Diese Frage ist durchaus diskussionswürdig.
Sicherlich gibt es out of the box Images, weil es eben eine Möglichkeit ist, eine Firewall zu implementieren. Es ist aber, leider, nicht die Sicherste, da es prinzipbedingt mehr "Hintertürchen" gibt.
Es ist ja nun nicht so, dass bei einer virtualisierten FW plötzlich alle Türen und Tore offenstehen, zum Glück nicht, sonst hätten die Virtualisierer ein echtes Problem.
Dennoch ist eben, unter dem Punkt der Sicherheit, ein dediziertes System dem Virtualisierten vorzuziehen.
Leider geht es nicht immer, die Gründe mögen vielfältig sein, dass man eine dedizierte Lösung aufbaut, dann bietet die virtualisierte Variante einen einfach und kostengünstigen, wenn nicht sogar fast kostenlosen, Weg eine solche Firewall aufzusetzen.
Gerade durch den Einsatz von passthrough HW werden grundlegende Kommunikationswege am Virtualisierer vorbei der FW zugeführt, was, meiner Meinung nach, die Sicherheit extrem verbessert (hat). Denn so bleibt eigentlich nur noch der Weg über irgendwelche Speicherlegs und ähnliches und das ist schon schwer, aber nicht unmöglich.
Daher sollte man, wenn man sich genötigt fühlt eine FW zu virtualisieren, zusehen, dass man dies auf einem type1 hypervisor macht und dann das Feature des passthrough nutzt.
Stellt sich auch die Frage, in wieweit es sinnvoll ist überhaupt auf solche Typ FWs zu setzen. Wenn das Sicherheitsbedürfnis so groß ist, dass man sich über Einstiegspunkte einer virtualisierten FW Gedanken macht, dann ist der Griff zu einer "echten" FW appliance evtl der bessere Weg.
Das sind aber Sachen, die jeder für sich, bzw sogar sein Unternehmen, beantworten muß.
Und ich denke schon, dass es darüber den einen oder anderen Fachartikel gibt, denn wir reden hier über IT Sicherheit und nicht darüber(Vor-/Nachteile), dass irgendwo nen neuer Speicherriegel das Licht der Welt erblickt hat. Wenn man da etwas recheriert, wird man sicherlich fündig. (man liest auch sehr viel, dass irgendwann etwas gelesenes als gegeben hingenommen wird, ohne zu wissen, wo man das eigentlich her hat, die IT Welt bewegt sich sehr schnell, lieder, oder zum Glück?)
Und nein, ich habe net schlecht geschlafen, nur etwas zu kurz. ^^
Und wir sind nicht OT, es geht um Firewalls und VMs. Wobei sich der TE noch nicht so richtig erklärt hat, wo er denn ist und wo er hin will.