Sistemi, reti e sicurezza — con diciotto anni di impianti a ciclo continuo alle spalle.
Lavoro in acciaieria, su una linea di colata continua che non si può fermare. Leggere i sistemi di supervisione tutto il giorno, incrociare i parametri di processo e decidere in pochi minuti è il mio lavoro quotidiano. Da lì è nato il mio interesse per la sicurezza dei sistemi industriali.
Dal 2025 ne sto costruendo la parte tecnica: una laurea in informatica (terzo anno), certificazioni di settore e un home lab che documento pubblicamente.
Ogni repository qui è un passaggio dello stesso laboratorio. Non sono tutorial: sono verbali di quello che ho fatto davvero, verificato sulle macchine accese, comandi e output compresi. Dove ho sbagliato l'ho lasciato scritto, con la diagnosi accanto — un gateway inesistente che ha retto per mesi, cinque discrepanze trovate rileggendo la documentazione un anno dopo, tre tentativi falliti su un firewall. Le parti in cui qualcosa non funzionava sono quelle da cui ho imparato di più, e sono le più utili da leggere.
Proxmox VE su Xeon E5-2695 v3 con 64 GB di RAM, con sopra:
- Windows Server 2022 come domain controller — Active Directory e DNS interno sul dominio
lab.local - Client Windows 10 aggiunto al dominio, con Group Policy applicate
- Ubuntu Server 24.04 dietro pfSense — ufw in deny di default, SSH via socket, fail2ban
- pfSense — segmentazione e regole di perimetro
- FortiGate VM 7.6.6 — su una LAN isolata, con un client Windows 11 dedicato
- Kali Linux
- proxmox-home-lab — l'hardware recuperato, i bridge di rete, gli snapshot e l'accensione remota via Wake-on-LAN
- ubuntu-server-lab — la macchina Linux dietro pfSense: firewall in deny di default, hardening SSH, fail2ban verificato sul campo
- winserver2022-proxmox-lab — la VM Windows Server: driver VirtIO per disco e rete, QEMU guest agent, desktop remoto
- winserver-ad-dns-lab — promozione a domain controller, foresta
lab.local, DNS integrato, zona inversa e forwarder. Contiene anche la diagnosi del gateway che non esisteva - winclient-domain-gpo-lab — il client nel dominio, sfondo imposto via GPO, criteri password e blocco account. Riscritto dopo una revisione che ha trovato cinque discrepanze
- fortigate-proxmox-lab — firewall FortiGate con LAN isolata: policy, NAT, Application Control e filtro URL. Metà del documento racconta i tre tentativi andati storti
Ogni report è scritto prima in italiano e poi in inglese, con gli screenshot inseriti nel punto del racconto a cui si riferiscono.
Fortinet Certified Associate Cybersecurity · Fortinet Certified Fundamentals Cybersecurity · AWS Certified Cloud Practitioner · Microsoft Certified: Azure Fundamentals
In preparazione: CompTIA Network+
Laurea triennale in Informatica per le Aziende Digitali (L-31), terzo anno, in corso.
Ridisegno della rete del laboratorio: pfSense sul perimetro e FortiGate a segmentare l'interno — dominio, macchine di gestione e un segmento OT separato, in stile Purdue. Sarà un repository a sé, perché la parte interessante non è la configurazione ma il motivo di ogni confine.
Subito dopo: raccolta centralizzata dei log sulla macchina Linux, per leggere gli eventi del firewall e del dominio in un posto solo invece che uno alla volta nelle rispettive interfacce.
Catania — LinkedIn