Homelab Bölüm 11: Final pfSense Firewall Kuralları ve Segmentasyon Hardening

Part 10 ile Windows identity katmanını eklemiştim: Active Directory, DNS, DHCP ve domain-joined client. Bu bölümde lab’i “kurulum sırasında herkes herkesle konuşsun” halinden açık bir firewall policy’ye taşıdım. Amacım karmaşık kural yazmak değildi. Amacım her izinli yolun açıklanabilir olmasıydı. Ne İnşa Ettim? Geçici build-phase allow rule’larını segmentli pfSense policy ile değiştirdim: Default duruş: deny by default Management: Tailscale + break-glass LAN/WAN erişimi Jumpbox: Alpine üzerinden Kali SSH yolu Client VLAN: sadece AD, DNS, Wazuh, Windows Update Container VLAN: sadece Docker host + n8n explicit egress Honeypot VLAN: sadece Wazuh telemetry Pentest VLAN: internet egress yok Isolated VLAN: ingress yok, egress yok ‹ › ...

2026-06-02 · 6 dk · plumy

Homelab Bölüm 8: CGNAT Arkasında Tailscale Remote Access

Part 7 sonrası pratik bir ihtiyaç çıktı: lab evde dururken ben uzaktan çalışacaktım. pfSense’i internete açmak istemediğim için Tailscale kullandım. Buradaki güvenlik kuralım basit: pfSense web UI, SSH veya Wazuh dashboard public internete açılmayacak. Ne İnşa Ettim? pfSense: Tailscale subnet router Advertised: 10.10.0.0/16 Clients: Mac and phone Recovery: Proxmox üzerinde ayrı Tailscale node Inbound ports: public internet'e açık yok ‹ › ...

2026-05-29 · 3 dk · plumy