PVE 7 配置 HTTPS 访问与更新源(历史记录)

记录基于 Debian Bullseye 的 PVE 7 更新源与 HTTPS 访问配置,其他版本需调整。

适用范围:PVE 7 / Debian Bullseye 的历史记录。其他主版本不能照搬更新源代号;证书与网络配置应先核对 PVE 官方管理文档。

前言

Proxmox 安装后的默认管理地址是 https://IP:8006/。默认使用自签名证书,浏览器会提示证书不受信任。

修改证书及端口让浏览器正常打开

先为 PVE 配置固定 IP,并将域名解析到该 IP。申请证书后,SSH 登录 PVE,使用命令行安装证书:

1
pvenode cert set /root/fullchain.pem /root/privkey.pem --force 1 --restart 1

将示例路径替换为自己的证书链和私钥路径。命令会安装证书并重启代理服务使其生效。

自定义代理证书对应 /etc/pve/local/pveproxy-ssl.pem 和 /etc/pve/local/pveproxy-ssl.key,与 PVE 自动管理的节点证书分开。也可通过管理界面上传证书或使用 ACME,作为可选方法。

下面将外部访问的 443 端口转发到管理服务的 8006 端口。PVE 服务仍监听 8006;端口转发不会替代证书配置,且本机访问不经过同一 PREROUTING 路径:

1
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8006

保存iptables

1
2
3
iptables-save > /etc/iptables.up.rules \
&& echo -e '#!/bin/sh\n/sbin/iptables-restore < /etc/iptables.up.rules' > /etc/network/if-pre-up.d/iptables \
&& chmod +x /etc/network/if-pre-up.d/iptables

使用与证书匹配的域名访问 https://你的域名/。证书、域名解析和端口转发均配置正确时,可直接使用默认 HTTPS 端口访问。

配置更新源

删除原来的企业源

1
rm /etc/apt/sources.list.d/pve-enterprise.list

添加官方免费源

1
echo 'deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription' > /etc/apt/sources.list.d/pve-free.list

更新软件列表

1
apt-get update

关闭订阅提醒

1
sed -i 's/res === null || res === undefined || !res ||/false \&\&/g' /usr/share/javascript/proxmox-widget-toolkit/proxmoxlib.js

此方法可能在升级pve后失效,失效后再修改即可

延伸阅读

使用 Hugo 构建
主题 Stack 由 Jimmy 设计