Start typing to search across invoices, services, domains, tickets, and more...
В этой инструкции описано, как установить Proxmox VE (PVE) на выделенный сервер и превратить его в хост виртуализации для виртуальных машин KVM и контейнеров LXC. Мы используем способ, рекомендованный Proxmox: сначала Debian 12, затем PVE 8 из официального репозитория. Это удобно, если провайдер уже установил Debian 12, а смонтировать ISO нельзя. Также разберём мост vmbr0, веб-интерфейс на порту 8006 и сообщение об отсутствии подписки.
PVE требует, чтобы имя хоста разрешалось в публичный IP сервера, а не в 127.0.1.1, иначе служба pve-cluster не запустится. Замените 203.0.113.10 и имя хоста на свои. Последняя команда должна вывести ваш публичный IP.
hostnamectl set-hostname pve1.example.com
nano /etc/hosts
# public IP FQDN short hostname
203.0.113.10 pve1.example.com pve1
hostname --ip-addressДобавьте репозиторий pve-no-subscription и ключ подписи. Сверьте результат sha512sum с контрольной суммой из документации Proxmox и полностью обновите систему.
echo "deb [arch=amd64] http://download.proxmox.com/debian/pve bookworm pve-no-subscription" > /etc/apt/sources.list.d/pve-install-repo.list
wget https://enterprise.proxmox.com/debian/proxmox-release-bookworm.gpg -O /etc/apt/trusted.gpg.d/proxmox-release-bookworm.gpg
sha512sum /etc/apt/trusted.gpg.d/proxmox-release-bookworm.gpg
apt update && apt full-upgrade -yСначала поставьте ядро Proxmox и загрузитесь в него — так установка основного пакета пройдёт надёжнее. После перезагрузки вывод uname -r должен содержать «pve».
apt install -y proxmox-default-kernel
systemctl rebootУстановите proxmox-ve, postfix (если почтового релея нет, выберите «Local only»), open-iscsi и chrony. Затем удалите стандартное ядро Debian и os-prober, чтобы не засорять меню загрузки.
apt install -y proxmox-ve postfix open-iscsi chrony
apt remove -y linux-image-amd64 'linux-image-6.1*'
update-grub
apt remove -y os-proberЧтобы виртуальные машины получали публичные IP, создайте мост vmbr0, подключите к нему физический интерфейс (в примере eno1, реальное имя смотрите в ip -br link) и перенесите IP хоста на мост. Обязательно сделайте резервную копию файла и убедитесь, что у вас есть доступ к IPMI/KVM.
# /etc/network/interfaces
auto lo
iface lo inet loopback
iface eno1 inet manual
auto vmbr0
iface vmbr0 inet static
address 203.0.113.10/24
gateway 203.0.113.1
bridge-ports eno1
bridge-stp off
bridge-fd 0Примените настройки командой ifreload (в PVE используется ifupdown2) и проверьте адрес моста и доступ в интернет.
ip -br link
cp /etc/network/interfaces /etc/network/interfaces.bak
ifreload -a
ip -br addr show vmbr0
ping -c 4 1.1.1.1Откройте в браузере https://IP-СЕРВЕРА:8006, войдите как root, выбрав realm «Linux PAM standard authentication», с паролем root сервера. Браузер предупредит о самоподписанном сертификате — это нормально. Если страница не открывается, проверьте службу pveproxy и разрешён ли TCP 8006 в файрволе.
systemctl status pveproxy --no-pager
ss -tlnp | grep 8006
# open in a browser:
https://203.0.113.10:8006Окно «No valid subscription» при входе — штатное поведение. Proxmox VE бесплатен и полностью функционален без подписки; подписка даёт доступ к enterprise-репозиторию и поддержке вендора. Без неё enterprise-репозиторий отвечает ошибкой 401 при apt update, поэтому закомментируйте его и пользуйтесь репозиторием из шага 2. Для продакшена можно приобрести подписку у Proxmox.
ls /etc/apt/sources.list.d/
# without a subscription: comment out the enterprise repo
sed -i 's/^deb/# deb/' /etc/apt/sources.list.d/pve-enterprise.list
apt updateПочти всегда причина в разрешении имени хоста в /etc/hosts. Исправьте его по шагу 1 и выполните systemctl restart pve-cluster pveproxy.
Зайдите через консоль IPMI/KVM, восстановите /etc/network/interfaces.bak, выполните ifreload -a и проверьте имя интерфейса, длину префикса и шлюз.
Рекомендуем от 64 ГБ RAM, NVMe SSD и дополнительный блок IP-адресов. Для плотного размещения подойдут хосты IMIDC с 512 ГБ RAM или серверы с подсетью /24.
Если проблема не решена, создайте тикет — служба поддержки IMIDC работает 24/7 и поможет разобраться.