а подскажи пожалуйста, что-то я запутался, получается виртуалка в качестве шлюза должна иметь два сетевых интерфейса, один это мост, который имеет доступ к моей локальной сети, соответственно имеет доступ к инету, а второй это просто отдельная изолированная локалка, соответственно следующие виртуалки будут иметь только интерфейс изолированной сети?Да
ну и далее настроить маршрутизацию через iptables?iptables можно вообще выключить, главное:
sysctl -w net.ipv4.ip_forward=1
в libvirt можно создать изолированную сеть, которая не будет связана с моей локальнойМожно, но она будет исключительно внутренней - только для виртуалок.
но получается виртуалки будут без доступа по ssh и интернета, а это проблемно.Почему? Просто разверни ещё одну виртуалку в качестве шлюза (gateway). Можно даже ту самую, с DHCP.
route add -net 192.168.25.0 mask 255.255.255.0 gw 192.168.1.53
Домашний сервер всё же не лучшее место для почтовика...
2. Каждый раз впн включать - замаешься. Особенно если уже сидишь на Озоне или Али.