V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。
Shir0k0
V2EX  ›  NAS

求助有关 PVE 下的 OpenWRT 做主路由这件事

  •  
  •   Shir0k0 · 15 小时 39 分钟前 · 750 次点击

    刚刚搞了一套 All in boom 的硬件( i5-12400 + 32G ),不知道如下的操作得不得行:

    前置条件:

    1. 外部网络通过 DHCP 服务提供,不关心这一个外部网络接口以外的任何网络结构
    2. AIB 有 4 个网口
    3. 有一个已经刷了 Openwrt 但是性能特别差的路由器(可以用来当无线 AP )
    4. 有一台电脑有有线上网需求

    我想:

    1. PVE 通过一个固定网口当紧急情况下(比如说内部 VM 全部挂掉)的管理口
    2. PVE 内部跑一个 Openwrt 当主路由,直通三个网口给 Openwrt 。(一个口链接外部网络,一个口给 AP ,一个口链接电脑)
    3. PVE 内部跑一个 TrueNAS 当 NAS 系统,直通所有 SATA 口到 TrueNAS 上。
    4. TrueNAS 通过某种方式加入 Openwrt 主路由的局域网,和其他设备实现互相访问(比如说 AIB 出来的一个网口上的设备能够直接链接 TrueNAS ,而不用 NAT 或者什么转发)。
    5. 局域网内的设备可以通过 Openwrt 访问到 PVE 的管理口,但是不影响 PVE 提供的那个网口的功能。(比如说在 Openwrt 这个 VM 没炸的时候局域网里其他设备可以用某个 IP 访问 PVE 管理口提供的服务,但是如果 Openwrt 这个 VM 炸了把网线连接到管理口上也是可以正常使用的(比如说手动设置网段之类的))

    求助:

    1. 我想的东西是否可以实现,如果可以,这套方案的性能会很差吗?主要是 TrueNAS 和 Openwrt 之间如何互相访问,虚拟一个网卡?虚拟出来的网卡如果走 VirtIO 会不会导致吃一点 CPU ?(比较关心 CPU 占用是因为我不想让 AIB 太热,不然太吵)
    2. 如果可以实现,能提供一点技术上的提示或者指南,里面有一些我还是不太清除的,特别是有关网络设定这部分。我对 KVM 很熟悉。
    9 条回复    2024-09-22 11:17:51 +08:00
    starrynight9
        1
    starrynight9  
       14 小时 30 分钟前
    我目前的方案和你说的差不多,就是 j4125 下面虚拟个 op 和 debian ,然后 op 直通 3 个 2.5g ,debian 是直接用的 pve 的虚拟 virtIO 虚拟网卡,其实如果你的管理端口和 op 在同一网段,那么 pve 下的所有虚拟机的虚拟网卡 virtIO 都可以被 op 的 DHCP 管理并且可以互相访问
    性能损耗确实有,但是我是日常使用感受不到有啥区别,可以先用着如果性能有瓶颈的话可以搞个单独的硬路由为好。
    还有就是你说的所有的 vm 都炸了是可以用管理网口(就是留下的未直通的那个网卡为管理网口)访问 pve 的,但是我没碰到过,只有在更新 op 的系统的时候才这样做
    piero66
        2
    piero66  
       14 小时 28 分钟前 via Android
    12400 这种消费级硬件 不带 ipmi 的,建议主路由分开/硬路由,宿主内核崩了桥接网口都会全部 boom ,直通的 vfio 也会 boom
    yyzh
        3
    yyzh  
       14 小时 22 分钟前 via Android
    的确。而且 12 代就是出问题的那代吧。小心 cpu BOOM!
    yyzh
        4
    yyzh  
       14 小时 20 分钟前 via Android
    @yyzh 搞错了。是 13/14 代的
    NotFoundEgg
        5
    NotFoundEgg  
       13 小时 54 分钟前
    可以看看这个是否满足你的需求,听起来是与你的需求比较相似 https://www.bilibili.com/video/BV1GY41177Es/
    bobryjosin
        6
    bobryjosin  
       13 小时 52 分钟前 via iPad
    cpu 强的话力大砖飞,直不直通日常体验差别不大,VirtIO 半虚拟化网卡性能最好,同一个 vmbr 里面跑个 25G 没啥问题,不复杂的话两个 bridge ,一个网口外网,剩下的所有网口扔到一个 bridge 里面,再配个静态 ip ,建议加台硬路由做备份故障转移,不然 boom 了之后,直接断网。
    Shir0k0
        7
    Shir0k0  
    OP
       11 小时 51 分钟前
    感谢各位的评论,十分有价值,看起来起码我没有想一些不可能实现的操作。这套只有我一个人用 Boom 了就 Boom 了,上班的时候不用,用的时候都是在家;之前确实有考虑 IPMI/vPro ,但是想了想感觉没什么必要,除非是放在超远程异地的机器(我老家有一台 NAS 崩了,这也是我装这台 AIB 的原因之一),BTW ,PiKVM 看上去很有意思(虽然有点小贵)。
    现在的路由器(之后的 AP )也可以当一个手动 fallback ,到时候备份一下现有的配置感觉能应急用一下。

    感觉对于单身社畜来说 AIB 只要别天天 Boom 问题都不大(我不打网络游戏)。
    txydhr
        8
    txydhr  
       4 小时 38 分钟前 via iPhone
    @yyzh 搞错了是 10/11 代
    sayoll
        9
    sayoll  
       3 小时 15 分钟前 via Android
    同 12400 ,用了一年多没任何问题
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2431 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 06:33 · PVG 14:33 · LAX 23:33 · JFK 02:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.