Quad 2.5G NIC für ProxMox

elchmartin

Rather active member
Registriert
1 März 2020
Beiträge
1.377

Oder


Was meint ihr?
Auf lange Sicht möchte ich einen Soft-Router in ProxMox realisieren, dafür braucht es natürlich mehr NICs.
Wo wir schon dabei sind dachte ich, 2.5G macht Sinn ebenso wie mehr als eine zusätzliche Schnittstelle.

Realtek oder Intel?
Hatten wohl beide so ihre Problemchen in Proxmox, soweit ich recherchieren könnt. E
Lalersings hat proxmox ja seit kurzen Kernel 9, sollte also besser werden? Ich erinnere mich nur an die Intel-NIC von Tiny, welche zuverlässig nach ein paar Stunden aussteigt, wenn man nicht manuell Patcht.

Preis sollte derzeit bei beiden in etwa gleich sein (€70).
 
Bei mir geht zumindest der eine Link gerade nicht. Aber allgemein: Mit Intel wirst du da deutlich mehr Spaß haben als mit IntelRealtek. Warum auf Proxmox? Die Hardware an VMs durchreichen ist meist gar nicht so einfach, zumindest nicht mit Consumer-Hardware. Ausnahmen bestätigen die Regel, aber normalerweise willst du lieber Enterprise-Server-Hardware dafür nehmen - die privat unbezahlbar ist und/oder massig Strom frisst oder das wird fast immer Gebastel.
Alternativ kannst du den Router natürlich direkt auf dem Proxmox-Host realisieren, aber irgendwie ist das dann softwareseitiges Gefrickel. Dann würde ich lieber gleich eine passende Distribution darauf installieren. z.B. OPNSense oder pfSense. Aber dann verlierst du natürlich die Möglichkeit, weitere VMs darauf auszuführen.

//EDIT: Sorry, Intel zu Realtek korrigiert.
 
Zuletzt bearbeitet:
Sicherlich nicht so gemeint, aber klingt sehr weise 😅
Ist mir auch aufgefallen, aber ich lese das mal als 'Intel besser als Realtek'.

Warum auf Proxmox? Die Hardware an VMs durchreichen ist meist gar nicht so einfach, zumindest nicht mit Consumer-Hardware. Ausnahmen bestätigen die Regel, aber normalerweise willst du lieber Enterprise-Server-Hardware dafür nehmen - die privat unbezahlbar ist und/oder massig Strom frisst oder das wird fast immer Gebastel.
Alternativ kannst du den Router natürlich direkt auf dem Proxmox-Host realisieren, aber irgendwie ist das dann softwareseitiges Gefrickel. Dann würde ich lieber gleich eine passende Distribution darauf installieren. z.B. OPNSense oder pfSense. Aber dann verlierst du natürlich die Möglichkeit, weitere VMs darauf auszuführen.
Meine Idee ist, eine Firewall-Software als VM laufen zu lassen.
Das Weiterleiten von kompletten Geräten funktioniert zumindest mit USB-Geräten bereits sehr zuverlässig; aber ohne Versuch werde ich es wohl nicht erfahren. Ich denke ich beschaffe mir mal die Intel-Karte und berichte bei Gelegenheit. Ganz vielleicht lagere ich das auch doch noch auf einen (vorhandenen) Tiny aus... ist aber alles work-in-progress und betrifft ja "nur" Zuhause, ist also weniger "kritische Infrastruktur" :LOL:

Ich bedanke mich für die Einschätzung!
 
Sicherlich nicht so gemeint, aber klingt sehr weise 😅
Hupsi :D Korrigiert.

Ist mir auch aufgefallen, aber ich lese das mal als 'Intel besser als Realtek'.
Genau so war es eigentlich gemeint.

Meine Idee ist, eine Firewall-Software als VM laufen zu lassen.
Das Weiterleiten von kompletten Geräten funktioniert zumindest mit USB-Geräten bereits sehr zuverlässig; aber ohne Versuch werde ich es wohl nicht erfahren. Ich denke ich beschaffe mir mal die Intel-Karte und berichte bei Gelegenheit.
Ja, mit USB-Geräten klappt das sehr viel zuverlässiger als mit PCIe-Geräten. Wenn du Glück hast, klappt es einfach (nach Abarbeiten der gängigen Anleitungen im Netz bzw. Proxmox-Wiki). Wenn du Pech hast, wird es auch mit ganz viel Gefrickel nie was. Und auch alles dazwischen (es klappt, aber nur mit viel Gefrickel) kann passieren. Da jede Hardware, insbesondere die Kombi aus Mainboard, ggf. BIOS-Version und dem PCIe-Gerät, sich da anders verhält, kann man das nur begrenzt vorhersagen.
Wenn du die Hardware jedenfalls nicht durchgereicht bekommst, kann das ggf. massiv an Performance kosten. Dann hätte es ggf. auch eine 1G-Karte getan. Auch das muss man sich dann aber mal anschauen. Linux Bridges und Open vSwitch können sehr performant sein (auch 10G und mehr), aber dann musst du ggf. schon etwas Routing und Switching auf dem Proxmox-Host machen und deine Firewall ist nicht mehr das einzige, was da in den Verkehr eingreift. Kann dann ggf. nervig bei der Fehlersuche sein, im schlimmsten Fall halt auch ein Sicherheitsrisiko, weil bei blöder Konfiguration dann dein Proxmox-Host eben noch *vor* der Firewall sitzt und dementsprechend schlecht geschützt ist.
 
Wir werden sehen.
Ich bastele mal mit der Karte und berichte.
Wie gesagt, learning by doing.

Das Problem mit der Internet-Downtime wenn der Host gewartet wird ist mir bewusst, habe ich zT schon jetzt, weil der PiHole ja darüber läuft. Vielleicht gibt es dann auch doch ein zweites Serverchen "nur" für Routing und DNS. Mal sehen, ich schaue Mal, wie weit ich komme.

Danke für die Einschätzungen!
 
  • ok1.de
  • IT Refresh - IT Teile & mehr
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen
  • ok2.de - Notebook Computer Server

Werbung

Zurück
Oben