Bu seride tek bir Proxmox node üzerinde kurduğum siber güvenlik homelab’ini anlatıyorum. Bu ortamı network öğrenmek, Windows identity çalışmak, SIEM telemetry toplamak, detection denemeleri yapmak, attack simulation çalıştırmak, honeypot incelemek, malware-analysis izolasyonu kurmak ve automation projeleri geliştirmek için kullanıyorum.

Amacım rastgele VM’lerden oluşan kalabalık bir ortam kurmak değildi. Küçük ama gerçekçi bir lab kurmak istedim: her network’ün görevi belli olsun, iki network arasında izin verilen her yolu açıklayabileyim.

Mantıksal topoloji — Proxmox + pfSense önünde Tailscale uzaktan erişim, her fonksiyon kendi VLAN'ında (SIEM, DEFENCE, CONTAINER, PENTEST, HONEYPOT, CLIENT, ISOLATED). Büyütmek için tıkla.

Seri Haritası

BölümKonu
1Proxmox, pfSense ve ilk internal bridge
2Alpine jumpbox ve pfSense’e güvenli erişim
3VLAN’lar, gateway’ler ve ilk DHCP düzeni
4Docker, Portainer, n8n ve macvlan
5Pentest segmentinde Kali ve Metasploitable
6Wazuh SIEM temeli ve ilk log kaynakları
7Snort IDS, T-Pot ve honeypot telemetry
8CGNAT arkasında Tailscale remote access
9İzole malware-analysis segmenti
10Active Directory, DNS, DHCP ve domain join
11Final pfSense firewall kuralları ve segmentasyon hardening

VLAN’lar

VLANSubnetAmaç
LAN10.10.1.0/24ilk erişim, jumpbox ve acil yönetim yolu
1010.10.10.0/24SIEM ve monitoring sistemleri
2010.10.20.0/24Active Directory, DNS ve DHCP servisleri
3010.10.30.0/24Docker host, Portainer, automation ve container’lar
4010.10.40.0/24Kali ve bilerek zafiyetli bırakılmış hedefler
5010.10.50.0/24honeypot sistemleri ve attack telemetry
6010.10.60.0/24Windows client’lar ve endpoint telemetry
9910.10.99.0/24izole malware-analysis makineleri