收起左侧

希望增加iommu强制拆分分组功能

2
回复
257
查看
[ 复制链接 ]

1

主题

0

回帖

0

牛值

江湖小虾

2025-4-8 10:26:30 显示全部楼层 阅读模式

使用飞牛os做all in one,需要使用虚拟机网卡直通,多网口网卡全分在一个组里面,虚拟机软路由直通后整个飞牛os就失联了,希望能增加iommu强制拆分分组功能。

收藏
送赞
分享

6

主题

7607

回帖

0

牛值

管理员

2025-4-8 14:38:12 显示全部楼层
感谢反馈,这个我们转给技术评估一下

0

主题

2

回帖

0

牛值

江湖小虾

2025-4-14 14:52:43 显示全部楼层

不支持ACS cap的PCIe port和EP,本来linux upstream认为存在P2P风险就不允许划分成不同的group,各位提的iommu强制分组需求,就是想让FNOS的内核把Alex Williamson在13发出来的欺骗OS软件的patch给移植进去。

不过这有很大的安全风险(DMA attack),当然对个人用户来说,这个风险可以承担。

https://lkml.org/lkml/2013/5/30/513

https://forum.proxmox.com/threads/iommu-groups-acs-patch.141914/

https://wiki.archlinux.org/title/PCI_passthrough_via_OVMF#Bypassing_the_IOMMU_groups_(ACS_override_patch)

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则