Proxmox Free Repository: настройка бесплатного репозитория без подписки

Ошибка 401 Unauthorized при выполнении apt update на свежеустановленном Proxmox VE — типичный признак того, что система пытается обратиться к платному enterprise-репозиторию, для которого у сервера нет действующей подписки. Решение — переключиться на Proxmox free repository, также известный как pve-no-subscription: он доступен без лицензии и содержит те же пакеты, что и платный канал, но с менее строгим тестированием.

В этой статье разберём, чем отличаются репозитории Proxmox, как корректно отключить enterprise-источник, подключить бесплатный и проверить, что обновления устанавливаются без ошибок. Инструкция актуальна для современных версий Proxmox VE, однако точные пути файлов стоит сверять с официальной документацией вашей версии, поскольку структура конфигурации apt периодически меняется.

Что такое репозитории в Proxmox VE

Proxmox VE построен на базе Debian, поэтому управление пакетами происходит через стандартный механизм apt. Помимо репозиториев самого Debian, система использует собственные источники Proxmox, из которых приходят обновления гипервизора, веб-интерфейса, ядра и утилит кластера.

Существует три основных канала Proxmox:

  • 🏢 Enterprise (pve-enterprise) — стабильные, тщательно протестированные пакеты; требует платной подписки, без неё выдаёт ошибку авторизации.
  • 🆓 No-Subscription (pve-no-subscription) — бесплатный репозиторий с теми же пакетами, но без расширенного тестирования; рекомендован для лабораторий и некритичных систем.
  • 🧪 Test (pvetest) — канал для тестирования новых версий; использовать на рабочих серверах не следует.

По умолчанию после установки активен именно enterprise-канал. Если подписки нет, каждый запуск обновления завершается ошибкой, а веб-интерфейс показывает уведомление об отсутствии действующей лицензии.

Какой репозиторий выбрать: сравнение

Выбор канала зависит от назначения сервера. Для домашней лаборатории, тестового стенда или некритичных виртуальных машин бесплатного репозитория достаточно. Для продуктивной инфраструктуры, где простой недопустим, разработчики рекомендуют подписку — она также финансирует развитие проекта.

КритерийEnterpriseNo-SubscriptionTest
СтоимостьПлатная подпискаБесплатноБесплатно
Тестирование пакетовРасширенноеБазовоеМинимальное
ТехподдержкаВключенаТолько форум сообществаОтсутствует
НазначениеПродакшенЛаборатории, некритичные системыТестирование новинок
Доступ без ключаНет (ошибка 401)ДаДа

⚠️ Внимание: не подключайте одновременно enterprise и no-subscription без подписки — enterprise-источник продолжит выдавать ошибку 401 и мешать диагностике. Сначала отключите платный канал, затем добавьте бесплатный.

Отключение enterprise-репозитория

Первый шаг — деактивировать платный источник. Есть два способа: через веб-интерфейс и через консоль. Оба равнозначны, выбирайте удобный.

Через веб-интерфейс откройте узел кластера, перейдите в раздел Updates → Repositories (в некоторых версиях — Репозитории в настройках узла). Найдите строку с pve-enterprise, выделите её и нажмите кнопку Disable. Статус источника изменится, и apt перестанет к нему обращаться.

Через консоль то же самое делается редактированием файла конфигурации. В зависимости от версии Proxmox источник может находиться в /etc/apt/sources.list.d/pve-enterprise.list или в файле формата .sources. Откройте файл и закомментируйте строку символом #:

nano /etc/apt/sources.list.d/pve-enterprise.list

Строка должна выглядеть примерно так:

# deb https://enterprise.proxmox.com/debian/pve bookworm pve-enterprise

Конкретный кодовый суффикс дистрибутива (например, bookworm) зависит от версии Proxmox — не меняйте его, просто закомментируйте строку как есть.

📊 Какой репозиторий Proxmox вы используете?
Enterprise с подпиской
No-Subscription (бесплатный)
Test (pvetest)
Ещё не настраивал

Подключение бесплатного репозитория no-subscription

Теперь добавьте бесплатный канал. В веб-интерфейсе на той же странице Repositories нажмите Add и выберите из списка No-Subscription — система сама создаст корректную запись. Это самый безопасный способ, исключающий опечатки в адресе.

При работе через консоль создайте отдельный файл для бесплатного источника:

nano /etc/apt/sources.list.d/pve-no-subscription.list

Добавьте строку, соответствующую вашей версии дистрибутива. Для Proxmox VE на базе Debian 12 это выглядит так:

deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription

Обратите внимание: в адресе используется http, а не https — это нормально, поскольку подлинность пакетов проверяется через GPG-подписи, а не через шифрование канала. Если ваша версия Proxmox основана на другом выпуске Debian, уточните правильное кодовое имя в официальной документации — неверный суффикс приведёт к отсутствию обновлений.

Проверка и обновление системы

После переключения репозиториев обновите списки пакетов и убедитесь, что ошибки исчезли:

apt update

Вывод не должен содержать строк с 401 Unauthorized или Failed to fetch для адресов Proxmox. Если ошибка осталась — проверьте, действительно ли закомментирован enterprise-источник и нет ли дублирующихся записей в других файлах каталога /etc/apt/sources.list.d/.

Затем выполните полное обновление системы:

apt dist-upgrade

Именно dist-upgrade, а не просто upgrade: в Proxmox обновления ядра и связанных пакетов часто требуют изменения зависимостей, которые обычный режим не разрешает.

☑️ Переключение на бесплатный репозиторий

Выполнено: 0 / 5

⚠️ Внимание: перед dist-upgrade на сервере с работающими виртуальными машинами создайте резервные копии важных ВМ и запланируйте перезагрузку — обновление ядра потребует рестарта узла.

Типичные ошибки и их решение

Даже простая процедура иногда даёт сбои. Разберём самые частые ситуации.

Ошибка 401 после отключения enterprise. Возможная причина — источник прописан сразу в нескольких файлах. Проверьте содержимое всего каталога командой grep -r enterprise /etc/apt/ и закомментируйте все найденные активные строки.

Обновления не приходят. Убедитесь, что кодовое имя дистрибутива в строке репозитория совпадает с вашей версией Debian — узнать её можно командой cat /etc/os-release. Несовпадение имён — частая причина «тихого» отсутствия обновлений.

Предупреждения о ключах GPG. Если apt ругается на подписи, возможно, устарел пакет ключей Proxmox. Обычно проблема решается обновлением системы штатным путём; если нет — сверьтесь с официальной документацией по настройке ключей для вашей версии.

Как убрать уведомление об отсутствии подписки

Всплывающее окно «No valid subscription» при входе в веб-интерфейс — это лишь напоминание, а не ограничение функциональности. Все функции гипервизора работают полностью. Официального способа отключить уведомление нет; сторонние методы правки файлов интерфейса перестают работать после обновлений и не рекомендуются на рабочих системах.

Обновление без подписки: насколько это безопасно

Закономерный вопрос: не опасно ли ставить пакеты из канала без расширенного тестирования? На практике pve-no-subscription получает те же сборки, что и enterprise, просто они проходят меньший цикл проверки перед публикацией. Критические исправления безопасности попадают в бесплатный канал оперативно.

Разумная практика для некритичных систем — не обновляться в день выхода крупного релиза, а подождать несколько дней и просмотреть форум сообщества: если у пакета есть серьёзные проблемы, о них быстро сообщают. Для продуктивных кластеров с требованиями к доступности такой подход не подходит — там подписка оправдана.

⚠️ Внимание: никогда не подключайте канал pvetest на сервере с важными виртуальными машинами. Пакеты там могут быть нестабильными, а откат после обновления — нетривиальная задача.

Часто задаваемые вопросы

Нужна ли подписка для работы Proxmox VE?

Нет. Подписка даёт доступ к enterprise-репозиторию и технической поддержке, но сам гипервизор полностью функционален без неё. Для получения обновлений достаточно подключить бесплатный репозиторий pve-no-subscription.

Чем no-subscription отличается от enterprise по содержимому?

Пакеты в обоих каналах одни и те же. Разница в уровне тестирования перед публикацией: enterprise проходит расширенную проверку, поэтому считается более стабильным для критичных систем.

Почему apt update выдаёт ошибку 401?

Ошибка означает, что активен enterprise-репозиторий, требующий подписки. Отключите его через Updates → Repositories в веб-интерфейсе или закомментируйте соответствующую строку в файлах каталога /etc/apt/sources.list.d/, затем добавьте бесплатный источник.

Можно ли потом перейти на enterprise-репозиторий?

Да. После приобретения подписки ключ загружается через веб-интерфейс, enterprise-источник включается обратно, а no-subscription можно отключить. Никакой переустановки системы не требуется.

Как узнать, какие репозитории сейчас активны?

Выполните grep -r ^deb /etc/apt/sources.list /etc/apt/sources.list.d/ — команда покажет все активные источники. Альтернатива — страница Repositories в веб-интерфейсе узла, где виден статус каждого канала.