c'est interessant d'utiliser ipcop sur VMware parceque grace à la "virtualisation" tu n'as pas de soucis de place, d'evolutivité, de sauvegardes, etc.
demain,
* ta machine plante : tu dois reinstaller ipcop. (config materielle peut etre differente)
* ma machine vmware plante : je restaure une image vmware sur n'importe quelle machine "vmware" (qui ne depend pas du materiel utilisé).
* sur mon vmware : je peux mettre un ipcop, un controleur de domaine, plusieurs serveurs.
* toi tu seras obligé d'avoir autant de machines que de "serveurs" (ou presque).
niveau failles :
* on peut empecher aux machines virtuelles de communiquer avec la machine englobante (donc ta machine windows englobante n'est pas concernée par les failles).
* vmware est un outil qui a fait ses preuves.
en bref, j'utilise ipcop sur une machine vmware et j'en suis plutot satisfait.
Pour revenir au cas de yetix, ça me parait tout à fait faisable.
en tapant "vmware ipcop"sous google, la premiere reponse est :
http://www.smokinggun.de/?p=78