene Daten lassen sich im Haus verarbeiten — mit KI auf eigener Hardware.

Jeden Morgen fasst ein Sprachmodell den Zustand der Systeme in verständlichem Deutsch zusammen — formuliert von Ollama auf eigener Hardware, nicht von einem Cloud-Dienst. Kein Log, kein Hostname und schon gar keine personenbezogenen Daten verlassen dafür das Haus — und kein Konzern trainiert mit Ihren Betriebsdaten. Weil die KI lokal läuft, funktioniert sie übrigens auch dann, wenn das Internet gerade nicht will.

Grundsatz dabei: Alles, was wir einsetzen, hosten wir auch selbst — oder Sie tun es. Je nachdem, wie Sie es haben wollen. Das ganze System ist für Admins und IT-Dienstleister gebaut, die ihre Werkzeuge in der eigenen Hand haben wollen — Open Source, dokumentiert, auf Ihrer Hardware. Und wir? Wir sind dann die Miyagis, die es Ihnen beibringen.

Dabei verteufeln wir die Cloud nicht — wir nutzen beide Welten, wo es passt. Aber die Reihenfolge ist nicht verhandelbar: Datenschutz steht an oberster Stelle. Wo personenbezogene Daten im Spiel sind, wird im Haus verarbeitet — mit Werkzeugen, die Ihnen gehören, nicht einem Anbieter, der davon lebt, Ihre Daten auszuwerten.

Security

Der Security‑Layer: Wazuh

Neben der Gesundheit wacht ein zweiter, unabhängiger Layer über die Sicherheit: Wazuh sammelt Logs und Sicherheitsereignisse aller Systeme (inklusive Firewalls), erkennt Angriffe und Auffälligkeiten und meldet Wichtiges in Echtzeit. Die gesamte Regel‑Konfiguration ist versioniert — mit einer bewussten Rausch‑Politik: Routine wird leise gezählt, echte Vorfälle kommen sofort durch. So bleibt ein Alarm ein Alarm — und geht nicht in hundert Belanglosigkeiten unter.

Fernzugriff

Sicher erreichbar — wenn man das will

Standardmäßig ist MrRowie von außen unsichtbar. Sollen einzelne Dienste (z. B. die private Cloud) von unterwegs erreichbar sein, übernimmt das Newt zusammen mit einem Pangolin-Gateway: Der Mini‑Server baut einen ausgehenden, verschlüsselten WireGuard‑Tunnel zum Gateway auf — am Router wird kein einziger Port geöffnet. Veröffentlicht wird nur, was veröffentlicht werden soll, Dienst für Dienst, auf Wunsch mit zusätzlichem Login davor.

Das Gateway selbst steht unter CrowdSec‑Schutz mit Enterprise‑Lizenz: Angriffsmuster werden erkannt und Angreifer automatisch ausgesperrt — gestützt nicht nur auf die Community‑Blockliste, sondern auf die vollen Premium‑ und Dritt‑Blocklisten samt Echtzeit‑Angriffsalarmen. Dazu kommen die üblichen Schutzschichten vom automatischen TLS‑Zertifikat bis zur strikten Trennung der veröffentlichten Dienste voneinander.

Kontakt

Interesse?

Ob als betreuter Server für Ihren Betrieb oder als Technik‑Gespräch unter Kollegen — melden Sie sich.

Kontakt aufnehmen