nidavellir
Goto Top

PfSense + VM (nicht in einer VM!)

Hallo zusammen,

es gibt sicher hunderte Fragen zu dem Thema "pfSense in einer VM", aber das ist nicht mein Ziel.
Ich möchte meinen TP-Link Router durch etwas stabileres ersetzen und mich mit Firewall/Routing näher beschäftigen.
Als Hardware peile ich aktuell ein APU.1D(4) Board an (http://www.apu-board.de/produkte/apu1d.html).

Da das Gerät dann ohnehin 24/7 läuft und vermutlich nicht ausgelastet wird, würde ich gern noch 1-2 VM dort laufen lassen.
Geht das überhaupt? Ich konnte nichts in dieser Richtung finden, immer ging es um den Betrieb von pfSense in einer VM.
Konkret dachte ich an ein kleines DokuWiki (2-3 Benutzer, sehr geringer Umfang).

Vermutlich lautet die Antwort "nein, geht nicht", aber dann ist es zumindest abschließend geklärt und ich kann mir für DokuWiki etwas anderes überlegen.

Viele Grüße
Shape.Shifter

Content-Key: 278549

Url: https://administrator.de/contentid/278549

Printed on: April 19, 2024 at 18:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Jul 28, 2015, updated at Jul 29, 2015 at 12:53:04 (UTC)
Goto Top
Zitat von @Nidavellir:

Vermutlich lautet die Antwort "nein, geht nicht", aber dann ist es zumindest abschließend geklärt und ich
kann mir für DokuWiki etwas anderes überlegen.

Die Antwort von Radio Eriwan lautet eher:

Im Prinzip schon, aber dann machst Du Dir Deine pfsense "kaputt", weil Du die vorbereiteten Pfade verlassen mußt und abseits der Weboberfläche werkeln mußt.

lks

PS: Du könntest z.B. "einfach qemu nachinstallieren".
Member: aqui
aqui Jul 28, 2015 at 12:35:45 (UTC)
Goto Top
es gibt sicher hunderte Fragen zu dem Thema "pfSense in einer VM",
Nein, wenn man die Doku richtig liest bleibt eigentlich keine Frage mehr offen....
Sicher rennt auf dem APU Board auch ein Hypervisor. Es ist ja im Prinzip nichts weiteres als ein simples Standard Mainboard wie alle anderen auch nur das da eben gleich 3 Netzwerkkarten drinstecken.
Du kannst ja Winblows, Linux, FreeBSD usw. installieren. Mit dem richtigen Hypervisor ist also auch VM Betrieb problemlos.
Member: Nidavellir
Nidavellir Jul 28, 2015 at 12:56:49 (UTC)
Goto Top
Sicher rennt auf dem APU Board auch ein Hypervisor. Es ist ja im Prinzip nichts weiteres als ein simples Standard Mainboard wie
alle anderen auch nur das da eben gleich 3 Netzwerkkarten drinstecken.
Du kannst ja Winblows, Linux, FreeBSD usw. installieren. Mit dem richtigen Hypervisor ist also auch VM Betrieb problemlos.

Das ist ja nicht mein Ziel, von einer virtualisierten Firewall wird ja eigentlich abgeraten (lese ich hier zumindest immer wieder).
Ich möchte gern pfSense als Host haben und darauf aufsetzend noch 1-2 VM laufen lassen - was laut lks mit Qemu möglich sein sollte.

Ich werde mir also einfach eine pfSense VM aufsetzen, dort Qemu installieren und das mal testen - die grobe Richtung habe ich ja jetzt.
Member: aqui
Solution aqui Jul 28, 2015, updated at Jul 29, 2015 at 12:52:52 (UTC)
Goto Top
Ziemlich weltfremd das Anliegen....aber vermutlich fehlen dir die Grundkenntnisse.
Die pfSense ist eine Firewall die auf einem gehärteten FreeBSD Kernel rennt. Du weisst vermutlich was "gehärtet" bedeutet ?!

Das aufzubohren damit man einen Hypervisor drauf laufen hat und noch andere OS ist doch das gleiche wie andersrum ! Fazit ist das man so ein System damit löchrig und angreifbar macht und damit die Firewall dann völlig konterkariert. Das genaue Gegenteil also von "gehärtet" !

Fazit: Der eine wie der andere Weg ist sicherheitstechnischer Bullshit !
Installier das nativ auf dem APU, dann reicht auch das normale D:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: Lochkartenstanzer
Lochkartenstanzer Jul 28, 2015 at 14:19:15 (UTC)
Goto Top
Deswegen sagte ich ja, er macht sich damit seine pfsense kaputt. Zum "spielen" oder wenn man genau weiß, was man macht und welchen Risiken man danach leben muß ist das ja o.k.

lks
Mitglied: 119944
Solution 119944 Jul 28, 2015, updated at Jul 29, 2015 at 12:52:46 (UTC)
Goto Top
Moin,

hör auf aqui und bastel bloß nicht an einer Firewall rum!
Das widerstrebt einfach jedem Sicherheitskonzept...
Für einfache Aufgaben wie ein Dokuwiki reicht auch ein RasPi2 oder BananaPi aus.

Vielleicht ist ja auch ein Mikrotik RB750GL etwas für dich, dabei lernst du etwas über Router und Firewall und bezahlst viel weniger.

VG
Val
Mitglied: 108012
Solution 108012 Jul 29, 2015 updated at 12:53:30 (UTC)
Goto Top
Hallo,

ich würde es einfach sein lassen wollen, das Alix APU hat dafür einfach zu wenig "Power"
womit auf die CPU und den vorhandenen RAM angespielt wird! Und bloß weil etwas zum
"Laufen" gebracht werden kann heißt das noch lange nicht das es auch sinnvoll ist und
man es auch realisieren sollte.

Es ist völlig "wummpe" ob man nun pfSense in einer VM betreibt oder noch verrückter
eine VM auf oder in einer pfSense, lass es.

Was glaubst Du was passiert wenn pfSense ihr erstes Update oder Upgrade zieht?
Und dann fragst Du noch in tausend Foren nach wer Dir helfen kann und zum Schluss
heißt es man hat Dir das doch hier aber erklärt, dass so etwas funktionieren könnte.

Also lass das lieber einmal sein und packe Dir auf das Alix APU Board pfSense und
dann installierst Du Dir noch Squid & SquidGuard, Snort, und OpenVPN dann hat das
APU Board schon genug zu tun.

Gruß
Dobby
Member: Nidavellir
Nidavellir Jul 29, 2015 at 12:52:30 (UTC)
Goto Top
Ich danke euch für die fundierten und deutlichen Antworten.
Fazit: eine Firewall ist eine Firewall ist eine Firewall.

@119944: Danke für den Hinweis, das Mikrotik RB750GL schau ich mir auch mit an.