LINUX.ORG.RU

нахрена тебе иомму в роутере ?? :) перед пацанами с раёна не смогёшь выпендриваться ??
запомни отличное правило сначала разбираешься что «тебе старче хочетца», а потом задаешь вопрос. причем в большинстве своем вопросы сами по себе отпадут.
чутка погуглил за тебя.
IOMMU - (англ. input/output memory management unit) — блок управления памятью (MMU) для операций ввода-вывода.

основное применение виртуализация и изоляция процессов. сам понимаш, в роутере сетевых пакетов нахрен сиё не нужно.
т.е. ты делаешь не роутер, а «комбайн» из роутера, хостера виртуальных машин и прочих кофейников. так и задавай вопрос.

pfg ★★★★★
()
Ответ на: комментарий от gffff

Зачем покупать если у меня есть куча mini-itx материнок

А роутер из них получится?
Это я к тому, что ты потратишь на сетевые карты 3+ порта столько же, если не больше, сколько потратишь на полноценный x86 роутер с 6+ портами. И на порядок меньше, если роутер на ARM.

mord0d ★★★★★
()
Ответ на: комментарий от gffff

Основное это защита от DMA-атак

Погугли, что это такое и как выполняется. Вопросы отпадут. Вопрос о том, что лично ты нафиг никому не нужен, чтобы вот так заморачиваться, затрагивать не станем.

anonymous
()
Ответ на: комментарий от mord0d

Это я к тому, что ты потратишь на сетевые карты 3+ порта столько же, если не больше, сколько потратишь на полноценный x86 роутер

Когда я последний раз смотрел, 4x2.5 GBe можно было купить за пятёрку примерно.

anonymous
()
Ответ на: комментарий от mord0d

А роутер из них получится?

Вот и узнаю

роутер с 6+ портами

Мне столько не надо

Вообще вопрос не стоит собирать или не собирать. Вопрос был конкретно про аппаратную виртуализацию - нужна или нет

gffff
() автор топика
Ответ на: комментарий от gffff

Вопрос был конкретно про аппаратную виртуализацию - нужна или нет

Роутеру — не нужна.

Но у ребят по ссылке выше IOMMU есть (ещё бы, там 10th Gen Intel), потому у меня на роутере крутятся виртуалки.

mord0d ★★★★★
()
Ответ на: комментарий от anonymous

лично ты нафиг никому не нужен

Значит у меня и intel me в моём 1151-2 нет, я ведь нифиг никому не нужен, так?

Погугли, что это такое и как выполняется

Давным давно уже погуглил, когда фикус покупал

gffff
() автор топика

IOMMU

Может я чего-то не понимаю, но вопрос про IOMMU довольно странный. А как это на роутер влияет?

Я бы понял, если бы ты спросил, какую ОС ставить, как быть с точками доступа wifi (особенно с wifi7), сколько кадров должен уметь перемалывать твой свич на каждом порту, а сколько пакетов роутер.

mamina_radost
()
Ответ на: комментарий от mamina_radost

IOMMU выше автор написал при чем, при том что DMA

Он хочет сетевку в одну вм запихать, wifi в другую вм

3тья вм будет допустим wan со своей сетевкой встроенной в материнскую плату.

Таким образом снижается поврехность атаки, потому как между вм используются виртуальные интерфейсы которые не содержат блобов. В общем нужно что то делать с вашей внимательностью) (Аватарка показывает что у вас что то со зрением похоже в квадрате[очки + красные глаза])

RedTerror
()
Ответ на: комментарий от gffff

Но это не значит что внутри домашней сети нужно ограничиваться той же скоростью.

Ты хочешь держать на роутере торренты… Вот ты их скачаешь туда со скоростью 200Mbps, а потом будешь ещё раз скачивать с роутера на ноут/планшет/whatever… с той же скоростью? Или всё же лучше доставлять их внутри сети на порядок быстрее?

У меня 2.5Gbps внутри, и я утилизирую их на 60-80% в пике, 40% среднее (то есть 1Gbps упиралось бы в потолок). Но у меня дома ≈30 машин (включая виртуалки и контейнеры).

mord0d ★★★★★
()
Ответ на: комментарий от RedTerror

образом снижается поврехность атаки

Вы можете конкретно описать, как будет в реальности происходить DMA-атака на роутер? Я поучусь у вас!

Я бы понял, если бы автор заморачивался с Radius, чтобы настроить себе wifi и свич для 802.1x, разбирался с настройкой vlan, мучался с дуалстек файрволом (хотя сейчас это уже не мучительно). Если бы автор поставил нормальный свич с поддержкой авторизации портов, динамическими vlan, шифрованием на L2 уровне (macsec), чтобы не было атак L2.

Но по итогу выходит копеешная сборка с 200мб каналом и гигабитными портами, что не означает, что они все вместе могут работать в гигабите одновременно, хотя в локалке для переброса бекапов с пк, фоток и тд. на nas, пригодилось бы что-то более весомое. Но зато всё это преукрашено DMA-защитой. ОК.

mamina_radost
()
Ответ на: комментарий от mord0d

внутри домашней сети

Которая состоит из одного десктопа

торренты

Ну торренты это поскольку постольку, я ими не особо пользуюсь. Мне надо чтобы компуктер голой ж@пой в интернет не торчал, ну и таблетку для деградирующих серверов видеохостинга

gffff
() автор топика

Были ситуации когда некоторые кодеры в ядре оставляли свой «заднийпроход» (не могу на английском написать вдруг это слово кого-то расстроит).

bcon
()
Ответ на: комментарий от mord0d

ты потратишь на сетевые карты 3+ порта столько же, если не больше, сколько потратишь на полноценный x86 роутер с 6+ портами

Кстати, когда прикидывал, как из моей мамки Intel D425 сделать роутер, останавливало именно это. Покупка USB-сетевух в копеечку влетит, а ещё нужен WiFi свисток чтоб раздавать.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Покупка USB-сетевух в копеечку влетит

Я рассматривал исключительно PCIe. Интеловские на 1-2 порта стоили на тот момент копейки, а на 3-4 порта уже неприлично дорого, в районе 15K за нормальную сетевуху, а мне их надо было две.

В итоге взял готовый x86 роутер с 8 портами (причём это восемь отдельных сетевух!) и доволен как кот!

mord0d ★★★★★
()
Ответ на: комментарий от tiinn

Вот поэтому и был куплен Qotom в форм-факторе даже меньше какого-нибудь Intel NUC, с восьмью портами и начинкой среднего ноутбука.

Если бы у меня был тыртырпрайз-грейд UPS, я бы просто завёл на сервере виртуалку и сделал маршрутизатор полностью виртуальным. Домашний UPS 360W TDP не тянет. )=

mord0d ★★★★★
()
Последнее исправление: mord0d (всего исправлений: 1)
Ответ на: комментарий от NyXzOr

Дешевле купить коммутатор.

Гребля с препятствиями.

Если управляемый коммутатор, то хватит даже одного порта ПК

Два отдельных устройства для решения одной задачи — такое себе.

mord0d ★★★★★
()
Ответ на: комментарий от firkax

Зачем это usb-сетевухи? Надо нативные.

А куда их втыкать? Там один-единственный PCI разъём. И если их туда воткнуть, комп в объёме лихо прибавляет. А так можно слимовый корпус использовать.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

А куда их втыкать? Там один-единственный PCI разъём. И если их туда воткнуть, комп в объёме лихо прибавляет. А так можно слимовый корпус использовать.

Если ты хочешь получить работающее устройство в режиме 24/7/365, то никогда не используй разъём «Ю-Эс-Би».

Enthusiast ★★★
()
Ответ на: комментарий от Enthusiast

Если ты хочешь получить работающее устройство в режиме 24/7/365, то никогда не используй разъём «Ю-Эс-Би».

Ну, вот и получается, что самому роутер на х86 собрать - можно. Но, если делать всё по уму, это будет либо дорого, либо получится гроб-ПК, либо, ненадёжно. Либо, сразу два из вышеперечисленного.

tiinn ★★★★★
()