Имеем:
- белый IP
- маршрутизатор Кинетик
- сервер с ESXI внутри NAS, виртуалки, HA, Bitwarden, Майнкрафт сервер и т.д.
Задумался о том, что все сервисы хотел бы прикрыть по GeoIP - например только Россию оставить.
80 и 443 порт еще можно как-то защитить на уровне NPM, а с остальными портами вопрос открыт.
Как разумнее всего поступить, чтобы реализовать мою задачу с наименьшими затратами на конфигурации и ресурсы? Может есть какие-то прозрачные фаерволы (виртуалкой)?
В идеале купить железку на n100 и поставить pfsense, но пока такой вариант не рассматриваю, стоит уже новый Кинетик Спринтер.