Postavljanje vlastitog kućnog servera uz Docker i Portainer podrazumijeva instalaciju Linuxa na mini PC, stari laptop ili energetski štedljiv server, pokretanje aplikacija kao izolovanih kontejnera putem Docker Engine-a, vizualno upravljanje kontejnerima kroz Portainer web panel, te konfiguraciju sigurnosti, backup-a i pristupa putem domene. Cilj je: dijeljenje fajlova, streaming medija, upravljanje lozinkama, aplikacije za bilješke, monitoring ili privatne web servise – sve na jednoj mašini, jednostavno i prenosivo.
Ovaj vodič donosi korake za postavljanje kućnog servera uz Docker i Portainer za 2026. godinu – ažurirano, jednostavno i praktično. Fokus je na minimalnoj potrebi za komandnom linijom, upravljanje kroz Portainer, te arhitektura koja se može kasnije migrirati na VPS ili profesionalni hosting. Iako je vodič namijenjen početnicima, sadrži i korisne savjete za iskusne korisnike o mrežnoj sigurnosti, trajnosti podataka, backup-u, HTTPS-u, domenama i odabiru servisa.
Šta je Self-Hosting i Zašto Docker + Portainer?
Self-hosting znači da određene digitalne servise koje koristite umjesto na tuđim platformama, hostujete na svom serveru. Primjer: vaša foto arhiva, cloud pohrana, RSS čitač, menadžer lozinki ili razvojni alati – sve može raditi na vašem kućnom serveru. Glavne prednosti su bolja kontrola nad podacima, prilagodljivost i edukacija.
Docker omogućava pokretanje aplikacija u izolovanim kontejnerima – svaki sa svojim ovisnostima, bez narušavanja ostatka sistema. Portainer vizualizira upravljanje Dockerom: pokretanje/zaustavljanje kontejnera, pregled logova, kreiranje mreža, spajanje volume-a, objavljivanje stackova – sve iz browsera.
Kombinacija Docker + Portainer je moćna za kućni server: istovremeno možete pokretati više servisa na slabijem hardveru, jednostavno ih ažurirati, te kada zatreba – preseliti sve na drugi server. Ako vaša kućna konekcija postane ograničavajuća ili želite veći uptime, isti Docker setup možete migrirati na cloud server. Za profesionalne potrebe preporučujemo VPS serverska rješenja i Paketi web hostinga.
Šta je potrebno prije početka?
Za kućni server nije potreban skup hardware, ali za 24/7 rad važno je paziti na potrošnju struje, zdravlje diska i mrežni pristup. Osnovna lista za start:
- Hardware: Minimum 2 jezgre CPU, 4 GB RAM-a, 64 GB SSD. Idealan je 8 GB RAM i 256 GB SSD.
- OS: Ubuntu Server 24.04 LTS, Debian 12 ili drugi dugoročno podržan Linux.
- Mreža: Mogućnost dodjeljivanja fiksne lokalne IP adrese na routeru/modemu, poželjno žično povezivanje.
- Domena: Ako planirate pristup izvana, preporučuje se upravljiva domena (provjera i registracija domene).
- Backup disk: USB disk, NAS ili udaljeni backup prostor.
- Osnovno znanje sigurnosti: SSH, snažna lozinka, update, firewall.
Brzina "upload" konekcije je bitna. Recimo, 20 Mbps upload je dovoljno za privatno korištenje i nekoliko korisnika, ali za streaming videa ili javne servise može biti ograničavajuće. Neki ISP-ovi koriste CGNAT i ne dopuštaju port forwarding. U tom slučaju mogu pomoći Cloudflare Tunnel, Tailscale, WireGuard ili reverse tunnel preko VPS-a.
Docker, Portainer i klasična instalacija – poređenje
Tri su tipična pristupa upravljanju kućnim serverom: direktno instaliranje aplikacija na OS, korištenje virtualnih mašina ili rad sa Docker kontejnerima. Razlike su sažete u tabeli:
| Pristup | Prednosti | Nedostaci | Kome odgovara? |
|---|---|---|---|
| Klasična instalacija | Jednostavna za pojedinačne aplikacije. | Visok rizik od konflikta ovisnosti i teških update-a. | Korisnici s jednom aplikacijom. |
| Virtualna mašina | Jak nivo izolacije. | Troši više RAM-a, CPU-a, diska. | Žele razne OS-eve. |
| Docker + Portainer | Lagana, prenosiva, brza za update i vizualno upravljanje. | Treba naučiti volume, network i sigurnost. | Više self-hosted servisa na jednom serveru. |
Za ovaj vodič biramo Docker + Portainer jer omogućavaju skalabilnost bez komplikacija. Danas možete instalirati Nextcloud ili Jellyfin, a sutra dodati Uptime Kuma, Vaultwarden, Gitea, AdGuard Home ili Home Assistant.
1. Instalacija OS-a i osnovne postavke
Prvi korak je čista instalacija Linuxa na server. Ubuntu Server LTS je odličan za početnike zbog dostupne dokumentacije. Tokom instalacije uključite OpenSSH Server – olakšava remote upravljanje.
Nakon instalacije, fiksirajte lokalnu IP adresu servera: ili kroz DHCP rezervaciju na routeru, ili direktno na Linuxu. DHCP rezervacija na routeru je jednostavnija i sigurnija za početnike. Npr. dodijelite serveru 192.168.1.50.
Slijedi update sistema: sudo apt update, sudo apt upgrade -y, sudo reboot. Ova rutina je prvi sloj sigurnosti na serveru koji radi non-stop. Pravilno namjestite vremensku zonu, uklonite nepotrebne pakete i ostavite aktivne samo servise koje zaista koristite.
2. Instalacija Docker Engine-a
Docker možete instalirati iz zvaničnih repozitorija distribucije, ali bolje je koristiti Docker repo radi najnovije verzije i stabilnosti. Na Ubuntu sistemima slijedite službene Docker korake: instalirajte potrebne pakete, dodajte Docker GPG ključ, definišite repo i instalirajte docker-ce pakete.
Provjerite radi li Docker servis: systemctl status docker. Ako je aktivan, spremni ste. Dodajte korisnika u "docker" grupu (usermod -aG docker korisnicko_ime) i ponovo se prijavite.
Ključni pojmovi: Image je paket aplikacije, Container je živući instance tog image-a. Volume čuva podatke izvan kontejnera (trajno), Network određuje komunikaciju između kontejnera i vanjskog svijeta. Razumijevanje ovih pojmova čini Portainer panel mnogo jasnijim.
3. Instalacija Portainer-a
Portainer se pokreće kao Docker kontejner. Prvo kreirajte volume za trajne podatke: docker volume create portainer_data. Zatim pokrenite Portainer Community Edition na portu 9443 i povežite ga s tim volume-om.
Iz browsera otvorite https://IP-servera:9443. Prvi put ćete kreirati admin korisnika – izaberite snažnu lozinku (min. 16 karaktera, kombinacija velikih/malih slova, brojeva i simbola). Zatim povežite lokalni Docker environment s Portainerom.
Portainer ima sekcije: Containers, Images, Volumes, Networks, Stacks. Za početnike je najkorisniji Stacks, jer ovdje možete upravljati kompleksnim docker-compose konfiguracijama. Web aplikacija, baza podataka i mrežne postavke se drže zajedno pod jednim stackom – što je praktično za organizaciju.
4. Organizacija foldera i trajnost podataka
Najčešća greška je nasumično raspoređivanje podataka. To ne smeta na početku, ali s 10+ servisa backup i migracija postaju noćna mora. Od starta koristite standardiziranu strukturu:
- /opt/stacks: Docker compose ili Portainer stack konfiguracije.
- /srv/appdata: Trajna aplikacijska podešavanja i podaci.
- /srv/media: Medijski fajlovi, fotografije, dijeljeni sadržaj.
- /srv/backups: Privremeni lokalni backup-i.
- /srv/logs: Logovi od servisa koje želite izvan kontejnera.
Primjer: Vaultwarden ide u /srv/appdata/vaultwarden, Uptime Kuma u /srv/appdata/uptime-kuma, Jellyfin u /srv/appdata/jellyfin. Tako uvijek znate gdje je šta. Backup alat obično treba samo /srv/appdata i relevantne media foldere.
5. Prva aplikacija: Uptime Kuma primjer
Za start, Uptime Kuma je odličan izbor – lagan, lako instalira se i služi za monitoring ostalih servisa. U Portainer-u idite na Stacks, kreirajte novi stack "uptime-kuma", definirajte image, port (3001) i volume. Deploy the stack – aplikacija je spremna.
Otvorite http://IP-servera:3001, kreirajte korisnika i dodajte servise koje želite pratiti: npr. Portainer na https://IP-servera:9443, router, ličnu web stranicu ili Hostragons server. Uptime Kuma daje ranu informaciju o statusu vašeg servera.
Ključ: Svaki kontejner treba pažljivo odabrane portove, volume i environment postavke. Nasumični portovi vode do konflikta. Vodite malu dokumentaciju – koji port i volume pripada kojem servisu.
6. Domena, DNS i pristup iz kuće
Ako server koristite samo na lokalnoj mreži, domena nije obavezna. Za vanjski pristup, domena olakšava upravljanje. Recimo: panel.mojadomena.ba, uptime.mojadomena.ba, cloud.mojadomena.ba. Za registraciju domena i DNS savjetujemo Usluga registracije domene i Vodič za upravljanje DNS-om.
Tri osnovna načina za vanjski pristup: 1) Port forwarding (na routeru otvorite portove 80 i 443), 2) VPN pristup (WireGuard, Tailscale – samo ovlašteni uređaji), 3) Tunnel servisi (za CGNAT korisnike). Ne preporučuje se direktno izlaganje admin panela internetu – bolje kroz VPN ili ograničenu IP listu.
DNS A zapis povezuje domenu sa vašom javnom IP adresom. Ako vam se IP često mijenja, treba vam dinamički DNS. Neki routeri to podržavaju, ili možete pokrenuti DDNS klijent kao Docker kontejner. Za profesionalne projekte koristite statičku IP, cloud server ili upravljani hosting.
7. HTTPS i reverse proxy

Za više web servisa na istoj IP koristi se reverse proxy. Reverse proxy preusmjerava zahtjeve prema domeni na odgovarajući kontejner: cloud.mojadomena.ba vodi na Nextcloud, monitor.mojadomena.ba na Uptime Kuma, portainer.mojadomena.ba na Portainer.
Najčešći izbori za kućne servere su Nginx Proxy Manager, Caddy ili Traefik – svi se mogu instalirati kao stack u Portaineru. Nginx Proxy Manager je najlakši za početnike zbog vizualnog panela. Unesite domenu, IP, port, uz automatski SSL (Let’s Encrypt).
Važno: SSL certifikate treba redovno obnavljati i pravilno preusmjeriti promet. Ako hostujete sa Hostragons domenama/web sajtovima, pogledajte Rešenja za SSL certifikate. Za kućne servere besplatni certifikati su dovoljni, ali za poslovne projekte obavezni su profesionalni SSL, logovi, backup i politika pristupa.
8. Sigurnost: Šta treba uraditi na kućnom serveru
Self-hosting daje slobodu, ali i odgovornost. Jedna pogrešna konfiguracija može ugroziti cijeli server. Sigurnost planirajte od početka:
- SSH: koristite pristup preko ključa, zabranite root login.
- Ne otvarajte Portainer panel prema internetu – neka bude dostupan samo na lokalnoj mreži ili VPN.
- Sve aplikacije neka imaju zasebne, jake lozinke; uključite 2FA gdje god je moguće.
- Zatvorite nepotrebne portove – ostavite samo 80, 443 i one koji su nužni.
- Docker image povlačite samo iz pouzdanih izvora; redovno ih ažurirajte.
- Izbjegavajte "privileged" kontejner prava.
- Ne izlažite baze podataka direktno internetu.
- Firewall: UFW na Linuxu ili pravila na routeru su osnovna zaštita.
Dodatno, fail2ban, CrowdSec i slični alati ograničavaju brute-force napade. Ali sigurnost nije samo u alatima – admin panele držite iza VPN-a, javne servise ograničite kroz reverse proxy.
9. Backup strategija: 3-2-1 pravilo
Većina kućnih servera backup shvati ozbiljno tek nakon gubitka podataka. Bolje je od starta uspostaviti jednostavan plan. 3-2-1 pravilo znači: 3 kopije podataka, 2 različita medija, 1 kopija izvan lokacije.
Primjer: Podaci su u /srv/appdata. Svaku noć backup na lokalni USB disk. Jednom sedmično šifrirani backup na udaljenu destinaciju – cloud storage, NAS na drugoj lokaciji ili VPS. Za kritične web projekte preporučujemo Rešenja za hosting sa rezervnim kopijama.
Backup nije samo kopiranje fajlova – za aplikacije koje koriste baze podataka (npr. PostgreSQL, MariaDB), radite redovan dump. Provjerite povremeno vraćanje backup-a – test restore jednom mjesečno daje realnu garanciju.
10. Ažuriranje i održavanje
Održavanje Docker servera je jednostavnije nego klasično, ali ne treba ga prepustiti automatizaciji. Odredite mjesečni dan za održavanje: prvo backup, zatim update OS-a, pa update Docker image-a. Portainer olakšava update image-a i redeploy stackova.
Za automatsko ažuriranje možete koristiti Watchtower – ali za kritične servise (baze, menadžer lozinki, cloud) ipak radite ručni update i pročitajte release notes. Test aplikacije mogu se automatski ažurirati, ali bitni servisi moraju imati kontrolisano ažuriranje.
Dodajte u rutinu i provjeru diska: SSD iznad 80% popunjenosti gubi performanse i pouzdanost. Ograničite rast log fajlova, čistite neiskorištene image-e i kontejneri. Prije brisanja volume-a uvijek provjerite kojem servisu pripada – pogrešno brisanje vodi do gubitka podataka.
Preporučeni self-hosted servisi
Izbor servisa zavisi od vaše potrebe. Evo najpopularnijih u Docker ekosistemu, s aktivnom zajednicom:
- Uptime Kuma: monitoring servisa i status stranice.
- Vaultwarden: lagani menadžer lozinki kompatibilan sa Bitwardenom.
- Jellyfin: privatni media server.
- Nextcloud: sinhronizacija fajlova, privatni cloud.
- Gitea ili Forgejo: privatni Git server.
- AdGuard Home: lokalni DNS i blokiranje reklama.
- Home Assistant: pametna kućna automatizacija.
- Paperless-ngx: arhiviranje dokumenata, OCR pretraga.
Ne počinjite s više od tri kritična servisa. Prvo savladajte Docker, Portainer, backup i reverse proxy. Tek tada proširujte broj aplikacija – to olakšava učenje i troubleshooting.
Kada je kućni server dovoljan, a kada treba hosting?
Kućni server je idealan za lične projekte, edukaciju, hobi, porodično dijeljenje medija ili male automatizacije. Za web projekte s klijentima, e-trgovinu, poslovni email, visoku dostupnost ili osjetljive podatke – kućni server je ograničen.
U kućnom okruženju imate rizik od nestanka struje, promjene IP-a, ograničenog upload-a i hardverskih kvarova. Hosting nudi podatkovni centar, backup mrežu, bolji uptime i podršku. Zato: kućni server za učenje i privatne servise, a za javne, profitne ili osjetljive projekte birajte usluge korporativnog hostinga, Iznajmljivanje VPS servera, SSL certifikati.
Završna checklista
- Linux server je ažuriran, fiksna lokalna IP dodijeljena.
- Docker Engine radi, korisničke dozvole su pravilno postavljene.
- Portainer ima snažnu lozinku, dostupan samo lokalno ili kroz VPN.
- Podaci servisa su organizirani u volume-ima i folderima.
- Testirani su reverse proxy, DNS i HTTPS postavke.
- Firewall pravila su jednostavna, nepotrebni portovi zatvoreni.
- Backup plan postoji, testirano vraćanje podataka.
- Mjesečna rutina za update, čišćenje logova i provjeru diska.
Najčešća pitanja
Da li mi treba jak računar za Docker i Portainer kućni server?
Ne. Za početak je dovoljno 2 jezgre CPU, 4 GB RAM i SSD. Za Nextcloud, Jellyfin ili više baza podataka preporučuje se 8 GB RAM i veći SSD.
Je li sigurno otvoriti kućni server prema internetu?
Može biti sigurno uz pravilnu konfiguraciju, ali rizik nikad nije nula. Admin panel ne treba biti javno dostupan, koristite VPN, samo nužne portove, HTTPS i redovan update.
Mogu li self-hostati ako sam iza CGNAT-a?
Možete. CGNAT onemogućava port forwarding, ali uz Tailscale, WireGuard, Cloudflare Tunnel ili reverse tunnel preko VPS-a možete pristupiti svojim servisima.
Da li je Portainer obavezan, ili su Docker komande dovoljne?
Portainer nije obavezan – sve se može upravljati kroz Docker CLI i compose fajlove. Portainer olakšava vizualno upravljanje kontejnerima, logovima, volume-ima i stackovima, posebno za početnike.
Kućni server ili profesionalni hosting?
Za lične projekte, edukaciju i hobi – kućni server je odličan. Za klijentske podatke, visoki promet, e-trgovinu ili projekte koji traže stalan pristup – birajte profesionalni hosting, VPS ili upravljani SSL.
Kratki rezime i sljedeći koraci
Postavljanje vlastitog kućnog servera uz Docker i Portainer je održiv projekt uz pravilan hardver, čist Linux, organizovane volume, sigurni pristup, HTTPS i backup strategiju. Počnite s malim brojem servisa, pratite ih kroz monitoring, redovno backupujte podatke. Kako vaši privatni servisi rastu na kućnom serveru, za javne i kritične projekte istražite Hostragons rješenja za domene, SSL, hosting i VPS – i planirajte prelazak na otporniju infrastrukturu.