Masalah
Produksi bukan tempat bereksperimen. Mengubah kebijakan firewall, desain VLAN, atau Group Policy berdampak langsung ke orang yang sedang bekerja. Jadi saya butuh tempat untuk membangun pola yang sama dari hulu ke hilir, sengaja merusaknya, lalu melihat apa yang sebenarnya muncul di log.
Pendekatan
- Memisahkan jaringan menjadi VLAN Management, Server, User, dan Guest, dengan lalu lintas antar-VLAN hanya lewat kebijakan firewall.
- Membangun domain Windows Server lengkap dengan DNS, DHCP, domain join, autentikasi terpusat, dan Group Policy dasar.
- Mengonfigurasi FortiGate VM sebagai gateway: NAT, akses berbasis policy, kontrol web dan aplikasi, logging, serta SSL VPN untuk akses jarak jauh.
- Memindai host Windows dan Linux memakai Greenbone OpenVAS, menelaah temuannya, memperbaiki, lalu memindai ulang untuk memastikan.
- Mengumpulkan event endpoint dan firewall di Wazuh untuk memantau kegagalan login, proses mencurigakan, dan peringatan keamanan.
- Menguji hasilnya dengan mensimulasikan kegagalan autentikasi berulang, lalu memastikan alert, event, dan alur penanganannya berjalan sesuai harapan.
Hasil
Empat VLAN terisolasi dengan lalu lintas east-west yang terkendali, autentikasi terpusat lewat Active Directory, akses jarak jauh via SSL VPN, alur scan → perbaiki → scan ulang yang bisa diulang, dan satu tempat untuk melihat event keamanan. Lab ini jadi tempat saya mencoba perubahan sebelum menyentuh jaringan produksi.