Homelab Bölüm 9: FLARE-VM ve REMnux Malware Analysis Segmenti

Part 8 ile remote access hazırdı. Bu bölümde malware-analysis segmentini kurdum. Bu segmentin mantığı lab’in geri kalanından farklı: domain yok, SIEM agent yok, final durumda gerçek internet yok. Controlled detonation, fake internet ve snapshot disiplini var. Ne İnşa Ettim? Segment: isolated malware-analysis Network: vmbr99 / VLAN 99 design FLARE-VM: 10.10.99.20 REMnux: 10.10.99.10 Internet: final state'te yok SIEM agent: yok Status: FLARE kuruldu, REMnux import/boot edildi, INetSim validation pending ‹ › ...

2026-05-29 · 3 dk · plumy

Homelab Bölüm 8: CGNAT Arkasında Tailscale Remote Access

Part 7 sonrası pratik bir ihtiyaç çıktı: lab evde dururken ben uzaktan çalışacaktım. pfSense’i internete açmak istemediğim için Tailscale kullandım. Buradaki güvenlik kuralım basit: pfSense web UI, SSH veya Wazuh dashboard public internete açılmayacak. Ne İnşa Ettim? pfSense: Tailscale subnet router Advertised: 10.10.0.0/16 Clients: Mac and phone Recovery: Proxmox üzerinde ayrı Tailscale node Inbound ports: public internet'e açık yok ‹ › ...

2026-05-29 · 3 dk · plumy

Homelab Bölüm 5: Kali ve Metasploitable

Part 4 sonunda Docker platformu hazırdı. Bu bölümde klasik offensive-security ikilisini ekledim: Kali attacker, Metasploitable ise bilerek zafiyetli bırakılmış target. İkisini de PENTEST VLAN’a koydum. Böylece pratik trafiği lab’in geri kalanından ayrı kaldı ve segment dışına çıkış tamamen pfSense kurallarına bağlı oldu. Ne İnşa Ettim? Segment: PENTEST VLAN: 40 Gateway: 10.10.40.1 Kali IP: 10.10.40.102 Metasploitable: 10.10.40.100 ‹ › ...

2026-05-25 · 3 dk · plumy

Homelab Bölüm 1: Proxmox ve pfSense Temeli

Bu ilk bölümde lab’in temelini kurdum: tek bir Proxmox node, bir internal VLAN-aware bridge ve bütün lab network’lerinin önünde duracak pfSense firewall/router. Burada özellikle servis kurmadım. Önce ağ temelinin doğru olduğundan emin olmak istedim. Windows, Docker, Wazuh, Kali, honeypot ve malware-analysis makineleri daha sonra bu temelin üstüne gelecek. Ne İnşa Ettim? Physical host: homelab Hypervisor: Proxmox VE Firewall VM: prod-firewall WAN bridge: vmbr0 -> home LAN / upstream router LAN bridge: vmbr1 -> internal lab bridge, VLAN-aware, no physical uplink pfSense WAN: vtnet0 -> 192.168.1.87/24 pfSense LAN: vtnet1 -> 10.10.1.1/24 ‹ › ...

2026-05-19 · 4 dk · plumy