Hallo zusammen
Nutze schon seit längerem ein Intel NUC für OPNsense und ein Supermicro für Proxmox. Nun bin ich in der glücklichen Lage und habe ein 10Gbit Upgrade von meinem ISP bekommen. Gleichzeitig überlege ich mir wegen dem Stromverbrauch OPNsense als VM laufen zu lassen. Ist sowas problemlos möglich oder nerve ich mich da zu Tode wegen Treiber und hardware offloading usw?
Als Netzwerkkarte habe ich zwei Chelsio T520-SO-CR von einem Kollegen bekommen und habe noch einen unbenutzten Lenovo SSF rumliegen.
Variante 1: eine Karte auf Supermicro zu installieren. WAN Anschluss direkt in Port 0 und Port 1 auf meinen Switch. Linux bridge erstellen für Port 0 und OPNsense VM, Port 1 auch eine Bridge und OPNsense LAN. Dann würde aber bestimmt hardware offloading nicht funktionieren und es gäbe eine höhere CPU Last?
Variante 2: eine Karte auf Supermicro installieren und per SR-IOV den WAN Port an die VM durchreichen und den anderen Port auf die Linux Bridge. Keine Ahnung ob dies überhaupt geht
Variante 3: zwei Karten auf Supermicro installieren. Karte 1 per passtrough an die OPNsense VM druchreichen. Ein Port für WAN, der andere für den Switch. Die zweite Karte per Switch verbinden und per Linux bridge an die VMs freigeben.
Variante 4: Router und Hypervisor trennen. Karte 1 in den OPNsense SSF und Karte 2 für den Supermicro Hypervisor.
Hat da jemand praktische Erfahrungen gemacht?
Nutze schon seit längerem ein Intel NUC für OPNsense und ein Supermicro für Proxmox. Nun bin ich in der glücklichen Lage und habe ein 10Gbit Upgrade von meinem ISP bekommen. Gleichzeitig überlege ich mir wegen dem Stromverbrauch OPNsense als VM laufen zu lassen. Ist sowas problemlos möglich oder nerve ich mich da zu Tode wegen Treiber und hardware offloading usw?
Als Netzwerkkarte habe ich zwei Chelsio T520-SO-CR von einem Kollegen bekommen und habe noch einen unbenutzten Lenovo SSF rumliegen.
Variante 1: eine Karte auf Supermicro zu installieren. WAN Anschluss direkt in Port 0 und Port 1 auf meinen Switch. Linux bridge erstellen für Port 0 und OPNsense VM, Port 1 auch eine Bridge und OPNsense LAN. Dann würde aber bestimmt hardware offloading nicht funktionieren und es gäbe eine höhere CPU Last?
Variante 2: eine Karte auf Supermicro installieren und per SR-IOV den WAN Port an die VM durchreichen und den anderen Port auf die Linux Bridge. Keine Ahnung ob dies überhaupt geht
Variante 3: zwei Karten auf Supermicro installieren. Karte 1 per passtrough an die OPNsense VM druchreichen. Ein Port für WAN, der andere für den Switch. Die zweite Karte per Switch verbinden und per Linux bridge an die VMs freigeben.
Variante 4: Router und Hypervisor trennen. Karte 1 in den OPNsense SSF und Karte 2 für den Supermicro Hypervisor.
Hat da jemand praktische Erfahrungen gemacht?