1
German - Deutsch / OPNsense + Proxmox + NIC Passthrough
« on: August 08, 2019, 05:28:55 pm »
Hallo,
ich habe derzeit in einem kleinen Lab auf einem IBM x3650 M2 eine OPNsense (19.7.2) laufen
und wollte ihr via PCI Passthrough die zusätzliche Intel NIC Pro 1000-irgendwas zuweisen.
Ich habe mich dabei an die Anleitungen von Proxmox gehalten.
Dennoch tauchen die Schnittstellen bei der OPNsense einfach nicht auf.
Dass das Passthrough jedoch funktioniert, habe ich mit einer Debian-VM testen können.
Hier wurden die durchgereichten Schnittstellen problemlos erkannt.
Gibt es hier noch irgendwelche zusätzlichen Dinge die ich beachten muss oder geht das schlicht und ergreifend in der Gesamtkonstellation nicht?
Ich habe es auch mit einer Intel X540-T2 versucht, doch auch diese wurde nicht erkannt.
Ich habe es sowohl mit einer bereits konfigurierten OPNsense, als auch mit einer Neuinstallation probiert.
Auch testweise eine pfSense erkannte die Netzwerkkarte so nicht.
Ich hoffe hier hat jemand schon mal diesen Aufbau erfolgreich konfiguriert und kann mir sagen wo es hakt.
PS: noch eine zusätzliche Frage bezüglich der Shell:
Wie ich auf der diesjährigen Cyber-Übung"Locked Shields 2019" lernen durfte, kann man so eine VM natürlich prima vom Red Team zerlegen lassen.
Da frage ich mich bezüglich der Härtung einiger Parameter, wo denn speziell bei der OPNsense in den einzelnen Directories die Konfigurationsdateien für etwa sshd, ntp, bgp, etc... sind?
Vielleicht kann ich auch hier jemand erhellen.
Vielen Dank schon mal!
Mfg
ich habe derzeit in einem kleinen Lab auf einem IBM x3650 M2 eine OPNsense (19.7.2) laufen
und wollte ihr via PCI Passthrough die zusätzliche Intel NIC Pro 1000-irgendwas zuweisen.
Ich habe mich dabei an die Anleitungen von Proxmox gehalten.
Dennoch tauchen die Schnittstellen bei der OPNsense einfach nicht auf.
Dass das Passthrough jedoch funktioniert, habe ich mit einer Debian-VM testen können.
Hier wurden die durchgereichten Schnittstellen problemlos erkannt.
Gibt es hier noch irgendwelche zusätzlichen Dinge die ich beachten muss oder geht das schlicht und ergreifend in der Gesamtkonstellation nicht?
Ich habe es auch mit einer Intel X540-T2 versucht, doch auch diese wurde nicht erkannt.
Ich habe es sowohl mit einer bereits konfigurierten OPNsense, als auch mit einer Neuinstallation probiert.
Auch testweise eine pfSense erkannte die Netzwerkkarte so nicht.
Ich hoffe hier hat jemand schon mal diesen Aufbau erfolgreich konfiguriert und kann mir sagen wo es hakt.
PS: noch eine zusätzliche Frage bezüglich der Shell:
Wie ich auf der diesjährigen Cyber-Übung"Locked Shields 2019" lernen durfte, kann man so eine VM natürlich prima vom Red Team zerlegen lassen.
Da frage ich mich bezüglich der Härtung einiger Parameter, wo denn speziell bei der OPNsense in den einzelnen Directories die Konfigurationsdateien für etwa sshd, ntp, bgp, etc... sind?
Vielleicht kann ich auch hier jemand erhellen.
Vielen Dank schon mal!
Mfg