Je commence un projet avec mon ancien ordinateur, je compte en faire un serveur multifonction économique, mais je suis novice dans les domaines des réseaux, des serveurs, de la virtualisation et des logiciels pare-feu, antivirus et anti-spam.
Le premier rôle qu'il jouera sera une passerelle entre mon modem et mon routeur. Je prévois d'utiliser la version Untangle lite comme pare-feu, antivirus, antispam, etc., pour protéger mon réseau local et supprimer les logiciels antivirus et antivirus de mes autres ordinateurs afin d'améliorer les performances. J'aurai une carte réseau supplémentaire avec deux (ou plus) emplacements, avec un emplacement connecté au modem et un autre au routeur.
Deuxièmement, il agira comme un serveur de stockage de sauvegarde, effectuant des sauvegardes régulières de nombreux périphériques sur mon réseau local.
Comme un pare-feu de passerelle doit fonctionner sur un système d'exploitation autonome (corrigez-moi si je me trompe), je pensais virtualiser Untangle avec VMware Player, qui s'exécutera sur le système d'exploitation principal du serveur, en filtrant les paquets dès leur arrivée depuis le routeur et acheminer des paquets propres vers le réseau local. Le serveur serait alors connecté au routeur sur le connecteur réseau de la carte mère, isolé de la carte réseau, où les paquets sont filtrés par la machine virtuelle.
Ma question est la suivante: est-il possible de dédier la carte réseau à la machine virtuelle pour isoler les paquets entrants du système d'exploitation du serveur principal et des données du serveur? Est-ce sûr? Y a-t-il une meilleure façon de le faire?
Toute aide, des conseils, des recommandations sont les bienvenues!
Merci
Réponses:
Non, il n'est pas possible de connecter du matériel NIC directement à la machine virtuelle, de sorte que l'hôte ne traite pas du tout les signaux. cela casserait les pilotes virtuels VMWare permettant à la VM de recevoir et de décoder les signaux.
vous devrez vous fier à la configuration IP pour vous assurer que vos paquets circulent correctement.
la source