Brandvägg virtualiserad, eller dedikerad?

Permalänk
Medlem

Brandvägg virtualiserad, eller dedikerad?

Har precis beställt ny dator och min gamla dator har därför spelat ut sin roll.
Kör idag Sophos UTM (Brandvägg) på en dedikerad dator, men med ganska medioker hårdvara.
Denna dator klarar inte min 250Mbps-uppkoppling med IPS påslaget, utan man får då ut runt 150Mbps.
(Troligen för att snort är enkeltrådat och bara kör på en av de fyra kärnorna som finns i burken)

Tanken är att nu istället köra brandväggen på min dator i sign (Core I7 2600k, 32 GB ram m.m.), men
den känns ju samtidigt våldsamt overkill att köra enbart brandvägg på.
Så min fundering är nu att köra ESXI på den och köra några vm:s parallellt, bland annat då brandväggen.

Egentligen skriker min själ lite när jag funderar på detta, då jag tycker att rent säkerhetsmässigt måste det
vara bättre att köra en dedikerad brandvägg, då virtualiseringsplattformen blir exponerad mot nätet om man
kör brandväggen virtuellt. Men jag har inte direkt forskat i hur pass mycket sämre säkerhet det faktiskt blir
med en virtualiserad brandvägg. Kan tänka mig att det är ett ganska vanligt scenario att köra virtualiserat ändå,
men det gör som sagt lite ont i hjärtat att tänka de tankarna..

Man vill ju egentligen ha en dedikerad brandvägg som fysiskt separerar internet mot sina interna lan (vlans),
men samtidigt känns det så waste på så pass kraftfull hårdvara ändå..

Vad säger ni?

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |