Sto cercando di configurare un firewall hardware per la mia rete domestica. Tuttavia, io sono solo un povero studente, quindi sto cercando di virtualizzare per ridurre i costi dell'hardware.
Ora per un diagramma per spiegare cosa ho nella mia testa (e anche perché mi piacciono i diagrammi):
+----------+
| Internet |
+----------+
‖
‖ Server running
‖ Hypervisor
+------O-------------------+ = and ‖ both represent network connections
| ‖ WAN DMZ |
| +---------+ +--------+ | The "O" symbol indicates a physical NIC
| | pfSense |===| Debian | |
| +---------+ +--------+ | pfSense and Debian are both VMs
| ‖ LAN |
+------O-------------------+ The Debian VM will run an Apache server
‖
‖ The Hypervisor ONLY exposes its management
+-----+ interface on the LAN NIC
| LAN |
+-----+
Ora è chiaro che avere due macchine separate fisicamente è preferibile a quanto sopra da un punto di vista della sicurezza, poiché la superficie di attacco WAN è ridotta. La mia domanda è di quanto è ridotta la superficie di attacco?
Non ho un'affinità per un particolare hypervisor, tuttavia dato il mio test finora il VMware vSphere Hypervisor gratuito sta cercando di essere il migliore.