适用范围:PVE 7 / Debian Bullseye 的历史记录。其他主版本不能照搬更新源代号;证书与网络配置应先核对 PVE 官方管理文档。
前言
Proxmox 安装后的默认管理地址是 https://IP:8006/。默认使用自签名证书,浏览器会提示证书不受信任。
修改证书及端口让浏览器正常打开
先为 PVE 配置固定 IP,并将域名解析到该 IP。申请证书后,SSH 登录 PVE,使用命令行安装证书:
1
| pvenode cert set /root/fullchain.pem /root/privkey.pem --force 1 --restart 1
|
将示例路径替换为自己的证书链和私钥路径。命令会安装证书并重启代理服务使其生效。
自定义代理证书对应 /etc/pve/local/pveproxy-ssl.pem 和 /etc/pve/local/pveproxy-ssl.key,与 PVE 自动管理的节点证书分开。也可通过管理界面上传证书或使用 ACME,作为可选方法。
下面将外部访问的 443 端口转发到管理服务的 8006 端口。PVE 服务仍监听 8006;端口转发不会替代证书配置,且本机访问不经过同一 PREROUTING 路径:
1
| iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8006
|
保存iptables
1
2
3
| iptables-save > /etc/iptables.up.rules \
&& echo -e '#!/bin/sh\n/sbin/iptables-restore < /etc/iptables.up.rules' > /etc/network/if-pre-up.d/iptables \
&& chmod +x /etc/network/if-pre-up.d/iptables
|
使用与证书匹配的域名访问 https://你的域名/。证书、域名解析和端口转发均配置正确时,可直接使用默认 HTTPS 端口访问。
配置更新源
删除原来的企业源
1
| rm /etc/apt/sources.list.d/pve-enterprise.list
|
添加官方免费源
1
| echo 'deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription' > /etc/apt/sources.list.d/pve-free.list
|
更新软件列表
关闭订阅提醒
1
| sed -i 's/res === null || res === undefined || !res ||/false \&\&/g' /usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js
|
此方法可能在升级pve后失效,失效后再修改即可
延伸阅读