proxmox换源_proxmox配置https证书、端口、源和关闭订阅提醒

本文介绍了如何解决Proxmox安装后自签名证书导致的浏览器错误,包括更换证书、修改端口、设置端口转发,并详细阐述了切换到官方免费源的步骤,以及如何禁用订阅提醒的临时解决方案。
摘要由CSDN通过智能技术生成

proxmox安装完后默认管理地址是https://IP:8006,由于是自签名证书,所以浏览器打开提示证书错误。

一、修改证书及端口让浏览器正常打开。

1,安装pve时配置固定ip,配置域名解析到这个ip

2,申请域名证书

3,ssh登陆到pve,找到/etc/pve/nodes//-ssl.key和-ssl.pem,把pem和key替换成域名证书内容

4,由于8006端口是写入二进制文件的,所以不能从配置文件修改,这里通过iptables添加端口转发iptables -t nat -I PREROUTING -d -p tcp --dport 443 -j DNAT --to-destination :8006

或iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 8006

5,禁止外部访问8006端口iptables -A INPUT -s 127.0.0.1 -p tcp --dport 8006 -j ACCEPT

iptables -A INPUT -p TCP --dport 8006 -j REJECT

或iptables -A INPUT -i ! lo -p tcp --dport 8006 -j DROP

6,保存iptablesiptables-save > /etc/iptables.up.rules

echo -e '#!/bin/sh\n/sbin/iptables-restore < /etc/iptables.up.rules' > /etc/network/if-pre-up.d/iptables

chmod +x /etc/network

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值