Всем добрый день. Я новичок в теме линуксов и сетей, прошу сильно не пинать) взаимодействовал пока только как пользователь с федорой да минтом, ну и на пк openwrt x86 поднимал. Планирую дома установить свое облако в виде xpenology и в будущем развернуть отдельным пк впн сервис (хочу ютуб смотреть с телефона в любой точке города)) ) и встал вопрос как это все защитить. Начитался воодушевляющих статей про snort/suricata/pfsense и собственно, возник ряд вопросов:
-
Есть ли у кого-то опыт развертывания suricata в домашних условиях? Кто-то смог задействовать gpu для ускорения обучения? Эту систему как лучше поднимать: 1. на входном шлюзе, 2. отдельным устройством в своей сети, 3. или же можно совместить: на шлюзе поставить ее в режиме сигнализации, а второе устройство в режиме противодействия уже вторым устройством в сети (да, выглядит очень извратно)?
-
Имеется такая веселая железяка как bcm5862. Был ли у кого-то опыт взаимодействия с такой? Насколько понял из документации, это криптоускоритель, и вроде как впн проги должны его понимать.
-
Что посоветуете почитать по теме впн и защиты сетей?
P.S. Я сейчас все познаю в режиме «тут немного, там немного». Если кто-то сможет написать некий «план», чтобы последовательно все обстоятельно изучить, то будет здорово.