может купить полноценный мини пк с celeron за 6к, чтобы накатить на него pfsense, а не в виртуалку...

плюсы: надежнее с точки зрения ИБ, больше compute во владении

минусы: я же потом так же начну переживать что недоутилизирую мини пк и бахну туда тоже виртуалки

@foxido @rur тоже думал о дельный купить под nas и отдельный под сенс. Но пока все равно руки не дойдут, отложил.

Ну, у меня уже есть основной серв с overkill характеристиками

Был план поднять на нем виртуалку (в качестве хоста там arch, lol), в нее пробросить сетевую карту и поставить opnsense. Далее через virt интерфейс связать виртуалку с хостом и так получить инет на хосте

В целом ИБ минусов нет, ибо хост получается полностью изолирован от сети, но иногда отдельная железка таки чем-то привлекает... Может просто тягой к новым игрушкам

@3draven@mtdn.anyqn.com

Follow

@foxido у меня то же самое и сделано ровно так же :) Стоит proxmox, там виртуалка с сенсом, но я не пробрасывал сетевуху, просто мостами изолировал пока что бы другие виртуалки контролить.

Sign in to participate in the conversation
MustUdon

I like Twitter, but, Mastodon it is so excited! Feel free to register it is server just for fun! Usefull links https://instances.social https://www.reddit.com/r/Mastodon/comments/yugh2o/some_useful_mastodon_lists/?utm_source=share&utm_medium=web2x&context=3