J’ai changé le réseau et je n’accède plus au serveur : scier la branche sur laquelle on est assis
La configuration réseau s’applique par la connexion même que vous utilisez pour l’appliquer. Une petite erreur coupe la connexion au moment de l’application, et sans voie de retour préparée il faut un accès physique.
AtlasPVE ·
Cette fiche répond à
- proxmox plus d’accès après changement réseau
- proxmox je me suis verrouillé dehors
- proxmox fichier interfaces cassé
- proxmox ifreload bloqué
- proxmox annuler un changement réseau
Vous avez corrigé l’adresse, appliqué, et le panneau s’est tu. C’est la façon la plus courante de se verrouiller hors d’un serveur, et la raison est simple : le réglage réseau s’applique par la connexion que vous utilisez pour l’appliquer. Vous sciez la branche sur laquelle vous êtes assis.
Trois préparatifs avant toute modification
Un : une deuxième voie d’entrée que la modification ne peut pas toucher. Une console physique, la carte d’administration hors bande du serveur, ou une deuxième carte réseau sur un autre pont. Si vous n’avez aucune des trois, ce que vous vous apprêtez à faire est une opération irréversible, quel que soit son nom.
Deux : savoir à quoi ressemble le retour. Gardez une copie de la configuration actuelle. « Je m’en souviendrai » ne se souvient pas au moment de la panique.
Trois : une seule modification à la fois. Changez deux choses ensemble et vous ne saurez pas laquelle a coupé la connexion, et l’essai-erreur coûte cher sur une machine devant laquelle il faut se déplacer.
Erreurs fréquentes
Demander une adresse sur un pont sans port physique. Un pont sans port physique ne peut pas envoyer de paquets. Demandez-lui d’obtenir une adresse et l’étape d’application ne se termine pas, elle se bloque. Une application bloquée est pire qu’une application échouée : le système n’est ni dans l’ancien état ni dans le nouveau.
Le nom du port qui change. Les noms des cartes physiques peuvent bouger quand le matériel change ou après certaines mises à niveau. Si le nom présent dans la configuration n’existe plus sur la machine, le pont reste vide.
Changer l’adresse et oublier la passerelle. Ou l’inverse. La machine démarre, voit son propre réseau, et ne sort pas.
Mettre un marquage sur l’interface d’administration. Juste dans un sens, silence dans l’autre. Comme le marquage ne produit aucune erreur, c’est aussi ce qui se remarque en dernier.
Si vous êtes déjà dehors
La réponse honnête : il faut un accès physique ou une voie hors bande. Redémarrer ne vous sauve pas non plus, car la machine démarre avec le fichier présent sur le disque et ce fichier est toujours cassé. Un redémarrage n’aide que si vous avez déjà réparé ce fichier.
Ce que fait Atlas
Quand Atlas applique une configuration réseau, il démarre un compte à rebours de retour arrière : si vous ne confirmez pas dans le temps imparti, l’ancienne configuration revient d’elle-même. Ce qui compte, c’est qui tient ce compte à rebours. Il est posé sur le minuteur du système lui-même, pas sur Atlas, si bien que même si le service Atlas plante à ce moment-là, le retour arrière s’exécute quand même. Un filet de sécurité qui dépend de la survie du logiciel qui fait la modification n’est pas un filet de sécurité.
Ensuite, Atlas refuse d’emblée toute configuration qui rendrait le retour arrière impossible. Si une adresse est demandée sur un pont sans port physique, l’opération s’arrête avant d’être appliquée, car cette combinaison bloque l’étape d’application, et une étape bloquée ne peut même pas écrire l’enregistrement de retour arrière. Ce contrôle se tient sur le serveur et non dans l’interface, si bien qu’une requête envoyée à la main heurte le même mur.
Sources
La documentation officielle de Proxmox. En anglais, et c’est elle qui a le dernier mot sur ce sujet.