Zero Limits Circle · Guide
Dein eigener Server. Deine Agenten laufen rund um die Uhr.
Dein Mac schläft, dein Server nicht. Hier richtest du einen eigenen Cloud-Server bei Hetzner ein, sicher abgeschlossen, mit Claude Code und deinem eigenen n8n für Automationen. Alles läuft weiter, auch wenn dein Laptop zu ist.
Was du brauchst
- Einen Mac (die Befehle hier sind fürs Mac-Terminal).
- Eine eigene E-Mail-Adresse, Kreditkarte oder SEPA-Konto und deinen Ausweis. Hetzner prüft neue Kunden.
- Ein Claude-Abo (Pro oder Max), wenn Claude Code auf dem Server laufen soll.
- Für n8n: eine eigene Domain (zum Beispiel bei IONOS, Strato oder Namecheap, ab ca. 1 € im ersten Jahr). Viele Dienste (zum Beispiel Telegram oder Meta) verlangen für Webhooks eine HTTPS-Adresse, und die klappt mit eigener Domain am zuverlässigsten.
- 75 Minuten Ruhe, gern auf zwei Abende verteilt. Jeder Schritt endet mit „Fertig, wenn“. Nur wenn das stimmt, gehst du weiter.
Teil A · Konto und Schlüssel
Hetzner-Konto anlegen
- Öffne accounts.hetzner.com und klick auf „Register now“.
- E-Mail bestätigen, Adresse und Zahlungsmittel hinterlegen.
- Gleich die Zwei-Faktor-Anmeldung (2FA) einschalten.
du im Hetzner-Konto eingeloggt bist und 2FA aktiv ist.
Identität bestätigen
Hetzner fragt nach einer Ausweiskopie (teils über den Dienst iDenfy) oder einer kleinen Vorauszahlung mit deiner eigenen Kreditkarte. Mach einfach, was dir angezeigt wird.
Fang klein an. Eine große erste Bestellung wird eher abgelehnt.
dein Konto freigeschaltet ist und du die Hetzner Console öffnen kannst.
SSH-Schlüssel auf deinem Mac erzeugen
Ein SSH-Schlüssel ist dein digitaler Haustürschlüssel. Damit loggst du dich ein, ganz ohne Passwort. Öffne das Terminal (⌘ + Leertaste, „Terminal“, Enter) und kopier:
ssh-keygen -t ed25519 -C "zlc-server"
Dreimal Enter drücken (Speicherort und leeres Passwort übernehmen, ein Passwort darfst du aber gern setzen). Dann den öffentlichen Teil in die Zwischenablage kopieren:
pbcopy < ~/.ssh/id_ed25519.pub
id_ed25519 ohne „.pub“. Das ist dein privater Schlüssel. Nur die .pub-Datei kommt zu Hetzner.der Befehl ohne Fehlermeldung durchlief und der Schlüssel in der Zwischenablage ist.
Projekt anlegen und Schlüssel hinterlegen
- In der Hetzner Console ein neues Projekt anlegen, zum Beispiel „ZLC“.
- Im Projekt links auf Security → SSH Keys → Add SSH Key.
- Mit ⌘ + V einfügen, Namen „Mein Mac“ geben, speichern.
„Mein Mac“ unter SSH Keys steht.
Firewall anlegen
- Im Projekt auf Firewalls → Create Firewall, Name „Basis“.
- Eingehend (Inbound) diese Regeln: TCP 22 (SSH), TCP 80 und TCP 443 (Webseiten und HTTPS für n8n) und vorübergehend TCP 3000 (Easypanel-Einrichtung, wird in Schritt 13 wieder geschlossen).
- Ausgehend bleibt alles erlaubt.
Sobald die Firewall am Server hängt, ist eingehend alles gesperrt, was du nicht freigibst. Nutze die Hetzner-Firewall, nicht die Firewall auf dem Server selbst: Docker (das Easypanel nutzt) umgeht die Server-Firewall bei veröffentlichten Ports.
die Firewall „Basis“ mit den Regeln für 22, 80, 443 und 3000 existiert.
Teil B · Server starten
Server anlegen
Im Projekt auf Servers → Add Server. Wähle:
| Feld | Auswahl |
|---|---|
| Standort | Falkenstein oder Nürnberg (Deutschland) |
| Image | Ubuntu 24.04 (das meistgetestete Setup für Easypanel und Docker) |
| Typ | Shared vCPU, x86: CX23 (2 vCPU, 4 GB RAM, 40 GB SSD) |
| Netzwerk | Öffentliche IPv4 und IPv6 an |
| SSH Key | Mein Mac anhaken |
| Firewall | Basis anhaken |
| Backups | Optional, kosten 20 % vom Serverpreis extra |
| Name | z. B. zlc-server |
Klick auf Create & Buy now. Nach etwa einer Minute steht der Server mit einer IP-Adresse da. Die brauchst du gleich.
CX23 kostet 5,49 € pro Monat plus 0,50 € für die IPv4-Adresse (netto), zusammen rund 7 € inklusive MwSt. Laufen später mehrere Dienste gleichzeitig (zum Beispiel n8n und Claude Code), nimm lieber den größeren CX33.
der Server grün als „Running“ angezeigt wird und du seine IPv4-Adresse siehst.
Das erste Mal einloggen
Im Terminal auf dem Mac, DEINE-IP durch die IP aus Schritt 6 ersetzen:
ssh root@DEINE-IP
Beim ersten Mal fragt das Terminal, ob du dem Server vertraust. yes tippen, Enter.
die Zeile mit root@zlc-server erscheint. Du bist jetzt auf deinem Server.
Server absichern
Erst alles aktualisieren und einen eigenen Benutzer anlegen, damit du nicht als „root“ arbeitest:
apt update && apt upgrade -y
adduser zlc
usermod -aG sudo zlc
rsync --archive --chown=zlc:zlc ~/.ssh /home/zlc
Bei adduser vergibst du ein Passwort für den neuen Benutzer (das brauchst du später für sudo), die übrigen Fragen mit Enter überspringen.
Dann Passwort-Login und root-Login abschalten und automatische Sicherheitsupdates einschalten:
printf "PasswordAuthentication no\nPermitRootLogin no\n" > /etc/ssh/sshd_config.d/00-zlc.conf
systemctl restart ssh
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
ssh zlc@DEINE-IP. Klappt das, ist alles gut. Erst dann das erste Fenster schließen.du dich im zweiten Fenster als zlc einloggen kannst und ssh root@DEINE-IP abgelehnt wird.
Teil C · Claude Code auf den Server
Claude Code installieren und anmelden
Als Benutzer zlc eingeloggt:
curl -fsSL https://claude.ai/install.sh | bash
Danach einmal ab- und wieder anmelden (exit, dann ssh zlc@DEINE-IP) und starten:
claude
- Anmeldung mit dem Claude-Konto wählen (das Konto mit deinem Abo).
- Claude zeigt einen langen Link. Den kopierst du in den Browser auf deinem Mac und meldest dich an.
- Zeigt der Browser einen Code, kopier ihn zurück ins Terminal bei „Paste code here if prompted“.
das Eingabefeld von Claude auf dem Server erscheint.
Dauerhaft laufen lassen
Schließt du das Terminal, endet normalerweise auch alles, was darin läuft. Mit tmux läuft die Sitzung auf dem Server weiter:
sudo apt install -y tmux
tmux new -s zlc
Darin claude starten und arbeiten lassen. Mit Ctrl + B, dann D verlässt du die Sitzung, sie läuft weiter. Später zurück:
tmux attach -t zlc
du die Sitzung verlassen, das Terminal schließen, dich neu einloggen und mit tmux attach -t zlc wieder zurückkehren kannst.
Teil D · Dein eigenes n8n
n8n ist das Werkzeug für Automationen: „Wenn das passiert, mach das.“ Die Community-Fassung ist kostenlos, solange du sie für dich selbst oder dein eigenes Business nutzt. Easypanel ist eine Oberfläche, mit der du n8n per Klick installierst, ohne Docker-Befehle. Der Free-Plan von Easypanel reicht dafür (bis zu 3 Projekte).
Easypanel installieren
Auf dem Server (als zlc eingeloggt) erst zu root wechseln, dann installieren:
sudo -i
curl -sSL https://get.easypanel.io | sh
Das Skript installiert Docker und Easypanel. Es bricht ab, wenn Port 80 oder 443 schon belegt sind. Darum immer auf einem frischen Server.
am Ende keine Fehlermeldung steht. Mit exit verlässt du root wieder.
Domain auf deinen Server zeigen lassen
Bei deinem Domain-Anbieter unter DNS zwei A-Records anlegen, beide mit der IPv4 deines Servers:
| Name | Zeigt auf | Wofür |
|---|---|---|
panel | DEINE-IP | Easypanel, z. B. panel.deinedomain.de |
n8n | DEINE-IP | dein n8n, z. B. n8n.deinedomain.de |
Prüfen kannst du es im Mac-Terminal: dig +short n8n.deinedomain.de muss deine Server-IP zeigen.
dig die richtige IP zeigt. Sonst schlägt das HTTPS-Zertifikat fehl, und nach 5 Fehlversuchen sperrt Let’s Encrypt diese Adresse für eine Stunde.beide Adressen per dig deine Server-IP zeigen.
Easypanel einrichten und abschließen
- Im Browser
http://DEINE-IP:3000öffnen und den Admin-Zugang anlegen (E-Mail und starkes Passwort). - In Easypanel unter Settings die Panel-Domain
panel.deinedomain.deeintragen. Ab jetzt öffnest du Easypanel überhttps://panel.deinedomain.de. - Zwei-Faktor-Anmeldung für Easypanel einschalten.
- In der Hetzner Console bei der Firewall „Basis“ die Regel für Port 3000 löschen.
Easypanel unter https://panel.deinedomain.de mit Schloss-Symbol lädt und Port 3000 nicht mehr freigegeben ist.
n8n per Klick installieren
- In Easypanel ein Projekt anlegen, Name
automation. - Im Projekt auf + Service → Templates → n8n → Create. Easypanel legt n8n mit Datenbank an und setzt Verschlüsselungsschlüssel, HTTPS und Webhook-Adresse selbst.
- Im n8n-Dienst unter Domains die Domain auf
n8n.deinedomain.deändern (Port 5678 bleibt). - Unter Environment diese Zeile ergänzen, sonst laufen zeitgesteuerte Abläufe nach New-York-Zeit:
GENERIC_TIMEZONE=Europe/Berlin
Speichern und auf Deploy klicken.
sich https://n8n.deinedomain.de mit Schloss-Symbol öffnet und n8n dich auffordert, ein Owner-Konto anzulegen.
n8n starten und freischalten
- Owner-Konto in n8n anlegen.
- Unter Settings → Usage and plan → Unlock deine E-Mail eintragen. Du bekommst kostenlos einen Schlüssel für Zusatzfunktionen (Ordner, Debug im Editor).
- In Easypanel ein Backup einrichten: n8n-Datenbank und den Ordner mit den n8n-Daten. Ohne den dortigen Schlüssel sind gespeicherte Zugangsdaten bei einem Neuaufbau verloren.
du im n8n-Editor bist und die Freischaltung bestätigt wurde.
Und jetzt?
Dein Server läuft, n8n läuft. Ab hier baust du deine Automationen selbst, und zwar mit Claude als Helfer: Beschreib in deiner Kommandozentrale, was passieren soll („Wenn jemand mein Formular ausfüllt, schick mir eine Telegram-Nachricht und leg den Lead in einer Tabelle ab“), und lass dir den Workflow Schritt für Schritt erklären oder als Datei zum Importieren bauen.
n8n pflegen
- Updates: etwa einmal im Monat. Vorher Backup, dann in Easypanel beim n8n-Dienst die Versionsnummer im Image erhöhen und neu deployen. n8n und der n8n-Runner sollten dieselbe Version haben.
- „Connection lost“ oder Abstürze: meist zu wenig Arbeitsspeicher. Dann in Hetzner auf den nächstgrößeren Typ (CX33) wechseln.
- Webhook geht nur im Test: Die Test-Adresse lauscht nur kurz. Live läuft es erst, wenn der Workflow aktiviert ist.
Kosten im Griff
- Hetzner rechnet stundengenau ab, mit einer Obergrenze pro Monat. Jede angefangene Stunde zählt voll.
- Ein ausgeschalteter Server kostet weiter. Nur Löschen beendet die Kosten: Server anklicken → Delete. Das lässt sich nicht rückgängig machen.
- Eine IPv4-Adresse kostet auch dann, wenn sie an keinem Server hängt.
- Bezahlt wird nachträglich per SEPA-Lastschrift oder Kreditkarte.
Wenn es hakt
„Permission denied (publickey)“ beim Einloggen
Der Server kennt deinen Schlüssel nicht. Meist wurde in Schritt 6 der SSH-Key nicht angehakt. Am schnellsten: Server löschen und in Schritt 6 neu anlegen, diesmal mit „Mein Mac“.
„Connection timed out“
Die Firewall lässt Port 22 nicht durch, oder die IP ist falsch abgeschrieben. Prüf in der Console unter Firewalls die Regel für TCP 22 und ob „Basis“ am Server hängt.
Ich habe mich nach Schritt 8 ausgesperrt
In der Console den Server anklicken und oben rechts die Console (Browser-Terminal) öffnen. Dort mit dem Passwort von zlc anmelden und den Fehler beheben, oder den Server neu anlegen. Darum in Schritt 8 immer erst im zweiten Fenster testen.
Alte Anleitungen im Netz nennen andere Typen und Preise
Hetzner hat seine Tarife geändert. Ältere Typen wie CX22 gelten als veraltet, die Preise oben gelten für Neubestellungen seit 15.06.2026.
Claude meldet sich auf dem Server ab
Dann einfach neu claude starten und den Anmelde-Link wie in Schritt 9 öffnen. Läuft eine unbeaufsichtigte Sitzung, bleibt sie stehen, bis du dich neu angemeldet hast.
Quellen (Stand 02.10.2026): Konto anlegen · Identitätsprüfung · Preise ab 15.06.2026 · IPv4-Preis · Server anlegen · SSH-Key · Firewalls · Abrechnung & Backups · Grundabsicherung · Docker auf Ubuntu · Easypanel · Easypanel-Preise · n8n-Template · Zeitzone · n8n-Backup · Community-Key · n8n-Lizenz · Let's Encrypt · Claude Code Setup · Claude Code Anmeldung
Zero Limits Circle · Hängst du irgendwo? Screenshot in den Raum Digital & KI, wir lösen das zusammen.