Skip to content
View Revenge174's full-sized avatar

Block or report Revenge174

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
Revenge174/README.md

Sebastiano Daniele Condorelli

Sistemi, reti e sicurezza — con diciotto anni di impianti a ciclo continuo alle spalle.

English version


Lavoro in acciaieria, su una linea di colata continua che non si può fermare. Leggere i sistemi di supervisione tutto il giorno, incrociare i parametri di processo e decidere in pochi minuti è il mio lavoro quotidiano. Da lì è nato il mio interesse per la sicurezza dei sistemi industriali.

Dal 2025 ne sto costruendo la parte tecnica: una laurea in informatica (terzo anno), certificazioni di settore e un home lab che documento pubblicamente.

Ogni repository qui è un passaggio dello stesso laboratorio. Non sono tutorial: sono verbali di quello che ho fatto davvero, verificato sulle macchine accese, comandi e output compresi. Dove ho sbagliato l'ho lasciato scritto, con la diagnosi accanto — un gateway inesistente che ha retto per mesi, cinque discrepanze trovate rileggendo la documentazione un anno dopo, tre tentativi falliti su un firewall. Le parti in cui qualcosa non funzionava sono quelle da cui ho imparato di più, e sono le più utili da leggere.

Il laboratorio

Proxmox VE su Xeon E5-2695 v3 con 64 GB di RAM, con sopra:

  • Windows Server 2022 come domain controller — Active Directory e DNS interno sul dominio lab.local
  • Client Windows 10 aggiunto al dominio, con Group Policy applicate
  • Ubuntu Server 24.04 dietro pfSense — ufw in deny di default, SSH via socket, fail2ban
  • pfSense — segmentazione e regole di perimetro
  • FortiGate VM 7.6.6 — su una LAN isolata, con un client Windows 11 dedicato
  • Kali Linux

I repository, in ordine di lettura

  1. proxmox-home-lab — l'hardware recuperato, i bridge di rete, gli snapshot e l'accensione remota via Wake-on-LAN
  2. ubuntu-server-lab — la macchina Linux dietro pfSense: firewall in deny di default, hardening SSH, fail2ban verificato sul campo
  3. winserver2022-proxmox-lab — la VM Windows Server: driver VirtIO per disco e rete, QEMU guest agent, desktop remoto
  4. winserver-ad-dns-lab — promozione a domain controller, foresta lab.local, DNS integrato, zona inversa e forwarder. Contiene anche la diagnosi del gateway che non esisteva
  5. winclient-domain-gpo-lab — il client nel dominio, sfondo imposto via GPO, criteri password e blocco account. Riscritto dopo una revisione che ha trovato cinque discrepanze
  6. fortigate-proxmox-lab — firewall FortiGate con LAN isolata: policy, NAT, Application Control e filtro URL. Metà del documento racconta i tre tentativi andati storti

Ogni report è scritto prima in italiano e poi in inglese, con gli screenshot inseriti nel punto del racconto a cui si riferiscono.

Certificazioni

Fortinet Certified Associate Cybersecurity · Fortinet Certified Fundamentals Cybersecurity · AWS Certified Cloud Practitioner · Microsoft Certified: Azure Fundamentals

In preparazione: CompTIA Network+

Studi

Laurea triennale in Informatica per le Aziende Digitali (L-31), terzo anno, in corso.

A cosa sto lavorando

Ridisegno della rete del laboratorio: pfSense sul perimetro e FortiGate a segmentare l'interno — dominio, macchine di gestione e un segmento OT separato, in stile Purdue. Sarà un repository a sé, perché la parte interessante non è la configurazione ma il motivo di ogni confine.

Subito dopo: raccolta centralizzata dei log sulla macchina Linux, per leggere gli eventi del firewall e del dominio in un posto solo invece che uno alla volta nelle rispettive interfacce.


Catania — LinkedIn

Pinned Loading

  1. proxmox-home-lab proxmox-home-lab Public

    Server domestico su Proxmox VE: hardware recuperato, due bridge di rete, snapshot e accensione remota via Wake-on-LAN, con accesso da fuori casa tramite Tailscale invece del port forwarding.

  2. ubuntu-server-lab ubuntu-server-lab Public

    Ubuntu Server 24.04 dietro pfSense: firewall ufw in deny di default, attivazione SSH via socket e fail2ban verificato sul campo, non solo installato.

    1

  3. winserver2022-proxmox-lab winserver2022-proxmox-lab Public

    Windows Server 2022 su Proxmox: driver VirtIO per disco e rete, QEMU guest agent, desktop remoto. Perché il setup non trova nessun disco, e come si risolve.

  4. winserver-ad-dns-lab winserver-ad-dns-lab Public

    Promozione a domain controller: foresta lab.local, DNS integrato in Active Directory, zona inversa e forwarder. Con due diagnosi raccontate per intero, ipotesi sbagliate comprese.

  5. winclient-domain-gpo-lab winclient-domain-gpo-lab Public

    Client Windows 10 nel dominio: sfondo imposto via GPO, criteri password e blocco account. Cinque scostamenti fra documentazione e realtà, trovati e corretti a un anno di distanza.

  6. fortigate-proxmox-lab fortigate-proxmox-lab Public

    Firewall FortiGate su Proxmox con LAN isolata: policy, NAT, Application Control e filtro URL. Con tre tentativi falliti raccontati per intero, incluso perché ho rinunciato all'ispezione TLS.