红队家庭实验室搭建指南。在 Proxmox 和 pfSense 中搭建 GOAD 实验室,Operator/C2 与重定向器。
按顺序构建:
Packer、Terraform 和 GOAD 的命令语法应在构建时对照你刚克隆的 GOAD 仓库进行检查。GOAD 处于活跃维护状态,变量文件格式可能在不同版本之间发生变化。
网段
| VLAN | 子网 | 网关 (pfSense) | 用途 | IP 来源 |
|---|---|---|---|---|
| 150 | 172.23.150.0/24 | 172.23.150.1 | Kali Operator 和 Ubuntu C2/Sliver | pfSense DHCP(创建后保留) |
| 160 | 10.60.160.0/24 | 10.60.160.1 | HTTP/S Redirector 和 DNS/SSH Redirector(Ubuntu 虚拟机) | pfSense DHCP(创建后保留) |
| 56 | 192.168.56.0/24 | 192.168.56.1 | Ubuntu GOAD 配置虚拟机、GOAD AD 实验环境(5 台 Windows 虚拟机)以及 ELK SIEM | 静态(Terraform/Cloudbase-Init) |
| 100 | 10.10.100.0/24 | 10.10.100.1 | 你的桌面/笔记本电脑 | pfSense DHCP(创建后保留) |
GOAD 主机(静态,位于 VLAN 56 内部)
GOAD 主机使用域控制器作为其 DNS(kingslanding,.10),这是 AD 所必需的。pfSense 仅作为它们的网关。
完整 GOAD 实验环境总计大约 28 vCPU、48 GB RAM、620 GB 精简置备磁盘。
在 80 GB RAM 的情况下,这为 Proxmox 本身和快照留下了约 30 GB 的余量。
如果资源有限,你可以改为搭建 GOAD-Light 或 MINILAB。
本实验环境严格用于在隔离、自包含的环境中进行教育和授权安全培训。它所教授的技术正是防御者保护真实系统所需要理解的。保持隔离,保持本地,并用你所学到的知识让系统更加安全。
| 代号 | 角色 | 操作系统 | 域 | IP |
|---|
| kingslanding | DC01 | WS 2019 | sevenkingdoms.local | 192.168.56.10 |
| winterfell | DC02 | WS 2019 | north.sevenkingdoms.local | 192.168.56.11 |
| meereen | DC03 | WS 2016 | essos.local | 192.168.56.12 |
| castelblack | SRV02 (MSSQL/IIS) | WS 2019 | north.sevenkingdoms.local | 192.168.56.22 |
| braavos | SRV03 (MSSQL/ADCS) | WS 2016 | essos.local | 192.168.56.23 |
| GOAD-ELK | SIEM (Elasticsearch/Kibana/Logstash) | Ubuntu 26.04 | 实验环境监控 | 192.168.56.50 |
| 组件 | VLAN | vCPU | RAM | 磁盘 |
|---|
| Kali operator | 150 | 4 | 8 GB | 60 GB |
| Ubuntu + Sliver C2 | 150 | 2 | 4 GB | 40 GB |
| HTTP/S redirector | 160 | 2 | 2 GB | 20 GB |
| DNS/SSH redirector | 160 | 2 | 2 GB | 20 GB |
| Provisioning host | 56 | 4 | 4 GB | 40 GB |
| kingslanding DC01 | 56 | 2 | 4 GB | 60 GB |
| winterfell DC02 | 56 | 2 | 4 GB | 60 GB |
| meereen DC03 | 56 | 2 | 4 GB | 60 GB |
| castelblack SRV02 | 56 | 2 | 4 GB | 60 GB |
| braavos SRV03 | 56 | 2 | 4 GB | 60 GB |
| GOAD-ELK SIEM | 56 | 4 | 8 GB | 80 GB |