Как починить Proxmox после бага veth в ядре 6.14.11-4-pve
Цель достигнута:
- Все LXC-контейнеры работают
- Система загружается с рабочего ядра 6.14.11-2-pve
- Сломанное ядро 6.14.11-4-pve не загружается (закреплено pin)
- Включена безопасность: unprivileged: 1
Какое ядро рабочее?
Рабочее ядро: 6.14.11-2-pve
Пошаговое восстановление (без риска для загрузки)
Шаг 1: Установи рабочее ядро из test-репозитория
bash
# Добавь test-репозиторий (один раз)
echo "deb http://download.proxmox.com/debian/pve trixie pve-test" > /etc/apt/sources.list.d/pve-test.list
# Обнови и установи
apt update
apt install proxmox-kernel-6.14.11-2-pve Шаг 2: Закрепи ядро в загрузчике (чтобы не загрузилось -4-pve)
bash
proxmox-boot-tool kernel add 6.14.11-2-pve
proxmox-boot-tool kernel pin 6.14.11-2-pve
proxmox-boot-tool refresh Шаг 3: Перезагрузись
bash
reboot После загрузки:
bashuname -r # → 6.14.11-2-pve
Шаг 4: Включи unprivileged: 1 (безопасность)
У меня было 5 контейнеров:
180 181 182 210 300 bash
for id in 180 181 182 210 300; do
sed -i 's/unprivileged: 0/unprivileged: 1/' /etc/pve/lxc/${id}.conf
done Шаг 5: Удали сломанное ядро (используй готовый скрипт)
bash
bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/tools/pve/kernel-clean.sh)"
# Выбери: 1 → proxmox-kernel-6.14.11-4-pve → y Шаг 6: Удали остатки вручную (безопасно)
bash
rm -f /boot/vmlinuz-6.14.11-4-pve
rm -f /boot/initrd.img-6.14.11-4-pve
rm -f /boot/config-6.14.11-4-pve
rm -f /boot/System.map-6.14.11-4-pve
rm -rf /lib/modules/6.14.11-4-pve
rm -rf /boot/efi/EFI/proxmox/6.14.11-4-pve Шаг 7: Финальная очистка
bash
apt autoremove
apt autoclean
proxmox-boot-tool refresh Финальная проверка
bash
# 1. Ядро
uname -r
# → 6.14.11-2-pve
# 2. Загрузчик
proxmox-boot-tool kernel list
# → Pinned kernel: 6.14.11-2-pve
# 3. Контейнеры
pct list
# → все running Что делать при обновлениях
bash
# Перед apt full-upgrade — проверь ядра
apt list --upgradable | grep pve-kernel
# Если выходит 6.14.11-5+ — можно обновить
# Если нет — оставь 6.14.11-2-pve 