Suite à mon journal précédent et aux commentaires très constructifs que l'on y trouve (un grand merci aux auteurs). J'ai entrepris d'analyser et parfois tester les différentes solutions proposées.
Les solutions :
- Full virtualisation (la mienne, donc testée et fonctionnelle).
- Virtualisation par cloisonnement LXC (testée et fonctionnelle)
- Namespace réseau (testée, fonctionnelle et adoptée)
- Tag du trafic par utilisateur (se base sur des règles Iptables, non testée mais potentiellement très puissante)
- Utiliser Shorewall (se base sur des règles Iptables, non testée)
- (…)