После чистой установки Proxmox VE веб-интерфейс при каждом входе показывает предупреждение об отсутствующей подписке, а обновления системы недоступны, потому что по умолчанию подключён enterprise-репозиторий, требующий платного ключа. Именно эту задачу — приведение свежеустановленного гипервизора в рабочее состояние — решает post install script: набор команд, который переключает репозитории, обновляет систему и отключает навязчивые уведомления.
Ручная настройка занимает 15–20 минут и требует внимательности при редактировании конфигурационных файлов. Скрипт автоматизации выполняет те же действия за пару минут и снижает риск опечаток. В этой статье разберём, что именно делает post-install-скрипт, как его запустить безопасно и какие шаги стоит выполнить вручную.
Зачем нужна настройка после установки Proxmox VE
Дистрибутив Proxmox VE ставится «как есть», без учёта того, будет ли сервер использоваться в домашней лаборатории или в коммерческой среде с подпиской. Поэтому сразу после установки администратора ждут типовые неудобства.
Главная из них — enterprise-репозиторий. Он подключён по умолчанию, но без действующей подписки команда apt update возвращает ошибку доступа, а пакеты не обновляются. Для некоммерческого использования существует бесплатный репозиторий pve-no-subscription, на который и нужно переключиться.
- 🔔 Предупреждение «No valid subscription» при каждом входе в веб-интерфейс
- 📦 Ошибка
401 Unauthorizedпри попытке обновить пакеты - 🧩 Отсутствие полезных утилит вроде
vim,htop,curl - ⚙️ Ненастроенные сетевые и энергосберегающие параметры хоста
Post-install-скрипт закрывает большую часть этого списка одной командой, что особенно удобно при развёртывании нескольких узлов кластера.
Что делает Proxmox VE Post Install Script
Наиболее известная реализация — набор скриптов сообщества (проект Proxmox VE Helper-Scripts и аналогичные), распространяемый через GitHub. Типовой сценарий выполняет следующие действия.
Первым шагом скрипт отключает enterprise-репозиторий и подключает pve-no-subscription, а также репозиторий Ceph без подписки, если тот присутствует. Затем запускается полное обновление системы через apt update && apt dist-upgrade. Далее, как правило, отключается всплывающее окно о подписке в веб-интерфейсе и устанавливаются базовые утилиты.
| Действие скрипта | Что изменяется | Результат |
|---|---|---|
| Смена репозиториев | Файлы в /etc/apt/sources.list.d/ | Обновления работают без подписки |
| Обновление системы | Пакеты Debian и Proxmox | Актуальные версии ядра и компонентов |
| Отключение уведомления | JS-файлы веб-интерфейса | Нет окна «No valid subscription» |
| Установка утилит | Список пакетов apt | Доступны htop, vim и др. |
| Опциональные твики | Настройки сети, IOMMU, микрокод | Подготовка к пробросу оборудования |
⚠️ Внимание: скрипты отключения уведомления о подписке правят файлы веб-интерфейса. После крупного обновления пакета
pve-managerправка может быть перезаписана, и окно появится снова — это нормально, процедуру придётся повторить.
Как запустить скрипт: пошаговая инструкция
Запуск выполняется из консоли хоста — через SSH или непосредственно из shell в веб-интерфейсе. Вам понадобятся права root и выход сервера в интернет.
Общий принцип одинаков для большинства community-скриптов: скачивание и исполнение одной командой. Типовой формат вызова выглядит так:
bash -c "$(wget -qLO - https://адрес-репозитория/post-install.sh)"
Конкретный URL зависит от выбранного проекта — берите его только с официальной страницы репозитория скрипта, а не из сторонних инструкций, поскольку адреса и структура проектов со временем меняются. Перед запуском стоит открыть файл скрипта в браузере и прочитать, что именно он делает: вы запускаете его с правами root на боевом гипервизоре.
☑️ Перед запуском post-install-скрипта
После завершения работы скрипта проверьте результат: команда apt update должна отработать без ошибок 401/403, а при входе в веб-интерфейс окно о подписке не должно появляться.
⚠️ Внимание: никогда не запускайте скрипты из непроверенных источников на гипервизоре с рабочими виртуальными машинами — вредоносный код, исполненный от root, получит полный контроль над всеми VM и данными хранилища.
Ручная настройка вместо скрипта
Если доверия к сторонним скриптам нет, все базовые шаги выполняются вручную — это займёт немного больше времени, но вы полностью контролируете каждое изменение.
Начните с репозиториев. Откройте файл /etc/apt/sources.list.d/pve-enterprise.list и закомментируйте строку с enterprise-репозиторием, поставив # в начале. Затем создайте файл для бесплатного репозитория (пример для версии на базе Debian 12):
echo "deb http://download.proxmox.com/debian/pve bookworm pve-no-subscription" > /etc/apt/sources.list.d/pve-no-subscription.list
Точное кодовое имя релиза (bookworm, trixie и т.д.) зависит от версии Proxmox VE — сверьтесь с официальной документацией своей версии, так как неверное имя приведёт к ошибкам при обновлении. После этого выполните:
apt update && apt dist-upgrade -y
Обновление ядра потребует перезагрузки хоста. Запланируйте её на время, когда виртуальные машины можно остановить или мигрировать на другой узел.
Как убрать окно о подписке вручную
Уведомление формируется JavaScript-файлом веб-интерфейса. Сообщество использует правку функции проверки подписки в файле proxmoxlib.js, но путь и содержимое меняются между версиями. Надёжный и безопасный вариант — просто закрывать окно или использовать готовый поддерживаемый скрипт, который отслеживает изменения в новых релизах.
Дополнительные шаги после базовой настройки
Смена репозиториев и обновление — только начало. Для комфортной работы гипервизора обычно выполняют ещё несколько действий.
- ⏰ Настройка синхронизации времени через
chronyилиsystemd-timesyncd— критично для кластеров - 💾 Проверка и настройка хранилищ:
local,local-lvm, ZFS-пулы или NFS - 🔐 Создание отдельного пользователя вместо работы под root и настройка двухфакторной аутентификации
- 🧱 Настройка встроенного файрвола Proxmox на уровне Datacenter и отдельных VM
- 📋 Настройка регулярных бэкапов через Proxmox Backup Server или встроенный планировщик
Если планируется проброс видеокарты или другого PCIe-оборудования в виртуальные машины, дополнительно потребуется включить IOMMU в параметрах загрузчика и загрузить модули vfio. Эта процедура зависит от процессора (Intel VT-d или AMD-Vi) и версии загрузчика, поэтому выполняйте её по официальной wiki Proxmox для вашей конфигурации.
Типичные проблемы и их решение
Даже простая процедура иногда идёт не по плану. Разберём частые ситуации.
Ошибка 401 при apt update после смены репозиториев. Проверьте, что enterprise-репозиторий действительно закомментирован во всех файлах каталога /etc/apt/sources.list.d/ — включая файл Ceph, который легко пропустить. Команда grep -r enterprise /etc/apt/ покажет оставшиеся активные строки.
Окно о подписке вернулось после обновления. Это ожидаемое поведение: пакет pve-manager перезаписал изменённые файлы веб-интерфейса. Повторно примените правку или скрипт.
Скрипт завис или оборвался на середине. Чаще всего причина — проблемы с сетью или DNS. Проверьте разрешение имён командой ping download.proxmox.com и содержимое /etc/resolv.conf. Прерванное обновление пакетов обычно лечится командой dpkg --configure -a с последующим повторным apt dist-upgrade.
FAQ: частые вопросы
Безопасно ли использовать community-скрипты для Proxmox VE?
Популярные проекты с открытым исходным кодом и большим сообществом относительно безопасны, но вы запускаете их с правами root. Всегда просматривайте содержимое скрипта перед запуском и берите ссылку только с официального репозитория проекта.
Нужна ли подписка Proxmox VE для домашнего сервера?
Нет, для некоммерческого использования достаточно бесплатного репозитория pve-no-subscription. Подписка даёт доступ к enterprise-репозиторию с более консервативными обновлениями и к официальной поддержке, что важно для производственных сред.
Чем pve-no-subscription отличается от enterprise-репозитория?
Пакеты в no-subscription проходят менее длительное тестирование и обновляются чаще. Для домашних лабораторий это приемлемо; для критичных рабочих нагрузок рекомендуется enterprise-канал с подпиской.
Работает ли post-install-скрипт на любой версии Proxmox VE?
Не гарантированно. Скрипты обычно ориентированы на актуальные мажорные версии, а после выхода нового релиза (например, перехода между версиями Proxmox VE) могут требовать обновления. Проверяйте совместимость в описании проекта и на свежих установках сначала тестируйте на непродуктивном узле.
Что делать, если после обновления система не загружается?
В меню загрузчика Proxmox VE сохраняются предыдущие версии ядра — выберите предыдущее ядро в расширенном разделе меню загрузки. Если хост недоступен совсем, потребуется физический доступ или IPMI/KVM-консоль. Именно поэтому перед обновлением важно иметь резервные копии виртуальных машин.