Proxmox не работает веб-интерфейс: диагностика и восстановление доступа

Когда веб-интерфейс Proxmox VE не открывается по адресу https://IP-сервера:8006, первое действие — подключиться к серверу по SSH или через физическую консоль и проверить состояние службы pveproxy, которая отвечает за веб-доступ. Чаще всего причина кроется именно в остановленном или упавшем прокси-сервисе, а не в «поломке» самого гипервизора.

Проблема может проявляться по-разному: браузер выдаёт ошибку «Не удаётся получить доступ к сайту», страница бесконечно загружается, появляется белый экран после авторизации или сообщение об ошибке SSL-сертификата. Каждый симптом указывает на свою группу причин — от сетевых сбоев до переполненного диска. Ниже разберём диагностику по шагам: от самых простых проверок к более глубоким.

Проверка сетевой доступности сервера

Прежде чем лезть в конфигурацию, убедитесь, что сервер вообще доступен по сети. С рабочей машины выполните команду ping IP-адрес-сервера. Если ответа нет — проблема не в Proxmox, а в сети: проверьте кабель, свитч, настройки VLAN и IP-адрес интерфейса управления.

Если пинг проходит, проверьте доступность самого порта веб-интерфейса. Веб-панель Proxmox VE по умолчанию работает на порту 8006 по протоколу HTTPS. Проверить порт можно командой telnet IP-сервера 8006 или через nc -zv IP-сервера 8006 с Linux-машины.

  • 🔌 Проверьте, что кабель подключён и линк на сетевой карте активен (светодиоды порта).
  • 🌐 Убедитесь, что вы обращаетесь по правильному IP — узнать его можно командой ip a на консоли сервера.
  • 🔒 Проверьте, что в адресной строке указан протокол https:// и порт :8006 — без них браузер не откроет панель.
  • 🧱 Временно отключите или проверьте правила файрвола на промежуточном оборудовании и на самом сервере.
⚠️ Внимание: если сервер находится за NAT или в другой подсети, порт 8006 может быть закрыт на маршрутизаторе. Проверьте доступ из той же локальной сети, где стоит сервер — это отсечёт половину возможных сетевых причин.

Проверка и перезапуск служб pveproxy и pvedaemon

За веб-интерфейс отвечают две ключевые службы: pveproxy (обслуживает HTTPS-соединения и сам интерфейс) и pvedaemon (фоновый демон API). Если хотя бы одна из них не запущена, панель работать не будет. Проверьте их статус через консоль:

systemctl status pveproxy

systemctl status pvedaemon

systemctl status pve-cluster

Если служба в состоянии failed или inactive, попробуйте перезапустить её. Это безопасная операция — работающие виртуальные машины и контейнеры она не затрагивает, прерывается только веб-доступ на несколько секунд:

systemctl restart pveproxy pvedaemon

После перезапуска снова откройте панель в браузере. Если служба стартует и сразу падает, смотрите журнал командой journalctl -u pveproxy -n 50 — там обычно видно конкретную ошибку: проблему с сертификатом, занятый порт или повреждённую конфигурацию.

☑️ Базовая диагностика веб-интерфейса Proxmox

Выполнено: 0 / 5
📊 На каком этапе у вас возникла проблема с веб-интерфейсом Proxmox?
Страница вообще не открывается
Ошибка SSL-сертификата
Панель открывается, но не пускает с логином
Белый экран или бесконечная загрузка

Переполнение диска — частая скрытая причина

Одна из нетривиальных причин, при которой веб-интерфейс Proxmox перестаёт работать, — переполненный корневой раздел диска. Когда место заканчивается, службы не могут писать логи и временные файлы, и pveproxy вместе с другими компонентами начинает сбоить или не стартует вовсе.

Проверьте заполненность разделов командой df -h. Особое внимание — на корневой раздел / и на /var/log, если он вынесен отдельно. Заполнение на 100% — прямой сигнал к очистке.

  • 🗑️ Очистите старые логи: journalctl --vacuum-size=100M ограничит размер журналов systemd.
  • 📦 Проверьте локальное хранилище бэкапов — старые архивы vzdump часто занимают львиную долю места.
  • 🧹 Удалите неиспользуемые ISO-образы и снапшоты, которые давно не нужны.
  • 🔍 Найдите самые крупные каталоги командой du -h --max-depth=1 / | sort -hr.

Проблемы с SSL-сертификатами

Если браузер показывает ошибку сертификата или соединение обрывается на этапе TLS-рукопожатия, виновником может быть повреждённый или просроченный сертификат узла. Сертификаты Proxmox хранятся в /etc/pve/local/ — это файлы pve-ssl.pem и pve-ssl.key.

Ошибка вида ERR_SSL_PROTOCOL_ERROR или падение pveproxy с упоминанием SSL в логах указывает на проблему именно здесь. Проверьте, существуют ли файлы и не имеют ли они нулевой размер: ls -la /etc/pve/local/.

⚠️ Внимание: каталог /etc/pve — это кластерная файловая система pmxcfs. Если она не смонтирована (например, из-за проблем с quorum в кластере), файлы конфигурации и сертификатов будут недоступны, и веб-интерфейс не запустится. Проверьте монтирование командой mount | grep pve.
Как проверить состояние pmxcfs

Выполните systemctl status pve-cluster и ls /etc/pve/. Если каталог пуст или команда зависает — кластерная файловая система не работает. В кластере проверьте кворум командой pvecm status. На одиночном узле помогает перезапуск: systemctl restart pve-cluster pveproxy.

Ошибки браузера и кэша интерфейса

Иногда сервер работает исправно, а проблема на стороне клиента. После обновления Proxmox до новой версии браузер может использовать устаревшие закэшированные JavaScript-файлы интерфейса, что приводит к белому экрану, бесконечной загрузке или ошибкам в консоли разработчика.

Первым делом откройте панель в режиме инкогнито или в другом браузере. Если там всё работает — очистите кэш основного браузера для адреса сервера или выполните жёсткое обновление страницы сочетанием Ctrl+F5.

Ещё один сценарий — панель открывается, но не принимает логин и пароль. Проверьте, что вы входите под пользователем root@pam (для стандартной установки) и что время на сервере корректно: большое расхождение часов может ломать аутентификацию и проверку сертификатов. Текущее время смотрите командой timedatectl.

Таблица типичных симптомов и решений

СимптомВероятная причинаЧто делать
«Не удаётся получить доступ к сайту»Остановлен pveproxy или недоступна сетьПроверить ping, перезапустить pveproxy
Ошибка SSL / обрыв TLSПовреждён сертификат в /etc/pve/localПроверить файлы сертификатов и pmxcfs
Белый экран после входаУстаревший кэш браузера после обновленияCtrl+F5, режим инкогнито, очистка кэша
Службы падают при стартеПереполнен дискdf -h, очистка логов и бэкапов
Не принимает логинНеверный realm или сбито времяВход как root@pam, проверка timedatectl

Что делать, если ничего не помогло

Если службы запущены, диск свободен, а панель всё равно не открывается, копайте глубже в логи. Основные источники информации: journalctl -u pveproxy, journalctl -u pvedaemon и общий системный журнал journalctl -xe. Ищите строки с ошибками в момент обращения к веб-интерфейсу.

Также проверьте, не занят ли порт 8006 другим процессом: ss -tlnp | grep 8006. В норме его должен слушать именно pveproxy. Если порт перехвачен сторонним приложением, завершите его и перезапустите службы Proxmox.

Крайняя мера при подозрении на повреждение пакетов — переустановка компонентов веб-интерфейса через apt install --reinstall pve-manager proxmox-widget-toolkit. Перед этим убедитесь, что репозитории настроены корректно и система обновлена без ошибок зависимостей.

Часто задаваемые вопросы

Почему веб-интерфейс Proxmox работает по HTTP, но не по HTTPS?

Веб-панель Proxmox VE изначально рассчитана только на HTTPS на порту 8006. Если вы обращаетесь по http://, браузер не откроет страницу — это нормальное поведение, а не сбой. Используйте полный адрес вида https://IP:8006.

Опасно ли перезапускать pveproxy при работающих виртуальных машинах?

Нет, перезапуск pveproxy и pvedaemon затрагивает только веб-доступ и API. Виртуальные машины и контейнеры продолжают работать без прерываний — их жизненный цикл обслуживают другие процессы.

После обновления Proxmox веб-интерфейс показывает белый экран. Что делать?

Типичная причина — закэшированные старые файлы интерфейса в браузере. Откройте панель в режиме инкогнито или нажмите Ctrl+F5. Если не помогло, проверьте, завершилось ли обновление без ошибок: apt -f install и dpkg --configure -a.

Как сбросить пароль root, если веб-интерфейс его не принимает?

Зайдите на сервер через консоль или SSH и смените пароль командой passwd. После этого входите в панель под пользователем root@pam с новым паролем. Учтите, что realm при входе должен быть именно PAM, а не PVE — это разные типы аутентификации.

Веб-интерфейс недоступен после сбоя питания сервера. С чего начать?

Начните с проверки файловых систем и служб: df -h, systemctl status pve-cluster pveproxy, просмотр журналов journalctl -xe. После аварийного выключения нередко страдает кластерная файловая система pmxcfs или диск оказывается заполнен обрывочными логами — обе проблемы решаемы без переустановки.