der-plattenschreder
Goto Top

ESXi 6.5 PCIe Passthrough NIC

Erstmal ein Moin an die Community,

Ich möchte einer Virtuellen Maschine unter ESXi 6.5 eine Netzwerkkarte über die "Passthrough"-Funktion durchreichen.
Bei einer kurzen Suche im Internet bin ich auf die Frage gestoßen, ob es einen Unterschied macht welche Netzwerkkarte ich verbauen möchte?
Gibt es besondere Funktionen die diese Netzwerkkarte dann erfüllen muss oder ist das egal?

Der Grund ist ich habe 2 Karten gefunden die das leisten was ich möchte, eine für 50 und eine für 120 Euro.

Content-Key: 364775

Url: https://administrator.de/contentid/364775

Printed on: April 26, 2024 at 05:04 o'clock

Member: Penny.Cilin
Solution Penny.Cilin Feb 14, 2018 at 14:25:06 (UTC)
Goto Top
Hallo,

hast Du mal bei VMware in der HCL nachgeschaut? Oder ist das Deine private Umgebung?
VMware spezielle Fragen stelle bitte auch mal im deutsches VMware Forum.

Gruss Penny
Member: Pjordorf
Pjordorf Feb 14, 2018 at 14:48:38 (UTC)
Goto Top
Hallo,

Zitat von @Der-Plattenschreder:
Ich möchte einer Virtuellen Maschine unter ESXi 6.5 eine Netzwerkkarte über die "Passthrough"-Funktion durchreichen.
Ohne das du sagst warum du das willst, wird dir keiner wirklich helfen können. Warum geht keine normale Installation?

eine für 50 und eine für 120 Euro.
Nimm die für 120 EUR und wenn dir das zu teuer ist dann halt die für 50 EUR. Oder welche Antwort hast du erwartet?face-smile

Gruß,
Peter
Member: Der-Plattenschreder
Der-Plattenschreder Feb 14, 2018 at 15:06:58 (UTC)
Goto Top
Auch wenn es Irrelevant ist warum. Möchte ich einer Sophos XG Firewall anstatt 3 virtueller Netzwerkkarten 4 Ports einer realen Karte durchreichen weil mir die Performance des vSwitch nicht gefällt.

Die Antwort die ich mir erwarte ist: "Ja du kannst jede Netzwerkkarte nehmen." oder "Nein du kannst nicht jede Netzwerkkarte nehmen weil für die Funktion 1, 2, 3, … gegeben sein muss."

Wenn es nicht unbedingt Not tut möchte ich das eher günstig halten. Ist halt nur für den Privatgebrauch.
Member: Pjordorf
Pjordorf Feb 14, 2018 at 15:14:06 (UTC)
Goto Top
Hallo,

Zitat von @Der-Plattenschreder:
Möchte ich einer Sophos XG Firewall anstatt 3 virtueller Netzwerkkarten 4 Ports einer realen Karte durchreichen weil mir die Performance des vSwitch nicht gefällt.
Also redest du von einer VM UTM Lösung.

Ist halt nur für den Privatgebrauch.
Und jetzt nochmal auf dein Datendurchsatz zu kommen, Wieviel hast du zur Verfügung und was ist an der Performance des VSwitches nicht gut genug das es dir nicht reicht im Privaten Umfeld? (davon das du eine UTM als VM betreiben willst und nicht als Blech)

Gruß,
Peter
Member: Der-Plattenschreder
Der-Plattenschreder Feb 14, 2018 at 15:36:42 (UTC)
Goto Top
Naja der vSwitch ist nur mit einem Port am Server verbunden darüber laufen aber auch noch andere VM's. Mir ist klar dass es durch die Firewall einen kleinen Einbruch geben wird aber ca. 50% bis 60% einer 100k Leitung ist dann doch etwas zu viel. Die Firewall soll auch eher mehr zum Protokollieren und über wachen herhalten oder für die VPN Funktion.
Ja das ist wie mit nem Panzern gegen ein Luftgewehr anzutreten aber das ist egal. Die Lösung gefällt mir besser als ewig an nem Proxy auf Squid Basis zumzufriemeln.
Member: Penny.Cilin
Penny.Cilin Feb 14, 2018 at 15:37:27 (UTC)
Goto Top
Und stehen beide Karten auf der HCL?
Hast Du nachgeschaut, oder ist Dir das Sch...egal.

Dann erwarte nicht, daß Duc Hilfe bekommst, wenn die Karten nicht auf der HCL stehen und nicht funktionieren.
Member: Pjordorf
Pjordorf Feb 14, 2018 updated at 17:33:59 (UTC)
Goto Top
Hallo,

Zitat von @Der-Plattenschreder:
Naja der vSwitch ist nur mit einem Port am Server verbunden
Und dieser Port ist doch ein 1 GBit/Sec Port oder etwa nicht. Und der ist mit einen deidizierten Internet Port verbunden und nur deine UTM kann da drauf zugreifen.Und an einen anderen VSwitcgh einer anderen Karte hängen deine LANs. Wozu jetzt noch nen Squid mitm Proxy? Du solltst dir mal anschauen was eine Sophos XG Firewall alles so tut bzw. kann. Und wenn dein Internet dir nur 100 (kilo)Bit/Sek (Wirklich?) liefert ist das mehr als schnell genug. Und was sollen die 50 - 60 % jetzt bedeuten - kommen die durch oder bleiben die hängen und woran sind die 50 - 60% gemessen? Sicher das dein Squid mit Proxy richtig eingestellt bzw. Konfiguriert ist? Was hängt davor - ein reines Modem oder eine FritzBox? Und wie viele VMs laufen auf dein nicht genanntes Blech und welche Ausstattung hat dein Blech bzw. dein ESXi 6.5?

Die Firewall soll auch eher mehr zum Protokollieren und über wachen herhalten oder für die VPN Funktion.
Hast du denn eine 1Git/sek Leitung in beiden Richtungen? Feste IP?

Ja das ist wie mit nem Panzern gegen ein Luftgewehr anzutreten aber das ist egal.
Dann kaufe die Karte die dir passt bzw. im Zweifel nimm die für 120 EUR.

Die Lösung gefällt mir besser als ewig an nem Proxy auf Squid Basis zumzufriemeln.
Du willst wirklich eine Sophos XG Firewall als VM betreiben und redest jetzt von Squid und nem Proxy?!? https://www.sophos.com/de-de/products/free-tools/sophos-xg-firewall-home ... Die kann alles was dein Squid kann und noch ein bisserl mehr.

Gruß,
Peter

Nachtrag:
Vielleicht hift dir https://www.amazon.ca/gp/product/B000P0NX3G/ref=oh_aui_detailpage_o00_s0 ... , aber wir kennen dein Blech und sonstige HW nicht. Kann auch sein das die es nicht tut.
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Feb 14, 2018 at 17:32:58 (UTC)
Goto Top
die HCL ist für mehrere Dinge gut:
- es gibt in dem ESX Kernel garantiert dazu passende Treiber dazu, die auch richtig getestet sind
- der VMware Support verweigert einem die Hilfe nicht

Wer sich nicht dran hält, den bestraft ESX mit kompletten Host-Abstürzen und Kernelpanics, mit Hängern in Gästern oder mit 50 Mbit Transferrate auf einem per PAssthrough reingereichten GBit Interface... und mit sporadisch auftauchenden Ausrufungszeichen im Gerätemanager der Gast-VM bei der durchgereichten Hardware.

Alles schon erlebt.
Member: Vision2015
Vision2015 Feb 14, 2018 at 18:26:25 (UTC)
Goto Top
moin..
Zitat von @Der-Plattenschreder:

Erstmal ein Moin an die Community,

Ich möchte einer Virtuellen Maschine unter ESXi 6.5 eine Netzwerkkarte über die "Passthrough"-Funktion durchreichen.
ok..
Bei einer kurzen Suche im Internet bin ich auf die Frage gestoßen, ob es einen Unterschied macht welche Netzwerkkarte ich verbauen möchte?
oh ja... da gibbet unterschiede von Tag bis Nacht, von bis...geht... meistens geht nicht face-smile
Gibt es besondere Funktionen die diese Netzwerkkarte dann erfüllen muss oder ist das egal?
ja, sie sollte supportet sein...

Der Grund ist ich habe 2 Karten gefunden die das leisten was ich möchte, eine für 50 und eine für 120 Euro.
warum schreibst du nicht welche? stehen die in den HCL?

Auch wenn es Irrelevant ist warum. Möchte ich einer Sophos XG Firewall anstatt 3 virtueller Netzwerkkarten 4 Ports einer realen Karte durchreichen weil mir die Performance des vSwitch nicht gefällt.
Auch wenn es Irrelevant ist, wenn die Performance des vSwitch in den keller geht, hast du etwas falsch gemacht, bzw. du Hardware ist viel zu schwach! was denkst du kann eine 4 port Nic besser, die du per "Passthrough" in deine VM nagelst... ich kann es dir sagen, Nix... den für 120 Euro bekommst du keine Server NIC mit 4 port´s die deine CPU entlasten... im gegenteil, du wirst die CPU mehr belasten...
wenn es denoch sein soll: kauf eine gebrauchte Intel i340-T4 Quad Port Gigabit Server Adapter
besser als da eine realtek lösung zu nutzen....

was hast du eigentlich für einen Server?

Frank
Member: Penny.Cilin
Penny.Cilin Feb 14, 2018 at 19:07:20 (UTC)
Goto Top
Das schreibe ich don schon die ganze Zeit.
Schau in die HCL.
Liest den keiner die Antworten? face-devilish

Gruss Penny