Ich habe also ein interessantes Problem.
Ich vermiete derzeit ein paar Server bei Hetzner (einem deutschen Hosting-Anbieter). Jeder Server hat eine weiche Firewall und macht so etwas wie Webhosting / Datenbank.
Ich möchte einen leistungsstärkeren Server mieten und einen Hypervisor wie ESXi darauf einrichten, mit einem vSwitch, der mit einer physischen Netzwerkkarte und einer pfSense-VM verbunden ist, und einem weiteren vSwitch von der pfSense-VM zu anderen VMs. Leider scheint Hetzner keine Hardware-Firewall zwischen der öffentlichen Schnittstelle und Ihrem Server bereitzustellen (die weiche Firewall bleibt die einzige Option).
Was sind die Sicherheitsauswirkungen einer solchen öffentlichen Ausführung von ESXi (v5.5)? Schnelle Nachforschungen haben diesen Thread zu Spiceworks vorgeschlagen, der zusammenfasst, dass der SSH / Console-Zugriff (Telnet?) Deaktiviert und das richtige SSL-Zertifikat sowie ein sehr komplexes, nicht erratbares Paar aus Benutzername und Kennwort eingerichtet werden. Mit der offensichtlichen Implikation eines Single-Entry-Angriffspunkts.