staging.inyokaproject.org

VLAN als Interface von QEMU Guest an Host weiterreichen

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

shwolli

Anmeldungsdatum:
13. April 2010

Beiträge: Zähle...

Hallo Community,

erstmal frohes neues Jahr an alle.

Ich werde demnächst einen neuen Server mit Ubuntu aufsetzten. Der Soll in einer VM pfSense laufen haben, was als haupt Router mit Firewall fungieren soll.

Auf dem Servermainboard sind 2x 10 Gb Rj45 Anschlüsse, die ich gerne als Bond (Link Agg.) mit dem Switch verbinden würde und dort alle Vlans drüber laufen lasse.

Es soll ein Vlan für WAN geben und mehrere getrennte Lan VLans. Dazu würde ich das betreffende PCI Device direkt mit PCI passthrough an die VM weiterreichen, dort kann ich ja in pfsense das bonding einstellen und die einzelnen VLans unkompliziert verwalten.

Meine Unklarheit liegt jetzt beim Hostsystem. Der Host hat ja durch den passthrough kein NIC mehr. Der einfachste Weg wäre ne PCI Karte kaufen und die verwenden, ich will aber Steckplätze sparen.

Für eine Bridge vom Host zum Gast durchzureichen, finde ich mehr als genug Tutorials. Wie sieht es aber andersrum aus? Prinzipiell würde ich gerne vom Gast (pfSense) das VLan 10 als NIC an den Host weiterreichen. Funktioniert das? Wenn ja wie?

shwolli

(Themenstarter)

Anmeldungsdatum:
13. April 2010

Beiträge: Zähle...

Ich hab gerade nochmal ein wenig überlegt. Könnte man nicht auch dem Host ein Dummy Nic anlegen, das der VM durchreichen und dann in pfsense eine bridge mit vlan und dummy einrichten?

Cranvil

Anmeldungsdatum:
9. März 2019

Beiträge: 990

Echt ärgerlich, denn ich war mir ziemlich sicher, auf Veröffentlichen geklickt zu haben.

Also meine Idee ging auch in Richtung deines Dummy-Devices. Mit z.B. Virtualbox ist je möglich, Host only-Networking zu betreiben, bei dem auch ein virtueller Netzwerkadapter auf dem Host erzeugt und mit der VM verbunden wird.

Du schreibst nicht, welche Virtualisierungslösung du einsetzt, aber vielleicht schaffst du es ja über einen vergleichbaren Mechanismus.

shwolli

(Themenstarter)

Anmeldungsdatum:
13. April 2010

Beiträge: Zähle...

Cranvil schrieb:

Du schreibst nicht, welche Virtualisierungslösung du einsetzt, aber vielleicht schaffst du es ja über einen vergleichbaren Mechanismus.

Danke für deine Rückmeldung. Als Virtualisierungslösung soll qemu-kvm eingesetzt werden. Austesten kann ich das ganze noch nicht, sind vorerst nur mal Zukunftsgedanken. Wollte aber mal hier nachfragen, ob nicht einer von den Profis hier eine super simple Lösung dazu parat hat.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9837

shwolli schrieb:

[…] Auf dem Servermainboard sind 2x 10 Gb Rj45 Anschlüsse, die ich gerne als Bond (Link Agg.)

Wenn Du die Leistungsfähigkeit dieser Anschlüsse auch nur annähernd ausnutzen möchtest, muss die Schnittstelle durch Software auf der nackten Hardware betreut werden. Also kein PCI passthrough an den VM-Gast verwenden.

Und prüfe zuerst, ob die Netzwerk-Hardware überhaupt vom Betriebssystem unterstützt wird!

shwolli

(Themenstarter)

Anmeldungsdatum:
13. April 2010

Beiträge: 11

kB schrieb:

Wenn Du die Leistungsfähigkeit dieser Anschlüsse auch nur annähernd ausnutzen möchtest, muss die Schnittstelle durch Software auf der nackten Hardware betreut werden. Also kein PCI passthrough an den VM-Gast verwenden.

Das ist ein guter Tipp!

D.h. ich müsste auf dem Host das Bond Interface einrichten und ein Vlan Interface (auf dem Bond) mit der gewollten VLan ID. Dann kann ich noch eine Bridge zum Bondinterface erstellen und an die VM weiterreichen oder?

Antworten |