Abend zusammen,
Wie „sicher“ ist eigentlich PCI-Passthrough?
Ich bin aktuell am überlegen folgende Konstellation zu bauen:
1 Host mit einer zusätzlichen Netzwerkkarte. Die Karte hat 2x 10G.
Die beiden Ports sollen per PCI-Passthrough an eine Virtuelle OPNsense weiter gereicht werden.
Hinter der OPNsense habe ich dann 3 Netze.
1. für den Host um ihn per VPN über die OPNsense anzusprechen
2. für meine „produktiven“ VMs
3. Testnetz
Welche Nachteile gibt es in der Hinsicht Sicherheit zwischen der PCI-Passthrough Lösung und einer vorgeschalteten Hardware Firewall?
Ist der Host eventuell bereits durch das PCI-Passthrough angreifbar?
Schonmal danke für eure Antworten,
Und Schönes Wochenende!
Wie „sicher“ ist eigentlich PCI-Passthrough?
Ich bin aktuell am überlegen folgende Konstellation zu bauen:
1 Host mit einer zusätzlichen Netzwerkkarte. Die Karte hat 2x 10G.
Die beiden Ports sollen per PCI-Passthrough an eine Virtuelle OPNsense weiter gereicht werden.
Hinter der OPNsense habe ich dann 3 Netze.
1. für den Host um ihn per VPN über die OPNsense anzusprechen
2. für meine „produktiven“ VMs
3. Testnetz
Welche Nachteile gibt es in der Hinsicht Sicherheit zwischen der PCI-Passthrough Lösung und einer vorgeschalteten Hardware Firewall?
Ist der Host eventuell bereits durch das PCI-Passthrough angreifbar?
Schonmal danke für eure Antworten,
Und Schönes Wochenende!