// Netzwerk Operations Center

SILVESTRU Professioneller Linux-Server

claude xx.xx LTS – vollständig konfigurierter Router, Firewall, VPN-Gateway und Monitoring-Server mit VLAN-Segmentierung und automatischen Backups.

4 VLANs
3 NICs
10+ Dienste
24/7 Online
xxxxxx@xxxxxxx: ~
$ sudo systemctl status --all | grep active
nftables.service active
zabbix-server.service active (running)
netdata.service active (running)
wg-quick@wg0.service active
isc-dhcp-server.service active (running)
fail2ban.service active (running)
unbound.service active (running)
apache2.service active (running)
$ sudo wg show
interface: wg0 — 10.0.0.1/24 — port 51820
peer: xxxxxx@xxxxxxx — handshake: active ✓
$

// System Status
ALLE SYSTEME OK
🖥️
System
claude x.x.x xxx
Kernel x.x.5-xxx · xxx_xx
💾
Speicher
xx.xx GB
12.1% belegt
🌐
WAN IP
192.168.100.22
ens33 · DHCP · NAT
🔒
VPN
WireGuard wg0
10.0.0.1/24 · Port 51820
🔥
Firewall
nftables
VLAN-Trennung aktiv
📡
DHCP
isc-dhcp-server
4 Subnetze aktiv
🛡️
Fail2ban
Aktiv
SSH · Apache · Zabbix
🔄
Backup
Täglich 03:00
/var/backups/silvestru

// Netzwerk-Architektur
INTERNET ROUTER / GATEWAY silvestru · Ubuntu 24.04 · nftables · NAT WireGuard VPN wg0 · 10.0.0.1/24 MONITORING Netdata · Zabbix 7.0 CORE SWITCH (802.1Q) VLAN 10 Server 192.168.10.0/24 VLAN 20 Büro / Office 192.168.20.0/24 VLAN 30 Gäste / Guests 192.168.30.0/24 VLAN 40 Management 192.168.40.0/24 VLAN30 → Internet only · VLAN10↔20 → allowed · VLAN40 → full access

// VLAN Segmentierung
10
Server-VLAN
192.168.10.0/24 · ens37.10
Dediziertes Netzwerk für Server-Dienste. Zugriff von VLAN 20 erlaubt.
254 HOSTS
20
Büro-VLAN
192.168.20.0/24 · ens37.20
Arbeitsplätze und Clients. Bidirektionaler Zugriff auf VLAN 10.
254 HOSTS
30
Gäste-VLAN
192.168.30.0/24 · ens37.30
Isoliertes Netz für Gäste & IoT. Nur Internet-Zugriff erlaubt.
ISOLIERT
40
Management-VLAN
192.168.40.0/24 · ens37.40
Netzwerk-Management und Monitoring. Voller Zugriff auf alle VLANs.
FULL ACCESS

// Installierte Dienste
Dienst / Service Version Port Status Beschreibung
nftables 1.0.9 ACTIVE Firewall + NAT + VLAN-Regeln
WireGuard 1.0.2xxx xxxxx/UDP ACTIVE VPN-Tunnel zu claude
isc-dhcp-server 4.4.3 67/UDP RUNNING DHCP für alle 4 VLANs
Unbound 1.19.2 53/UDP RUNNING DNS-Cache + Resolver
Zabbix Server x.x.xx 10051/TCP RUNNING Monitoring-Server
Zabbix Agent x.x.xx 10050/TCP RUNNING Agent auf silvestru + mario
Netdata latest xxxxx/TCP RUNNING Echtzeit-Monitoring
Apache2 x.x xxxx/TCP RUNNING Web-Server für Zabbix
Fail2ban 1.x RUNNING Brute-Force-Schutz
MySQL 8.x xxxx/TCP RUNNING Datenbank für Zabbix

// Monitoring-Zugänge

// Sicherheitsmaßnahmen
Firewall (nftables)
Default-Policy: DROP
VLAN 30 isoliert
NAT Masquerade aktiv
Stateful Firewall
SSH / Zugang
Nur SSH-Key Authentifizierung
Passwort-Login deaktiviert
Root-Login verboten
Fail2ban · 3 retries · 2h ban
Updates & Backup
Auto-Updates aktiviert
Backup täglich 03:00
30 Tage Aufbewahrung
Config + DB gesichert

// Technologie-Stack
Ubuntu 24.04 LTS nftables WireGuard VPN Netplan 802.1Q VLANs isc-dhcp-server Unbound DNS Zabbix 7.0 Netdata Apache2 MySQL 8 Fail2ban SSH Ed25519 systemd cron VMware Workstation meine-webseite ⌐