Le réseau Proxmox sans la peur du verrouillage
Les changements réseau portent la panne la plus effrayante d'un hôte distant : une mauvaise modification de bridge, et la connexion qui porterait le correctif disparaît. Atlas dessine le réseau comme une carte vivante, montre ce qu'un changement touche avant de l'appliquer, et garde un chemin de retour ouvert quand un changement tourne mal.
Pourquoi les changements réseau semblent risqués
Le réseau Proxmox s'édite en texte : bridges, bonds et VLAN vivent dans un fichier interfaces, et l'image de ce qui se connecte à quoi reste dans la tête. L'écran qui applique le changement ne montre pas quels invités reposent sur le bridge modifié.
La panne est absolue. Une faute de frappe dans un bridge ou une mauvaise étiquette VLAN ne ralentit pas l'hôte poliment ; elle peut couper la session SSH, l'interface web et tous les invités d'un coup, et le correctif exige alors un accès physique ou une console.
Alors les équipes gèlent leur configuration réseau, repoussent les nettoyages, gardent des bridges morts. Non parce que les changements sont durs, mais parce qu'une seule erreur coûte un trajet jusqu'au serveur.
La façon prudente de changer le réseau à la main
Sans outillage, un changement réseau sûr est une petite cérémonie :
Cartographier quels invités, bridges et cartes physiques sont concernés avant de toucher quoi que ce soit.
Préparer le changement dans le fichier interfaces et le relire deux fois ; une ligne manquante fait tomber l'hôte.
Planifier une fenêtre de maintenance, car une erreur coupe aussi l'accès d'administration.
Garder une console séparée prête au cas où la session SSH meurt avec le changement.
Appliquer, puis courir vérifier que l'hôte et chaque invité sont revenus joignables.
Noter ce qui a changé, car la personne suivante ne peut pas lire la topologie depuis le fichier.
Comment Atlas change le tableau
Le réseau cesse d'être un fichier texte et une prière ; il devient quelque chose de dessiné, vérifié et réversible.
Le réseau comme carte vivante
Bridges, bonds, VLAN et cartes physiques sont dessinés avec les invités qui reposent dessus. Ce qui se connecte à quoi se lit à l'écran, sans le reconstruire depuis un fichier.
Bridges, bonds et VLAN dans un seul flux
La création et la modification de bridges, bonds et configurations VLAN passent par des flux guidés, avec le résultat visible tel qu'il sera.
L'impact avant l'application
Avant qu'un changement soit appliqué, les invités et interfaces concernés sont listés. Une modification de bridge qui toucherait douze invités le dit d'abord.
Protection contre le verrouillage
Les changements réseau risqués gardent un chemin de retour : si la nouvelle configuration coupe l'hôte, elle ne devient pas permanente. Le trajet jusqu'au serveur reste inutile.
La connectivité des invités, visible
Chaque carte d'invité, son bridge, son étiquette VLAN et son état sont visibles en un seul endroit ; le débogage réseau part de la carte, pas de qm config.
OVS et STP, lisibles
Les configurations Open vSwitch et l'état du spanning tree sont présentés en langage topologique ; les montages avancés restent aussi lisibles que les simples.
Questions fréquentes
- Un mauvais changement peut-il me verrouiller dehors ?
- C'est exactement le cas qu'Atlas protège. Les changements risqués gardent un chemin de retour ; une configuration qui coupe l'accès d'administration ne devient pas permanente.
- Atlas remplace-t-il le fichier interfaces ?
- Non. Atlas gère le même réseau Proxmox en dessous ; le fichier reste la source depuis laquelle l'hôte démarre. Atlas l'édite via des flux guidés et vérifiés.
- Les VLAN sont-ils pris en charge ?
- Oui. Les bridges VLAN et les étiquettes par invité apparaissent sur la carte et s'éditent dans les flux, avec les segments qui se chevauchent visibles.
- Gère-t-il les bonds ?
- Oui. Les bonds et leurs cartes membres sont dessinés et gérés, et la chaîne du bond au bridge puis à l'invité est visible d'une seule ligne.
- Fonctionne-t-il aux côtés de l'interface Proxmox ?
- Oui. Rien n'est forké ni caché ; un changement fait dans Atlas est du réseau Proxmox ordinaire, et l'interface PVE continue de montrer la même vérité.
- Mon agencement réseau quitte-t-il l'hôte ?
- Non. La carte est dessinée localement sur l'hôte. Les noms, les adresses et les détails de la topologie ne sont envoyés nulle part. Avec les statistiques d'utilisation facultatives activées, seuls des nombres agrégés sortent ; le détail exact est visible sur l'écran Confidentialité du produit.
Fiches liées
- J’ai écrit une règle de pare-feu et rien ne se passe : l’interrupteur à trois niveaux Le pare-feu Proxmox s’active à trois niveaux, et une règle ne fait rien tant que les trois ne sont pas activés. Le cas le plus fréquent est une règle correcte sous un interrupteur éteint.
- J’ai changé le réseau et je n’accède plus au serveur : scier la branche sur laquelle on est assis La configuration réseau s’applique par la connexion même que vous utilisez pour l’appliquer. Une petite erreur coupe la connexion au moment de l’application, et sans voie de retour préparée il faut un accès physique.
- Séparer avec des VLAN : un câble, plusieurs réseaux, et l’endroit où se pose le marquage Le but de la séparation est de limiter jusqu’où un mauvais jour peut aller. Un VLAN le fait sur un seul câble, mais l’endroit où le marquage est posé et le droit du pont à porter des marquages peuvent échouer en silence.
- Une machine virtuelle n’a pas de réseau : regarder dans le bon ordre La plupart commencent la recherche à l’intérieur de la machine, alors que c’est le dernier endroit à regarder. La chaîne compte quatre maillons, et le symptôme dit lequel a cédé.