OpenWRT e pfSense su Proxmox
- Modificato
wifi75 non hai risposto completamente.. che CPU hai su proxmox?
EDIT: in attesa di un tuo feedback, puoi aggiungere sui Tunables questi parametri:
net.isr.bindthreads = 1
net.isr.dispatch = deferred
net.isr.maxthreads = -1
Se hai un i5 decente con 2 vCPU non dovresti aver nessun tipo di problema, occhio che i parametri di cui sopra richiedono reboot di pfSense
Adesso ti spiego tutto:
la situazione attuale è questa un pc con pfsense e un pc con proxmox.
il mio intendo è quello di trasferire il pfsense sul proxmox e spegnere una pc.
quando tutto è in produzione, formattare il disco del pc sul quale adesso gira pfsense, installare proxmox e
replicare la configurazione, per farlo diventare un muletto con pfsense di backup funzionate.
wifi75 ah scemo io, avevo capito che fossero sullo stesso hypervisor
eutampieri, tranquillo non è successo niente.
stich86
ok grazie,
volevo fare una cosa del genere....
sullo swirch creare una vlan 835 su cui connettere l'ont l'interfaccia pppoe del proxmox fisico e l'interfaccia pppoe del pfsense virtualizzato, poi copiare la configurazione del pfsense fisico du quello virtuale, aggiustare le interfacce e fare dei test... che ne pensi?
wifi75
questi; https://github.com/opnsense/core/issues/5415
puoi fare benissimo senza openwrt per la PPPoE, io con OPNsense e un intel di terza non ho problemi di prestazioni
ci devo provare....
sai che ho impostato su 3 porte dello switch la vlnan 835 ed ho collegato il firewall fisico, quello virtuale e l'ont.
sono riuscito ad effettuare due connessioni multiple pppoe dai i 2 differenti firewall.
ho verificato ed avevo 2 ip pubblici differenti.
ma come è possibile?
stich86 si me lo permette perchè l'ho già fatto.
adesso sto cercando di spostare tutto su una vm..
comunque ho seguito i tuoi consigli, ed sto utilizzando solo linux bridge, in questo modo assegnando ad ogni scheda ethernet un bridge linux , è piu semplice se dovessi cambiare hardware, basterà solo avere le interfacce con lo stesso nome, ,ma non solo potrei anche provare a fare un HA installando sull'attuale firewall fisico proxmox e virtualizzare la vm che sto preparando...