Ik ben bezig mijn thuis netwerk opnieuw op te zetten. De huidige setup is een 2003 server met hierop ISA 2006. En daarnaast staan erop de DHCP, DNS en WINS role geinstalleerd. (ik gebruik thuis geen AD) Zie 'I' in het plaatje.
Nu wilde ik de boel opnieuw opbouwen (eigenlijk vnml omdat ISA geen ipv6 ondersteuning heeft en forefront ook niet).
Ik dacht hierom aan een van de twee volgende constructies (II en III). Nu is de vraag wat is wijsheid en zijn er verschillen in security tussen de twee.Voordeel is dat ik ook eventueel IPfire of m0n0wall kan installeren.
Optie II is een 2003 server met hierop VMware. Er zitten dan 3 NICs in de server en 2 zijn er toegewezen aan de gevirtualiseerde firewall, 1 is toegewezen aan de server zelf. De firewall kan alleen via het LAN met de server communiceren.
Optie III is ESXi met hierop zowel een 2003 server als een firewall. Nu zijn er 4 NICs nodig, 2 voor de firewall, 1 voor de server en 1 voor de communicatie met de hypervisor. De firewall kan ook hier alleen via het LAN met de server communiceren.
Hebben mensen ervaring met een val deze opties en zijn er nog voor of nadelen aan een van de twee die ik nog niet zie?
Nu wilde ik de boel opnieuw opbouwen (eigenlijk vnml omdat ISA geen ipv6 ondersteuning heeft en forefront ook niet).
Ik dacht hierom aan een van de twee volgende constructies (II en III). Nu is de vraag wat is wijsheid en zijn er verschillen in security tussen de twee.Voordeel is dat ik ook eventueel IPfire of m0n0wall kan installeren.
Optie II is een 2003 server met hierop VMware. Er zitten dan 3 NICs in de server en 2 zijn er toegewezen aan de gevirtualiseerde firewall, 1 is toegewezen aan de server zelf. De firewall kan alleen via het LAN met de server communiceren.
Optie III is ESXi met hierop zowel een 2003 server als een firewall. Nu zijn er 4 NICs nodig, 2 voor de firewall, 1 voor de server en 1 voor de communicatie met de hypervisor. De firewall kan ook hier alleen via het LAN met de server communiceren.
Hebben mensen ervaring met een val deze opties en zijn er nog voor of nadelen aan een van de twee die ik nog niet zie?