Faith Olajide

Cybersecurity & IT Support Specialist

View on GitHub

Network Architecture & Design

Three-Zone Architecture

WAN ZONE (Upstream Internet - Disconnected) | pfSense Firewall (Suricata IDS) | LAN ZONE (192.168.1.0/24)


Zone Definitions

WAN Zone

Firewall Zone

LAN Zone


Access Control Policies

From Kali to Ubuntu: All traffic allowed (unrestricted for attack simulation)

Suricata IDS: Sees all LAN traffic, generates alerts on rule matches

Firewall Rules: Minimal (lab environment), focused on detection rather than blocking


Principle of Least Privilege


Defense-in-Depth

Application Layer: Input validation, extension whitelists, access control checks

Network Layer: Firewall rules, traffic inspection, anomaly detection

Detection Layer: Custom Suricata signatures, behavioral thresholds, alert correlation


Environmental Notes

Platform: macOS Apple Silicon M1, UTM virtualization

Network Mode: Bridged (allows VM-to-VM communication while maintaining isolation)

Operational Security: WAN adapter disabled during testing to prevent lab traffic reaching production


Last Updated: August 2, 2026 Platform: macOS Apple Silicon M1, UTM virtualization

Network Mode: Bridged (allows VM-to-VM communication while maintaining isolation)

Operational Security: WAN adapter disabled during testing to prevent lab traffic reaching production


Last Updated: August 2, 2026