ps.: Firewall virtualisieren? Zu Testzwecken klar, kein Ding im echten Betrieb? Zur Zeit eher nicht mein Ding siehe Spectre und Meltdown. Ich befürchte da kommt noch mehr auf uns zu
...Allerdings gibt es für Spectre noch keinen wirksamen Angriff und es ist auch nicht mal einfach so aus dem Internet auszunutzen.
Muss nur schauen, dass ich es hinbekomme dass OS dann meinen DNS-Server (PiHole) nutzt...
Da bin ich ganz bei Teddy (das weiß er aber ) und stehe da weiter dazu, dass man gern Firewalls in VMs packen kann, aber nicht auf den gleichen Cluster, auf dem dann Cloud(-ähnliche) Sachen laufen.
Hat doch im letzten Jahr erst wieder ein Hacker 100.000 Dolar abgeräumt, weil er innerhal von kürzester Zeit aus der VM in den Host gestiegen ist. Finger weg von solchem Unfug. Aber sind ja nicht meine Daten! :-)