Citiraj:
Autor xlr
Pitanjce za vas sto vrtite opnsense. Gledano sa aspekta backupa i cim lakseg restorea u slucaju problema, da li biste preporucili:
1) opnsense bare metal instalaciju
ili
2) virtualizaciju opnsensea u proxmoxu
Hardver na kojem ce se to vrtiti je N100 kineska skatula sa 4 porta, klasika.
Solucija 2) mi je poznatija, koristim proxmox na drugom serveru, imam slozen i proxmox backup server, vrlo lako backupiram, restoram i snapshotam...
Doduse ne znam (jos) sto moze poci po zlu kod virtualiziranja rutera/fw-a? Znam da cu gore vrtiti samo opnsense i jednu instancu dns-a, vjerojatno pihole u drugom vm-u/lxc-u. Sekundarni dns/pihole ce se vrtiti na drugom odvojenom hardveru.
Solucija 1) mi je (jos) vrlo nepoznata. Ne znam koliko se dobro opnsense moze backupirati, je li u backupu ukljuceno apsolutno sve za brz i lak restore, kakav je restore proces itd. Razlog zasto mi je nepoznato je sto mi hardver jos nije stigao. Zato i pitam ovo prije nego krenem upucavati sate i dane u setup 
|
kao prvo trošit n100 kutijicu za SAMO to me boli srce čitat, mašina koja može svašta a ti ju koristiš ko ruterić od 50e.
tako da ja bi to izvirtualizirao da bih mogao još toga vrtit gore. nije da ćeš držat firmu od 500 ljudi gore, držat ćeš ča, kućnu mrežicu sa 4 mobitela i 2 laptopa? bemte u ozbiljnost mreže.
ja se poigrah sa sophosom i to se vrti u virtualci, ne sviđa mi se kako radi pa ga držim živog samo za mobitele (sophos+adguard). dok kompovi idu samo kroz adguard, sophos previše toga blokira randomly za normalno surfanje netom. neda mi niti skinut neke programe sa ofišl legit stranica. ali za blokirat govna po mobitelima mislim da će bit ok