Mój domowy komputer stacjonarny ma dwie karty sieciowe. Używam jednego do moich osobistych potrzeb internetowych i planuję używać drugiego nieco niekonwencjonalnie. Zamierzam utworzyć serwer SOCKS / VPN na maszynie wirtualnej, używać go wyłącznie z zapasową kartą sieciową i nadać mu własny publiczny statyczny adres IP. Obecnie mam jeden „router” bramy i jeden modem jako dyskretne elementy.
Istnieją dwa obszary tego planu, które wciąż są dla mnie tajemnicą.
Mogę izolować ruch maszyny wirtualnej do jednej z kart sieciowych, ale jak izolować ruch maszyny hosta do drugiej?
Jaki jest najbezpieczniejszy i najtańszy sposób na skonfigurowanie tego?
Jak rozumiem, mógłbym otrzymać router, który można flashować z dd-wrt lub OpenWrt, co pozwoliłoby mi na użycie NAT 1: 1 i ujawnienie obu adresów IP publicznie. Mógłbym wtedy umieścić moją istniejącą bramę między kartą sieciową hosta a routerem, aby uzyskać dodatkową warstwę bezpieczeństwa. Ponieważ maszyna wirtualna jest używana poważniej, prawdopodobnie będzie również wymagać sprzętowej warstwy zabezpieczeń wewnątrz routera.
Alternatywnie mogłem dostać przełącznik i inną bramę. Nie kupiłem wcześniej przełącznika i nie jestem pewien, czego szukać w tym kontekście.
Czy brakuje mi innych możliwości?