SRstian.ch

Cybersecurity · Homelab · Infrastruktur

Proxmox Homelab für Securitytesting

Ich betreibe ein eigenes Proxmox Homelab, um Cybersecurity, Linux, Netzwerkdienste und Monitoring praktisch zu üben.

2Proxmox-Nodes, zentral über PDM verwaltet
10virtuelle Maschinen, Angreifer und Targets
5LXC-Container für Dienste und Labs
1SIEM, um die eigenen Angriffe in den Logs zu finden

Technischer Aufbau

Mein Lab läuft auf zwei Proxmox-Nodes mit unterschiedlichem Profil, zentral verwaltet über den Proxmox Datacenter Manager (PDM). Node 1 ist mein Security Lab mit VMs, Containern und SIEM. Node 2 hat mehr Power und übernimmt KI-Inference und schwere Workloads.

Internet / WAN Gateway trennt Lab vom Heimnetz vmbr0 privates Lab-Segment, Targets ohne WAN-Zugriff Proxmox Datacenter Manager Single-Pane für beide Nodes Node 1 · Security Lab i5, 16 GB, VMs und LXCs VMs · 7 kali Pentesting Enum, CTFs splunk SIEM Log-Analyse juice-shop Web Sec Lab Trainings-Target win10 Windows-Target AD-Lab Endpoint homeassistant Smarthome Automation pdm Datacenter Mgr Single-Pane cachyos Linux-Desktop Tooling LXC · 3 pi-hole DNS-Filter nur Lab syncthing Vault-Sync zwischen Geräten openclaw Vulnerable Lab Trainings-Target Node 2 · AI & Heavy Compute i9, 32 GB, GPU-Passthrough VMs · 3 vm-hermes Agent-Backend 8c, 16 GB vm-kali heavy Recon on demand vm-win10 Windows-Target on demand LXC · 2 ct-ollama Inference Server GPU, lokales LLM ct-juiceshop Web Sec Lab leichtgewichtig VM LXC-Container Management über PDM Netzwerkpfad

← Diagramm lässt sich seitlich scrollen →

Plattform und Nodes

Management
Proxmox Datacenter Manager

Verwaltet beide Nodes über eine Oberfläche, bewusst statt klassischem Corosync-Cluster, der bei zwei Nodes ohne QDevice ins Quorum-Problem läuft.

Node 1
Security Lab

Trägt mein Pentest-Setup mit Kali, Web-Targets, Windows-Endpoint und Splunk als SIEM. Vor jedem Test ein Snapshot, alles ist rollback-bar.

Node 2
AI & Heavy Compute

Stärkere Hardware mit GPU-Passthrough, läuft permanent für Inference und Agent-Backends und nimmt schwere VMs bei Bedarf auf.

Plattform
Proxmox VE

Damit baue ich VMs und Container auf, mache vor jedem Test einen Snapshot und rolle zurück, wenn etwas kaputt geht.

Was im Lab läuft

Angreifer
Kali Linux

Mein Werkzeug-System für Enumeration, Web-Tests und CTF-Aufgaben aus HTB und TryHackMe.

Verteidiger
Splunk

Hier sehe ich, was meine Angriffe in den Logs hinterlassen, und probiere eigene Suchen, um sie wiederzufinden.

Web-Target
OWASP Juice Shop

Bewusst verwundbare Webapp, an der ich SQL-Injection, XSS und andere typische Webfehler übe.

Windows-Target
Windows-VM

Win10 als Endpoint, um zu sehen, wie sich Angriffe und Logs auf Windows anders verhalten als auf Linux.

Linux-Praxis
Linux-VMs und LXC

Pakete, Dienste, Shell, Berechtigungen und Logs. Die Sachen, die in jeder Junior-Rolle vorausgesetzt werden.

Netzwerk
Pi-hole

Mein Einstieg in DNS, Anfragen sehen, Filter setzen, verstehen welcher Dienst wohin telefoniert.

Inference
Ollama

Lädt lokale LLMs über den GPU-Node und versorgt meine Agent-Workflows, ohne Cloud, alles im Heimnetz.

Workflow
Syncthing

Damit halte ich meine Lab-Notizen und Writeups zwischen den Geräten synchron, ohne Cloud-Konto.

Hinweis: Alle Tests laufen ausschliesslich gegen eigene Systeme im abgeschotteten Lab-Segment oder gegen autorisierte Plattformen wie Hack The Box und TryHackMe. Keine Angriffe auf fremde Infrastruktur.

Kontakt Fragen zum Setup oder Feedback?