Linux & Virtuelle Maschinen

Linux in einer VM testen: KVM und virt-manager für Einsteiger

Testsystem auf deinem eigenen Rechner

Die VM und ihre virtuelle Festplatte liegen lokal. ISO-Downloads, Updates und Anwendungen im Gast können online sein. NAT ist kein vollständiger Schutz vor Zugriffen auf dein Netzwerk.

In diesem Artikel
  1. KVM, QEMU, libvirt und virt-manager unterscheiden
  2. Die Host-Voraussetzungen prüfen
  3. Eine ISO und eine getrennte Festplatte wählen
  4. Im Gast installieren und einen Ablauf testen
  5. NAT und das Standardnetzwerk verstehen
  6. Snapshots, Backups und Hardwaregrenzen
  7. Fehler eingrenzen und den Test beenden
  8. Quellen

Du möchtest Linux kennenlernen, ohne gleich deine vorhandene Installation umzubauen. Eine virtuelle Maschine ist dafür ein guter erster Schritt: Das Gastsystem bekommt virtuelle Hardware und eine eigene Festplattendatei. Dein Host bleibt das Betriebssystem, auf dem virt-manager läuft.

Auf Cthulhu aktiviert meine NixOS-Konfiguration libvirt und virt-manager. Dieser Artikel erklärt die Bausteine und einen kleinen Linux-Test. Eine VM eignet sich besonders für Oberfläche, Paketverwaltung und Abläufe; die echte WLAN-, Grafik- und Akku-Hardware deines Laptops testest du damit nur eingeschränkt.

KVM, QEMU, libvirt und virt-manager unterscheiden

Baustein Aufgabe
KVM Virtualisierungsunterstützung im Linux-Kernel
QEMU Ausführung und bereitgestellte virtuelle Geräte
libvirt Verwaltung von Maschinen, Speicher und Netzwerken
virt-manager Grafische Oberfläche für diese Verwaltung

Die Namen bezeichnen verschiedene Schichten desselben Aufbaus. virt-manager ist keine zusätzliche Linux-Distribution. Ebenso ist eine virtuelle Festplatte eine Datei beziehungsweise ein verwaltetes Volume, nicht automatisch eine Partition deines echten Laufwerks.

Für Hardwarebeschleunigung braucht der Rechner passende CPU-Virtualisierung und deren Freigabe in der Firmware. Wenn die VM langsam läuft, prüfe die Beschleunigung, bevor du bloß mehr virtuelle CPUs vergibst. Mehr zugeteilte Ressourcen sind nicht immer die Lösung.

Die Host-Voraussetzungen prüfen

Prüfe zunächst das KVM-Gerät:

ls -l /dev/kvm

Die Existenz allein bestätigt noch nicht alle Zugriffsrechte. Mit installierten libvirt-Werkzeugen liefert dieser Check weitere Hinweise:

virt-host-validate qemu

Lies die einzelnen Ergebnisse. Eine Warnung über eine zusätzliche Funktion bedeutet nicht automatisch, dass dein einfacher Linux-Gast nicht laufen kann. Fehlende Virtualisierung oder fehlende Rechte auf den benötigten Geräten sind dagegen zentrale Punkte.

Meine NixOS-Datei aktiviert:

virtualisation.libvirtd.enable = true;
programs.virt-manager.enable = true;

Benutzer nebu gehört dort unter anderem zu libvirtd und kvm. Das sind Teile des bestehenden Moduls, keine vollständige Konfiguration. Nach Gruppenänderungen kann eine neue Anmeldung nötig sein. Debian oder Arch haben eigene Paket- und Dienstabläufe; übertrage NixOS-Zeilen nicht in deren Shell.

Eine ISO und eine getrennte Festplatte wählen

Lade ein passendes Linux-Abbild von der offiziellen Distributionsseite herunter, beispielsweise ein Debian-Live-Abbild. Architektur und Integritätsprüfung müssen zu deinem Test passen. Für den hier beschriebenen x86_64-Host ist ein entsprechendes amd64-Abbild der übliche Bezug.

Öffne virt-manager und wähle eine neue Maschine über lokales Installationsmedium. Wähle die ISO als Quelle. Als Beispielzuweisung, abhängig von deinem Host und Gast, kannst du zwei virtuelle CPUs, vier GiB RAM und eine neue virtuelle Festplatte mit 30 GiB Obergrenze verwenden. Lass dem Host ausreichend freien Speicher; diese Werte sind keine garantierten Mindestanforderungen jeder Distribution.

Wichtig ist die neue virtuelle Festplatte. Wähle für die Übung kein echtes /dev/sd…- oder /dev/nvme…-Gerät zum Durchreichen. Bestätige vor der Gastinstallation, dass der ausgewählte Speicher zum angelegten Testgast gehört.

Im Gast installieren und einen Ablauf testen

Starte den Gast vom ISO-Abbild. Eine Live-Umgebung erlaubt oft schon einen ersten Desktop-Test. Wenn du installierst, betrifft die Auswahl im Gast dessen virtuelle Festplatte. Lies den Installationsdialog trotzdem sorgfältig.

Nach der Installation entfernst du das ISO aus der virtuellen CD-Laufwerkszuordnung oder änderst die Bootreihenfolge. Sonst erscheint möglicherweise immer wieder das Installationsmedium. Starte den Gast neu und prüfe, ob er von seiner eigenen virtuellen Festplatte bootet.

Ein sinnvoller erster Test ist klein: Öffne ein Terminal, installiere ein unkritisches Programm über die Paketverwaltung des Gasts und starte es. Notiere den Ablauf im Linux Migration Companion. So bekommst du konkrete Antworten zu deinem Alltag statt nur einen kurzen Eindruck vom Hintergrundbild.

NAT und das Standardnetzwerk verstehen

Das häufig verwendete libvirt-Standardnetzwerk arbeitet mit NAT. Der Gast erhält eine virtuelle Netzwerkverbindung und kann darüber meist nach außen kommunizieren. Er ist damit nicht automatisch wie ein zusätzlich direkt im LAN angeschlossenes Gerät erreichbar.

Prüfe definierte Netzwerke der Systemverbindung:

virsh --connect qemu:///system net-list --all

Ist default vorhanden, aber inaktiv, kannst du dieses vorhandene Netzwerk bewusst starten:

virsh --connect qemu:///system net-start default

Fehlt es, ist der nächste Schritt die Netzwerkverwaltung deiner Installation, nicht das blinde Erstellen einer Bridge. Berechtigungsfehler betreffen häufig die libvirt-Verbindung oder Anmeldung. qemu:///session und qemu:///system sind unterschiedliche Verwaltungsbereiche.

Cthulhus Firewall vertraut virbr0. Diese Projektentscheidung ist keine pauschale Empfehlung für jeden Host: Sie verändert den Zugang zwischen Gästen und Host. NAT allein garantiert außerdem keine vollständige Isolation vom LAN. Für unbekannte Software brauchst du ein bewusst geplantes Netz- und Freigabekonzept.

Snapshots, Backups und Hardwaregrenzen

Ein Snapshot kann beim Ausprobieren helfen, hängt aber vom Diskformat, Speicherbackend und Maschinenzustand ab. Er ist kein Ersatz für eine unabhängig gespeicherte Sicherung. Eine Snapshot-Funktion solltest du zunächst am unkritischen Testgast ausprobieren und ihre Rückkehr tatsächlich prüfen.

Für eine konsistente einfache Sicherung fahre den Gast sauber herunter und sichere seine Definition sowie die zugehörigen Datenträgerdateien beziehungsweise Volumes. Eine allein kopierte aktive Diskdatei kann inkonsistente Daten enthalten. Wichtige Dateien im Gast brauchen dieselbe Sorgfalt wie Dateien auf dem Host.

Ein WLAN-Chip, Energiesparen oder eine GPU wird durch virtuelle Geräte nicht realitätsgetreu beurteilt. Nach einem erfolgreichen VM-Test bleiben Live-USB und ein Test auf echter Hardware sinnvoll. Der Umstiegsartikel hilft bei dieser Reihenfolge.

Fehler eingrenzen und den Test beenden

Problem Erste Prüfung
Keine Verbindung zu libvirt Richtige Verbindung und Benutzerrechte
Gast ist sehr langsam KVM-Unterstützung und Host-Ressourcen
Kein Internet im Gast Virtuelle Netzkarte und aktives Netzwerk
Installer startet erneut ISO und virtuelle Bootreihenfolge
Host-Disk wird angeboten Speicherzuordnung prüfen, Installation unterbrechen

Fahre den Gast zum Ende über sein normales Menü herunter. Ein geschlossenes virt-manager-Fenster ist nicht automatisch eine ausgeschaltete Maschine. Zum Entfernen des Testgasts prüfst du zuerst, welche virtuellen Datenträger ihm gehören, und sicherst seine gewünschten Dateien.

Quellen

Referenzen geprüft am 8. Oktober 2026. Ressourcenwerte sind ein anpassbares Übungsbeispiel.