<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class="">Falls jemand dasselbe Problem hat, folgendes half:<div class=""><br class=""></div><div class="">-beim anlegen der VM statt oVMF das SeaBIOS benutzen</div><div class="">-statt virtio SATA benutzen</div><div class=""><br class=""><div><blockquote type="cite" class=""><div class="">On 23. Jul 2020, at 10:46, TxRx <<a href="mailto:txrx@riseup.net" class="">txrx@riseup.net</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><meta http-equiv="Content-Type" content="text/html; charset=utf-8" class=""><div style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class="">Danke JB!<div class=""><br class=""></div><div class="">mit dem image lande ich ebenso in der UEFI shell.</div><div class="">Ich habe gesucht, wo ich die abschalten kann aber nix explizites gefunden.</div><div class="">Das BIOS ist auf OVMF eingestellt, ich kann das aber scheinbar nicht ändern ?!?<br class=""><div class="">Als blueprint für die VM hatte ich einfach nur Linux ausgewählt.</div><div class=""><br class=""></div><div class="">Oder meinst Du ich soll im host BIOS das UEFI abschalten, also Host runterfahren und im physischen BIOS UEFI ausschalten?</div><div class=""><br class=""></div><div class="">Thx,</div><div class=""> TxRx</div><div class=""><br class=""><blockquote type="cite" class=""><div class="">On 23. Jul 2020, at 10:35, <a href="mailto:johnny.bee@gmx.de" class="">johnny.bee@gmx.de</a> wrote:</div><br class="Apple-interchange-newline"><div class="">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" class="">
<div class="">
<div class="moz-cite-prefix">
<div class="moz-cite-prefix">Hallo TxRx,</div>
<div class="moz-cite-prefix"><br class="">
</div>
<div class="moz-cite-prefix">da kann ich meinen Senf zugeben, da
ich auch einen Offloader in KVM laufen habe.:-)</div>
<div class="moz-cite-prefix"><br class="">
</div>
<div class="moz-cite-prefix">Du machst es Dir zu kompliziert. Du
musst kein VMWare-Image konvertieren. Du kannst z.B.
<a class="moz-txt-link-freetext" href="http://images.kbu.freifunk.net/BonnV2/stable/Wireguard/sysupgrade/gluon-ffkbu-V2-v2020.1.2-Wireguard-x86-64-sysupgrade.img.gz">http://images.kbu.freifunk.net/BonnV2/stable/Wireguard/sysupgrade/gluon-ffkbu-V2-v2020.1.2-Wireguard-x86-64-sysupgrade.img.gz</a>
verwenden. Das Image entpacken und dann nimmst Du es einfach als
HDD für die VM. Und wichtig: Kein UEFI! Oder kennst Du einen
Router, der UEFI kann?:-)<br class="">
</div>
<div class="moz-cite-prefix">Und dann sollte die VM schon
laufen..... Damit hast Du quasi einen Router (also auch mit
kleiner HDD in der VM). Natürlich benötigst Du noch, wie Du ja
auch schon geschrieben hast, 2 NICs. RAM ist eigentlich egal.
Ich hab dort 1G. CPU wären 4 Kerne ganz nett.:-)</div>
<div class="moz-cite-prefix">Gutes Gelingen!</div>
<div class="moz-cite-prefix"><br class="">
</div>
<div class="moz-cite-prefix">Viele Grüße</div>
<div class="moz-cite-prefix">Johnnybee</div>
<div class="moz-cite-prefix"><br class="">
</div>
</div>
<div class="moz-cite-prefix">Am 23.07.20 um 10:16 schrieb TxRx:<br class="">
</div>
<blockquote type="cite" cite="mid:ABC1947B-2980-4395-A22C-071F48DA36F0@riseup.net" class="">
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" class="">
Hallo Dieter und Sven,
<div class=""><br class="">
</div>
<div class="">ich wollte das eben mal aufsetzen und habe dafür KVM
und folgendes image verwendet (nach qcow2 konvertiert und ein
paar gig mal nur so dazugegeben):</div>
<div class=""><a href="https://images.ffkbu.de/BonnV2/stable/Wireguard/factory/gluon-ffkbu-V2-v2020.1.2-Wireguard-x86-64.vmdk" class="" moz-do-not-send="true">https://images.ffkbu.de/BonnV2/stable/Wireguard/factory/gluon-ffkbu-V2-v2020.1.2-Wireguard-x86-64.vmdk</a></div>
<div class=""><br class="">
</div>
<div class="">Ist das image für KVM geeignet?</div>
<div class=""><br class="">
</div>
<div class="">Die VM bekam von mir 2 bridges, die an das upstream
VLAN (br-wan) und das downstream VLAN (br-client) gebunden sind.</div>
<div class=""><br class="">
</div>
<div class="">Ansonsten alles Standard.</div>
<div class=""><br class="">
</div>
<div class="">Leider lande ich beim starten der VM im UEFI Shell….</div>
<div class=""><br class="">
</div>
<div class="">Ich kenne folgende Artikel zum Thema:</div>
<div class=""><a href="https://saar.freifunk.net/offloader/" class="" moz-do-not-send="true">https://saar.freifunk.net/offloader/</a></div>
<div class=""><a href="https://regensburg.freifunk.net/technik/kvm-vpn-offloader/" class="" moz-do-not-send="true">https://regensburg.freifunk.net/technik/kvm-vpn-offloader/</a></div>
<div class=""><br class="">
</div>
<div class="">Habt ihr das hinbekommen? Wie?</div>
<div class="">Habt ihr eine Idee, was bei mir falsch gemacht
wurde?</div>
<div class=""><br class="">
</div>
<div class="">Schöne Grüße,</div>
<div class=""> TxRx</div>
<div class=""><br class="">
<div class=""><br class="">
<blockquote type="cite" class="">
<div class="">On 16. Jul 2020, at 22:06, Sven Puschmann <<a href="mailto:sven.puschmann@nwwc.de" class="" moz-do-not-send="true">sven.puschmann@nwwc.de</a>>
wrote:</div>
<br class="Apple-interchange-newline">
<div class="">
<div class="WordSection1" style="page: WordSection1;
caret-color: rgb(0, 0, 0); font-family: Helvetica;
font-size: 12px; font-style: normal; font-variant-caps:
normal; font-weight: normal; letter-spacing: normal;
text-align: start; text-indent: 0px; text-transform:
none; white-space: normal; word-spacing: 0px;
-webkit-text-stroke-width: 0px; text-decoration: none;">
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class="">Hallo Dieter,<o:p class=""></o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class=""><o:p class=""> </o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class="">vielen Dank für deine Antwort – du hast das
im Grunde genau richtig Verstanden. Ich werde mir
das Thema mit dem Offloader mal genauer anschauen.
Eine Begrenzung werde ich auf jeden Fall einrichten,
ich denke 20M/20M sollten hier Fair genug sein.<o:p class=""></o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class=""><o:p class=""> </o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class="">Ich werde berichten, was es ergeben hat.<o:p class=""></o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class=""><o:p class=""> </o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class="">Viele Grüße<o:p class=""></o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class="">Sven<o:p class=""></o:p></span></div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span class=""><o:p class=""> </o:p></span></div>
<div class="">
<div style="border-style: solid none none;
border-top-width: 1pt; border-top-color: rgb(225,
225, 225); padding: 3pt 0cm 0cm;" class="">
<div style="margin: 0cm 0cm 0.0001pt; font-size:
11pt; font-family: Calibri, sans-serif;" class=""><b class="">Von:</b><span class="Apple-converted-space"> </span>Freifunk-Bonn
<<a href="mailto:freifunk-bonn-bounces@lists.kbu.freifunk.net" class="" moz-do-not-send="true">freifunk-bonn-bounces@lists.kbu.freifunk.net</a>><span class="Apple-converted-space"> </span><b class="">Im Auftrag von<span class="Apple-converted-space"> </span></b>Dieter
(Freifunk)<br class="">
<b class="">Gesendet:</b><span class="Apple-converted-space"> </span>Mittwoch,
8. Juli 2020 06:47<br class="">
<b class="">An:</b><span class="Apple-converted-space"> </span><a href="mailto:freifunk-bonn@lists.kbu.freifunk.net" class="" moz-do-not-send="true">freifunk-bonn@lists.kbu.freifunk.net</a><br class="">
<b class="">Betreff:</b><span class="Apple-converted-space"> </span>Re:
[Freifunk-Bonn] Frage zur Machbarkeit<o:p class=""></o:p></div>
</div>
</div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><o:p class=""> </o:p></div><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Hallo Sven,<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">ich versuche mal zu
beschreiben, was ich verstanden habe:<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">- Anbindung an das
Freifunk-Netz über eine VM<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">- WLAN über den AP,
wobei die Übertragung durch VLAN von Deinem internen
Datenstrom getrennt wird<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Korrekt?<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Wenn ja: Du nutzt die
VM als Offloader. D.H. er übernimmt die komplette
Verschlüsselung und die Verbindung zum Freifunk (und
ist dementsprechend schnell) und leidest die (jetzt
unverschlüsselten) Daten über das VLAN zum AP. Der
AP sendet unverschlüsselt.Eine Beschreibung wäre
z.B. hier:<a href="https://saar.freifunk.net/offloader/" style="color: blue; text-decoration: underline;" class="" moz-do-not-send="true">https://saar.freifunk.net/offloader/</a><o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Wenn Du keine
Begrenzung der Bandbreite durchführen kannst (oder
möchtest), sprich bitte vorab mit dem Kollegen, der
das Gateway betreibt. Solltest Du ein schnelle
Leitung und einen einigermaßen guten Server haben,
wirst Du ihm u.U. sein Gateway zufahren (er muss
dort den ganzen Datenstrom entschlüsseln).<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Viele Grüße<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class="">Dieter<o:p class=""></o:p></span></p><p class=""><span style="font-size: 10pt; font-family:
Verdana, sans-serif;" class=""><o:p class=""> </o:p></span></p>
<blockquote style="border-style: none none none solid;
border-left-width: 1.5pt; border-left-color: rgb(16,
16, 255); padding: 0cm 0cm 0cm 5pt; margin-left: 0cm;
margin-right: 0cm;" class="">
<div class="">
<div style="margin: 0cm 0cm 0.0001pt; font-size:
11pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 12pt;" class="">Nun bin ich
was Netzwerke angeht alles andere als unbedarft
und würde gerne eine einfache möglichkeit
finden, das Freifunk Netz "<a href="http://kbu.freifunk.net/" class="" moz-do-not-send="true">kbu.freifunk.net</a>"
mit dem Komfort der VPN Ausleitung etc über
meine eigenen Access Points (Unifi) abbilden.
Das ganze stelle ich mir dann so vor, dass der
Freifunk Router in einem eigenen VLAN als VM auf
meinem ESX Host läuft und ich über mein Unifi
System die SSID "<a href="http://kbu.freifunk.net/" class="" moz-do-not-send="true">kbu.freifunk.net</a>"
aussende, welche dann in diesem VLAN landet und
den Virtuellen Freifunk Router als Gateway
nutzt.<o:p class=""></o:p></span></div>
</div>
<div class="">
<div style="margin: 0cm 0cm 0.0001pt; font-size:
11pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 12pt;" class=""> <o:p class=""></o:p></span></div>
</div>
<div style="margin: 0cm 0cm 0.0001pt; font-size: 11pt;
font-family: Calibri, sans-serif;" class=""><span style="font-size: 10pt; font-family: Verdana,
sans-serif;" class="">---<o:p class=""></o:p></span></div>
</blockquote>
<div class="">
<div class="">
<div style="margin: 0cm 0cm 0.0001pt; font-size:
11pt; font-family: Calibri, sans-serif;" class=""><span style="font-size: 10pt; font-family:
"Courier New";" class="">Dieter
Winkler<br class="">
mailto:<a href="mailto:freifunk_muelheim@web.de" style="color: blue; text-decoration:
underline;" class="" moz-do-not-send="true">freifunk_muelheim@web.de</a><o:p class=""></o:p></span></div>
</div>
</div>
</div>
<span style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none; float: none; display: inline
!important;" class="">--<span class="Apple-converted-space"> </span></span><br style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none;" class="">
<span style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none; float: none; display: inline
!important;" class="">_______________________________________________</span><br style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none;" class="">
<span style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none; float: none; display: inline
!important;" class="">Freifunk-Bonn mailing list</span><br style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none;" class="">
<span style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none; float: none; display: inline
!important;" class=""><a href="mailto:Freifunk-Bonn@lists.kbu.freifunk.net" class="" moz-do-not-send="true">Freifunk-Bonn@lists.kbu.freifunk.net</a></span><br style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none;" class="">
<span style="caret-color: rgb(0, 0, 0); font-family:
Helvetica; font-size: 12px; font-style: normal;
font-variant-caps: normal; font-weight: normal;
letter-spacing: normal; text-align: start; text-indent:
0px; text-transform: none; white-space: normal;
word-spacing: 0px; -webkit-text-stroke-width: 0px;
text-decoration: none; float: none; display: inline
!important;" class=""><a href="https://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn" class="" moz-do-not-send="true">https://lists.kbu.freifunk.net/cgi-bin/mailman/listinfo/freifunk-bonn</a></span></div>
</blockquote>
</div>
<br class="">
</div>
<br class="">
<fieldset class="mimeAttachmentHeader"></fieldset>
</blockquote><p class=""><br class="">
</p>
</div>
</div></blockquote></div><br class=""></div></div></div></blockquote></div><br class=""></div></body></html>