> 1) nfs/cifs Не хотел поднимать SAMBA, но, видно, придётся. :) Но всё таки напишите, пожалуйста, почему VirtFS плох для этого (для Linux)?
> 2) Выкинуть spice, использовать rdp для виртуалок с win и XDMCP/xrdp для виртуалок с linux.
Ччем плох спайс? У меня есть требование: проброс eToken в венду С RDP были проблемы, а SPICE позволил это сделать без каких либо проблем.
> 3) Прочитать документацию к iptables и не баловаться с всякими поделками типа firewalld от локальных дистроклепателей.
Я немного его знаю, хотя не очень хорошо. Подозревал, что firewalld не совсем (или даже "совсем не") для этого, но думал, что хватит, т.к. особых требований нет к огнестену.
Кстати, подскажите, как, по вашему, лучше делать полные снапшоты? Активного использования не требуется, но перед обновлением создать снимок бы хотелось :) Я уже запутался в форматах файлов стораджей, чем делать (virsh, qemu-img..., кто-то oVirt сразу предлагает)... Нужен просто иметь возможность создать полный снимок, удалить его или откатиться на него. И это делать достаточно быстро (для каких-то случаев (по моему через qemu-img) только вручную правил XML конфига ВМ, что очень не удобно.
Снапшот через virt-manager, как я понял, позволяет делать его только для XML конфигурации ВМ.