Il para virtualise avec ESX. Donc je pense mettre les parefeu la dessus au final .
Aiiiieeee !! Non, non et non.
Avec quatre interfaces réseau en tout sur l'esx, je ne vois pas comment vous allez faire sauf à tout mélanger.
Donc un simple loadbalancing et failover entre deux distributions pfsense paravirtualiser suffirait a satisfaire notre demande ?
Parfait exemple où la virtualisation va dégrader fortement la sécurité. Si vous perdez l'esx vous perdez tout. Si vous avez deux esx, vos quatre interfaces sont probablement déjà utilisées, donc pas d'isolation suffisante. Une interface doit être dédiée au Vmkernel (administration) au moins une pour Vmotion, plus le storage (si ISCSI) qui doit être complètement séparée. Comme il n'y a pas plus d'infrmatin, je ne rentre pas dans les détails.
Il semble que vous ayez un seul ESX, donc sans redondance. Quid du stockage ? Vous perdez sur tous les tableaux : Disponibilité : perte de la machine physique tout tombe.
Intégrité stockage corrompu : perte importe probable d'une ou plusieur vm
Confidentialité : augmentation des risques due à de multiples facteurs techniques (faille esx) et humain (erreur de configuration lié à la complexité induite par la virtualisation) .
500 Mhz/256Mo de ram
Pour moi aussi c'est très léger. Un DL360 G4 (Bi Xeon jusqu'à 3,4 Ghz, avec 2 Go de ram) serait déjà un bien meilleur choix. On en trouve plein pas cher, vous pouvez en acheter un stock pour du spare et pour le failover.
Vous êtres sur la mauvaise pente. C'est une image. Mais quand même.