Мой домашний настольный компьютер имеет две сетевые карты. Я использую один для своих личных интернет-потребностей, и планирую использовать другой несколько нетрадиционно. Я собираюсь создать сервер SOCKS/VPN на виртуальной машине, использовать его исключительно с запасной сетевой платой и присвоить ему свой публичный статический IP-адрес. В настоящее время у меня есть один шлюз "маршрутизатор" и один модем в качестве отдельных компонентов.
Есть две области этого плана, которые до сих пор остаются для меня загадкой.
Я могу изолировать трафик виртуальной машины к одному из сетевых адаптеров, но как мне изолировать трафик хост-машины к другому?
Какой самый безопасный и дешевый способ настроить это?
Насколько я понимаю, я мог бы получить маршрутизатор, который может быть заменен на dd-wrt или OpenWrt, что позволило бы мне использовать 1:1 NAT и публично выставлять оба IP-адреса. Затем я мог бы поместить свой существующий шлюз между сетевой картой хоста и маршрутизатором для дополнительного уровня безопасности. Поскольку виртуальная машина используется более серьезно, она, вероятно, потребует также аппаратного уровня безопасности внутри маршрутизатора.
С другой стороны, я мог бы получить коммутатор и другой шлюз. Я не купил коммутатор раньше, и я не уверен, что искать в этом контексте.
Я упускаю другие возможности?