Это хорошо, но ему же нужны 2 таблицы маршрутизации, в каждой свой шлюз.
Это явно не написано. Может быть подойдет source-based-routing.
Но из того, что написано, больше подойдет VRF-Lite. Вопрос только в том, осилит ли это автор вопроса и действительно ли ему надо то, что у него описано.
hint000, ну тут очень сильный вопрос, что считать «аппаратным шифрованием». Есть ли отдельный чип или даже отдельная система в виде специальной платы для этого или все делается в рамках одного CPU с дополнительным набором команд. Чип в карточке все-таки специализирован только под описанную вами ситуацию и нужен в первую очередь для безопасности, а не увеличения производительности.
Советую НЕ использовать виртуалки, а Линукс развернуть на своей основной рабочей машине, желательно единственной системой. На виртуальную вы забьете через неделю использования, да и все равно будут соблазны что-то делать в основной системе (даже просто смотреть видюшки и ковыряться в интернете).
Не совсем. Их написали умные люди в целях извлечения прибыли для людей, которые мечтают о том, что прочитают книжку и будут гуру.
По факту все, кто профессионально работает с bash, изучали opennet и bash advanced scripting guide.
Вы хотите по-взрослому? Тогда составляем модель угроз и модель нарушителя, выбираем там компенсирующие меры, переписываем весь конфигуратор, да или вообще убираем циску
Прикинь, аналогично спрашивает водитель такси перед устройством на работу. Что сейчас приоритетнее - правила дорожного движения или умение водить авто? Ну и продолжи свои рассуждения в этом контексте.
Как-как, если действие массовое и однотипное, то пишется методика и раздаётся всем желающим. А также ставится защита от дурака в виде невозможности установить что-то другое и ограничение прав к домену
Это явно не написано. Может быть подойдет source-based-routing.
Но из того, что написано, больше подойдет VRF-Lite. Вопрос только в том, осилит ли это автор вопроса и действительно ли ему надо то, что у него описано.