Zum Inhalt

Proxmox

Netzwerk

Ein gutes Setup hat meines Erachtens eine dedizierte Schnittstelle zur Verwaltung des Proxmox Systems. Keiner der Gäste wird mit auf diese Schnittstelle gebridged. Die dedizierte Schnittstelle definiert proxmox im setup als birdge, das würde ich rückgüngig machen, um zu verhindern beim Anlegen einer VM die falsche Bridge zu wählen.

Des Weiteren sollte autoconf auf der produktiven Bridge deaktiviert sein, damit keine Router und keine Adresse dort angelegt wird. Wer ganz sicher sein möchte, sollte für die Bridge ipv6 komplett deaktivieren um auszuschließen, dass Gäste über die Link Local Adresse Kontakt mit dem Proxmox System unerlaubt aufbauen können.

/etc/network/interfaces

auto lo
iface lo inet loopback

auto enp10s0
iface enp10s0 inet static
        address 10.10.100.100/26
        gateway 10.10.129.1

iface enp10s0 inet6 static
        address 2001:aff3:fee:7300::17/64
        gateway 2001:aff3:fee:7300::1

iface enp15s0 inet manual

auto vmbr0
iface vmbr0 inet manual
        bridge-ports enp15s0
        bridge-stp off
        bridge-fd 0
        bridge-vlan-aware yes
        bridge-vids 2-4094

iface vmbr0 inet6 manual
        autoconf 0
        accept_ra 0

Partition eines Gasts auf ZFS Volume vergrößern

In diesem Fall wird nicht die Boot Partition vergrößert, sondern ein zusätzliches Volume. Wahrscheinlich geht das auch live, ich habe mich sicherheitshalber für die Offline Erweiterung entschieden. - prüfen, ob auf dem ZFS Volume noch Speicher frei ist, dem man der Platte zuweisen möchte - Gast herunterfahren - Festplatte auswählen -> Disk Action -> Resize - Angeben um wie viel GB die Platte vergrößter werden soll, hier +500G - Gast wieder hochfahren - mit lsblk nachsehen, welche Platte / Partition es ist, hier sdb5 - Alpine Gast nutzt eine ext4 Partition auf MBR - Partition aushängen, hier umount /dev/sdb5' - apk add cfdisk -cfdisk /dev/sdb- Partition wählen und auf resize -resize2fs /dev/sdb5` Ebenfalls für diese Schritte praktisch: parted, fdisk, gdisk, parted

Community Edition Repo

mv /etc/apt/sources.list.d/pve-enterprise.list ~
echo "deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription" > /etc/apt/sources.list.d/pve-community.list

PCIe GPU Passthrough

am Beispiel mit - Asrock X470 Taichi Ultimate - AMD Ryzen 3700x - Nvidia GTX 1060 mit Hilfe von: - https://blog.quindorian.org/2018/03/building-a-2u-amd-ryzen-server-proxmox-gpu-passthrough.html/ - https://forum.proxmox.com/threads/gpu-passthrough-radeon-6800xt-and-beyond.86932/ - https://pve.proxmox.com/wiki/PCI(e)_Passthrough

Ablauf

  • iommu aktivieren im BIOS. Viele Boards beherschen das garnicht -> siehe Handbuch
  • prüfen, ob IOMMU aktiv ist mit
    dmesg | grep -e DMAR -e IOMMU
    
  • Zeile setzen in /etc/default/grub
    ...
    GRUB_CMDLINE_LINUX_DEFAULT="quiet iommu=pt amd_iommu=on video=efifb:off"
    ...
    
    danach
    update-grub
    reboot
    
  • Treiber Blacklisten (ich mache hier auch radeon, weil ich plane auf radeon umzusteigen):
    echo "blacklist nouveau" >> /etc/modprobe.d/blacklist.conf
    echo "blacklist radeon" >> /etc/modprobe.d/blacklist.conf
    echo "blacklist nvidia" >> /etc/modprobe.d/blacklist.conf
    
  • Module laden
    echo vfio >> /etc/modules
    echo vfio_iommu_type1 >> /etc/modules
    echo vfio_pci >> /etc/modules
    echo vfio_virqfd >> /etc/modules
    
  • Initramfs aktualisieren
    update-initramfs -u
    
  • GPU identifizieren und PCI id notieren, hier: 0e:00
    lspci -v
    
  • Zweite IDs notieren, hier 10de:1c03 und 10de:10f1:
    lspci -n -s 0e:00
    0e:00.0 0300: 10de:1c03 (rev a1)
    0e:00.1 0403: 10de:10f1 (rev a1)
    
  • Diese IDs nutzen in und danach reboot
    echo options vfio-pci ids=10de:1c03,10de:10f1 disable_vga=1 > /etc/modprobe.d/vfio.conf
    reboot
    

Hackintosh Proxmox

  • mit macOS 12 Monterey
  • Monterey 12 iso besorgen
  • BTRFS als Grundlage für Proxmox Gast
  • GPU Passthrough
  • dedizierte SATA SSD für Proxmox
  • dedizierte NVME SSD mit BTRFS für macOS Gast.

Ablauf

  • EFI IOMMU aktivieren (Mainboards ohne IOMMU können kein GPU passthrough machen)
  • Proxmox 7.2 installieren (nicht BIOS sondern EFI)
  • Proxmox community repo aktivieren
  • Basic tools installieren (vim git mc etc)
  • Systemupdate durchführen
  • Netzwerkconfig durchführen (hier einfache Bridge, Proxmox und macOS im selben Netz)
  • btrfs NVME erstellen und einhängen in /mainbtrfs
    mkdir /mainbtrfs
    # in fstab einbauen mit UUID
    mount -a
    pvesm add btrfs mainbtrfs --path /mainbtrfs/
    
  • Put opencore iso to proxmox
  • Put monterey iso to proxmox
  • create VM
  • ISO Opencore
  • OS: other
  • machine: q35
  • bios: UEFI
  • untick: preenroll keys
  • choose uefi disk
  • disk: virtio block
  • cpu type: penryn if you have AMD Ryzen
  • NIC type vmware After creating, add additional CDROM
  • choose monterey Now edit pve conf
  • for AMD add args: -device isa-applesmc,osk=\"ourhardworkbythesewordsguardedpleasedontsteal(c)AppleComputerInc\" -smbios type=2 -device usb-kbd,bus=ehci.0,port=2 -cpu Penryn,kvm=on,vendor=GenuineIntel,+kvm_pv_unhalt,+kvm_pv_eoi,+hypervisor,+invtsc,+pcid,+ssse3,+sse4.2,+popcnt,+avx,+avx2,+aes,+fma,+fma4,+bmi1,+bmi2,+xsave,+xsaveopt,check change media=cdrom to cache=unsafe Change boot order to ide2 first and then ide0 tbc