Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Добавил SSL сертификаты, теперь не могу зайти в веб-интерфейс.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Добавил SSL сертификаты, теперь не могу зайти в веб-интерфейс., Proxmox Виртуальная Среда
     
    cwoelkers
    Guest
    #1
    0
    21.04.2023 16:23:00
    У меня работает кластер из четырех Proxmox community серверов, Proxmox 7.3-3 на Debian 11, объединенный в кластер. Меня стали раздражать предупреждения SSL из-за самоподписанного сертификата, поэтому я сгенерировал CSR на каждом сервере и подписал их на своем локальном CA-сервере. Я знаю про ACME, но не хотел использовать сторонний сервис для личной внутренней страницы, как я сделал для своих других локальных серверов, не относящихся к Proxmox. После загрузки ключей и сертификатов всё казалось отличным, и проблем не было. Потом я оставил всё как есть, потому что ничего делать не требовалось, примерно на неделю, и теперь я не могу получить доступ к трем из четырех серверов. При попытке получить доступ через Chrome я получаю сообщение "Этот сайт недоступен" "ERR_CONNECTION_CLOSED". При использовании Firefox я получаю сообщение "Не удалось установить безопасное соединение" "PR_END_OF_FILE_ERROR". В веб-интерфейсе одного сервера, к которому я могу войти, остальные отображаются как работающие, но для всех страниц конфигурации я получаю "Broken Pipe (596)". Я попробовал перезапустить службу pveproxy, и при этом ошибок не возникло, но это не решило проблему. Перезагрузка системы рассматривалась, но это крайняя мера из-за работающих ВМ. Сам думаю, что установка SSL-сертификата вызвала проблему, но почему бы тогда сначала всё работало, а потом перестало?
     
     
     
    area51x
    Guest
    #2
    0
    06.12.2023 18:24:00
    Нет, я не устанавливал никаких собственных сертификатов.
     
     
     
    Chris
    Guest
    #3
    0
    07.12.2023 09:00:00
    Если у вас самоподписанный сертификат, вам придется использовать флаг -k в curl, чтобы принять небезопасное соединение, например, curl -v -k https://localhost:8006. Вы также можете посмотреть сертификат, используемый Proxmox VE хостом, запустив pvenode cert info. Это покажет вам полезную информацию, такую как эмитент, SAN, отпечаток, дату начала действия и т.д. Вы можете принудительно перегенерировать сертификат с помощью pvecm updatecerts -f. Вы показали только вывод команды curl, какую ошибку вы получаете при попытке войти на сервер? Вы используете правильную область для вашей учетной записи пользователя? У вас включена двухфакторная аутентификация? Вам следует проверить вывод systemctl status pveproxy.service и cat /var/log/pveproxy/access.log.
     
     
     
    area51x
    Guest
    #4
    0
    08.12.2023 06:41:00
    Этот сайт недоступен. 192.168.1.209 отказался подключаться. Попробуйте: проверить подключение, проверить прокси и файрвол. ERR_CONNECTION_REFUSED.
     
     
     
    area51x
    Guest
    #5
    0
    08.12.2023 06:45:00
    curl с -k с моего ноутбука выдаёт:

    *   Пытаюсь подключиться к 192.168.1.209:8006...
    *   Не удалось подключиться к 192.168.1.209 порт 8006: Connection refused
    *   Не удалось подключиться к 192.168.1.209 порт 8006 после 9 мс: Couldn't connect to server
    *   Закрываю соединение
    0 curl: (7) Failed to connect to 192.168.1.209 port 8006 after 9 ms: Couldn't connect to server

    Прямо с сервера я могу пинговать apple.com.

    ---

    systemctl status pveproxy.service ошибок не выдаёт – всё активно.
     
     
     
    Chris
    Guest
    #6
    0
    11.12.2023 13:16:00
    Ну, это больше похоже на проблему с сетью, а не на ошибку входа. Вы можете пропинговать хост Proxmox VE? Возможно, файрвол блокирует ваши подключения? Можете ли вы подключиться к хосту по SSH?
     
     
     
    pkr
    Guest
    #7
    0
    23.04.2024 09:01:00
    Это исправили? У меня похожие проблемы, а сертификаты, кажется, действительны до 2025 года.
     
     
     
    tawfiq.rm
    Guest
    #8
    0
    14.05.2024 15:45:00
    pvenode cert set /etc/pve/local/pve-ssl.pem /etc/pve/local/pve-ssl.key – решил мою проблему.
     
     
     
    joshualhopkins
    Guest
    #9
    0
    19.08.2024 22:11:00
    Спасибо @tawfiq.rm! Это меня выручило. Только хотел добавить, что мне пришлось добавить `-f` в конце, чтобы это сработало. Большое спасибо за помощь!
     
     
     
    area51x
    Guest
    #10
    0
    06.12.2023 06:42:00
    Не могли бы вы, пожалуйста, объяснить это подробнее? Я также не могу войти в веб-интерфейс, и при запуске curl напрямую на сервере с подключенной клавиатурой выдаёт ошибку сертификата. Кстати, кластера у меня нет.
     
     
     
    Chris
    Guest
    #11
    0
    06.12.2023 09:48:00
    Привет, пожалуйста, предоставь точные сообщения об ошибках, которые ты видишь. Это происходит после установки твоего собственного сертификата? Если да, то как ты его установил?
     
     
     
    cwoelkers
    Guest
    #12
    0
    06.12.2023 17:52:00
    У меня есть кластер, и я настроил отдельный сетевой интерфейс для corosync, чтобы он обрабатывал трафик, который находится на нашей VLAN управления (не VLAN 1). Так как мне нужен был доступ к веб-интерфейсу на этой VLAN, я добавил IP-адрес интерфейса в SSL-сертификат, и только после этого все заработало.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры