• Автор теми Автор теми ASDev
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 09.02.2007
Повідом.: 26996
Кто юзал данный сабж? Требуется наставление на путь истинный и осмысление по некоторым вопросам
Например вот: есть сервак с 4 сетевухами под роутер, на него надо запилить достаточно гибкий и юзабельный фаервол плюс несколько вирт. машин. Допустим поставлю я туда ESXi или Xen, в них Эндиан, и несколько операционок в вирт машины. В сервак входят 2 канала инета. Интересует вопрос безопасности и производительности, и вообще юзабельности, т.к. софтина роутера находится в вирт. машине. Можно ли жёстко "привязать" аппаратные сетевухи к интерфейсам операционки роутера? Так чтобы к самой хостовой системе ваще доступа извне не было. Немного коряво описал, но надо вот такое решение
 
Останнє редагування:
Кто юзал данный сабж? Требуется наставление на путь истинный и осмысление по некоторым вопросам
Например вот: есть сервак с 4 сетевухами под роутер, на него надо запилить достаточно гибкий и юзабельный фаервол плюс несколько вирт. машин. Допустим поставлю я туда ESXi или Xen, в них Эндиан, и несколько операционок в вирт машины. В сервак входят 2 канала инета. Интересует вопрос безопасности и производительности, и вообще юзабельности, т.к. софтина роутера находится в вирт. машине. Можно ли жёстко "привязать" аппаратные сетевухи к интерфейсам операционки роутера? Так чтобы к самой хостовой системе ваще доступа извне не было. Немного коряво описал, но надо вот такое решение
1) Zentyal (бывш. Ebox) умеет управлять вирт. машинами, а также выполнять функции шлюза, роутера и пр.

Наверное, самый передовой опенсорсный проект модульной веб-управлялки сейчас.

2) Вместо ESXi или Xen на ближайшее будущее рекомендую Proxmox VE.

Но, лично я не стал бы ставить роутер на VM. В крайнем случае, если нет отдельной железки, выполнял бы эти задачи на мастер-хосте (см. п.1).

----------------
Вообще, здесь все зависит от совокупности задач, которые ты хочешь решить и выделенного железа. Виртуализация несет в себе накладные расходы, что делает ее использование бессмысленным в случае недостаточной/неподходящей аппаратной базы.
 
"бред" (с) orshansky... роутер в виртуалку - это извращение. но зачем? из экономии? :)

ну вот почему у меня с 2000-го года веб сервером работает w2000pro и без всяких "файрволов"? ну помешались все на "файрволах", что ли? безопасность достигается не замками-файрволами на дырках, а наличием отсутствия самих дырок.

делал недавно одним таким проект... "нам нужен аппаратный брандмауэр".... на хуя он нужен, если в инет все ходят и будут ходить через натилку онли, и входящих соединений нет и не заложено - ответить не могут.

параноики тупые, бля. кому нахуй надо ломать их дерьмо (а если надо будет уложить - так уложат к ебеням и с файрволами).

ASDev : ничего личного, разумеется. Тут идеологическое....
 
Останнє редагування:
Назад
Зверху Знизу