Najbolja varijanta je da slozis
DMZ u kojem ce bit serveri do kojih se mora moc doc izvana i koji moraju moc doc jedni do drugih. Vjerojatno ti je najlakse to slozit sa jednim firewall servercicem koji ce hendlat routanje, NAT i ostalo sta ti treba.
Ako nemas toliko opreme, mozes slozit odvojene virtualne masine za DMZ i LAN, al ti onda sam host ne smije bit dostupan izvana. Sto se tice mreze za takav setup vjerojatno je najlakse i najpametnije samo dodijelit jedan od ethernet portova virtualki za DMZ i tako odvojit.