значит я не прав. прошу прощения. однако на практике я вам скажу, что локальный сервер управления на коробке занимает ресурсы под себя, логи, политику и компиляцию политики. и все это там ворочается крайне не спешно. даже, когда одна коробка (сам себя обслуживает). потому если есть возможность - лучше разнести и сделать нормальную управлялку (да хоть виртуальную). а если сейчас этим не озаботитесь, то скорее всего потом будете плеваться, что чекпоинт плохой и работает медленно.
Полностью согласен. Потом, когда база будет включать сотни объектов и правил, и тяжесть этого будет мешать работе шлюзовой части, придется заморачиваться, вынося это все на отдельный сервер и переставляя ноду. Лучше сразу делать нормально, с самого начала.