Mein Desktop-Computer verfügt über zwei Netzwerkkarten. Ich benutze eines für meine persönlichen Internetbedürfnisse und plane, das andere etwas unkonventionell einzusetzen. Ich werde einen SOCKS / VPN-Server auf einer virtuellen Maschine erstellen, ausschließlich mit der Ersatznetzwerk-NIC verwenden und ihm eine eigene öffentliche statische IP-Adresse zuweisen. Ich habe derzeit ein Gateway "Router" und ein Modem als diskrete Komponenten.
Es gibt zwei Bereiche dieses Plans, die mir immer noch ein Rätsel sind.
Ich kann den VM-Datenverkehr zu einer der NICs isolieren. Wie kann ich den Datenverkehr der Hostmaschine zu der anderen Netzwerkkarte isolieren?
Was ist der sicherste und billigste Weg, dies einzurichten?
Wenn ich es verstehe, könnte ich einen Router bekommen, der mit dd-wrt oder OpenWrt flashbar ist, was mir erlaubt, 1: 1-NAT zu verwenden und beide IPs öffentlich zugänglich zu machen. Ich könnte dann mein vorhandenes Gateway zwischen die Netzwerkkarte der Hostmaschine und den Router stellen, um eine zusätzliche Sicherheitsstufe zu erhalten. Da die VM ernsthafter verwendet wird, ist wahrscheinlich auch eine Hardware-Sicherheitsschicht im Router erforderlich.
Alternativ könnte ich einen Switch und ein anderes Gateway bekommen. Ich habe noch keinen Schalter gekauft und bin mir nicht sicher, wonach ich suchen soll.
Vermisse ich andere Möglichkeiten?