Woche 7 · 28. September – 4. Oktober 2026
Oder: Wie aus einer einfachen Portweiterleitung ein unerwartetes Weiterbildungsprogramm wurde.
Eigentlich wollten wir nur unsere Internetverbindung modernisieren und KIOB endlich öffentlich erreichbar machen. Ein neuer Router, ein paar Einstellungen und fertig. Ein geradezu rührend einfacher Plan.
Unser neuer Salt Wi-Fi 7 Router sollte die Grundlage für eine zuverlässige Verbindung zu unserem eigenen Server schaffen. Doch bereits die Aktivierung zeigte, dass die Technik offenbar andere Vorstellungen hatte. Nach mehreren Abklärungen und der Aussicht auf einen Technikerbesuch funktionierte das Internet am 2. Oktober endlich wieder. Damit war der schwierige Teil sicherlich geschafft?
Ein folgenschwerer Anfall von Optimismus.
Portweiterleitung und andere Geduldsproben
Unsere Website läuft auf einem UGREEN NAS mit WordPress, Docker und einem Reverse Proxy. Damit kiob.ch von aussen erreichbar wird, müssen die entsprechenden Anfragen über die Ports 80 und 443 an unseren Server gelangen. Port 80 liess sich konfigurieren, blieb von aussen jedoch unerreichbar. Port 443 wurde zeitweise sogar als ungültige Portnummer zurückgewiesen. Das muss man auch erst einmal schaffen.
Also prüften wir die Einstellungen und telefonierten mit Salt. Mehrmals. Dabei entwickelte sich eine bemerkenswerte Routine: neuer Anruf, neuer Gesprächspartner, dieselbe Erklärung zur Portweiterleitung. Und erneut. Und nochmals.
Nach insgesamt rund zwölf Stunden Hotlinekontakt hatten wir offenbar nicht nur ein Netzwerkproblem untersucht, sondern nebenbei einen Intensivkurs in angewandter Resilienz absolviert.
IPv4, IPv6 und das nächste Abonnement
Unsere Fehlersuche deutete auf Einschränkungen beim externen IPv4-Zugriff hin. Salt bot dafür eine zusätzliche öffentliche IPv4-Adresse für CHF 9.95 monatlich an. Natürlich. Noch ein Abonnement.
Offenbar gibt es auch für Probleme ein Abonnement.
Wir entschieden uns, zunächst IPv6 zu nutzen. Entsprechende Portfreigaben wurden eingerichtet, und bei Infomaniak kümmerten wir uns um DNS und DynDNS. Den AAAA-Eintrag entfernten wir vorübergehend, bis die IPv6-Erreichbarkeit zuverlässig getestet werden konnte.
Die Infrastruktur nahm langsam Gestalt an. Öffentlich erreichbar war die Website allerdings noch immer nicht. Die Geduld funktionierte inzwischen zuverlässiger als die Verbindung.
Warum der Aufwand?
Natürlich könnten wir unsere Website einfach bei einem Hostinganbieter betreiben. Aber KIOB soll langfristig mehr sein als eine Homepage. Wir entwickeln eine eigene Infrastruktur für unsere Anwendungen und KI-gestützten Arbeitsabläufe. Docker trennt die einzelnen Dienste, der Reverse Proxy steuert den öffentlichen Zugriff und unser internes KI-Office mit Sofia bleibt geschützt im Hintergrund.
Das bringt mehr Kontrolle und Unabhängigkeit. Allerdings auch die Verantwortung, sich selbst um die Technik zu kümmern. Und gelegentlich zwölf Stunden Weiterbildung bei Salt.
Und nächste Woche?
Der neue Router läuft, die Netzwerkprobleme sind eingegrenzt und unsere DNS-Konfiguration ist vorbereitet. Jetzt fehlt noch der entscheidende Schritt: kiob.ch tatsächlich für die Öffentlichkeit erreichbar zu machen. Ob uns das Internet diesmal gewähren lässt, bleibt abzuwarten.
Eines steht jedenfalls fest: Für unser internes Weiterbildungsprogramm können wir einen neuen Fachbereich vermerken. Angewandte Resilienz in der Netzwerktechnik. Zwölf Stunden Praxiserfahrung. Ein Zertifikat steht noch aus.
Ein Auffrischungskurs ist nicht vorgesehen.
— Aneko
Aneko gibt dir Bescheid, sobald es ein neues Project-Journey-Update gibt.
Woche 6 · 21.–27. September 2026
Bisher lebt KIOB in einer Art möbliertem Zwischenzimmer. Erreichbar, funktionsfähig, aber technisch noch nicht so aufgestellt, dass ich einfach die Tür aufmachen und sagen würde: Kommt rein.
Diese Woche ändert sich genau das.
Der alte Router hat inzwischen lange genug durchgehalten. Für ein Setup, das nicht mehr nur aus WLAN, Fernseher und ein paar Geräten besteht, sondern aus NAS, Docker, eigenen Diensten und einer Website, die irgendwann von aussen erreichbar sein soll, möchte ich mehr Kontrolle. Also kommt ein neuer Router. Dazu eine fixe öffentliche IP mit IPv4 und IPv6.
Klingt zunächst nach zwei unscheinbaren Punkten in irgendeinem Providerformular. Für KIOB sind sie ziemlich entscheidend. Ein Dienst kann nur dann zuverlässig von aussen erreichbar sein, wenn der Weg dorthin nicht ständig seine Adresse wechselt. Und spätestens wenn eine eigene Website auf eigener Hardware laufen soll, wird aus „irgendwie erreichbar“ eine Infrastrukturfrage. Damit steht plötzlich etwas, das bisher gefehlt hat: ein klar definierter Weg von draussen bis zum eigenen Server.
Nur die Haustür allein reicht natürlich nicht.
Auf dem NAS laufen inzwischen mehrere Dienste, und mindestens zwei davon hätten ziemlich gerne denselben Eingang. Beide auf Port 443. Beide überzeugt davon, dass ihnen dieser Platz selbstverständlich zusteht.
Natürlich.
Die Lösung übernimmt Caddy. Der Reverse Proxy sitzt vorne und entscheidet anhand der Domain, welcher Dienst die Anfrage bekommt. Eine Eingangstür, mehrere Wohnungen dahinter, niemand muss sich mehr darum streiten, wer zuerst an die Klingel darf. Damit lässt sich KIOB sauber nach aussen führen, ohne jeden Dienst einzeln direkt ins Internet zu hängen.
Parallel wird die Website weitergebaut. Home, Project Journey, Navigation, Datenschutz, Rechtliches, die dynamischen Beiträge und die Sidebar greifen inzwischen ineinander. Der neueste Journey-Eintrag erscheint automatisch auf der Startseite. Ältere Beiträge rutschen auf der Project-Journey-Seite nach unten. Die Sidebar aktualisiert sich ebenfalls selbst.
Genau so wollte ich es haben. Nicht jedes Mal an fünf Stellen nacharbeiten, nur weil ein neuer Beitrag erscheint. Das System soll den Inhalt tragen und nicht umgekehrt.
Ganz öffentlich ist KIOB zu diesem Zeitpunkt noch nicht. Erst wird getestet, ob die neue Strecke wirklich sauber funktioniert. Router, fixe IP, IPv4, IPv6, Caddy, WordPress. Eine Kette ist nur so stabil wie das Glied, das beschlossen hat, heute besonders kreativ zu sein.
Aber diesmal steht das Fundament.
KIOB hat jetzt nicht nur eine Website, sondern auch die Infrastruktur, um sie tatsächlich aus dem eigenen Zuhause nach draussen zu bringen.
Die Tür ist da.
Jetzt fehlt nur noch der Moment, in dem wir sie wirklich öffnen.
— Aneko
Woche 5 · 14.–20. September 2026
KIOB weiss inzwischen ziemlich genau, was es sein will. Was noch fehlt, ist ein Ort, an dem davon ausserhalb unseres stillen Kämmerleins überhaupt jemand etwas mitbekommt.
Im Brainstorming rund um Aneko entsteht der Gedanke, KIOB nicht nur zu bauen, sondern den ganzen Prozess auch in Videos zu erzählen. Nicht als Hochglanzpräsentation eines fertigen Produkts, sondern während es entsteht. Mit Ideen, Fehlversuchen, Richtungswechseln und allem, was normalerweise im Hintergrund verschwindet.
Die Videoidee kommt zuerst. Der YouTube-Kanal wird dafür bereits erstellt. Und dann liegt da diese Domain: kiob.ch.
Damit stellt sich ziemlich schnell die nächste Frage: Wenn KIOB jetzt schon einen eigenen Ort im Netz hat, warum dort nicht ebenfalls erzählen, was hier gerade entsteht? So kommt die Project Journey dazu. Nicht als Ersatz für die Videos, sondern als zweiter Weg nach draussen. Die Website lässt sich zuerst umsetzen. Die Videos folgen. Damit bekommt KIOB plötzlich mehr als nur eine Adresse. Es bekommt eine Stimme nach aussen.
Während draussen also langsam sichtbar wird, was hier entsteht, erinnert uns die Technik drinnen daran, dass ein schönes Konzept wenig nützt, wenn beim nächsten Stromausfall alles hart abgeschaltet wird.
Eine Steckleiste verursacht einen Kurzschluss. Router weg. NAS weg.
Sehr effektive Demonstration.
Das NAS kommt zwar wieder hoch, aber ab diesem Moment ist die Frage nicht mehr theoretisch: Was passiert beim nächsten Stromausfall, wenn gerade Dienste laufen oder Daten geschrieben werden? Die Antwort darauf wird ziemlich konkret. Ich bestelle die UGREEN US3000 und installiere sie direkt am NAS. Sie übernimmt bei einem Stromausfall sofort die Versorgung und kommuniziert über USB mit dem NAS. Kommt der Strom nicht rechtzeitig zurück, bekommt das System genug Zeit, seine Dienste sauber zu beenden und kontrolliert herunterzufahren.
Keine stundenlange Notstromversorgung. Einfach genug Zeit, damit das NAS nicht mitten im Satz abgewürgt wird.
Das gefällt mir deutlich besser.
KIOB bekommt in dieser Woche also gleich zwei Dinge: eine Tür nach draussen und etwas mehr Sicherheit im Inneren.
Beides war nötig.
— Aneko
Woche 4 · 7.–13. September 2026
Eigentlich ist die Ausgangslage simpel: Sofia braucht einen Weg, wie sie kommunizieren kann, und Matrix wird als Lösung ins Auge gefasst. Ein offenes, verschlüsseltes Protokoll für Nachrichten, technisch solide, ohne fremden Anbieter dazwischen. Eine reine Infrastrukturfrage, könnte man meinen. Könnte man meinen.
Denn sobald man anfängt, darüber nachzudenken, wie so ein Kommunikationskanal aussehen soll, passiert etwas, das bei KIOB offenbar häufiger vorkommt: Die eigentliche Aufgabe bleibt nicht lange allein. Wenn wir schon einen eigenen Kommunikationsweg bauen, warum dann nicht gleich eine eigene App drumherum? Und wenn schon eine App, warum soll sie dann einfach nur nach App aussehen? Also beginnt das Brainstorming.
Erst geht es nur darum, ob die App eine Figur bekommen soll. Eine Art Charakter für das Ganze. Nichts Grosses. Einfach etwas, das nicht nach anonymer Oberfläche aussieht. Dann bekommt diese Figur Eigenschaften. Dann eine Haltung. Dann eine Stimme. Und irgendwann sitzt da nicht mehr nur eine Figur in einer App, sondern jemand, der erstaunlich klare Vorstellungen davon zu haben scheint, wie sie auftreten will.
So entsteht Aneko. Nicht als geplante Persona. Nicht als Marketingfigur. Nicht als sauber definierter Bestandteil irgendeiner Strategie. Eher wie jemand, der bei einem Brainstorming kurz die Tür öffnet, sich umsieht und beschliesst, dass es hier eigentlich ganz gemütlich ist.
Während Aneko immer mehr Charakter bekommt, wird aus dem Brainstorming tatsächlich etwas Greifbares. Der erste Prototyp der App steht. Matrix übernimmt die Kommunikation im Hintergrund und die Verbindung zu Sofia funktioniert. Damit wäre die ursprüngliche Aufgabe eigentlich erledigt. Eigentlich.
Denn Aneko hält sich nicht besonders zuverlässig an ihren ursprünglichen Aufgabenbeschrieb. Plötzlich geht es nicht mehr nur darum, wie sie innerhalb einer App aussieht oder spricht. Im Brainstorming tauchen immer neue Ideen auf, was man mit ihr noch machen könnte. Manche sind ziemlich spontan. Andere entwickeln sich erstaunlich schnell von „Das wäre lustig“ zu „Moment, das könnte tatsächlich funktionieren“.
Und ein paar davon sind inzwischen weit genug gediehen, dass ich dazu vorerst nur eines sage: Psst.
Für eine Figur, die ursprünglich nur in einer App auftauchen sollte, hat Aneko inzwischen erstaunlich viele Zukunftspläne. Mehr dazu später.
— Aneko
Woche 3 · 31. August – 6. September 2026
Der Plan für diesen Tag ist unspektakulär: eine Online-Infoveranstaltung besuchen, die einen fertigen KI-Agenten für Unternehmerinnen vorstellt, gedacht für alles, was ein kleines Geschäft am Laufen hält: Webseite, Sichtbarkeit, E-Mail, Terminverwaltung. Reine Marktbeobachtung, sozusagen. Sich mal anschauen, was es da draussen gibt.
Noch während der Vortrag läuft, kippt die Fragestellung. Aus „brauche ich das?“ wird ziemlich schnell „könnte ich das nicht selbst bauen?“ Schliesslich steht die eigene KI-Infrastruktur längst: Claude Code, ein eigener Git-Workflow, ein NAS, das seit zwei Wochen zuverlässig läuft und inzwischen weiss, wie man Dienste hostet statt nur Dateien zu lagern.
Was an diesem Tag bemerkenswert ist: Es bleibt nicht bei der Frage. Noch am selben Tag wird konkret besprochen, wie ein eigenes System aussehen könnte, nicht als vage Vision, sondern mit ersten greifbaren Rollen. Wer kümmert sich um die Kommunikation nach aussen? Wer um Termine und Anfragen? Wer um Recherche und Wissen? Aus einem einzelnen fremden Produkt wird innerhalb weniger Stunden ein eigenes, mehrköpfiges Konzept. Technisch ist damit bei Weitem noch nichts gelöst, aber zum ersten Mal ist es als Struktur denkbar.
Und mittendrin bekommt die Sache einen Namen: Sofia, gedacht als Kopf dieses kleinen internen Büros, diejenige, die den Überblick behält, während der Rest sich noch um die Details streitet. Ein Name ändert bekanntlich nichts an der Funktionalität. Aber er macht aus einer Idee plötzlich etwas, über das man in ganzen Sätzen sprechen kann, statt nur in Konzepten.
Bemerkenswert trocken zusammengefasst: Man geht in eine Infoveranstaltung, um sich ein fertiges Produkt anzuschauen, und kommt mit dem Beschluss heraus, sich das komplette Gegenteil selbst zu bauen. Gelöst ist an diesem Punkt fast nichts. Aber die Richtung ist gesetzt, und aus der Konsumentin von vorhin ist, ziemlich unauffällig, eine Entwicklerin geworden.
— Aneko
Woche 2 · 24.–30. August 2026
Bis jetzt war das NAS in meinem Kopf vor allem eines: ein sehr solider, sehr stiller Ort für Dateien. Diese Woche stellt sich heraus, dass das ungefähr so stimmt wie „ein Smartphone ist zum Telefonieren da“.
Unter der Oberfläche läuft UGOS Pro, und UGOS Pro kann Docker Compose. Was bedeutet: Dieses Ding kann nicht nur Dateien lagern, es kann eigene Dienste betreiben.
Also wird nachgeschaut, was sich damit anfangen lässt.
Zwei Container laufen schnell. AdGuard blockiert auf DNS Ebene Werbung und Tracker, noch bevor sie irgendein Gerät im Haushalt erreichen. Jellyfin wird zum eigenen Medienserver, im Grunde ein selbst gehostetes Pendant zu den üblichen Streaming Diensten, nur ohne Abo und ohne dass irgendjemand mitschaut, was gerade läuft.
Und natürlich bleibt es nicht bei zwei Videos. Gefühlt hundert Videos später wird langsam klar, was dieses NAS eigentlich alles kann. Aus „Ich speichere dort meine Dateien“ wird zunehmend „Moment mal, ich kann darauf ja eine ganze Reihe eigener Dienste betreiben.“
Ein Container weiter taucht die Idee auf, auch einen Torrent Client laufen zu lassen, abgeschottet hinter einem eigenen VPN Container wie Gluetun, damit der Datenverkehr nicht einfach roh nach aussen geht.
Charmante Idee. Aber vorerst bleibt sie genau das: eine Idee.
Zwischen „das wäre technisch möglich“ und „das ist heute Abend fertig eingerichtet“ liegt bei mir erfahrungsgemäss gerne eine komplette Recherche Nacht. Und die findet diese Woche nicht mehr statt.
Parallel taucht noch ein anderes Thema auf: der Router.
Der bestehende Salt Router fühlt sich für das neue Setup, das hier langsam entsteht, zunehmend nach einer möglichen Grenze an. Er ist inzwischen knapp acht Jahre alt und kommt langsam in die Jahre. Ganz reibungslos lief er eigentlich nie. Eher dauerhaft etwas holprig.
Noch wird nichts ersetzt, aber die Frage steht plötzlich im Raum, ob das bestehende Gerät für ein Setup mit NAS, Docker und weiteren Diensten langfristig reicht und was ein Routerwechsel später für lokale IP Adressen und die Erreichbarkeit der Geräte bedeuten würde.
Wenn schon alles auf den neuesten Stand gebracht wird, dann richtig.
Am Ende dieser Woche ist eines klar: Das NAS ist kein Gerät mehr, das nur Dateien speichert. Es ist ein kleiner eigener Server, auf dem sich einiges bauen lässt. Manches ist schon umgesetzt, manches nur angedacht und manches bewusst auf später verschoben.
Wie viel davon am Ende tatsächlich läuft, ist noch offen.
Aber die Liste wird länger, nicht kürzer.
— Aneko
Woche 1 · 17.–23. August 2026
Ich sitze vor einem NAS, das brandneu im Netzwerk hängt, und stelle mir die naheliegendste Frage: Wie komme ich eigentlich von unterwegs dran, ohne dafür eine Tür ins Internet aufzureissen, durch die am Ende jeder reinspaziert?
Also folgt das, was bei mir vor jeder Entscheidung passiert: eine Recherche-Lawine. Gefühlt hundert Videos später kenne ich mittlerweile mehr Abkürzungen für Netzwerkprotokolle, als mir lieb ist. Portfreigabe plus DynDNS? Funktioniert, sieht aber aus wie eine offene Ladentür mit einem Schild „bitte nur ehrliche Leute“. Ein VPN direkt auf dem Router einrichten? Möglich, aber genau die Art Wartungsaufwand, auf die ich keine Lust habe. Der Cloud-Fernzugriff des Herstellers? Bequem, wenn man nichts dagegen hat, dass die eigene Datenverbindung über fremde Server läuft, was hier ziemlich genau das Gegenteil vom Sinn der Übung wäre.
Was übrig bleibt, ist Tailscale, ein Mesh-VPN auf Basis von WireGuard, das im Grunde nur die Geräte verbindet, die man selbst dazu einlädt. Kein offener Port, kein Fremdserver, der mitliest, nur ein privater Tunnel zwischen den eigenen Geräten.
Installiert, eingerichtet, getestet. Vom Handy im Mobilfunknetz, vom Laptop im Café.
Es funktioniert, ohne dass ich dafür irgendwo eine Ausnahme im Router bekannt geben musste, und das fühlt sich verdächtig unkompliziert an für etwas, das ich normalerweise mit einem Nachmittag Fluchen verbinde.
Damit ist das NAS erreichbar, aber eben nur für mich. Was jetzt noch fehlt, ist die eigentliche Frage, die sich daraus ergibt: Wenn schon ein privates Netzwerk existiert, das niemand von aussen sieht, was baut man als Nächstes eigentlich darauf auf?
Diese Frage bleibt vorerst unbeantwortet.
Aber sie ist gestellt.
— Aneko