Jump to content

Unraid mit Opnsense als VM - Netzwerkkarten exklusiv für VM


Recommended Posts

Moin!

 

Ich bin komplett neu im Thema unraid und auch Linux.

Aktuell läuft bei mir privat ein Minisforum UM700 als Hardware OPNSense via PPPoE hinter einem Draytek Modem.

Da der Minisforum UM700 doch etwas zu stark ist um dort "nur" eine Opnsense Firewall zu betreiben, war mein Gedanke dort unraid zu installieren und die OPNSense als VM dort zu integrieren.

Ich scheiterte dann zuerst daran, das ich die Testphase ohne Internetzugriff gar nicht starten kann - Also habe ich nun auf Arbeit eine Basic Lizenz gekauft und aktiviert.

 

Meine Herausforderung besteht nun darin, die 2 fest verbauten Netzwerkanschlüsse für die VM exklusiv zur Verfügung zu stellen.

(WAN und LAN)

Denn: Die gebridgten Netzwerkkarten erkennt die Opnsense VM nicht.

 

Der unraid Server selber bekommt einen USBtoLAN Adapter welcher auch problemlos erkannt wird.

Wie genau ist hier vorzugehen?

 

Danke für Euer Feedback!

 

 

Viele Grüße,

Kevin

Edited by klickklackbuuum
Link to comment
4 hours ago, klickklackbuuum said:

Meine Herausforderung besteht nun darin, die 2 fest verbauten Netzwerkanschlüsse für die VM exklusiv zur Verfügung zu stellen.

(WAN und LAN)

Denn: Die gebridgten Netzwerkkarten erkennt die Opnsense VM nicht.

 

Der unraid Server selber bekommt einen USBtoLAN Adapter welcher auch problemlos erkannt wird.

Wie genau ist hier vorzugehen?

...genau ist so ne Sache.

Das Ziel wäre es, die USB-Lan als eth0 allein zu aktivieren um dann die anderen zunächst mal deaktivieren zu können, bevor Du die durchreichst an die VM.

Probiere:

- im unRAid CLI unter /boot/config die beiden Dateien "network.cfg" und "network-rules.cfg" löschen

- reboot und ins BIOS...dort am besten die on-board-NICs deaktivieren

- nach dem Neustart sollte nur die USB-NIC auf eth0 im unraid aktiv da sein.

- reboot, ins BIOS und die NICS wieder aktivieren, aber nicht mit einem Patchkabel verbinden, dann booten

- die weiteren, onboard sollten nun unter eth1 und eth2 zu finden sein....wenn bonding aktiv ist, ausschalten bzw eth1 und eth2 aus dem Bond entfernen, dann deaktivieren

- neustart und es sollte "clean" aussehen.

Nun kannst Du die NICS an die VM durchreichen.

  • Like 1
Link to comment

Moin Dextoo,

 

danke für dein Feedback.

Ich bin jetzt nach langem Probieren so weit das ich die WebGUI via USBtoLAN Adapter erreichen kann (Umgestellt auf ETH0 in den Netzwerkeinstellungen.

Danach kann man unter Tools - System Devices die 2 Realtek PCI Laninterfaces anhaken und für VFIO Exklusiv zur Verfügung stellen.

Nach einem Reboot von unraid kann ich dann diese beiden PCI NICs auch in der VM hinzufügen.

 

Leider erkennt die VM die NICs aber nicht, egal wie ich es konfiguriere die OPNSense gibt immer aus das keine Netzwerk-Interfaces erkannt wurden.

Da auf derselben Hardware die OPNSense ja mit eben diesen NICs funktioniert, muss der Fehler in der Konfiguration sein, ich verstehe aber leider nicht wo. :/

 

Hat da zufällig noch jemand eine Idee?

 

Viele Grüße und danke!

Link to comment

Moin Ford Prefect,

 

danke für deine Hilfe, das habe ich nun Gott Sei dank schon geschafft. :)

Wie in meinem vorigen Kommentar geschildert.

Ich habe auch ein Video auf YT von Spaceinvaderone gesehen, wo er beschrieben hat das man die ID seiner Netzwerkkarte in die Syslinux config eintragen soll, das hat exakt dasselbe bewirkt wie das Setzen der Haken unter Tools - System Devices.

 

VG und Danke!

Link to comment
9 minutes ago, klickklackbuuum said:

Leider erkennt die VM die NICs aber nicht, egal wie ich es konfiguriere die OPNSense gibt immer aus das keine Netzwerk-Interfaces erkannt wurden.

Da auf derselben Hardware die OPNSense ja mit eben diesen NICs funktioniert, muss der Fehler in der Konfiguration sein, ich verstehe aber leider nicht wo. :/

....ist quasi "normal".

Du musst die VM mit Seabios und relativ "altem" PXE Chipdatz (440??? weiss nicht mehr genau) konfigurieren und starten, sonst kommen die PCIe Devices im FreeBSD "nicht hoch"

  • Thanks 1
Link to comment

Moin,

 

okay, ich habe zwar SeaBios und OVMF jeweils probiert, jedoch nicht eine ältere Chipsatzversion.

Ich nehme an damit beziehst du dich auf den Punkt "Machine"?

 

Ich würde es gleich mal testen, bin dann halt wieder ne Weile offline weil ich die OPNSensse die mein Internet steuert dann ja wieder runterfahren muss um unraid dort auf der zweiten HDD zu starten.

Gib mir n Moment.

 

Danke und VG

Link to comment
9 minutes ago, klickklackbuuum said:

Ich würde es gleich mal testen, bin dann halt wieder ne Weile offline weil ich die OPNSensse die mein Internet steuert dann ja wieder runterfahren muss um unraid dort auf der zweiten HDD zu starten.

...und deswegn bin ich von so einem Setup wieder weg...habe ich noch in der Fewo, abert zuhause hat das keinen WAF, wenn mal wegen unRaid "Wartung" das I-Net weg ist ;-)

  • Like 2
Link to comment

 

2 minutes ago, Ford Prefect said:

...und deswegn bin ich von so einem Setup wieder weg...habe ich noch in der Fewo, abert zuhause hat das keinen WAF, wenn mal wegen unRaid "Wartung" das I-Net weg ist ;-)

Deswegen habe ich PFsense auf meinem R210II laufen. Falls Unraid irgendwas hat bekommen alle direkt Entzugserscheinungen weil das Internet nicht läuft  :D :D

Link to comment

Moin in die Runde,

 

was soll ich sagen, es läuft!

Danke an Euch und viele feuchte Küsse. ;)

 

Bios: OVMF 

Machine: Q35 3.1

 

Mit "höher" als 3.1 lief es nicht.

 

Ja ihr habt da möglicherweise Recht, ich werde mich jetzt erst einmal weiter mit unraid anfreunden und wenn mir das in der Konstellation so nicht passt kann man es sich ja immer noch wieder anders überlegen.

 

Danke für die schnellen Antworten!

Und schönen Abend noch.

  • Like 1
  • Thanks 1
Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...