La console refuse de s'ouvrir : l'interface marche, alors pourquoi cette seule chose échoue

Une console qui ne se connecte jamais alors que le reste de l'interface va très bien désigne un petit ensemble de causes, et la plus fréquente est un proxy inverse qui relaie correctement les requêtes ordinaires et refuse en silence la connexion dont la console a réellement besoin.

AtlasPVE ·

Cette fiche répond à

  • proxmox console ne s'ouvre pas
  • proxmox console ne charge pas
  • proxmox console ne fonctionne pas
  • proxmox console lxc ne fonctionne pas
  • proxmox console not working

Tout le reste fonctionne. Vous vous connectez, l'arborescence se charge, vous parcourez le stockage et démarrez une machine. Puis vous ouvrez une console : elle se fige, échoue aussitôt, ou affiche une erreur de connexion et rien d'autre.

Ce motif est lui-même l'indice. Quand toute l'interface est cassée, vous avez un problème général. Quand seule la console est cassée, vous en avez un précis, et la liste des candidats est courte.

Celui qui attrape le plus de monde

La console n'utilise pas de requêtes ordinaires. Elle ouvre une connexion de longue durée qui commence comme une requête normale puis demande à être promue en canal persistant à double sens.

Tout ce qui se trouve entre votre navigateur et le serveur doit accepter de relayer cette promotion. Un proxy inverse placé devant Proxmox VE laisse volontiers passer chaque page normale et chaque appel d'API, l'interface paraît donc parfaite, puis il laisse tomber la console parce qu'on ne lui a jamais dit comment traiter ce type de connexion.

La configuration d'exemple officielle dit explicitement ce qu'il faut, et mieux vaut la lire comme une liste de vérification que comme un modèle à coller :

La promotion doit être transmise. Le proxy doit relayer la demande au lieu d'y répondre lui-même.

La mise en tampon doit être désactivée. Un proxy qui accumule une réponse avant de la transmettre retient un flux interactif indéfiniment, et cela ressemble exactement à un blocage.

Les délais d'attente doivent être longs. Les valeurs par défaut des proxys se comptent en secondes, car les requêtes ordinaires sont courtes. Une console laissée ouverte une heure n'est pas une requête ordinaire ; l'exemple publié met précisément une heure sur chaque délai pour cette raison.

Si vous placez quoi que ce soit devant Proxmox VE, vérifiez ces trois points avant de chercher ailleurs. Le symptôme ne vous dit pas lequel des trois est en cause, et les trois produisent le même silence.

Le problème de certificat

La connexion de la console est une connexion distincte, elle affronte donc de nouveau la question du certificat pour son propre compte.

Si le serveur utilise un certificat auto-signé et que vous avez passé l'avertissement du navigateur pour atteindre l'interface, cette acceptation ne se reporte pas toujours sur la connexion de la console. La page se charge, la console non, et aucun avertissement n'apparaît la seconde fois car il ne s'agit pas d'un chargement de page.

Visiter l'adresse directement une fois et accepter correctement le certificat règle généralement l'affaire. C'est aussi une bonne raison de donner un vrai certificat à l'hôte s'il est accessible à plus d'une personne.

Quand ce ne sont que les conteneurs

Si les consoles des machines virtuelles marchent et pas celles des conteneurs, arrêtez de regarder les proxys et le réseau. Les conteneurs n'émulent pas de matériel ; leur console est un autre mécanisme avec sa propre configuration, et la panne est de ce côté.

Le cas inverse est tout aussi instructif : si la console texte échoue sur une machine virtuelle et fonctionne sur une autre, ce n'est pas du tout un problème de connexion, c'est le port série manquant traité ailleurs dans cette section.

Quand le visualiseur n'est pas celui attendu

Il existe un réglage au niveau du centre de données qui choisit le visualiseur de console par défaut, et il a un comportement documenté bon à connaître : si le visualiseur choisi n'est pas disponible pour cet invité, il retombe sur la console graphique.

C'est une conception sensée, et cela signifie aussi qu'une console qui s'ouvre discrètement sous une autre forme que celle configurée n'est pas cassée. Elle vous dit, de la manière la plus silencieuse possible, que ce que vous demandiez n'était pas disponible.

Un ordre court à suivre

Essayez une console sur l'hôte lui-même, à sa propre adresse, sans rien entre les deux. Si cela marche là, le problème est sur le chemin et non dans Proxmox VE, et les trois réglages de proxy ci-dessus sont l'endroit à examiner.

Si cela échoue aussi là, regardez si cela échoue pour tous les invités ou pour un seul. Tous les invités désignent le serveur ou le navigateur. Un seul désigne la configuration de cet invité.

Consultez la console du navigateur pour une erreur de connexion. Elle nomme d'ordinaire l'échec avec précision, et c'est plus rapide que de deviner.

Ce que fait Atlas

Atlas vous remet la console de Proxmox VE lui-même : une console qui échoue dans Proxmox VE échouera donc aussi via Atlas. Il n'y a pas de second chemin à essayer, et prétendre le contraire ne ferait qu'ajouter une deuxième chose à déboguer.

Ce qu'Atlas change, c'est la fréquence à laquelle vous en avez besoin. Une console impossible à ouvrir n'est une urgence que si elle était votre seul moyen de travailler. Stockage, réseau, mises à jour, permissions et sauvegardes ont tous des écrans ; une console cassée devient donc quelque chose à réparer un après-midi calme plutôt qu'un mur rencontré au milieu d'une urgence.

Sources

La documentation officielle de Proxmox. En anglais, et c’est elle qui a le dernier mot sur ce sujet.

Fiches liées

À quoi cela ressemble dans Atlas ?

Aller à la page produit