Skip to content

vtino17/network-security-lab

Repository files navigation

network-security-lab

CI

Network Security Lab

License Stars Last Commit Topics MikroTik Wazuh

Enterprise-grade network security architecture with integrated monitoring, SIEM, firewall management, and automated deployment.

Architecture Overview

graph TD
    Internet[Internet] --> pfSense[pfSense Firewall]
    pfSense --> VLANSwitch[Managed Switch]
    
    subgraph VLAN10[Management Network 10.0.10.0/24]
        AdminWS[Admin Workstation]
        JumpHost[Jump Host]
    end
    
    subgraph VLAN20[Server Network 10.0.20.0/24]
        Wazuh[Wazuh SIEM]
        Prometheus[Prometheus]
        Grafana[Grafana]
        ELK[ELK Stack]
        DNS[DNS Server]
    end
    
    subgraph VLAN30[IoT Network 10.0.30.0/24]
        IoT[IoT Devices]
    end
    
    subgraph VLAN40[Guest Network 10.0.40.0/24]
        Guest[Guest Access]
    end
    
    subgraph VLAN50[VoIP Network 10.0.50.0/24]
        VoIP[Voice Traffic]
    end
    
    VLANSwitch --> VLAN10
    VLANSwitch --> VLAN20
    VLANSwitch --> VLAN30
    VLANSwitch --> VLAN40
    VLANSwitch --> VLAN50
    
    Wazuh -.->|Log Collection| AdminWS
    Wazuh -.->|Syslog| pfSense
    Prometheus -.->|Metrics| Wazuh
    Grafana -.->|Visualize| Prometheus
Loading

Components

Component Purpose VLAN
pfSense Firewall, VPN, DNS filtering -
MikroTik Layer 3 routing, VLAN segmentation -
Wazuh SIEM Log collection, alerting, compliance Management
Prometheus Metrics collection Monitoring
Grafana Visualization dashboards Monitoring
ELK Stack Log storage and search Server
AdGuard Home DNS filtering, ad blocking Management

VLAN Structure

VLAN ID Name Subnet Access
10 Management 10.0.10.0/24 Admin only
20 Server 10.0.20.0/24 Internal services
30 IoT 10.0.30.0/24 Isolated
40 Guest 10.0.40.0/24 Internet only
50 VoIP 10.0.50.0/24 Voice traffic

Quick Start

git clone https://github.com/vtino17/network-security-lab.git
cd network-security-lab

# Deploy monitoring stack
cd docker && docker compose up -d

# Configure MikroTik (import via WinBox/CLI)
# See mikrotik/ directory for configuration scripts

Directory Structure

network-security-lab/
  topology/         Network diagrams and IPAM
  mikrotik/         RouterOS configuration scripts
  pfsense/          pfSense firewall rules and XML backups
  wazuh/            Wazuh SIEM agent configs and custom decoders
  monitoring/       Prometheus targets and Grafana dashboards
  endpoints/        Windows and Linux hardening scripts
  docs/             Architecture documentation and runbooks
  scripts/          Automation and deployment scripts
  docker/           Docker Compose stacks for lab services
  tests/            Network connectivity and security validation
  ansible/          Ansible playbooks for configuration management

Requirements

  • Virtualization: Proxmox VE, VMware ESXi, or VirtualBox
  • Firewall: pfSense 2.7+ or OPNsense
  • Router: MikroTik RouterOS 7.x (CHR or physical)
  • SIEM: Wazuh 4.7+
  • Monitoring: Prometheus + Grafana
  • Automation: Ansible 9+

License

MIT

About

Enterprise network security lab architecture with MikroTik, pfSense, Wazuh SIEM, Prometheus monitoring, endpoint hardening, and automated deployment scripts

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages