Proxmox¶
Netzwerk¶
Ein gutes Setup hat meines Erachtens eine dedizierte Schnittstelle zur Verwaltung des Proxmox Systems. Keiner der Gäste wird mit auf diese Schnittstelle gebridged. Die dedizierte Schnittstelle definiert proxmox im setup als birdge, das würde ich rückgüngig machen, um zu verhindern beim Anlegen einer VM die falsche Bridge zu wählen.
Des Weiteren sollte autoconf auf der produktiven Bridge deaktiviert sein, damit keine Router und keine Adresse dort angelegt wird. Wer ganz sicher sein möchte, sollte für die Bridge ipv6 komplett deaktivieren um auszuschließen, dass Gäste über die Link Local Adresse Kontakt mit dem Proxmox System unerlaubt aufbauen können.
/etc/network/interfaces
auto lo
iface lo inet loopback
auto enp10s0
iface enp10s0 inet static
address 10.10.100.100/26
gateway 10.10.129.1
iface enp10s0 inet6 static
address 2001:aff3:fee:7300::17/64
gateway 2001:aff3:fee:7300::1
iface enp15s0 inet manual
auto vmbr0
iface vmbr0 inet manual
bridge-ports enp15s0
bridge-stp off
bridge-fd 0
bridge-vlan-aware yes
bridge-vids 2-4094
iface vmbr0 inet6 manual
autoconf 0
accept_ra 0
Partition eines Gasts auf ZFS Volume vergrößern¶
In diesem Fall wird nicht die Boot Partition vergrößert, sondern ein zusätzliches Volume. Wahrscheinlich geht das auch live, ich habe mich sicherheitshalber für die Offline Erweiterung entschieden.
- prüfen, ob auf dem ZFS Volume noch Speicher frei ist, dem man der Platte zuweisen möchte
- Gast herunterfahren
- Festplatte auswählen -> Disk Action -> Resize
- Angeben um wie viel GB die Platte vergrößter werden soll, hier +500G
- Gast wieder hochfahren
- mit lsblk nachsehen, welche Platte / Partition es ist, hier sdb5
- Alpine Gast nutzt eine ext4 Partition auf MBR
- Partition aushängen, hier umount /dev/sdb5'
- apk add cfdisk
-cfdisk /dev/sdb- Partition wählen und auf resize
-resize2fs /dev/sdb5`
Ebenfalls für diese Schritte praktisch: parted, fdisk, gdisk, parted
Community Edition Repo¶
mv /etc/apt/sources.list.d/pve-enterprise.list ~
echo "deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription" > /etc/apt/sources.list.d/pve-community.list
PCIe GPU Passthrough¶
am Beispiel mit - Asrock X470 Taichi Ultimate - AMD Ryzen 3700x - Nvidia GTX 1060 mit Hilfe von: - https://blog.quindorian.org/2018/03/building-a-2u-amd-ryzen-server-proxmox-gpu-passthrough.html/ - https://forum.proxmox.com/threads/gpu-passthrough-radeon-6800xt-and-beyond.86932/ - https://pve.proxmox.com/wiki/PCI(e)_Passthrough
Ablauf¶
- iommu aktivieren im BIOS. Viele Boards beherschen das garnicht -> siehe Handbuch
- prüfen, ob IOMMU aktiv ist mit
- Zeile setzen in /etc/default/grub danach
- Treiber Blacklisten (ich mache hier auch radeon, weil ich plane auf radeon umzusteigen):
- Module laden
- Initramfs aktualisieren
- GPU identifizieren und PCI id notieren, hier: 0e:00
- Zweite IDs notieren, hier 10de:1c03 und 10de:10f1:
- Diese IDs nutzen in und danach reboot
Hackintosh Proxmox¶
- mit macOS 12 Monterey
- Monterey 12 iso besorgen
- BTRFS als Grundlage für Proxmox Gast
- GPU Passthrough
- dedizierte SATA SSD für Proxmox
- dedizierte NVME SSD mit BTRFS für macOS Gast.
Ablauf¶
- EFI IOMMU aktivieren (Mainboards ohne IOMMU können kein GPU passthrough machen)
- Proxmox 7.2 installieren (nicht BIOS sondern EFI)
- Proxmox community repo aktivieren
- Basic tools installieren (vim git mc etc)
- Systemupdate durchführen
- Netzwerkconfig durchführen (hier einfache Bridge, Proxmox und macOS im selben Netz)
- btrfs NVME erstellen und einhängen in /mainbtrfs
- Put opencore iso to proxmox
- Put monterey iso to proxmox
- create VM
- ISO Opencore
- OS: other
- machine: q35
- bios: UEFI
- untick: preenroll keys
- choose uefi disk
- disk: virtio block
- cpu type: penryn if you have AMD Ryzen
- NIC type vmware After creating, add additional CDROM
- choose monterey Now edit pve conf
- for AMD add args: -device isa-applesmc,osk=\"ourhardworkbythesewordsguardedpleasedontsteal(c)AppleComputerInc\" -smbios type=2 -device usb-kbd,bus=ehci.0,port=2 -cpu Penryn,kvm=on,vendor=GenuineIntel,+kvm_pv_unhalt,+kvm_pv_eoi,+hypervisor,+invtsc,+pcid,+ssse3,+sse4.2,+popcnt,+avx,+avx2,+aes,+fma,+fma4,+bmi1,+bmi2,+xsave,+xsaveopt,check change media=cdrom to cache=unsafe Change boot order to ide2 first and then ide0 tbc