Ich habe die Netzwerkeinstellung geändert und komme nicht mehr ran: den Ast absägen, auf dem man sitzt
Die Netzwerkkonfiguration wird über genau die Verbindung angewendet, mit der du sie anwendest. Ein kleiner Fehler kappt die Verbindung im Moment des Anwendens, und ohne vorbereiteten Rückweg brauchst du physischen Zugang.
AtlasPVE ·
Dieser Eintrag beantwortet
- proxmox kein zugriff nach netzwerkänderung
- proxmox selbst ausgesperrt
- proxmox interfaces datei kaputt
- proxmox ifreload hängt
- proxmox netzwerkänderung rückgängig
Du hast die Adresse korrigiert, angewendet, und das Panel verstummte. Das ist die häufigste Art, sich selbst aus einem Server auszusperren, und der Grund ist einfach: die Netzwerkeinstellung wird über die Verbindung angewendet, mit der du sie anwendest. Du sägst den Ast ab, auf dem du sitzt.
Drei Vorbereitungen vor jeder Änderung
Erstens: ein zweiter Weg hinein, den die Änderung nicht treffen kann. Eine physische Konsole, die eigene Fernwartungskarte des Servers, oder eine zweite Netzwerkkarte an einer anderen Bridge. Hast du nichts davon, ist das, was du gleich tust, ein unumkehrbarer Vorgang, wie auch immer er heißt.
Zweitens: zu wissen, wie "zurück" aussieht. Halte eine Kopie der aktuellen Konfiguration bereit. "Ich weiß es schon noch" weiß man im Moment der Panik nicht mehr.
Drittens: eine Änderung nach der anderen. Änderst du zwei Dinge gleichzeitig, kannst du nicht sagen, welches die Verbindung gekappt hat, und Versuch und Irrtum ist teuer an einer Maschine, zu der man hinlaufen muss.
Häufige Fehler
Eine Adresse für eine Bridge ohne physischen Port verlangen. Eine Bridge ohne physischen Port kann keine Pakete senden. Verlangst du, dass sie eine Adresse bezieht, wird der Anwendungsschritt nicht fertig, er hängt. Ein hängender Anwendungsschritt ist schlimmer als ein fehlgeschlagener: das System ist weder im alten noch im neuen Zustand.
Der geänderte Portname. Namen physischer Karten können sich verschieben, wenn Hardware wechselt oder nach bestimmten Aktualisierungen. Existiert der Name aus der Konfiguration auf der Maschine nicht mehr, bleibt die Bridge leer.
Die Adresse ändern und das Gateway vergessen. Oder umgekehrt. Die Maschine kommt hoch, sieht ihr eigenes Netz und kommt nicht hinaus.
Eine Markierung auf die Verwaltungsschnittstelle setzen. In eine Richtung richtig, in die andere Stille. Weil Markierung keinen Fehler erzeugt, wird auch das zuletzt bemerkt.
Wenn du schon ausgesperrt bist
Die ehrliche Antwort: du brauchst physischen Zugang oder einen Weg außerhalb des Bandes. Ein Neustart rettet dich ebenfalls nicht, denn die Maschine kommt mit der Datei auf der Platte hoch, und diese Datei ist weiterhin kaputt. Ein Neustart hilft nur, wenn du diese Datei bereits repariert hast.
Was Atlas tut
Wendet Atlas eine Netzwerkkonfiguration an, startet ein Rücknahme-Countdown: bestätigst du nicht innerhalb der gesetzten Zeit, kommt die alte Konfiguration von selbst zurück. Entscheidend ist, wer diesen Countdown hält. Der Countdown wird auf dem eigenen Zeitgeber des Systems gesetzt, nicht auf Atlas selbst, sodass die Rücknahme auch dann läuft, wenn der Atlas-Dienst in dem Moment abstürzt. Ein Sicherheitsnetz, das vom Überleben der ändernden Software abhängt, ist kein Sicherheitsnetz.
Zweitens weist Atlas jede Konfiguration von vornherein ab, die eine Rücknahme unmöglich machen würde. Wird eine Adresse für eine Bridge ohne physischen Port verlangt, stoppt der Vorgang vor dem Anwenden, denn diese Kombination blockiert den Anwendungsschritt, und ein blockierter Schritt kann nicht einmal den Rücknahme-Eintrag schreiben. Diese Prüfung sitzt auf dem Server und nicht in der Oberfläche, sodass auch eine von Hand gesendete Anfrage gegen dieselbe Wand läuft.
Quellen
Die eigene Dokumentation von Proxmox. Auf Englisch, und sie hat in dieser Sache das letzte Wort.