Virtualizált router?!

Ma kicsit játszottunk az új pfsense-el, nagyon megtetszett. Nem mellesleg kitűnő lehetőség kicsit elmélyedni a bsd rejtelmeiben, már amennyire muszáj.

Ami igazán tetszett, az a screenos-hez hasonló logika ( remélem nem csak én látom bele :) ). Valamint, hogy ismeri az általam használt szolgáltatásoknak. Nagyon megörültem a dns-o-matic támogatásának, és a konfig közben rájöttem, hogy legegyszerűbb az egyszerű natot a konzolról felkonfigurálni.
Jó pont a ( mostmár ) nat-t támogatott ipsec cliens ( shrew-hoz tutorial is elérhető ). és Cisco Site-to-Site kompatibilitás ( szintén ). Saját részre openvpn-t szeretnék telepíteni. Ezt tartom a kliensoldalról a legátjárhatóbb megoldásnak.

Az az elborult ötletem támadt, hogy a tegnap blogolt homePC kialakítása előtt picit eljátszanék a lehetséges kialakítással, és olyan környezetet alakítanék ki, amely virtualizálja a router-t. Természetesen ez így ebben a formában vicces, de úgy gondolom, hogy a saját routerem elbukni még nem gáz, és sokat tanulhatok belőle. Pont ez a cél.

1. Esxi:
Virtualizált router és szerver is. Itt sajnos a támogatott hardverre figyelni kell, plusz beruházást egy támogatott raid kártya jelentene, de egy kört megér raid nélkül is. Igazából leginkább csak tanulmány lenne, mert érzésem szerint ez adná a legkedvezőtlenebb kialakítást, performanciát, nem beszélve a távmanagelhetőség mikéntjéről.
Itt még egy érdekes dolog van, az pedig a pfsense custer lehetősége. Az mennyire vicces, hogy egy esxi-ben, virtuális switcheken megy a fabric, és megfelelő mennyiségű hálókártyára mindegyik ki van rakva.

2. Host-guest kialakítás:
Kialakítom a megfelelő szolgáltatásokat egy alap linux disztribúción, amikre a LAN oldalon szükség van, és alkalmazom valamelyik kernel based megoldást esetleg vmware szervert a router kialakítására. Előnye hogy kevésbé hardverfüggő, tudom használni az mdraidet az adattár kialakításához. Tartós használatra ha találok megfelelő virtualizációt és kialakítást, valószínű ezt választom.

Pro/Kontra érveket és egyéb ötleteket szívesen hallgatok.. . Egyelőre még a hardvert álmodom, de szeretnék belőle sokat tanulni.