Установка Proxmox VE на Debian 11: полное руководство

Установка Proxmox VE на уже развёрнутый Debian 11 Bullseye начинается с проверки hostname: если команда hostname --ip-address возвращает 127.0.0.1 вместо реального IP сервера, установщик пакетов proxmox-ve завершится с ошибкой разрешения имён, и служба кластера не запустится. Это самая частая причина неудачной инсталляции гипервизора поверх чистой системы, и исправляется она правкой файла /etc/hosts до начала установки пакетов.

Ниже разберём весь процесс: от подготовки системы и подключения репозиториев Proxmox до первого входа в веб-интерфейс и базовой настройки сети. Материал ориентирован на Debian 11 Bullseye и Proxmox VE 7 — именно эта пара версий официально совместима. Для других релизов шаги отличаются, сверяйтесь с документацией проекта Proxmox.

Когда имеет смысл ставить Proxmox поверх Debian, а не с ISO

Стандартный способ развёртывания гипервизора — загрузочный ISO-образ Proxmox VE Installer, который ставит систему «под ключ». Однако установка поверх готового Debian 11 нужна в нескольких типовых ситуациях:

  • 🖥️ Сервер арендован у хостинг-провайдера, который даёт только чистый Debian без возможности загрузки своего ISO.
  • 💾 Требуется нестандартная разметка диска или программный RAID, который инсталлятор Proxmox не умеет создавать.
  • 🔧 На машине уже настроены нужные сервисы, и переустанавливать систему с нуля нежелательно.
  • 🌐 Нужен полный контроль над сетевой конфигурацией ещё на этапе установки ОС.

Обратной стороной метода является ручная ответственность за корректность базовой системы: часовой пояс, локаль, hostname и сеть должны быть настроены до установки пакетов гипервизора. Ошибки на этом этапе потом проявляются в неочевидных местах — например, в проблемах с сертификатами веб-интерфейса.

Подготовка системы перед установкой

Первым делом обновите пакеты базовой системы и убедитесь, что стоит актуальная версия Debian 11. Выполните от root:

apt update && apt full-upgrade -y

Далее проверьте файл /etc/hosts. В нём должна быть строка, связывающая FQDN-имя сервера с его реальным статическим IP-адресом. Пример корректной записи:

192.168.1.10 pve.example.local pve

Проверка делается командой hostname --ip-address — она должна вернуть именно статический адрес сервера, а не петлевой 127.0.0.1. Если возвращается петлевой адрес, отредактируйте /etc/hosts и повторите проверку.

⚠️ Внимание: установка Proxmox VE требует статического IP-адреса. Если сервер получает адрес по DHCP, сначала настройте статику в /etc/network/interfaces — иначе кластерные службы гипервизора будут работать нестабильно.

☑️ Готовность Debian 11 к установке Proxmox

Выполнено: 0 / 5

Подключение репозитория Proxmox VE

Пакеты гипервизора распространяются через собственный репозиторий. Для Debian 11 используется ветка bullseye. Добавьте репозиторий командой:

echo "deb http://download.proxmox.com/debian/pve bullseye pve-no-subscription" > /etc/apt/sources.list.d/pve-install-repo.list

Затем загрузите и установите GPG-ключ репозитория, чтобы APT мог проверять подлинность пакетов:

wget https://enterprise.proxmox.com/debian/proxmox-release-bullseye.gpg -O /etc/apt/trusted.gpg.d/proxmox-release-bullseye.gpg

После добавления ключа выполните apt update и убедитесь, что ошибок подписи нет. Если APT сообщает о невалидной подписи, проверьте, что ключ записался именно в указанный путь, а дата и время на сервере выставлены верно — при сбитых часах проверка подписей может некорректно завершаться.

Установка ядра и пакетов Proxmox VE

Теперь основной этап. Сначала ставится ядро Proxmox на базе ядра Linux с патчами для виртуализации:

apt install -y pve-kernel-5.15

После установки ядра сервер нужно перезагрузить, чтобы загрузиться именно с ним. Проверить активное ядро после перезагрузки можно командой uname -r — в выводе должно присутствовать суффикс -pve.

Дальше ставится основной метапакет гипервизора:

apt install -y proxmox-ve postfix open-iscsi

Во время установки postfix задайте тип конфигурации — для сервера без внешней почты обычно выбирают Local only. Процесс занимает заметное время: вместе с метапакетом подтягиваются QEMU/KVM, веб-интерфейс, кластерный стек и утилиты управления хранилищами.

⚠️ Внимание: после установки пакета proxmox-ve стандартное ядро Debian рекомендуется удалить (пакет linux-image-amd64 и связанные), чтобы при обновлениях система не загрузилась с ядра без поддержки виртуализации Proxmox. Делайте это только после успешной загрузки на pve-ядре.

📊 Где вы разворачиваете Proxmox поверх Debian 11?
Домашний сервер
Арендованный dedicated-сервер
Офисная инфраструктура
Тестовый стенд / лаборатория

Настройка сети: bridge для виртуальных машин

Чтобы виртуальные машины получали доступ к сети, нужен сетевой мост vmbr0. Конфигурация описывается в файле /etc/network/interfaces. Типовой вариант выглядит так:

auto vmbr0

iface vmbr0 inet static

address 192.168.1.10/24

gateway 192.168.1.1

bridge-ports eth0

bridge-stp off

bridge-fd 0

Здесь физический интерфейс eth0 включается в мост, а IP-адрес сервера переносится на сам мост. Имя физического интерфейса на вашем сервере может отличаться (enp1s0, eno1 и т.п.) — посмотрите его командой ip link до редактирования файла.

Изменения применяются перезагрузкой или командой ifreload -a, если установлен пакет ifupdown2. На удалённом сервере будьте осторожны: ошибка в сетевой конфигурации отрежет доступ по SSH, и потребуется консоль через панель хостера или IPMI/KVM.

Первый вход в веб-интерфейс и типовые проблемы

После завершения установки веб-интерфейс доступен по адресу https://IP-сервера:8006. Логин — root, пароль — тот, что задан у системного пользователя root, область аутентификации — Linux PAM standard authentication. Браузер предупредит о самоподписанном сертификате — это нормально для свежей установки.

ПроблемаВероятная причинаЧто проверить
Веб-интерфейс не открываетсяСлужба pveproxy не запущенаsystemctl status pveproxy
Ошибка разрешения имени при установкеНекорректный /etc/hostsВывод hostname --ip-address
ВМ не имеют доступа к сетиМост не связан с физическим интерфейсомПараметр bridge-ports в interfaces
Загрузка со старого ядраНе удалено стандартное ядро DebianВывод uname -r после ребута
APT ругается на подпись репозиторияОтсутствует или неверен GPG-ключФайл ключа в trusted.gpg.d

Отдельно отметим всплывающее уведомление об отсутствии подписки при входе в веб-интерфейс. Оно не ограничивает функциональность и появляется из-за использования бесплатного репозитория pve-no-subscription — это штатное поведение, а не ошибка установки.

Зачем удалять пакет os-prober

Вместе с Proxmox VE может установиться os-prober, который сканирует диски в поисках других ОС для GRUB. На гипервизоре это не нужно и потенциально небезопасно, поэтому разработчики рекомендуют удалить его: apt remove os-prober.

Что сделать сразу после установки

Когда веб-интерфейс открывается и сеть работает, стоит выполнить несколько базовых действий. Обновите систему ещё раз через apt update && apt full-upgrade — из репозитория Proxmox могли прийти свежие пакеты. Затем проверьте состояние хранилищ: локальное хранилище local создаётся автоматически и используется для ISO-образов и контейнерных шаблонов.

Для загрузки ISO-образа установочного диска откройте в веб-интерфейсе раздел хранилища localISO Images и используйте кнопку загрузки с диска или по URL. После этого можно создавать первую виртуальную машину через кнопку Create VM в правом верхнем углу панели.

FAQ: частые вопросы об установке Proxmox на Debian 11

Можно ли установить Proxmox VE 7 на Debian 11 без переустановки системы?

Да, именно такой сценарий описан в статье: на чистый Debian 11 добавляется репозиторий Proxmox, ставится pve-ядро и метапакет proxmox-ve. Система при этом сохраняется, меняется только ядро и набор ПО.

Обязательно ли удалять стандартное ядро Debian?

Формально нет, но настоятельно желательно после проверки загрузки с pve-ядром. При наличии двух ядер обновление GRUB может выставить приоритет загрузки не тому ядру, и виртуализация перестанет работать.

Почему веб-интерфейс ругается на сертификат?

Proxmox при установке генерирует самоподписанный SSL-сертификат. Это нормально: либо примите исключение в браузере, либо позже настройте сертификат Let's Encrypt через встроенный механизм ACME в настройках узла.

Подойдёт ли эта инструкция для Debian 12?

Нет. Debian 12 Bookworm работает с Proxmox VE 8, у которого другие версии репозитория, ключа и ядра. Используйте инструкцию, соответствующую конкретной паре версий ОС и гипервизора.

Что делать, если после установки пропал доступ по SSH?

Наиболее вероятная причина — ошибка в конфигурации моста vmbr0 в /etc/network/interfaces. Подключитесь через консоль (IPMI, панель хостера), верните прежнюю сетевую конфигурацию и проверьте имя физического интерфейса командой ip link.