Anfänger - Setup so möglich?

snolli

New Member
Jul 19, 2020
6
1
3
29
Hallo zusammen :)

das ist mein erstes Posting hier im Forum, ich hoffe ich es ist der dafür richtige Bereich.


Kurz zu mir:
Ich bin erst vor kurzem auf Proxmox gestoßen, und hatte auch vorher mit Virtualisierung noch nichts zu tun.
Ursprünglich wollte ich mir nur ein kleines NAS bauen, habe mich dann aber entschlossen auch eine Hardware-Firewall einzurichten mit pfsense, die auch als Router dienen soll. Bei der Recherche fiel eben auch der Name Proxmox, und mir gefielen die Möglichkeiten, die Virtualisierung bietet.

Da ich mir in der ganzen Materie noch etwas schwer tue, besonders was unterschiedliche Begrifflichkeiten angeht, wollte ich mich hier ans Forum wenden.
Bevor ich mich nämlich weiter einarbeite, wäre es toll, wenn ein erfahrener User einen kurzen Blick über mein angedachtest Setup werfen könnte, ob das so wie ich es mir vorstelle überhaupt möglich sein wird.



Das Setup:

proxmox_setup.png

Das angedachte Mainboard (Asrock J4105M) hat nur einen Ethernetanschluss, weshalb ich eine Netzwerkkarte mit 2 Anschlüssen verbauen würde.

1) Besonders stellt sich mir die Frage, ob mein Plan mit WAN / LAN1 / LAN2 (evtl. DMZ) so gehen kann (hardware passthrough an pfsense-VM), dass:
- Proxmox seine IP über pfsense bezieht
- ein virtuelles Netwerk innerhalb Proxmox laufen kann, ohne dafür einen physischen Ethernetanschluss zu benötigen

2) Ist es möglich, dass die interne GPU genutzt werden kann, um das Bild einer VM und nicht von Proxmox an den Fernseher zu übertragen?
(ich weiß bereits, dass dies mit Grafikkarten gehen sollte)


Den freien Ethernetanschluss (NIC1) würde ich mir erstmal freihalten. Da es, meinem Verständnis nach, aber möglich wäre, dass pfsense aus irgendeinem Grund nicht mehr funktioniert, und somit auch das Proxmox-Webinterface nicht mehr erreichbar wäre, dachte ich ich könnte den NIC1 evtl. dafür benutzen, um Proxmox direkt damit zu verknüpfen um im "Notfall" einen Laptop direkt anzuschließen um wieder Zugriff zu erlangen?


Ich hoffe, das war nicht zu viel aufeinmal, und nicht zu viel verlangt :)

Danke und LG
 
Hallo,

Proxmox braucht generell eine feste IP. Die Möglichkeit dass 'Proxmox seine IP über pfSense bezieht' wird so nicht funktionieren. Muss ja aber auch nicht.

Ja: innerhalb des Proxmox können virtuelle Netzwerke laufen, auch ohne physischen Netzwerkanschluss nach aussen.

Das mit der Idee einer weiteren Netzwerkkarte mit zwei Anschlüssen funktioniert so wie gedacht. Anstatt einer Netzwerkkarte mit zwei Anschlüssen kannst du aber auch die onBoard NIC nehmen und die Anzahl der Anschlüsse und das Trennen der Netzwerke über einen VLAN fähigen Switch realisieren. Dann bleibt ein Slot mehr frei. Proxmox hängt direkt im VLAN 1 und untagged an der onBoard NIC, intern sind weitere VLAN tagged Netzwerke eingerichtet damit die pfSense WAN hat und der VLAN Switch aussen hat so einen Anschluss für das LTE Modem. Wenn dann mal die pfSense nicht läuft ist das kein Problem, der Proxmox bleibt erreichbar.

Ich bezweifle dass möglich ist nur einen der onBoard Graka Ausgänge einer VM zur Ausgabe zur Verfügung zu stellen. Eine komplette Graka (inkl. Ausgang) kann man weiterreichen, ja, wenn die verwendete Hardware ringsrum passt.

Pihole wirst du nicht brauchen wenn du pfBlocker auf der pfSense hast, das kann wesentlich mehr.

Grüße

Edit:
Generell habe ich Bedenken bei dieser Art Setup: die Rechenleistung und der mögliche Hauptspeicherausbau von dem J4105M sind nicht so der Hit. Mehr hilft mehr. Wenn passiv gekühlt notwendig ist dann mal über eine IPU661 oder leistungsfähiger nachdenken, die hat auch gleich mehr NIC dabei und da passt mehr RAM rein. CPU Leistung ist wesentlich höher wie bei dem J4105. Ansonsten Asrock A320M-ITX + CPU oder Asrock H370M-ITX/ac + CPU, da passt mehr RAM rein, man hat mehr wie genug CPU Leistung wenn gewünscht und zudem mehr Anschlüsse für Disks.
 
Last edited:
  • Like
Reactions: snolli
Zusätzlich zu dem was @bon-go geschrieben hat:

Ein J4205 kann schon mit 16 GB umgehen, hab ich mit einem PicoITX am laufen und zwei 240 GB Enterprise SSDs. Ich habe bei mir auch mittels VLAN-fähigem Switch das Ganze realisiert und tut gut. Wenn du alles über einen Switch machst hättest du ggf. den PCIe-Slot frei für eine weitere GraKa, die dann mehr Power hätte für HTPC. Potentiell könnte man auch die interne GPU weiterreichen, jedoch ist das gefuddel und wenn du mal an dein PVE ran musst kannst du das nicht mehr über die Console machen, da du ja nix siehst.
 
  • Like
Reactions: snolli
Hallo, und danke für Eure Antworten!
Klingt ja erstmal gut, dass das im großen und ganzen nicht ganz so verkehrt ist was ich mir überlegt habe :)

Also die IP über pfsense zu beziehen scheint so zu funktionieren, habe bei weiterer Recherche ein Youtube-Tutorial gefunden wo das so gemacht wird. Siehe hier, falls es interessiert: Heimserver 2 | pfSense Router KVM - Proxmox (Deutsch) [Min. 13:05]


Mein nachgeschalteter Switch (eigentlich ein TP-Link Wlan Router) beherrscht anscheinend VLAN, jedoch habe ich mich auch damit noch nie befasst - klingt aber interessant und werde mich mal näher informieren


Bezüglich Grafikausgabe kam ich auf den Gedanken, ob es möglich wäre einfach Kodi auf dem Proxmox Host zu installieren?
Versucht habe ich es vorhin, jedoch noch nicht erfolgreich, da muss ich mich ein anderes mal nochmal ransetzen ob ich es zusammen bringe...
Aber ganz grundsätzlich, spricht was dagegen, Kodi direkt am Host laufen zu lassen?
So würde ich mir auch eine zusätzliche GraKa sparen, was ich wahrscheinlich dann so handhaben würde, sollte ich Kodi/LibreELEC in einer VM laufen lassen.


Von der Leistung her würde ich es erstmal mit dieser Mainboard-CPU Kombi probieren, da einfach sehr preiswert und stromsparend - und laut einer Kundenbewertung auf Geizhals durchaus mehrere kleine VMs parallel laufen sollen. Falls nicht, landets eben auf dem Gebrauchtmarkt :)
Und wie schon erwähnt gehen da auch 16GB (sogar mehr), und das sollte schon reichen

Danke und LG
 
Also die IP über pfsense zu beziehen scheint so zu funktionieren, habe bei weiterer Recherche ein Youtube-Tutorial gefunden wo das so gemacht wird. Siehe hier, falls es interessiert: Heimserver 2 | pfSense Router KVM - Proxmox (Deutsch) [Min. 13:05]

kommt darauf an, was du mit "beziehen" meinst, wenn du DHCP meinst, dann würde ich sehr davon abraten, wenn du eine statische IP aus dem Bereich der pfsense vergeben willst, klappt das natürlich problemlos...

hast du dir schon mal OPNSense angeschaut? ich persönlich würde dir eher dazu raten ;-)

Bezüglich deiner Grafikausgabe, ich würde dir sehr davon abraten das dem Host zu installieren!
Maxch lieber den weg über die separate Grafikkarte!
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!