dick1997, а зачем каждой виртуальной машине своё устройство? Это же неудобно обслуживать будет - ни размер на лету не поменять, ни забэкапить с помощью снапшота... Чаще, имхо, отдаётся с СХД один или несколько LUN`ов на гипервизоры, а они уж сами потом нарезают их для виртуалок, в том числе с LVM.
Не знаю, в общем, какие там у ТСа условия (или просто изначально всё спроектировано кривовато), но от нормально настроенного НАТа ещё никто сильно не страдал.
Если весь трафик с сервера выходит наружу с фиксированным внешним адресом через НАТ - это ничем не отличается от ситуации, если бы адрес был присвоен интерфейсу непосредственно на устройстве.
Вопрос-то в чём? Да, можно сделать впн с обфускацией трафика. Да, его придётся в каком-то виде настроить. Да, это можно автоматизировать и сделать так, чтобы было легко переносить.
Владимир Коротенко, мы с этим файлом не работали - именно поэтому предложение начинается с "если", давая возможность решить похожий вопрос и другим людям, а не только ТСу.