[SOLVED] Weboberfläche nach Update nicht erreichbar

willem

New Member
Jun 15, 2021
8
1
3
37
Moin,
unser Proxmox server ist nach Update per Weboberfläche nicht mehr erreichbar.
Per ssh bringt systemctl status pve* folgenden Output:

Unit pve-root-ca.pem.service could not be found.
Unit pve-ssl.key.service could not be found.
Unit pve-ssl.pem.service could not be found.

Zertifikate sind alle vorhanden.

pveversion
pve-manager/6.4-15/af7986e6 (running kernel: 5.4.189-1-pve)


Die Suche hat leider auch keine Lösung gebracht.
hat jemand eine Idee?
 
was sagt denn
Code:
systemctl status pveproxy pvedaemon
ss -tlpn
?
 
Bitte mal das journal seit dem booten posten (journalctl -b > journal_since_boot.txt (und die Datei dann hier anhängen)).

Per ssh bringt systemctl status pve* folgenden Output:
der Befehl macht so keinen sinn (und hat auf die 3 files pve-root-ca.pem pve-ssl.key und pve-ssl.pem im home-directory gematched ...

pve-manager/6.4-15/af7986e6 (running kernel: 5.4.189-1-pve)
Wenn das Problem geloest ist wuerde ich empfehlen demnaechst ein upgrade auf PVE 7.2 zu machen (6.4 wird bald EOL sein):
https://pve.proxmox.com/wiki/FAQ
https://pve.proxmox.com/wiki/Upgrade_from_6.x_to_7.0
 
was sagt denn
Code:
systemctl status pveproxy pvedaemon
ss -tlpn
?
Code:
systemctl status pveproxy pvedaemon
● pveproxy.service - PVE API Proxy Server
   Loaded: loaded (/lib/systemd/system/pveproxy.service; enabled; vendor preset: enabled)
   Active: active (running) since Thu 2022-06-09 09:42:55 CEST; 1h 29min ago
  Process: 1398 ExecStartPre=/usr/bin/pvecm updatecerts --silent (code=exited, status=0/SUCCESS)
  Process: 1402 ExecStart=/usr/bin/pveproxy start (code=exited, status=0/SUCCESS)
 Main PID: 1404 (pveproxy)
    Tasks: 4 (limit: 9830)
   Memory: 145.0M
   CGroup: /system.slice/pveproxy.service
           ├─ 1404 pveproxy
           ├─21261 pveproxy worker
           ├─21262 pveproxy worker
           └─21263 pveproxy worker

Jun 09 11:11:59 vs1 pveproxy[1404]: starting 2 worker(s)
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21261 started
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21262 started
Jun 09 11:11:59 vs1 pveproxy[21261]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
Jun 09 11:11:59 vs1 pveproxy[21262]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
Jun 09 11:11:59 vs1 pveproxy[21260]: worker exit
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21260 finished
Jun 09 11:11:59 vs1 pveproxy[1404]: starting 1 worker(s)
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21263 started
Jun 09 11:12:00 vs1 pveproxy[21263]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.

● pvedaemon.service - PVE API Daemon
   Loaded: loaded (/lib/systemd/system/pvedaemon.service; enabled; vendor preset: enabled)
   Active: active (running) since Thu 2022-06-09 09:42:53 CEST; 1h 29min ago
  Process: 1362 ExecStart=/usr/bin/pvedaemon start (code=exited, status=0/SUCCESS)
 Main PID: 1392 (pvedaemon)
    Tasks: 4 (limit: 9830)
   Memory: 143.1M
   CGroup: /system.slice/pvedaemon.service
           ├─1392 pvedaemon
           ├─1393 pvedaemon worker
           ├─1394 pvedaemon worker
           └─1395 pvedaemon worker

Jun 09 09:42:50 vs1 systemd[1]: Starting PVE API Daemon...
Jun 09 09:42:53 vs1 pvedaemon[1392]: starting server
Jun 09 09:42:53 vs1 pvedaemon[1392]: starting 3 worker(s)
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1393 started
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1394 started
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1395 started
Jun 09 09:42:53 vs1 systemd[1]: Started PVE API Daemon.




Code:
ss -tlpn
State       Recv-Q      Send-Q           Local Address:Port            Peer Address:Port
LISTEN      0           128                    0.0.0.0:111                  0.0.0.0:*         users:(("rpcbind",pid=997,fd=4),("systemd",pid=1,fd=37))
LISTEN      0           128                  127.0.0.1:85                   0.0.0.0:*         users:(("pvedaemon worke",pid=1395,fd=6),("pvedaemon worke",pid=1394,fd=6),("pvedaemon worke",pid=1393,fd=6),("pvedaemon",pid=1392,fd=6))
LISTEN      0           128                    0.0.0.0:22                   0.0.0.0:*         users:(("sshd",pid=1196,fd=3))
LISTEN      0           100                  127.0.0.1:25                   0.0.0.0:*         users:(("master",pid=1352,fd=13))
LISTEN      0           64                     0.0.0.0:45223                0.0.0.0:*
LISTEN      0           128                       [::]:111                     [::]:*         users:(("rpcbind",pid=997,fd=6),("systemd",pid=1,fd=39))
LISTEN      0           128                       [::]:22                      [::]:*         users:(("sshd",pid=1196,fd=4))
LISTEN      0           128                          *:3128                       *:*         users:(("spiceproxy work",pid=1411,fd=6),("spiceproxy",pid=1410,fd=6))
LISTEN      0           100                      [::1]:25                      [::]:*         users:(("master",pid=1352,fd=14))
LISTEN      0           64                        [::]:34787                   [::]:*
LISTEN      1           128                          *:8006                       *:*         users:(("pveproxy worker",pid=21699,fd=6),("pveproxy worker",pid=21698,fd=6),("pveproxy worker",pid=21697,fd=6),("pveproxy",pid=1404,fd=6))
 
Last edited:
Das Journal ist angehängt.
leider scheint das nicht geklappt zu haben ...

pveproxy[21261]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
ich nehme an, dass kommt daher dass das pve-cluster.service (pmxcfs) derzeit nicht läuft - warum dem so ist sollte im journal stehen...
 
Bitte mal das journal seit dem booten posten (journalctl -b > journal_since_boot.txt (und die Datei dann hier anhängen)).


der Befehl macht so keinen sinn (und hat auf die 3 files pve-root-ca.pem pve-ssl.key und pve-ssl.pem im home-directory gematched ...


Wenn das Problem geloest ist wuerde ich empfehlen demnaechst ein upgrade auf PVE 7.2 zu machen (6.4 wird bald EOL sein):
https://pve.proxmox.com/wiki/FAQ
https://pve.proxmox.com/wiki/Upgrade_from_6.x_to_7.0
Das Journal ist angehängt.
Ja das Upgrade ist am Wochenende geplant.

Danke!

journal_since_boot.txt
 
leider scheint das nicht geklappt zu haben ...


ich nehme an, dass kommt daher dass das pve-cluster.service (pmxcfs) derzeit nicht läuft - warum dem so ist sollte im journal stehen...
Eine Suche danach hat nichts ergenem in der Datei.
Aber vielleicht kannst du ja was erkennen.
 
Wie sind denn die Zertifikate konfiguriert - wurde da in letzter Zeit etwas verandert:

Jun 09 09:42:55 vs1 pveproxy[1402]: Using '/etc/pve/local/pveproxy-ssl.pem' as certificate for the web interface.
...snip...
Jun 09 09:42:55 vs1 pveproxy[1406]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.

sieht so aus als wurde ein custom certificate hingespielt, allerdings ohne keyfile?

siehe hierzu die referenzdokumentation:
https://pve.proxmox.com/pve-docs/chapter-sysadmin.html#sysadmin_certificate_management
bzw.
https://pve.proxmox.com/pve-docs/pveproxy.8.html (Alternative HTTPS certificate section)

Ich hoffe das hilft
 
Wie sind denn die Zertifikate konfiguriert - wurde da in letzter Zeit etwas verandert:



sieht so aus als wurde ein custom certificate hingespielt, allerdings ohne keyfile?

siehe hierzu die referenzdokumentation:
https://pve.proxmox.com/pve-docs/chapter-sysadmin.html#sysadmin_certificate_management
bzw.
https://pve.proxmox.com/pve-docs/pveproxy.8.html (Alternative HTTPS certificate section)

Ich hoffe das hilft
Vielen Dank!
Das hat geholfen es läuft alles wieder.
 
  • Like
Reactions: Stoiko Ivanov

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!