[SOLVED] Proxmox Firewall geändert - ausgesperrt - HILFE!

cablesky

Member
Aug 24, 2022
5
1
8
Hallo!

Ich habe versehentlich an der Proxmox Firewall Änderungen vorgenommen. Jetzt habe ich mich ausgesperrt. Weder per SSH noch per Web-Interface ist es mir möglich, den Proxmox zu erreichen.
Direkt am Server auf der Konsole geht der Bildschirm aus, sobald Proxmox bootet, da ich eine GPU nutze, die per Passthrough an eine VM angebunden ist.
Habe schon versucht, per Linux Live CD an den /rpool/ROOT/pve-1 ZFS-Pool zu kommen - das hat auch geklappt. Ich habe daraufhin in /etc/systemd/system die Firewall Dienste entfernt. Dann neu gebootet - aber der Proxmox Server ist immer noch nicht erreichbar. Ich bin mit meinem Latein am Ende.

Kann mir hier jemand helfen???
 
Hi, du könntest versuchen, den Server im Recovery Modus zu starten. Der gibt dir die Gelegenheit, in das System einzugreifen, bevor der Großteil der Services gestartet ist. Den Modus findest du im Boot Menü unter den Avanced Options.
Das System fragt dich dann nach einem Root Passwort und gibt dir danach eine Shell. Als Nächstes muss der pve-cluster Service gestartet werden, der stellt das Dateisystem unter /etc/pve zur Verfügung. Unter /etc/pve/firewall/ findest du dann die verschiedenen Firewall Optionen und kannst dort in der cluster.fw enable auf 0 stellen. Danach kannst du einfach mit exit aus der Shell gehen und das System bootet zu Ende.
 
Danke für die Info! Das Problem ist - wie erreiche ich den Recovery Modus? "Advanced Options" habe ich leider nicht (siehe Bild Anlage). (Ich nutze systemd-Boot). Das wäre natürlich großartig, wenn man den Recovery Modus irgendwie erreichen würde. Kann man temporär evtl. auf den Grub switchen, in dem man z.B. Secure-Boot im Bios deaktiviert?Proxmox-VE-systemd-Boot-Menu.jpg
 
Du kannst die Kernel Parameter beim Booten bearbeiten, indem du in der Auswahl e drückst. Wenn du dort in den Optionen das quiet löscht und durch ein single ersetzt, sollte das den gleichen Effekt haben wie der Recovery Mode.
 
Super, danke! Das werde ich morgen (wenn ich am Server vor Ort bin) gleich ausprobieren. Ich berichte dann!
 
Hat der systemd-boot überhaupt einen editier oder recovery Modus? Ich kenne den leider nicht. Beides kenne ich aber vom Grub2.
Da aber der Threadersteller ZFS on Root verwendet und kein secboot wird wohl als bootloader der systemd-boot genommen.
 
@Folke Ich möchte mich bei Dir sehr herzlich bedanken! Du hast mir den Ar* gerettet! Es funktionierte so, wie du beschrieben hast! VIELEN DANK!

@ crmspezi: Danke auch für deinen Tip - das wäre der Notnagel gewesen! ;-)
 
  • Like
Reactions: crmspezi
@Folke Ich möchte mich bei Dir sehr herzlich bedanken! Du hast mir den Ar* gerettet! Es funktionierte so, wie du beschrieben hast! VIELEN DANK!

@ crmspezi: Danke auch für deinen Tip - das wäre der Notnagel gewesen! ;-)
Topp! Kannst du den Thread noch als resolved markieren?
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!