نصب Proxmox VE 9: آموزش نصب و راه اندازی قدم به قدم
نصب Proxmox VE 9.2 از ساخت USB تا اولین ماشین مجازی؛ انتخاب ext4 یا ZFS، شبکهی vmbr0، مخزن no-subscription، به روزرسانی، 2FA، فایروال و مشکلات رایج نصب.
در این صفحه
- سخت افزار مورد نیاز
- دانلود ISO و بررسی checksum
- ساخت USB نصب
- مراحل نصب
- ۱. دیسک مقصد و فایل سیستم
- ۲. موقعیت، رمز و ایمیل
- ۳. شبکهی مدیریت
- اولین ورود به رابط وب
- جایگزینی مخزن enterprise با no-subscription
- شبکه: پل vmbr0
- storage و ISO
- ساخت اولین ماشین مجازی
- ساخت اولین کانتینر LXC
- امنیت اولیه
- همگام سازی زمان
- مشکلات رایج
- قدم بعدی
Proxmox VE 9.2 (منتشر شده در ۳۱ اردیبهشت ۱۴۰۵، بر پایهی Debian 13) از ISO رسمی در چند دقیقه روی سرور نصب میشود. نتیجهی این راهنما سروری است که رابط وبش روی پورت 8006 باز است، از مخزن no-subscription به روزرسانی میگیرد، اولین ماشین مجازی و کانتینر رویش ساخته شده و root با رمز دوم (2FA) و فایروال محافظت میشود. اگر هنوز بین پلتفرمها تصمیم نگرفتهاید، مقایسهی VMware، Proxmox و Hyper-V را ببینید.
سخت افزار مورد نیاز
| حداقل (فقط تست) | پیشنهاد رسمی برای محیط عملیاتی | |
|---|---|---|
| پردازنده | 64 بیتی با Intel VT یا AMD-V | همان؛ برای PCI passthrough، VT-d یا AMD-Vi |
| حافظه | 1 GB به اضافهی RAM ماشینها | 2 GB برای سیستم و سرویسها به اضافهی RAM ماشینها؛ برای ZFS و Ceph حدود 1 GB به ازای هر ترابایت فضای مصرفی |
| دیسک | یک دیسک | ذخیره سازی سریع و افزونه؛ SSD با Power-Loss Protection؛ SSD خانگی توصیه نمیشود |
| شبکه | یک کارت شبکه | چند کارت گیگابیتی یا سریعتر با افزونگی، و کارت جدا برای ذخیره سازی و کلاستر |
- ZFS: حداقل 8 GB RAM میخواهد و مستندات رسمی RAM از نوع ECC را توصیه میکنند. installer به طور پیش فرض ۱۰ درصد RAM (حداکثر 16 GiB) را به cache ZFS (ARC) میدهد.
- RAID سخت افزاری: ZFS روی RAID سخت افزاری پشتیبانی نمیشود و ممکن است داده از دست برود؛ دیسکها را به HBA یا کنترلری در حالت IT mode وصل کنید. RAID سخت افزاری باید cache با باتری (BBU) داشته باشد. جزئیات در سطحهای RAID و مقایسهی HDD، SSD، SAS و NVMe آمده است.
پشتیبانی پردازنده را روی یک لینوکس live یا بعد از نصب بسنجید:
grep -E -c '(vmx|svm)' /proc/cpuinfoعدد بزرگتر از صفر یعنی پردازنده VT-x یا AMD-V دارد. این قابلیت باید در BIOS هم روشن باشد؛ معمولاً با نام Intel Virtualization Technology یا SVM Mode.
دانلود ISO و بررسی checksum
ISO را فقط از صفحهی رسمی proxmox.com/en/downloads بگیرید. در شهریور ۱۴۰۵ آخرین نسخه proxmox-ve_9.2-1.iso (حدود 1.7 GB) است و مقدار SHA256 آن کنار لینک دانلود آمده. hash فایل را حساب و با همان مقدار مقایسه کنید:
Get-FileHash .\proxmox-ve_9.2-1.iso -Algorithm SHA256در لینوکس: sha256sum proxmox-ve_9.2-1.iso. اگر حتی یک نویسه فرق دارد، فایل ناقص یا دستکاری شده است.
ساخت USB نصب
ISO رسمی hybrid است و مستقیم روی USB نوشته میشود؛ همهی دادهی USB پاک میشود. UNetbootin با این ISO کار نمیکند.
- Etcher (ویندوز): بدون تنظیم خاص کار میکند.
- Rufus (ویندوز): بعد از Start، پیشنهاد دانلود نسخهی دیگری از GRUB را با No رد کنید و در پنجرهی بعد DD mode را انتخاب کنید.
- dd (لینوکس):
lsblk # یک بار پیش از وصل کردن USB و یک بار بعد از آن
dd bs=1M conv=fdatasync if=./proxmox-ve_9.2-1.iso of=/dev/sdXمراحل نصب
سرور را از USB بوت کنید. از Proxmox VE 8.1 به بعد لازم نیست Secure Boot خاموش شود. Install Proxmox VE (Graphical) را انتخاب کنید؛ اگر رابط گرافیکی بالا نیامد، گزینهی Terminal UI همان مراحل را در حالت متنی اجرا میکند.
۱. دیسک مقصد و فایل سیستم
بعد از پذیرفتن EULA دیسک مقصد را انتخاب کنید. همهی دادهی دیسکهای انتخاب شده پاک میشود. دکمهی Options فایل سیستم را تعیین میکند:
| فایل سیستم | ساختار | مناسب برای |
|---|---|---|
| ext4 (پیش فرض) یا xfs | LVM؛ دیسک ماشینها روی LVM-Thin به نام local-lvm |
کنترلر RAID سخت افزاری با BBU، یا یک دیسک تنها برای آزمایشگاه |
| ZFS RAID1 | mirror روی دو دیسک هماندازه؛ storage به نام local-zfs |
دو SSD متصل به HBA؛ با خرابی یک دیسک سرور بالا میماند و snapshot و checksum داده را هم دارید |
| ZFS RAID10 یا RAIDZ | چند mirror یا parity | چهار دیسک یا بیشتر (RAIDZ-1 از سه دیسک) |
| BTRFS | technology preview | فقط تست |
۲. موقعیت، رمز و ایمیل
- Time zone را منطقهی دیتاسنتر (مثلاً
Asia/Tehran) بگذارید و روی همهی نودهای کلاستر یکسان نگه دارید. - رمز root حداقل ۸ نویسه است؛ مستندات رسمی دست کم ۱۲ نویسه با حروف کوچک و بزرگ، عدد و نماد را توصیه میکنند.
- ایمیل مقصد اعلانهای سیستم، مثل به روزرسانیهای موجود و خطای کارهای زمان بندی شده، است.
۳. شبکهی مدیریت
| فیلد | مثال | نکته |
|---|---|---|
| Management Interface | eno1 |
پورتی که کابل دارد؛ پورتهای متصل با دایرهی پر مشخصاند |
| Hostname (FQDN) | pve1.example.com |
نام کامل با دامنه؛ نام بدون دامنه در کلاستر مشکل ایجاد میکند |
| IP Address (CIDR) | 192.0.2.10/24 |
آدرس ثابت |
| Gateway | 192.0.2.1 |
|
| DNS Server | 192.0.2.53 |
installer آدرس را از DHCP پیشنهاد میکند؛ اگر همان را نگه میدارید، آن را در DHCP رزرو کنید. هنگام نصب فقط IPv4 یا فقط IPv6 قابل تنظیم است.
در صفحهی Summary تنظیمها را بررسی و Install را بزنید. بعد از نصب سرور خودکار ریبوت میشود؛ USB را جدا کنید. اگر نصب خطا داد، جزئیات در کنسول دوم (Ctrl+Alt+F2) است.
اولین ورود به رابط وب
https://192.0.2.10:8006 را باز کنید. مرورگر هشدار گواهی میدهد، چون Proxmox گواهی self-signed خودش را میسازد. هشدار را بپذیرید؛ بعداً میتوانید از بخش ACME گواهی Let's Encrypt یا گواهی CA داخلی سازمان را جایگزین کنید. نام کاربری root، رمز مرحلهی نصب و Realm را Linux PAM بگذارید؛ نام کامل این حساب root@pam است.
بعد از ورود پیام No valid subscription نمایش داده میشود، یعنی کلید اشتراکی روی سرور ثبت نشده. همهی قابلیتها بدون اشتراک کار میکنند و اشتراک فقط مخزن enterprise و پشتیبانی رسمی را اضافه میکند. OK را بزنید. حذف این پیام با دستکاری فایلهای بستهها پشتیبانی رسمی ندارد و توصیه نمیشود.
جایگزینی مخزن enterprise با no-subscription
در Proxmox VE 9 مخزنها در قالب deb822 و در فایلهای .sources داخل /etc/apt/sources.list.d/ تعریف میشوند. بعد از نصب، دو مخزن enterprise فعال است: pve-enterprise.sources و مخزن Ceph در ceph.sources. بدون کلید اشتراک، apt update برای هر دو خطای 401 Unauthorized میدهد.
از رابط وب: در Node → Updates → Repositories مخزنهای enterprise.proxmox.com را Disable کنید و با Add گزینهی No-Subscription را اضافه کنید.
از خط فرمان: در pve-enterprise.sources و ceph.sources خط Enabled: no را به انتهای بلوک اضافه کنید. نتیجه برای فایل اول:
Types: deb
URIs: https://enterprise.proxmox.com/debian/pve
Suites: trixie
Components: pve-enterprise
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
Enabled: noسپس مخزن no-subscription را در فایلی که مستندات رسمی پیشنهاد میکند بسازید و سیستم را به روز کنید:
cat > /etc/apt/sources.list.d/proxmox.sources <<'EOF'
Types: deb
URIs: http://download.proxmox.com/debian/pve
Suites: trixie
Components: pve-no-subscription
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
EOF
apt update
apt full-upgradeمخزنهای Debian در debian.sources باید فعال بمانند. از apt upgrade استفاده نکنید: فقط full-upgrade در صورت نیاز بستههای قدیمی را حذف میکند تا به روزرسانی نیمه کاره نماند. اگر kernel جدید نصب شد، ریبوت کنید و با pveversion نسخه را ببینید.
شبکه: پل vmbr0
installer یک bridge به نام vmbr0 میسازد و کارت شبکهی انتخاب شده را عضو آن میکند. vmbr0 مثل یک سوییچ مجازی است و هر ماشین با MAC خودش در شبکهی فیزیکی دیده میشود. بخش مربوط در /etc/network/interfaces:
iface eno1 inet manual
auto vmbr0
iface vmbr0 inet static
address 192.0.2.10/24
gateway 192.0.2.1
bridge-ports eno1
bridge-stp off
bridge-fd 0تغییرهای Node → System → Network با دکمهی Apply Configuration بدون ریبوت اعمال میشوند. اگر فایل را دستی ویرایش کردید، ifreload -a را اجرا کنید. برای جدا کردن ماشینها در VLANهای مختلف، گزینهی VLAN aware را روی bridge روشن و پورت سوییچ را trunk کنید (راهنمای VLAN).
storage و ISO
بعد از نصب دو storage دارید: local (/var/lib/vz برای ISO، قالب و بکاپ) و local-lvm یا local-zfs برای دیسک ماشینها.
- دیسک محلی جدید: در Node → Disks روی آن LVM-Thin، Directory یا ZFS بسازید.
- storage شبکه: NFS، SMB/CIFS، iSCSI، Ceph یا Proxmox Backup Server را از Datacenter → Storage → Add اضافه کنید.
- بکاپ: بکاپ را روی همان سرور نگه ندارید و قاعدهی بکاپ ۳-۲-۱ را اجرا کنید.
ISO سیستم عامل را در local → ISO Images با Upload بارگذاری کنید، یا با Download from URL سرور آن را مستقیم دانلود کند.
ساخت اولین ماشین مجازی
Create VM را بزنید. تنظیمهای پیشنهادی برای یک سرور لینوکسی:
| تب | تنظیم |
|---|---|
| OS | ISO و نوع درست سیستم عامل |
| System | SCSI Controller: VirtIO SCSI single؛ تیک Qemu Agent؛ BIOS پیش فرض SeaBIOS |
| Disks | Bus: SCSI؛ Discard و IO thread روشن |
| CPU | Type: host یا x86-64-v2-AES |
| Memory | Ballooning Device روشن (آمار دقیق مصرف RAM را هم میدهد) |
| Network | Bridge: vmbr0؛ Model: VirtIO |
CPU type: با host ماشین دقیقاً flagهای پردازندهی سرور را میبیند و بیشترین کارایی را دارد، ولی live migration به نودی با پردازندهی دیگر ممکن است شکست بخورد. پیش فرض رابط وب x86-64-v2-AES است (Intel از Westmere و AMD از Opteron G4 به بعد). برای سرور تنها یا کلاستر با پردازندههای یکسان host و در کلاستر ناهمگون پایینترین مدل x86-64-v* مشترک را بگذارید.
برای ویندوز ISO درایورهای VirtIO را به عنوان CD دوم اضافه کنید (جزئیات در راهنمای مهاجرت). Windows 11 به OVMF (UEFI) و TPM نیاز دارد.
بعد از نصب سیستم عامل، QEMU Guest Agent را نصب کنید تا Proxmox IP ماشین را ببیند، آن را درست خاموش کند و هنگام بکاپ فایل سیستم را freeze کند:
# داخل ماشین (Debian یا Ubuntu)
apt install qemu-guest-agent
systemctl enable --now qemu-guest-agent
# روی سرور Proxmox (VMID ماشین 100 است)
qm set 100 --agent 1
qm shutdown 100 && qm start 100
qm agent 100 pingریبوت از داخل سیستم عامل کافی نیست و ماشین باید کامل خاموش و روشن شود. اگر ping بدون خطا برگشت، agent کار میکند.
ساخت اولین کانتینر LXC
کانتینر LXC از kernel سرور استفاده میکند، سبکتر از ماشین مجازی است و فقط لینوکس اجرا میکند. قالب را از local → CT Templates دانلود کنید، یا:
pveam update
pveam available --section system
pveam download local <template>به جای <template> نام قالب را از خروجی دستور دوم بگذارید و بعد Create CT را بزنید. گزینهی Unprivileged container پیش فرض روشن است و روشن بماند: root داخل کانتینر روی سرور یک کاربر بدون دسترسی ویژه است.
امنیت اولیه
رمز دوم (TOTP): در Datacenter → Permissions → Two Factor گزینهی Add → TOTP را انتخاب کنید و QR را با اپ TOTP اسکن کنید. از همان بخش Recovery Keys هم بسازید و جای امن نگه دارید. بعد از ۸ کد اشتباه، TOTP قفل میشود و فقط با recovery key یا pveum user tfa unlock باز میشود.
فایروال: به طور پیش فرض خاموش است. با روشن کردنش در Datacenter → Firewall → Options همهی ترافیک ورودی به سرور بسته میشود، به جز ترافیک شبکهی محلی به رابط وب، SSH و سرویسهای کلاستر (pve-firewall localnet این شبکه را نشان میدهد). برای مدیریت از شبکهی دیگر، IP مدیرها را در IPSet به نام management بگذارید. پورت 8006 و SSH را روی اینترنت باز نگذارید.
SSH: ورود با کلید و محدود کردن IP را طبق راهنمای سخت سازی SSH اعمال کنید، ولی روی نود Proxmox PermitRootLogin no نگذارید؛ کنسول نودهای دیگر، migration و replication از تونل SSH کاربر root استفاده میکنند. به جای آن PermitRootLogin prohibit-password بگذارید.
همگام سازی زمان
کلاستر و Ceph به زمان یکسان روی همهی نودها وابستهاند. Proxmox از chrony با سرورهای عمومی NTP استفاده میکند. اگر سرور به آنها دسترسی ندارد، سرورهای داخلی را در /etc/chrony/chrony.conf بگذارید:
server ntp1.example.com iburst
server ntp2.example.com iburstبعد systemctl restart chronyd را اجرا کنید. در خروجی journalctl --since -1h -u chrony باید خط Selected source با نام یکی از سرورهای شما باشد.
مشکلات رایج
- خطای
KVM virtualisation configured, but not available: VT-x یا AMD-V در BIOS خاموش است (گاهی بعد از به روزرسانی BIOS). خاموش کردن KVM hardware virtualization در Options ماشین خطا را از بین میبرد، ولی ماشین بدون شتاب سخت افزاری بسیار کند میشود. - شبکه بعد از نصب وصل نمیشود: معمولاً کابل به پورتی غیر از
bridge-portsوصل است. از کنسول سرور باip -br linkپورت UP را پیدا کنید، نامش را درbridge-portsبگذارید وifreload -aرا اجرا کنید. 401 Unauthorizedدرapt update: مخزنهای enterprise بدون اشتراک فعالاند؛ بخش مخزن no-subscription را انجام دهید. اگر اشتراک دارید، در Node → Subscription دکمهی Check را بزنید.- installer گرافیکی بالا نمیآید: Terminal UI را امتحان کنید. اگر باز هم مشکل ماند، روی همین گزینه کلید
eرا بزنید،nomodesetرا به انتهای خطlinuxاضافه و باCtrl+Xبوت کنید.
قدم بعدی
اگر ماشینهای فعلی روی VMware ESXi هستند، مهاجرت از VMware به Proxmox انتقال آنها را با Import Wizard توضیح میدهد. پیش از انتقال سرویسهای اصلی، یک job بکاپ در Datacenter → Backup بسازید و یک بار restore آزمایشی انجام دهید.
منابع
- Proxmox VE Administration Guide — Installing Proxmox VE pve.proxmox.com
- Proxmox VE Wiki — System Requirements pve.proxmox.com
- Proxmox VE Wiki — Package Repositories pve.proxmox.com
- Proxmox VE Administration Guide — Host System Administration pve.proxmox.com
- Proxmox VE Administration Guide — QEMU/KVM Virtual Machines pve.proxmox.com
- Proxmox VE Administration Guide — Proxmox VE Firewall pve.proxmox.com
- Proxmox VE Administration Guide — User Management pve.proxmox.com
- Proxmox VE Administration Guide — Cluster Manager (Role of SSH) pve.proxmox.com
- Proxmox VE Wiki — Quick installation pve.proxmox.com
- Proxmox VE ISO Downloads www.proxmox.com