Homelab Bölüm 4: Docker Host, Portainer ve Macvlan

Part 3 sonunda VLAN yapısı hazırdı. Bu bölümde CONTAINER VLAN içinde Docker platformunu kurdum. Amacım sadece Docker çalıştırmak değildi. Container trafiğini ileride firewall ve SIEM tarafında tek tek görebilmek istedim. Bu yüzden önemli container’lara gerçek lab IP’leri verdim. Ne İnşa Ettim? VM name: prod-docker VM ID: 103 OS: Ubuntu Server 24.04 VLAN: 30 / CONTAINER Host IP: 10.10.30.100 Docker UI: Portainer CE Macvlan net: 10.10.30.0/26 n8n IP: 10.10.30.10 ‹ › ...

2026-05-24 · 3 dk · plumy

Homelab Bölüm 3: VLAN Segmentasyonu ve İlk DHCP

Part 2 sonunda pfSense’e erişebiliyor ve jumpbox’ı kullanabiliyordum. Bu bölümde flat LAN’i segmentli bir lab ağına dönüştürdüm. Amacım önce VLAN interface’lerini oluşturmak, her segmente gateway IP vermek, kurulum aşamasında işimi kolaylaştıracak DHCP’yi açmak ve final firewall policy’yi ayrı bir bölüme bırakmaktı. Ne İnşa Ettim? Parent interface: vtnet1 VLAN 10: SIEM VLAN 20: DEFENCE VLAN 30: CONTAINER VLAN 40: PENTEST VLAN 50: HONEYPOT VLAN 60: CLIENT VLAN 99: ISOLATED Segment VLAN Gateway Amaç LAN native 10.10.1.1/24 jumpbox ve erken yönetim SIEM 10 10.10.10.1/24 Wazuh ve monitoring DEFENCE 20 10.10.20.1/24 AD, DNS, DHCP CONTAINER 30 10.10.30.1/24 Docker ve automation PENTEST 40 10.10.40.1/24 Kali ve vulnerable target HONEYPOT 50 10.10.50.1/24 honeypot telemetry CLIENT 60 10.10.60.1/24 Windows endpoint’ler ISOLATED 99 10.10.99.1/24 malware-analysis isolation Neden Önemli? Segmentasyon lab’i büyütülebilir hale getirdi. Hangi sistemler konuşacak, hangileri default block olacak, telemetry nereden gelecek ve lateral movement firewall üzerinden geçerken nasıl görünecek gibi soruları artık daha net sorabiliyorum. ...

2026-05-21 · 3 dk · plumy

Homelab Bölüm 2: Alpine Jumpbox ve pfSense Erişimi

Part 1 sonunda pfSense WAN ve LAN tarafıyla boot etmişti. Bu bölümde LAN tarafına ilk Linux VM’imi ekledim: küçük bir Alpine jumpbox. Bu makine lab’e ilk kontrollü giriş kapım oldu. Her servisi doğrudan laptop’a açmak yerine Alpine’a SSH ile girip, sadece ihtiyaç duyduğum servisi local forwarding ile kendime taşıyorum. Ne İnşa Ettim? VM name: prod-alpine VM ID: 102 OS: Alpine Linux Network: vmbr1 IP: 10.10.1.50/24 Gateway: 10.10.1.1 Role: jumpbox / bastion ‹ › ...

2026-05-20 · 4 dk · plumy

Homelab Bölüm 1: Proxmox ve pfSense Temeli

Bu ilk bölümde lab’in temelini kurdum: tek bir Proxmox node, bir internal VLAN-aware bridge ve bütün lab network’lerinin önünde duracak pfSense firewall/router. Burada özellikle servis kurmadım. Önce ağ temelinin doğru olduğundan emin olmak istedim. Windows, Docker, Wazuh, Kali, honeypot ve malware-analysis makineleri daha sonra bu temelin üstüne gelecek. Ne İnşa Ettim? Physical host: homelab Hypervisor: Proxmox VE Firewall VM: prod-firewall WAN bridge: vmbr0 -> home LAN / upstream router LAN bridge: vmbr1 -> internal lab bridge, VLAN-aware, no physical uplink pfSense WAN: vtnet0 -> 192.168.1.87/24 pfSense LAN: vtnet1 -> 10.10.1.1/24 ‹ › ...

2026-05-19 · 4 dk · plumy