живой стенд · Intel N100 · Proxmox · Frigate

Один Intel N100. Пять сервисов. И реальная цена 8 ГБ памяти.

Это не сборка «на бумаге». Ниже — текущий домашний сервер, реальные лимиты ресурсов и две неисправности, которые нашлись прямо во время проверки материала для этой статьи.

✓ проверено 04.09.2026Proxmox VE 9.2.2Intel N100 · 4 ядра3 VM + 2 LXCOpenVINO GPU

Снимок живого стенда

Мини‑ПК CHUWI HeroBox с Intel N100 стал единственным Proxmox‑хостом дома. На нём одновременно живут Home Assistant, Frigate, VPN, Asterisk и служебный HomeHub.

Реальный интерфейс Proxmox VE 9.2.2 домашнего сервера Intel N100
Реальный Proxmox, 04.09.2026локальный IP и имя администратора скрыты перед публикацией
75%CPU в момент скриншота
93%RAM в момент скриншота
55%сводное хранилище Proxmox
5запущенных гостевых систем

Высокая загрузка памяти здесь не специально нарисованный стресс‑тест. Это обычный рабочий момент. И он сразу показывает главный лимит такой сборки: у N100 вычислительного ресурса ещё хватает, а 8 ГБ RAM уже приходится считать.

Как сегодня разделены сервисы

Home AssistantVM · 2 vCPU
2 ГБ RAM · 32 ГБ
FrigateVM · 3 vCPU
4 ГБ RAM · iGPU
230 ГБ data
VPN AmneziaVM · 1 vCPU
1 ГБ RAM · 16 ГБ
AsteriskLXC · 1 core
512 МБ RAM
HomeHubLXC · 1 core
768 МБ RAM
Почему это удобно: перезапуск или ремонт Frigate не перезагружает Home Assistant; эксперименты с телефонией не трогают камеры; VPN и служебные сервисы тоже изолированы.

Почему хост остаётся «чистым»

На самом Proxmox я не разворачиваю прикладные сервисы. Гипервизор должен заниматься виртуализацией, дисками и сетью. Всё, что можно сломать обновлением Docker, библиотекой Python или странным пакетом, живёт внутри VM/LXC.

Так резервная копия, откат и диагностика остаются локальными: проблема одного сервиса не превращается автоматически в проблему всего дома.

Одна iGPU — две совершенно разные задачи

В Frigate‑VM проброшена встроенная графика Intel целиком через PCI passthrough. Внутри VM доступен /dev/dri/renderD128, а Docker получает /dev/dri:/dev/dri.

Декодирование видеоFFmpeg использует аппаратный путь. Для разных HEVC‑потоков настройки могут отличаться: где-то достаточно VAAPI, где-то стабильнее Intel QSV.
Детекция объектовЭто отдельная задача. Детектор Frigate настроен как OpenVINO на Intel GPU.
OpenVINO · GPUssdlite_mobilenet_v2/dev/dri/renderD128Frigate 0.17.2
detectors → openvino → device: GPU

Фраза «у меня работает аппаратное ускорение» сама по себе ничего не доказывает. Нужно отдельно увидеть устройство в VM, отдельно — его проброс в контейнер, отдельно — аргументы FFmpeg и отдельно — активный detector.

Что сломалось прямо во время проверки статьи

Самое полезное в живом стенде — он иногда не совпадает с красивой схемой. Перед публикацией я заново проверил состояние сервера и нашёл две реальные проблемы.

1

Frigate потерял Docker‑сеть

У контейнера оставался NetworkMode: frigate_default, но фактически список сетей оказался пустым, а bridge был linkdown. В результате go2rtc не мог достучаться до части RTSP‑потоков: появлялись network is unreachable и локальные RTSP 404.

Конфиг камер здесь был ни при чём. Штатный docker compose up -d пересоздал контейнер по актуальному compose-файлу. После этого сеть поднялась, контейнер получил адрес внутри bridge, порты вернулись, а Frigate снова стал healthy.

2

HEVC с калитки ломал именно VAAPI

После восстановления сети остались ошибки только у вызывной панели: hardware accelerator failed to decode picture и Input/output error. То есть сеть уже работала, а декодер конкретного HEVC‑потока — нет.

Вместо случайного переключения параметров я прогнал один и тот же локальный поток через три коротких теста.

VAAPIошибки декодирования воспроизводятся
QSV H.265тест проходит без hardware I/O errors
CPUтоже проходит, но зря тратит CPU

Поэтому только для камеры калитки добавлен точечный override:

hwaccel_args: preset-intel-qsv-h265

Перед изменением сделана отдельная резервная копия конфигурации. После перезапуска именно эта ffmpeg-команда появилась в живом процессе, Frigate вернулся в healthy, а контрольное окно больше не показало hardware decode errors, RTSP 404 или network is unreachable.

Вот зачем я перепроверяю статьи по живому стенду: старое описание «VAAPI работает» формально было правдой для части камер, но уже не описывало реальную рабочую конфигурацию целиком.

8 ГБ RAM — реальный потолок раньше, чем четыре ядра

В момент серверной проверки хост видел около 7,5 ГиБ RAM и уже использовал swap. Это не означает, что система немедленно развалится, но запас маленький: Home Assistant, Frigate, Docker, буферы видео и файловый кэш быстро съедают память.

Что помогает

  • Frigate получает 3 vCPU и 4 ГБ RAM, а не «всё свободное»;
  • аналитика включена только там, где она нужна;
  • видео декодируется на iGPU;
  • детекция работает через OpenVINO GPU;
  • непрерывный архив остаётся задачей Hikvision NVR.

Что уже видно по практике

Swap здесь — страховка, а не дополнительная RAM. Если стенд продолжит расти, именно память и видеонаблюдение будут первыми кандидатами на отдельное железо.

Диски тоже приходится считать

У Frigate есть отдельный 230‑ГБ data‑диск на HDD‑хранилище. Во время проверки само хранилище hdd320 было занято примерно на 79%. Это другая метрика, чем 55% на общей сводке Proxmox на скриншоте: сводка объединяет хранилища, а hdd320 — конкретный диск.

Такой разбор важен, потому что «55% свободно» на красивом дашборде ещё не значит, что диск событийного архива далёк от заполнения.

Так N100 всё-таки хватает?

Да — для этой архитектуры. Но не потому, что N100 внезапно стал восьмикамерным AI‑сервером. Он справляется потому, что роли разделены: NVR пишет 24/7, Frigate анализирует выбранные точки, iGPU декодирует видео, OpenVINO занимается детекцией, а Home Assistant только принимает события и запускает логику.

Мой вывод: сначала убрать лишнюю работу и правильно разделить сервисы, потом покупать более мощный процессор. В этом стенде сегодня первым ограничением ощущается не N100, а 8 ГБ памяти.

Что здесь настоящее, а что скрыто

Скрин Proxmox, версии, количество VM/LXC и выделенные ресурсы — реальные. Перед публикацией из изображения убраны только локальный IP и имя административной учётной записи. MAC‑адреса, пароли, ключи и приватные кадры камер в статью не попадают.

Связанные разборы

Дом без магии

Не «идеальная схема», а система, которую можно проверить.

По мере развития стенда я обновляю материалы по фактической конфигурации — с ошибками, измерениями и рабочими решениями.

← Все практические разборы