Zero Limits Circle · Guide

Dein eigener Server. Deine Agenten laufen rund um die Uhr.

Dein Mac schläft, dein Server nicht. Hier richtest du einen eigenen Cloud-Server bei Hetzner ein, sicher abgeschlossen, mit Claude Code und deinem eigenen n8n für Automationen. Alles läuft weiter, auch wenn dein Laptop zu ist.

≈ 7 €pro Monat inkl. MwSt. (CX23 + IPv4)
75 Min.einmalig, 15 Schritte
DERechenzentrum in Deutschland

Was du brauchst

Teil A · Konto und Schlüssel

1

Hetzner-Konto anlegen

5 Minuten

  1. Öffne accounts.hetzner.com und klick auf „Register now“.
  2. E-Mail bestätigen, Adresse und Zahlungsmittel hinterlegen.
  3. Gleich die Zwei-Faktor-Anmeldung (2FA) einschalten.
Wichtig: Bei der Anmeldung kein VPN und möglichst keine Wegwerf- oder Freemail-Adresse nutzen. Hetzner lehnt solche Anmeldungen sonst gern ab.

du im Hetzner-Konto eingeloggt bist und 2FA aktiv ist.

2

Identität bestätigen

2 bis 30 Minuten

Hetzner fragt nach einer Ausweiskopie (teils über den Dienst iDenfy) oder einer kleinen Vorauszahlung mit deiner eigenen Kreditkarte. Mach einfach, was dir angezeigt wird.

Fang klein an. Eine große erste Bestellung wird eher abgelehnt.

dein Konto freigeschaltet ist und du die Hetzner Console öffnen kannst.

3

SSH-Schlüssel auf deinem Mac erzeugen

3 Minuten

Ein SSH-Schlüssel ist dein digitaler Haustürschlüssel. Damit loggst du dich ein, ganz ohne Passwort. Öffne das Terminal (⌘ + Leertaste, „Terminal“, Enter) und kopier:

ssh-keygen -t ed25519 -C "zlc-server"

Dreimal Enter drücken (Speicherort und leeres Passwort übernehmen, ein Passwort darfst du aber gern setzen). Dann den öffentlichen Teil in die Zwischenablage kopieren:

pbcopy < ~/.ssh/id_ed25519.pub
Nie weitergeben: die Datei id_ed25519 ohne „.pub“. Das ist dein privater Schlüssel. Nur die .pub-Datei kommt zu Hetzner.

der Befehl ohne Fehlermeldung durchlief und der Schlüssel in der Zwischenablage ist.

4

Projekt anlegen und Schlüssel hinterlegen

2 Minuten

  1. In der Hetzner Console ein neues Projekt anlegen, zum Beispiel „ZLC“.
  2. Im Projekt links auf Security → SSH Keys → Add SSH Key.
  3. Mit ⌘ + V einfügen, Namen „Mein Mac“ geben, speichern.
Reihenfolge beachten: Den Schlüssel vor dem Server anlegen. Nachträglich kannst du ihn über die Console nicht mehr zu einem bestehenden Server hinzufügen.

„Mein Mac“ unter SSH Keys steht.

5

Firewall anlegen

2 Minuten · kostenlos

  1. Im Projekt auf Firewalls → Create Firewall, Name „Basis“.
  2. Eingehend (Inbound) diese Regeln: TCP 22 (SSH), TCP 80 und TCP 443 (Webseiten und HTTPS für n8n) und vorübergehend TCP 3000 (Easypanel-Einrichtung, wird in Schritt 13 wieder geschlossen).
  3. Ausgehend bleibt alles erlaubt.

Sobald die Firewall am Server hängt, ist eingehend alles gesperrt, was du nicht freigibst. Nutze die Hetzner-Firewall, nicht die Firewall auf dem Server selbst: Docker (das Easypanel nutzt) umgeht die Server-Firewall bei veröffentlichten Ports.

die Firewall „Basis“ mit den Regeln für 22, 80, 443 und 3000 existiert.

Teil B · Server starten

6

Server anlegen

3 Minuten

Im Projekt auf Servers → Add Server. Wähle:

FeldAuswahl
StandortFalkenstein oder Nürnberg (Deutschland)
ImageUbuntu 24.04 (das meistgetestete Setup für Easypanel und Docker)
TypShared vCPU, x86: CX23 (2 vCPU, 4 GB RAM, 40 GB SSD)
NetzwerkÖffentliche IPv4 und IPv6 an
SSH KeyMein Mac anhaken
FirewallBasis anhaken
BackupsOptional, kosten 20 % vom Serverpreis extra
Namez. B. zlc-server

Klick auf Create & Buy now. Nach etwa einer Minute steht der Server mit einer IP-Adresse da. Die brauchst du gleich.

CX23 kostet 5,49 € pro Monat plus 0,50 € für die IPv4-Adresse (netto), zusammen rund 7 € inklusive MwSt. Laufen später mehrere Dienste gleichzeitig (zum Beispiel n8n und Claude Code), nimm lieber den größeren CX33.

der Server grün als „Running“ angezeigt wird und du seine IPv4-Adresse siehst.

7

Das erste Mal einloggen

1 Minute

Im Terminal auf dem Mac, DEINE-IP durch die IP aus Schritt 6 ersetzen:

ssh root@DEINE-IP

Beim ersten Mal fragt das Terminal, ob du dem Server vertraust. yes tippen, Enter.

die Zeile mit root@zlc-server erscheint. Du bist jetzt auf deinem Server.

8

Server absichern

5 Minuten · nicht überspringen

Erst alles aktualisieren und einen eigenen Benutzer anlegen, damit du nicht als „root“ arbeitest:

apt update && apt upgrade -y
adduser zlc
usermod -aG sudo zlc
rsync --archive --chown=zlc:zlc ~/.ssh /home/zlc

Bei adduser vergibst du ein Passwort für den neuen Benutzer (das brauchst du später für sudo), die übrigen Fragen mit Enter überspringen.

Dann Passwort-Login und root-Login abschalten und automatische Sicherheitsupdates einschalten:

printf "PasswordAuthentication no\nPermitRootLogin no\n" > /etc/ssh/sshd_config.d/00-zlc.conf
systemctl restart ssh
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Erst testen, dann schließen: Lass dieses Fenster offen und öffne ein zweites Terminal-Fenster. Dort: ssh zlc@DEINE-IP. Klappt das, ist alles gut. Erst dann das erste Fenster schließen.

du dich im zweiten Fenster als zlc einloggen kannst und ssh root@DEINE-IP abgelehnt wird.

Teil C · Claude Code auf den Server

9

Claude Code installieren und anmelden

5 Minuten

Als Benutzer zlc eingeloggt:

curl -fsSL https://claude.ai/install.sh | bash

Danach einmal ab- und wieder anmelden (exit, dann ssh zlc@DEINE-IP) und starten:

claude
  1. Anmeldung mit dem Claude-Konto wählen (das Konto mit deinem Abo).
  2. Claude zeigt einen langen Link. Den kopierst du in den Browser auf deinem Mac und meldest dich an.
  3. Zeigt der Browser einen Code, kopier ihn zurück ins Terminal bei „Paste code here if prompted“.

das Eingabefeld von Claude auf dem Server erscheint.

10

Dauerhaft laufen lassen

2 Minuten

Schließt du das Terminal, endet normalerweise auch alles, was darin läuft. Mit tmux läuft die Sitzung auf dem Server weiter:

sudo apt install -y tmux
tmux new -s zlc

Darin claude starten und arbeiten lassen. Mit Ctrl + B, dann D verlässt du die Sitzung, sie läuft weiter. Später zurück:

tmux attach -t zlc

du die Sitzung verlassen, das Terminal schließen, dich neu einloggen und mit tmux attach -t zlc wieder zurückkehren kannst.

Teil D · Dein eigenes n8n

n8n ist das Werkzeug für Automationen: „Wenn das passiert, mach das.“ Die Community-Fassung ist kostenlos, solange du sie für dich selbst oder dein eigenes Business nutzt. Easypanel ist eine Oberfläche, mit der du n8n per Klick installierst, ohne Docker-Befehle. Der Free-Plan von Easypanel reicht dafür (bis zu 3 Projekte).

11

Easypanel installieren

5 Minuten

Auf dem Server (als zlc eingeloggt) erst zu root wechseln, dann installieren:

sudo -i
curl -sSL https://get.easypanel.io | sh

Das Skript installiert Docker und Easypanel. Es bricht ab, wenn Port 80 oder 443 schon belegt sind. Darum immer auf einem frischen Server.

am Ende keine Fehlermeldung steht. Mit exit verlässt du root wieder.

12

Domain auf deinen Server zeigen lassen

5 Minuten · danach bis zu 1 Stunde warten

Bei deinem Domain-Anbieter unter DNS zwei A-Records anlegen, beide mit der IPv4 deines Servers:

NameZeigt aufWofür
panelDEINE-IPEasypanel, z. B. panel.deinedomain.de
n8nDEINE-IPdein n8n, z. B. n8n.deinedomain.de

Prüfen kannst du es im Mac-Terminal: dig +short n8n.deinedomain.de muss deine Server-IP zeigen.

Erst warten, dann eintragen: Trag die Domains in Easypanel erst ein, wenn dig die richtige IP zeigt. Sonst schlägt das HTTPS-Zertifikat fehl, und nach 5 Fehlversuchen sperrt Let’s Encrypt diese Adresse für eine Stunde.

beide Adressen per dig deine Server-IP zeigen.

13

Easypanel einrichten und abschließen

5 Minuten

  1. Im Browser http://DEINE-IP:3000 öffnen und den Admin-Zugang anlegen (E-Mail und starkes Passwort).
  2. In Easypanel unter Settings die Panel-Domain panel.deinedomain.de eintragen. Ab jetzt öffnest du Easypanel über https://panel.deinedomain.de.
  3. Zwei-Faktor-Anmeldung für Easypanel einschalten.
  4. In der Hetzner Console bei der Firewall „Basis“ die Regel für Port 3000 löschen.

Easypanel unter https://panel.deinedomain.de mit Schloss-Symbol lädt und Port 3000 nicht mehr freigegeben ist.

14

n8n per Klick installieren

5 Minuten

  1. In Easypanel ein Projekt anlegen, Name automation.
  2. Im Projekt auf + Service → Templates → n8n → Create. Easypanel legt n8n mit Datenbank an und setzt Verschlüsselungsschlüssel, HTTPS und Webhook-Adresse selbst.
  3. Im n8n-Dienst unter Domains die Domain auf n8n.deinedomain.de ändern (Port 5678 bleibt).
  4. Unter Environment diese Zeile ergänzen, sonst laufen zeitgesteuerte Abläufe nach New-York-Zeit:
GENERIC_TIMEZONE=Europe/Berlin

Speichern und auf Deploy klicken.

sich https://n8n.deinedomain.de mit Schloss-Symbol öffnet und n8n dich auffordert, ein Owner-Konto anzulegen.

15

n8n starten und freischalten

3 Minuten

  1. Owner-Konto in n8n anlegen.
  2. Unter Settings → Usage and plan → Unlock deine E-Mail eintragen. Du bekommst kostenlos einen Schlüssel für Zusatzfunktionen (Ordner, Debug im Editor).
  3. In Easypanel ein Backup einrichten: n8n-Datenbank und den Ordner mit den n8n-Daten. Ohne den dortigen Schlüssel sind gespeicherte Zugangsdaten bei einem Neuaufbau verloren.
Lizenz in einem Satz: n8n auf deinem Server für dich und dein Business nutzen ist kostenlos erlaubt. Nicht erlaubt ist, n8n als Dienst für Kunden zu betreiben, in dem diese selbst Workflows bauen.

du im n8n-Editor bist und die Freischaltung bestätigt wurde.

Und jetzt?

Dein Server läuft, n8n läuft. Ab hier baust du deine Automationen selbst, und zwar mit Claude als Helfer: Beschreib in deiner Kommandozentrale, was passieren soll („Wenn jemand mein Formular ausfüllt, schick mir eine Telegram-Nachricht und leg den Lead in einer Tabelle ab“), und lass dir den Workflow Schritt für Schritt erklären oder als Datei zum Importieren bauen.

n8n pflegen

Kosten im Griff

Wenn es hakt

„Permission denied (publickey)“ beim Einloggen

Der Server kennt deinen Schlüssel nicht. Meist wurde in Schritt 6 der SSH-Key nicht angehakt. Am schnellsten: Server löschen und in Schritt 6 neu anlegen, diesmal mit „Mein Mac“.

„Connection timed out“

Die Firewall lässt Port 22 nicht durch, oder die IP ist falsch abgeschrieben. Prüf in der Console unter Firewalls die Regel für TCP 22 und ob „Basis“ am Server hängt.

Ich habe mich nach Schritt 8 ausgesperrt

In der Console den Server anklicken und oben rechts die Console (Browser-Terminal) öffnen. Dort mit dem Passwort von zlc anmelden und den Fehler beheben, oder den Server neu anlegen. Darum in Schritt 8 immer erst im zweiten Fenster testen.

Alte Anleitungen im Netz nennen andere Typen und Preise

Hetzner hat seine Tarife geändert. Ältere Typen wie CX22 gelten als veraltet, die Preise oben gelten für Neubestellungen seit 15.06.2026.

Claude meldet sich auf dem Server ab

Dann einfach neu claude starten und den Anmelde-Link wie in Schritt 9 öffnen. Läuft eine unbeaufsichtigte Sitzung, bleibt sie stehen, bis du dich neu angemeldet hast.

Quellen (Stand 02.10.2026): Konto anlegen · Identitätsprüfung · Preise ab 15.06.2026 · IPv4-Preis · Server anlegen · SSH-Key · Firewalls · Abrechnung & Backups · Grundabsicherung · Docker auf Ubuntu · Easypanel · Easypanel-Preise · n8n-Template · Zeitzone · n8n-Backup · Community-Key · n8n-Lizenz · Let's Encrypt · Claude Code Setup · Claude Code Anmeldung

Zero Limits Circle · Hängst du irgendwo? Screenshot in den Raum Digital & KI, wir lösen das zusammen.