5.2. Virtuelle Maschine mit direktem Internetzugang

Wie in Abschnitt 4.1.3, „Kontakt mit ungefilterten Netzwerkpaketen“ beschrieben, empfehlen wir, Netzwerkkarten, die direkt mit dem Internet verbunden sind, als komplette PCI-Geräte an die VM durchzureichen.

Diese Funktionalität wird VMDirectPath genannt und benötigt die Unterstützung durch Prozessor, Mainboard und BIOS. Von Intel wird dies VT-d genannt, bei AMD heißt es AMD-Vi oder IOMMU. Diese Funktionen sind meist nur bei Serversystemen implementiert, bei für den Desktop-Einsatz konzipierten Rechnern fehlt häufig eine vollständige Unterstützung durch alle Komponenten. Weitere Informationen dazu finden Sie bei VMware und Ihrem Hardwarehersteller.

5.2.1. Vorbereitung des Servers

Bevor eine Netzwerkkarte direkt an eine VM übergeben werden kann, muss Sie im VMware-Server freigegeben werden:

  1. Starten Sie den vSphere Client und verbinden sich mit dem ESXi-Server. Wählen Sie links den Server selbst aus und öffnen das Menü "Konfiguration".

  2. Klicken Sie auf "Passthrough konfigurieren" und wählen die entsprechende Netzwerkkarte samt zugehöriger Bridge aus.

  3. Die Netzwerkkarte steht nach einem Neustart des VMware-Servers für VMDirectPath zur Verfügung.

5.2.2. Einbinden der Netzwerkkarte in die VM

Die Netzwerkkarte kann nun wie folgt eingebunden werden:

  1. Öffnen Sie die Konfiguration der VM und klicken im Menü "Hardware" auf "Hinzufügen".

  2. Fügen Sie ein PCI-Gerät hinzu.

  3. Wählen Sie die vorhin freigegebene Netzwerkkarte aus und Schließen das Hinzufügen ab.

  4. Die Netzwerkkarte wird jetzt als zusätzliches Gerät angezeigt.