Update V8 auf 9 ohne Internet

frogger13

Member
Dec 5, 2024
40
4
8
Moin..

Ich hoffe der Betreff verwirrt nicht. Ich habe folgendes Konstrukt: Ein Proxmox Server, der diverse Container und VMs hat. U.a. auch eine Opnsense Instanz, die mein Default Gateway im Netz ist. Dazu eine PiHole Instant, die mein DNS ist.

Das ganze hängt an einer Fritzbox die nur mein Internet liefert an die Opnsense.

Ich schiebe halt schon eine Weile das Update von 8 auf 9 vor mir her. Beim Lesen der Doku und schauen von diversen Anleitungen und Videos ist mir halt eine Sache aufgefallen: Man soll, was auch logisch ist, vor dem Update alle VMs und Container runterfahren. Und da stellen sich ein paar Fragen: Wie bekommt der Proxmox Server dann ins Internet ohne Opnsense ? Klappt das auch ohne DNS Server ?

Ich habe leider keine richtige, passende Anleitung gefunden. Ich würde ungerne dafür gross etwas umbauen.

Hat jemand eine Idee, was da am besten zu machen ist ?

Gruß
Reiner
 
Variante #1
Fahre alle VM/LXCs runter außer deinem Gateway und dem DNS.
Die Updatepakete werden vor der eigentlichen Installation heruntergeladen - sollte daher auch kein Problem sein.

Variante #2
Deine Fritte wird wieder "temporär" zu deinem Internetrouter!
Die DNS und Gateway IP im PVE passt du ggf. an, Spielst das Update ein und stellst dann die Fritte wieder zurück.

Variante #3
eine kleine extra Kiste nur für OPN Sence und PiHole

Am wichtigsten ist eigentlich - der Plan B, wenn es nicht reibungslos klappt.
Daher BACKUP's checken und einen alternative Internetzugang parat haben.
 
Last edited:
Mit: apt full-upgrade -d (vorher natürlich Repositories ändern und apt update ausführen) kannst du alle Pakete erstmal nur runterladen.
 
  • Like
Reactions: Johannes S
Genau das mit -d ist schon die ganze Lösung: Repos auf Trixie umstellen, apt update, dann apt full-upgrade -d laufen lassen solange OPNsense und PiHole noch oben sind. Danach liegen alle Pakete lokal im Cache und das Upgrade braucht kein Netz mehr. Runterfahren musst du die Gäste auch erst kurz vor dem Reboot, das Herunterladen und Entpacken stört die laufenden VMs nicht.

Zwei Sachen würde ich noch machen: am Host in /etc/resolv.conf vorübergehend 9.9.9.9 eintragen statt dem PiHole, dann bricht dir die Namensauflösung nicht weg wenn der Container aus ist. Und vorher pve8to9 --full durchlaufen lassen und die Warnungen wirklich abarbeiten, gerade wenn OPNsense mit Passthrough oder festen Bridge-Namen läuft.

Hängt dein PVE-Management hinter der OPNsense oder direkt am gleichen Switch wie die Fritte? Falls ja zum zweiten, kannst du notfalls kurz die Fritzbox-IP als Gateway am Host setzen und sparst dir das Gefummel.
 
  • Like
Reactions: Johannes S