Cambié la red y perdí el acceso al servidor: serrar la rama sobre la que estás sentado
La configuración de red se aplica por la misma conexión que estás usando para aplicarla. Un error pequeño corta la conexión justo en el momento de aplicar, y sin un camino de vuelta preparado hace falta acceso físico.
AtlasPVE ·
Esta entrada responde a
- proxmox sin acceso tras cambio de red
- proxmox me dejé fuera
- proxmox archivo interfaces roto
- proxmox ifreload se queda colgado
- proxmox revertir cambio de red
Corregiste la dirección, aplicaste, y el panel se calló. Es la forma más común de dejarse fuera de un servidor, y la razón es simple: el ajuste de red se aplica por la conexión que estás usando para aplicarlo. Estás serrando la rama sobre la que estás sentado.
Tres preparativos antes de cambiar
Uno: una segunda vía de entrada que el cambio no pueda tocar. Una consola física, la tarjeta de gestión fuera de banda del servidor, o una segunda tarjeta de red en otro puente. Si no tienes ninguna, lo que estás a punto de hacer es una operación irreversible, se llame como se llame.
Dos: saber cómo es la vuelta. Ten una copia de la configuración actual. "Ya me acordaré" no se recuerda en el momento del pánico.
Tres: un cambio cada vez. Si cambias dos cosas a la vez no sabrás cuál cortó la conexión, y el ensayo y error sale caro en una máquina a la que hay que ir andando.
Errores frecuentes
Pedir dirección a un puente sin puerto físico. Un puente sin puerto físico no puede enviar paquetes. Si le pides que obtenga una dirección, el paso de aplicación no termina, se cuelga. Una aplicación colgada es peor que una fallida: el sistema no está ni en el estado antiguo ni en el nuevo.
El nombre del puerto que cambia. Los nombres de las tarjetas físicas pueden moverse cuando cambia el hardware o después de ciertas actualizaciones. Si el nombre que hay en la configuración ya no existe en la máquina, el puente queda vacío.
Cambiar la dirección y olvidar la puerta de enlace. O al revés. La máquina arranca, ve su propia red, y no sale.
Poner una etiqueta en la interfaz de gestión. Correcto en un sentido, silencio en el otro. Como el etiquetado no produce error, también esto se nota el último.
Si ya estás fuera
La respuesta honesta: hace falta acceso físico o una vía fuera de banda. Reiniciar tampoco te rescata, porque la máquina arranca con el archivo que hay en el disco y ese archivo sigue roto. Un reinicio ayuda solo si ya has arreglado ese archivo.
Qué hace Atlas
Cuando Atlas aplica una configuración de red arranca una cuenta atrás de reversión: si no confirmas dentro del tiempo fijado, la configuración anterior vuelve sola. Lo que importa es quién sostiene esa cuenta atrás. Se pone en el temporizador del propio sistema, no en Atlas, de modo que aunque el servicio de Atlas se caiga en ese momento la reversión se ejecuta igual. Una red de seguridad que depende de que sobreviva el software que hace el cambio no es una red de seguridad.
En segundo lugar, Atlas rechaza de entrada cualquier configuración que haría imposible la reversión. Si se pide una dirección en un puente sin puerto físico, la operación se detiene antes de aplicarse, porque esa combinación bloquea el paso de aplicación, y un paso bloqueado no puede ni siquiera escribir el registro de reversión. Esta comprobación está en el servidor y no en la interfaz, así que una petición enviada a mano choca contra el mismo muro.
Fuentes
La documentación oficial de Proxmox. En inglés, y en este asunto es ella la que tiene la última palabra.