Hyperscan und Proxmox VE

schloegel-edv

Well-Known Member
Mar 23, 2020
78
5
48
44
Hallo,

ich habe auf meinem VE eine Firewall (Kerio Control) laufen.

Gleich nach Inbetriebnahme zeigt die Firewall folgende Fehler:

IPS Error: hs_compile_multi() failed: Unsupported architecture (expression: -1) (1)

Soweit ich verstanden habe, muss es an der CPU liegen (siehe hier: https://support.gfi.com/hc/en-us/ar...ompile-multi-failed-Unsupported-architecture-)

Das Problem mit der IPS soll aber auch mit anderen Firewalls auftreten. Gibt es hier einen Workaroud? Ich lese etwas von "disable 'processor compatibility'". Kann jemand etwas dazu sagen? Wo kann man das einstellen?

Vielen Dank für Tips!
 
Hi,

wie in dem von dir verlinkten Artikel steht brauchst du SSSE3.
Ich nehme an du verwendest als CPU type "default".
Ändere das auf host oder wenn du eine Cluster hast auf die älteste CPU im Cluster.
 
CPU type host ist ein alias für deinen CPU im Server.

Dadurch werden alle Flags die der CPU hat der VM zur weitergereicht.
 
  • Like
Reactions: schloegel-edv