Шифровать системный раздел не нужно. Шифровать нужно каталоги с данными. Алсо у моих виртуалок есть VNC, посему не вижу никакой проблемы ввести пароль при загрузке.
В openvz и xen можно зайти в работающую виртуалку рутом. В KVM (с libvirtd) в работающую зайти не получится, а значит и получить доступ к расшифрованным данным.
Ну мы по ipsec между двумя такими микротиками гоняли 80 мбит, больше просто канала в Москве найти не смогли между двумя удаленными офисами. Точную модель уже не вспомню, но брали 256 из соображения того, что 128 памяти у нас в один прекрасный момент мегабитах на 60-70 тупо кончились.
Все эти исключения потом очень сильно какают кирпичами на госах, создатели которых про Perl, Java и прочее, на мой взгляд, вообще никогда не слышали. Хорошо если, у преподов получается достать ответы или помочь на самом госе.