Как починить Proxmox после бага veth в ядре 6.14.11-4-pve

Как починить Proxmox после бага veth в ядре 6.14.11-4-pve

Цель достигнута:

  • Все LXC-контейнеры работают
  • Система загружается с рабочего ядра 6.14.11-2-pve
  • Сломанное ядро 6.14.11-4-pve не загружается (закреплено pin)
  • Включена безопасность: unprivileged: 1

Какое ядро рабочее?

Рабочее ядро: 6.14.11-2-pve

Пошаговое восстановление (без риска для загрузки)

Шаг 1: Установи рабочее ядро из test-репозитория

bash
# Добавь test-репозиторий (один раз)
echo "deb http://download.proxmox.com/debian/pve trixie pve-test" > /etc/apt/sources.list.d/pve-test.list

# Обнови и установи
apt update
apt install proxmox-kernel-6.14.11-2-pve

Шаг 2: Закрепи ядро в загрузчике (чтобы не загрузилось -4-pve)

bash
proxmox-boot-tool kernel add 6.14.11-2-pve
proxmox-boot-tool kernel pin 6.14.11-2-pve
proxmox-boot-tool refresh

Шаг 3: Перезагрузись

bash
reboot

После загрузки:

bash
uname -r
# → 6.14.11-2-pve

Шаг 4: Включи unprivileged: 1 (безопасность)

У меня было 5 контейнеров: 180 181 182 210 300
bash
for id in 180 181 182 210 300; do
  sed -i 's/unprivileged: 0/unprivileged: 1/' /etc/pve/lxc/${id}.conf
done

Шаг 5: Удали сломанное ядро (используй готовый скрипт)

bash
bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/tools/pve/kernel-clean.sh)"
# Выбери: 1 → proxmox-kernel-6.14.11-4-pve → y

Шаг 6: Удали остатки вручную (безопасно)

bash
rm -f /boot/vmlinuz-6.14.11-4-pve
rm -f /boot/initrd.img-6.14.11-4-pve
rm -f /boot/config-6.14.11-4-pve
rm -f /boot/System.map-6.14.11-4-pve
rm -rf /lib/modules/6.14.11-4-pve
rm -rf /boot/efi/EFI/proxmox/6.14.11-4-pve

Шаг 7: Финальная очистка

bash
apt autoremove
apt autoclean
proxmox-boot-tool refresh

Финальная проверка

bash
# 1. Ядро
uname -r
# → 6.14.11-2-pve

# 2. Загрузчик
proxmox-boot-tool kernel list
# → Pinned kernel: 6.14.11-2-pve

# 3. Контейнеры
pct list
# → все running

Что делать при обновлениях

bash
# Перед apt full-upgrade — проверь ядра
apt list --upgradable | grep pve-kernel

# Если выходит 6.14.11-5+ — можно обновить
# Если нет — оставь 6.14.11-2-pve
BitoNator
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: