Headless-Setup: KI-Server ohne Monitor
Was dieser Artikel behandelt
- Wie Du einen KI-Server ohne Bildschirm einrichtest.
- Wie SSH für die Fernwartung funktioniert.
- Wie Du das System so konfigurierst, dass es ohne Monitor startet.
- Welche Tücken beim Headless-Betrieb lauern.
Einleitung
Ein KI-Server muss nicht an einem Bildschirm stehen. Meistens versteckt er sich in einem Schrank oder im Keller und arbeitet dort unauffällig. Ohne Monitor, ohne Tastatur, nur per Netzwerk erreichbar. Das nennt man headless Betrieb. In diesem Artikel zeigen wir, wie Du ein Linux-System so einrichtest, dass Du es nach dem ersten Start vollständig per SSH und Browser verwaltest.
Warum headless?
Headless spart Energie, Platz und Lärm. Du brauchst keinen Monitor, keine Tastatur und kein laufendes Betriebssystem-Display. Sobald das System läuft, steuerst Du es von Deinem normalen Rechner aus. Das ist besonders praktisch für Server, die stundenlang KI-Modelle laden, trainieren oder bedienen.
Headless kurz erklärt
Headless bedeutet, dass ein Computer ohne angeschlossenen Bildschirm, Tastatur oder Maus betrieben wird. Die Einrichtung läuft vorher oder per Netzwerk ab. Linux bringt dafür SSH mit. Das ist ein Protokoll, um sicher per Kommandozeile auf einen entfernten Rechner zuzugreifen. Für grafische Oberflächen nutzt man oft Web-Interfaces wie Open WebUI oder Cockpit.
Für wen ist dieser Artikel gedacht?
- Für Nutzer, die einen KI-Server im Schrank verstecken wollen.
- Für Einsteiger, die SSH und Fernwartung kennenlernen wollen.
- Für alle, die einen kleinen KI-Rechner ohne Monitor betreiben wollen.
Wichtige Begriffe
| Begriff | Bedeutung |
|---|---|
| Headless | Betrieb ohne Bildschirm, Tastatur oder Maus |
| SSH | Secure Shell, verschlüsselter Fernzugriff |
| SSH-Key | Kryptografischer Schlüssel für passwortlosen SSH-Login |
| IP-Adresse | Adresse des Servers im Netzwerk |
| Router | Verteilt Netzwerk im Heimnetz |
| DHCP | Automatische IP-Vergabe |
| BIOS/UEFI | Firmware des Rechners |
| Wake-on-LAN | Rechner über Netzwerk starten |
| PuTTY | SSH-Client für Windows |
| ZeroTier/Tailscale | VPN für Remote-Zugriff |
Voraussetzungen
Du brauchst:
- Einen Rechner, der per Netzwerkkabel mit dem Router verbunden ist.
- Einen weiteren Rechner im gleichen Netzwerk.
- Die Möglichkeit, kurz einen Monitor für die Erstinstallation anzuschliessen, falls nicht vorkonfiguriert.
Erstinstallation
Für die Erstinstallation ist ein Monitor hilfreich. Boot vom USB-Stick, installiere Linux und aktiviere SSH. Danach kannst Du den Monitor entfernen.
# SSH installieren und starten
sudo apt install -y openssh-server
sudo systemctl enable ssh
sudo systemctl start ssh
SSH-Key statt Passwort
Sichere Authentifizierung ist wichtig. Erstelle einen SSH-Key auf Deinem Client:
ssh-keygen -t ed25519 -C "dein-pc"
ssh-copy-id benutzer@SERVER-IP
Danach kannst Du Dich ohne Passwort anmelden. Deaktiviere dann Passwort-Logins:
sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh
Server ohne Monitor laufen lassen
Linux startet automatisch in den grafiklosen Betrieb. Stelle sicher, dass Netzwerkkabel eingesteckt ist und der Router eine IP vergibt. Notiere Dir die IP oder reserviere sie im Router per DHCP-Reservierung.
Fernzugriff einrichten
Für den Zugriff ausserhalb des Heimnetzes empfehlen sich:
Diese Optionen vermeiden unsicheres Port-Forwarding.
Wichtige Dienste überwachen
# Laufende Dienste prüfen
systemctl status ollama
systemctl status docker
# Logs ansehen
journalctl -u ollama -f
Typische Stolpersteine
- Keine DHCP-Reservierung: Die IP-Adresse kann sich ändern. Reserviere sie im Router.
- SSH nicht aktiviert: Ohne SSH bleibt nur der Monitor. Aktiviere SSH vor dem Headless-Betrieb.
- Passwort-Login bleibt aktiv: Sicherheit erhöhst Du mit SSH-Key und deaktiviertem Passwort-Login.
- Firewall blockiert SSH: Standardmässig erlaubt ufw SSH, aber prüfe es.
- Zugriff aus Heimnetz blockiert: Manche Router isolieren Clients gegeneinander. Deaktiviere Client-Isolation.
- Wake-on-LAN nicht aktiviert: Wenn der Server ausgeschaltet ist, brauchst Du WOL oder einen Smart Plug.
- Grafikbildschirm läuft weiter: Bei Server-Editionen ist das nicht der Fall. Desktop-Varianten können unnötig Energie verbrauchen.
- Keine Temperaturkontrolle: Headless-Server laufen unbeaufsichtigt. Achte auf Temperatur und Lüfter.
- Updates aus der Ferne: Plane regelmässige Updates, aber Vorsicht bei Kernel-Updates, die einen Neustart brauchen.
- Kein Fallback: Einmal ausgesperrt ist ärgerlich. Halte einen lokalen Zugang bereit.
Hardware, Kosten und Sicherheit
Ein Headless-Server verbraucht weniger Strom, wenn kein Display angeschlossen ist. Die Hauptkosten liegen in der Hardware. Sicherheit ist entscheidend, weil der Rechner unbeaufsichtigt läuft. SSH-Keys, Firewall, regelmässige Updates und VPN für Fernzugriff sind Pflicht.
Weiterführende Links
- Self-Hosting Übersicht
- Ubuntu Server Setup
- Debian für KI
- Tailscale
- Cloudflare Tunnel
- WireGuard
- Ollama Netzwerkzugriff
- Firewall einrichten
FAQ
Brauche ich jemals wieder einen Monitor?
Nur bei grösseren Problemen, die per Netzwerk nicht lösbar sind, etwa wenn das Netzwerk nicht funktioniert.
Wie finde ich die IP des headless Servers?
Schaue im Router, unter verbundenen Geräten nach. Oder nutze einen Netzwerk-Scanner wie nmap.
Funktioniert SSH unter Windows?
Ja, mit Windows Terminal, PowerShell oder PuTTY. Moderne Windows-Versionen haben OpenSSH bereits integriert.
Kann ich alles über SSH machen?
Fast alles. Für grafische Oberflächen nutzt man manchmal VNC oder Web-Interfaces.
Was ist sicherer: SSH-Key oder Passwort?
SSH-Keys sind deutlich sicherer und bequemer. Deaktiviere Passwort-Login, sobald Keys funktionieren.
Kann ich den Server komplett aus der Ferne einrichten?
Nur, wenn Du ein vorinstalliertes Image mit SSH-Zugang bekommst. Sonst brauchst Du kurz einen Monitor.
Läuft Ollama headless?
Ja, Ollama läuft als Dienst im Hintergrund und braucht kein Display.
Was passiert bei Stromausfall?
Stelle im BIOS/UEFI ein, dass der Rechner nach Stromverlust automatisch startet.
Brauche ich ein Server-Image?
Ubuntu Server oder Debian sind ideal. Desktop-Varianten laufen auch, sind aber überflüssig.
Wie wache ich den Server aus der Ferne auf?
Mit Wake-on-LAN oder einem schaltbaren Steckdosenadapter, falls Wake-on-LAN nicht geht.
Quellen
- OpenSSH Documentation (openssh.com)
- Ubuntu Server Docs (ubuntu.com)
- Tailscale Docs (tailscale.com)
- Ollama Linux Setup (ollama.com)


