Proxmox VE Post Install Script: полная настройка после установки

После чистой установки Proxmox VE веб-интерфейс при каждом входе показывает предупреждение об отсутствующей подписке, а обновления системы недоступны, потому что по умолчанию подключён enterprise-репозиторий, требующий платного ключа. Именно эту задачу — приведение свежеустановленного гипервизора в рабочее состояние — решает post install script: набор команд, который переключает репозитории, обновляет систему и отключает навязчивые уведомления.

Ручная настройка занимает 15–20 минут и требует внимательности при редактировании конфигурационных файлов. Скрипт автоматизации выполняет те же действия за пару минут и снижает риск опечаток. В этой статье разберём, что именно делает post-install-скрипт, как его запустить безопасно и какие шаги стоит выполнить вручную.

Зачем нужна настройка после установки Proxmox VE

Дистрибутив Proxmox VE ставится «как есть», без учёта того, будет ли сервер использоваться в домашней лаборатории или в коммерческой среде с подпиской. Поэтому сразу после установки администратора ждут типовые неудобства.

Главная из них — enterprise-репозиторий. Он подключён по умолчанию, но без действующей подписки команда apt update возвращает ошибку доступа, а пакеты не обновляются. Для некоммерческого использования существует бесплатный репозиторий pve-no-subscription, на который и нужно переключиться.

  • 🔔 Предупреждение «No valid subscription» при каждом входе в веб-интерфейс
  • 📦 Ошибка 401 Unauthorized при попытке обновить пакеты
  • 🧩 Отсутствие полезных утилит вроде vim, htop, curl
  • ⚙️ Ненастроенные сетевые и энергосберегающие параметры хоста

Post-install-скрипт закрывает большую часть этого списка одной командой, что особенно удобно при развёртывании нескольких узлов кластера.

Что делает Proxmox VE Post Install Script

Наиболее известная реализация — набор скриптов сообщества (проект Proxmox VE Helper-Scripts и аналогичные), распространяемый через GitHub. Типовой сценарий выполняет следующие действия.

Первым шагом скрипт отключает enterprise-репозиторий и подключает pve-no-subscription, а также репозиторий Ceph без подписки, если тот присутствует. Затем запускается полное обновление системы через apt update && apt dist-upgrade. Далее, как правило, отключается всплывающее окно о подписке в веб-интерфейсе и устанавливаются базовые утилиты.

Действие скриптаЧто изменяетсяРезультат
Смена репозиториевФайлы в /etc/apt/sources.list.d/Обновления работают без подписки
Обновление системыПакеты Debian и ProxmoxАктуальные версии ядра и компонентов
Отключение уведомленияJS-файлы веб-интерфейсаНет окна «No valid subscription»
Установка утилитСписок пакетов aptДоступны htop, vim и др.
Опциональные твикиНастройки сети, IOMMU, микрокодПодготовка к пробросу оборудования

⚠️ Внимание: скрипты отключения уведомления о подписке правят файлы веб-интерфейса. После крупного обновления пакета pve-manager правка может быть перезаписана, и окно появится снова — это нормально, процедуру придётся повторить.

📊 Вы используете Proxmox VE с подпиской или без?
Домашняя лаборатория без подписки
Рабочий сервер с подпиской
Только планирую установку
Несколько узлов в кластере

Как запустить скрипт: пошаговая инструкция

Запуск выполняется из консоли хоста — через SSH или непосредственно из shell в веб-интерфейсе. Вам понадобятся права root и выход сервера в интернет.

Общий принцип одинаков для большинства community-скриптов: скачивание и исполнение одной командой. Типовой формат вызова выглядит так:

bash -c "$(wget -qLO - https://адрес-репозитория/post-install.sh)"

Конкретный URL зависит от выбранного проекта — берите его только с официальной страницы репозитория скрипта, а не из сторонних инструкций, поскольку адреса и структура проектов со временем меняются. Перед запуском стоит открыть файл скрипта в браузере и прочитать, что именно он делает: вы запускаете его с правами root на боевом гипервизоре.

☑️ Перед запуском post-install-скрипта

Выполнено: 0 / 5

После завершения работы скрипта проверьте результат: команда apt update должна отработать без ошибок 401/403, а при входе в веб-интерфейс окно о подписке не должно появляться.

⚠️ Внимание: никогда не запускайте скрипты из непроверенных источников на гипервизоре с рабочими виртуальными машинами — вредоносный код, исполненный от root, получит полный контроль над всеми VM и данными хранилища.

Ручная настройка вместо скрипта

Если доверия к сторонним скриптам нет, все базовые шаги выполняются вручную — это займёт немного больше времени, но вы полностью контролируете каждое изменение.

Начните с репозиториев. Откройте файл /etc/apt/sources.list.d/pve-enterprise.list и закомментируйте строку с enterprise-репозиторием, поставив # в начале. Затем создайте файл для бесплатного репозитория (пример для версии на базе Debian 12):

echo "deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription" > /etc/apt/sources.list.d/pve-no-subscription.list

Точное кодовое имя релиза (bookworm, trixie и т.д.) зависит от версии Proxmox VE — сверьтесь с официальной документацией своей версии, так как неверное имя приведёт к ошибкам при обновлении. После этого выполните:

apt update && apt dist-upgrade -y

Обновление ядра потребует перезагрузки хоста. Запланируйте её на время, когда виртуальные машины можно остановить или мигрировать на другой узел.

Как убрать окно о подписке вручную

Уведомление формируется JavaScript-файлом веб-интерфейса. Сообщество использует правку функции проверки подписки в файле proxmoxlib.js, но путь и содержимое меняются между версиями. Надёжный и безопасный вариант — просто закрывать окно или использовать готовый поддерживаемый скрипт, который отслеживает изменения в новых релизах.

Дополнительные шаги после базовой настройки

Смена репозиториев и обновление — только начало. Для комфортной работы гипервизора обычно выполняют ещё несколько действий.

  • ⏰ Настройка синхронизации времени через chrony или systemd-timesyncd — критично для кластеров
  • 💾 Проверка и настройка хранилищ: local, local-lvm, ZFS-пулы или NFS
  • 🔐 Создание отдельного пользователя вместо работы под root и настройка двухфакторной аутентификации
  • 🧱 Настройка встроенного файрвола Proxmox на уровне Datacenter и отдельных VM
  • 📋 Настройка регулярных бэкапов через Proxmox Backup Server или встроенный планировщик

Если планируется проброс видеокарты или другого PCIe-оборудования в виртуальные машины, дополнительно потребуется включить IOMMU в параметрах загрузчика и загрузить модули vfio. Эта процедура зависит от процессора (Intel VT-d или AMD-Vi) и версии загрузчика, поэтому выполняйте её по официальной wiki Proxmox для вашей конфигурации.

Типичные проблемы и их решение

Даже простая процедура иногда идёт не по плану. Разберём частые ситуации.

Ошибка 401 при apt update после смены репозиториев. Проверьте, что enterprise-репозиторий действительно закомментирован во всех файлах каталога /etc/apt/sources.list.d/ — включая файл Ceph, который легко пропустить. Команда grep -r enterprise /etc/apt/ покажет оставшиеся активные строки.

Окно о подписке вернулось после обновления. Это ожидаемое поведение: пакет pve-manager перезаписал изменённые файлы веб-интерфейса. Повторно примените правку или скрипт.

Скрипт завис или оборвался на середине. Чаще всего причина — проблемы с сетью или DNS. Проверьте разрешение имён командой ping download.proxmox.com и содержимое /etc/resolv.conf. Прерванное обновление пакетов обычно лечится командой dpkg --configure -a с последующим повторным apt dist-upgrade.

FAQ: частые вопросы

Безопасно ли использовать community-скрипты для Proxmox VE?

Популярные проекты с открытым исходным кодом и большим сообществом относительно безопасны, но вы запускаете их с правами root. Всегда просматривайте содержимое скрипта перед запуском и берите ссылку только с официального репозитория проекта.

Нужна ли подписка Proxmox VE для домашнего сервера?

Нет, для некоммерческого использования достаточно бесплатного репозитория pve-no-subscription. Подписка даёт доступ к enterprise-репозиторию с более консервативными обновлениями и к официальной поддержке, что важно для производственных сред.

Чем pve-no-subscription отличается от enterprise-репозитория?

Пакеты в no-subscription проходят менее длительное тестирование и обновляются чаще. Для домашних лабораторий это приемлемо; для критичных рабочих нагрузок рекомендуется enterprise-канал с подпиской.

Работает ли post-install-скрипт на любой версии Proxmox VE?

Не гарантированно. Скрипты обычно ориентированы на актуальные мажорные версии, а после выхода нового релиза (например, перехода между версиями Proxmox VE) могут требовать обновления. Проверяйте совместимость в описании проекта и на свежих установках сначала тестируйте на непродуктивном узле.

Что делать, если после обновления система не загружается?

В меню загрузчика Proxmox VE сохраняются предыдущие версии ядра — выберите предыдущее ядро в расширенном разделе меню загрузки. Если хост недоступен совсем, потребуется физический доступ или IPMI/KVM-консоль. Именно поэтому перед обновлением важно иметь резервные копии виртуальных машин.