136892
Goto Top

Linux Server NIC Passthrough?

Hallo,

ich möchte bei meinem Linux Server meine Netzwerkkarte mit den zwei Ports durchreichen. Die Idee dahinter ist das ich in einer VM die Firewall IPFire laufen möchte.
Unter Windows Server ging das mit Hyper-V ganz leicht.
Was soll ich da am besten unter Linux nutzen? Reicht da Virtual Box? Wie sind da eure Erfahrungen?
Danke face-smile

Content-Key: 386622

Url: https://administrator.de/contentid/386622

Printed on: April 25, 2024 at 00:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Sep 15, 2018, updated at Sep 18, 2018 at 10:01:35 (UTC)
Goto Top
Zitat von @136892:

Hallo,

ich möchte bei meinem Linux Server meine Netzwerkkarte mit den zwei Ports durchreichen. Die Idee dahinter ist das ich in einer VM die Firewall IPFire laufen möchte.
Unter Windows Server ging das mit Hyper-V ganz leicht.

Unter linux auch.

Was soll ich da am besten unter Linux nutzen? Reicht da Virtual Box? Wie sind da eure Erfahrungen?

Funktioniert mit virtualbox, vmware workstation oder kvm einwandfrei.

ich würde kvm nehmen. Was Du nimmst, bleibt Dir überlassen.

lks
Member: juhu01
juhu01 Sep 16, 2018 at 07:37:13 (UTC)
Goto Top
funktioniert einwandfrei ich verwende entweder Virtualbox oder am Raspberry kvm.
bedenke aber das Hostsystem so abzusichern, dass es aus dem Internet nicht erreichbar ist.
Es darf nur der Gast erreichbar sein.
Member: aqui
aqui Sep 18, 2018 at 10:01:00 (UTC)
Goto Top
ist das ich in einer VM die Firewall IPFire laufen möchte.
Besser ist eine pfSense, da IPFire sehr in die Jahre gekommen ist:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Mal abgesehen von der generellen Problematik Firewalls in VMs laufen zu lassen. Aus Sicherheitssicht ist das immer ein absolutes NoGo. Bricht ein Angreifer mal aus der VM aus liegt ihm dein ganzer Hypervisor ungeschützt zu Füßen !
Deshalb gehört eine FW immer auf dediziertes Blech !
Member: Lochkartenstanzer
Lochkartenstanzer Sep 18, 2018 at 10:03:43 (UTC)
Goto Top
Zitat von @aqui:

Mal abgesehen von der generellen Problematik Firewalls in VMs laufen zu lassen. Aus Sicherheitssicht ist das immer ein absolutes NoGo. Bricht ein Angreifer mal aus der VM aus liegt ihm dein ganzer Hypervisor ungeschützt zu Füßen !
Deshalb gehört eine FW immer auf dediziertes Blech !

Das haben wir im ihn mehreren anderen Threads ja schon erklärt, z.B. in VM automatisch Starten beim hochfahren

lks