Olisi tavoitteena vähän saada konekantaa vähäisemmäksi, ja lähinnä mielessä on ollut pistää yksi Debian-pohjainen palvelin jossa virtuaalikoneessa pyörisi sitten muita jakeluja eri palveluita varten.
Nykytilanne: mulla on Sophos UTM -palomuuri omassa fyysisessä koneessa. Siinä on kolme verkkokorttia (yksi sisäverkolle, yksi siltaavassa moodissa olevaan DNA:n kaapelimodeemiin ja yksi taloyhtiön verkkopiuhaan niitä hetkiä varten kun DNA pakkopäivittää modeemin ja käytännössä katkaisee yhteyteni kun modeemi nollaa asetuksensa). Sisäverkossa on erillinen Debian-palvelin, jossa pyörii ulospäin mm. Apache, Fetchmail, SSH, ja sitten sisäverkkoon muuta. Sisäverkossa on muuta enempi vähempi normaalia laitetta, eli muutama tietokone, tabletit, puhelimet jne.
Saisiko tuosta järkevästi hävitettyä tuon palomuurikoneen niin, että asentaisin uuden Debian-palvelimen ja sinne virtuaalikoneeseen Sophos sekä toiseen virtuaalikoneeseen nuo muut palvelut (ja ehkä kolmanteen palvelimeen FreeNAS levyjakoja hoitamaan). Osaako nuo virtuaalikoneet hoitaa homman turvallisesti niin, että se Sophos voi käytännössä yhtä turvallisesti hoitaa palomuurin tehtäviä, ja muut palvelimet (ml. virtuaalialustana toimiva Debian) on turvassa vaikka fyysisesti ovatkin heti suoraan Internetissä kiinni? Vai pitäisikö oikeaoppisesti kuitenkin olla kaksi fyysisesti erillistä konetta, eli palomuuri erikseen ja sen takana virtuaalipalvelin (jolloin projektissa ei oikein ole mieltä, kun ei konekanta vähene mihinkään)?
En ole virtualisointia ennen harrastanut, joten ottaisin mielelläni vastaan hyviä vinkkejä alustasta ym.
Nykytilanne: mulla on Sophos UTM -palomuuri omassa fyysisessä koneessa. Siinä on kolme verkkokorttia (yksi sisäverkolle, yksi siltaavassa moodissa olevaan DNA:n kaapelimodeemiin ja yksi taloyhtiön verkkopiuhaan niitä hetkiä varten kun DNA pakkopäivittää modeemin ja käytännössä katkaisee yhteyteni kun modeemi nollaa asetuksensa). Sisäverkossa on erillinen Debian-palvelin, jossa pyörii ulospäin mm. Apache, Fetchmail, SSH, ja sitten sisäverkkoon muuta. Sisäverkossa on muuta enempi vähempi normaalia laitetta, eli muutama tietokone, tabletit, puhelimet jne.
Saisiko tuosta järkevästi hävitettyä tuon palomuurikoneen niin, että asentaisin uuden Debian-palvelimen ja sinne virtuaalikoneeseen Sophos sekä toiseen virtuaalikoneeseen nuo muut palvelut (ja ehkä kolmanteen palvelimeen FreeNAS levyjakoja hoitamaan). Osaako nuo virtuaalikoneet hoitaa homman turvallisesti niin, että se Sophos voi käytännössä yhtä turvallisesti hoitaa palomuurin tehtäviä, ja muut palvelimet (ml. virtuaalialustana toimiva Debian) on turvassa vaikka fyysisesti ovatkin heti suoraan Internetissä kiinni? Vai pitäisikö oikeaoppisesti kuitenkin olla kaksi fyysisesti erillistä konetta, eli palomuuri erikseen ja sen takana virtuaalipalvelin (jolloin projektissa ei oikein ole mieltä, kun ei konekanta vähene mihinkään)?
En ole virtualisointia ennen harrastanut, joten ottaisin mielelläni vastaan hyviä vinkkejä alustasta ym.