WAN / Internet : : Cable-Modem (Bridgemodus) Keine Einwahl notwendig öffentlich IP wird an den Router weiter gereicht : .-----+-----. | CableModem '-----+-----' | WAN |LAN Port0 | .-----+------. | Mini-PC Hypervisior 5x 2,5Gb Lan Ports 0-4 '-----+------' | VM| | .-----+------. LAN Port1 2,5Gb .-----+------. | OPnsense VM --------------------------- | Unraid NAS '-----+--+--' '-----+------' | | | | | | LAN Port2 2,5Gb .-----+------. | + ---------------------------- | PC | '-----+------' | | LAN Port 3 | DHCP Server von OPensense | .-----+------. | LAN-Switch Gbit '-----+------' | | ...-----+------... (Clients, Wlan etc.)
Ich persönlich mag es für produktive Umgebung lieber die Firewall auf Hardware laufen zu lassen.- wie willst du sicherstellen das deine Sense läuft wenn dein Proxmox Updates installiert?- ich nutze Sense VMs nur für meine test Umgebung Gesendet von iPhone mit Tapatalk Pro
Hallo,ich verstehe gerade dein Vorhaben noch nicht.Willst du auf deinem MiniPC Promox etc installieren und darauf dann OPNSense ?Sollen dann noch weitere Dienste als VM darauf laufen ?Wenn ja, dann macht es Sinn, wenn nicht und das lese ich aus deinem Beitrag nicht, macht es keinen Sinn OPNSense unter Proxmox laufen zu lassen.Ich bin kein Freund davon, OPNSense unter Proxmox etc. laufen zu lassen oder diese auf eigener Hardware zu haben.
Mein Zuhause-OPNsense läuft seit vielen Jahren in einer VM (Hyper-V), zusammen mit mehreren anderen VMs. Bin sehr zufrieden mit dieser Lösung. Troubleshooting, Backups, Tests sind oft viel einfacher als bei einem Bare Metal-Setup. Kein Stress mit Treibern, Zugriff auf die Konsole ohne Hardware, Snapshots der ganzen VM möglich, somit kein Schwitzen vor dem nächste Major Upgrade etc. Aber richtig, man muss sich mit den vSwitches des Hypervisors beschäftigen.Ein paar Tipps dazu:Lass das mit dem WLAN, das kann FreeBSD einfach nicht vernünftig. Entweder richtiger AP oder zumindest eine zweite VM mit z. B. OpenWrt.Statische IP-Adresse für den Hypervisor! Und falls mal gar nichts mehr geht, dann kommt man da immer noch über die Link Local-Adresse drauf.In OPNsense keine Bridges oder VLANs konfigurieren. Der Hypervisor hat direkten Zugriff auf die Hardware und kann das besser.GrüßeMaurice
Du möchtest NIC 1 / 2 / 3 zu einem virtuellen Switch zusammenfassen. Lass das den Hypervisor machen. An diesen vSwitch hängst Du dann auch OPNsense (über einen(!) virtuellen Port) und den Hypervisor selbst. Dann funktioniert das Switching zwischen den NICs und der Zugriff auf den Hypervisor unabhängig von OPNsense. Du möchtest NICHT, dass ein virtualisiertes OPNsense als Switch fungiert.Bei mir ist es übrigens anders herum gelöst: Die Hardware, auf der der Hypervisor läuft hat nur eine(!) NIC, die intern an einem virtuellen Switch hängt und extern an einem physischen. Der Hypervisor und der physische Switch kümmern sich darum, die VLANs auseinanderzudröseln. OPNsense bekommt davon nichts mit.Zu deinen Visualisierungsthemen mögen sich andere äußern.
Der WAN Port der Sens ist physikalisch 1:1 vom HV zur Sens durchgereicht. Den braucht der HV ja auch nicht.
Und aus den anderen Lan Ports mache ich am HV einen virtuellen Switch und reiche den dann an die Sens weiter. Das heißt die Sens hätte laut Konfiguration nur 1x den Wan Port und 1x einen Lan Port des virtuellen Switches
weil es im Prinzip eh egal ist ob ich z.B. 2 richtige Lan Ports auf der Sense habe oder nur einen virtuellen auf der Sense.
Quote from: Nightfly2000 on August 01, 2023, 08:48:44 pmDer WAN Port der Sens ist physikalisch 1:1 vom HV zur Sens durchgereicht. Den braucht der HV ja auch nicht.Korrekt. Was "physikalisch durchgereicht" genau heißt hängt vom Hypervisor, den Fähigkeiten von NIC und OS und den Anforderungen ab. Im einfachsten Fall ist das auch ein virtueller Switch, an dem aber nur die physische NIC und die OPNsense-VM hängen (nicht der Hypervisor selbst). Gibt aber auch Möglichkeiten wie SR-IOV oder PCIe-Passthrough, falls Du dich austoben möchtest.QuoteJa genau ich meinte PCIe-PassthroughQuote from: Nightfly2000 on August 01, 2023, 08:48:44 pmUnd aus den anderen Lan Ports mache ich am HV einen virtuellen Switch und reiche den dann an die Sens weiter. Das heißt die Sens hätte laut Konfiguration nur 1x den Wan Port und 1x einen Lan Port des virtuellen SwitchesRichtig.Quote from: Nightfly2000 on August 01, 2023, 08:48:44 pmweil es im Prinzip eh egal ist ob ich z.B. 2 richtige Lan Ports auf der Sense habe oder nur einen virtuellen auf der Sense.Egal ist es eben nicht. Würdest Du zwei "richtige LAN-Ports" (also zwei NICs) durchreichen, dann müssten die in OPNsense gebridget werden. Das ist in dieser Konstellation nicht empfehlenswert.
Ja genau ich meinte PCIe-Passthrough
Ok danke für den Tip ich werde das dann mal so konfigurieren und berichten obs so funktioniert hat