Manual de Proxmox VE (2): lo primero que hacer después de instalar
Repositorios sin suscripción en el nuevo formato de Proxmox 9, actualizar bien, un usuario que no sea root con doble factor y entender el puente de red vmbr0.
De dónde sale esta guía: en el trabajo administro a diario un clúster de Proxmox VE con almacenamiento Ceph y copias en Proxmox Backup Server. Esta serie es la versión para empezar desde cero en casa, con un solo servidor, y sigue la documentación oficial de Proxmox VE 9.2.
En la parte 1 dejamos Proxmox instalado. Antes de crear máquinas, conviene dejar cuatro cosas bien: actualizaciones, usuarios, seguridad y red.
1. El aviso de «No valid subscription»
Cada vez que entras, Proxmox muestra un aviso de que no tienes suscripción. Es normal y no limita nada. Proxmox es gratuito; la suscripción es para empresas que quieren soporte y el repositorio «enterprise».
Por internet verás trucos para quitar el aviso modificando archivos de Proxmox. No lo recomiendo: se deshacen con cada actualización y tocas archivos del sistema. Pulsa OK y sigue.
2. Los repositorios de actualizaciones
Recién instalado, Proxmox apunta al repositorio enterprise, que exige suscripción. Si intentas actualizar así, fallará con errores de acceso. Hay que cambiar al repositorio no-subscription, que es gratuito y el que usa casi todo el mundo en casa.
La forma fácil: desde la web
- Selecciona tu servidor (el nodo) → Updates → Repositories.
- Selecciona el repositorio enterprise de Proxmox y pulsa Disable. Haz lo mismo con el de Ceph enterprise.
- Pulsa Add y elige No-Subscription.
Lo que pasa por debajo (formato nuevo)
Proxmox 9 usa el formato deb822 para los repositorios: archivos .sources con campos, en vez de las líneas deb ... de toda la vida. Muchas guías antiguas te dirán que edites sources.list: ya no aplica.
El repositorio gratuito queda así, en /etc/apt/sources.list.d/proxmox.sources (o el nombre que le dé la web):
Types: deb
URIs: http://download.proxmox.com/debian/pve
Suites: trixie
Components: pve-no-subscription
Signed-By: /usr/share/keyrings/proxmox-archive-keyring.gpg
Y para desactivar una fuente, se añade una línea a su archivo:
Enabled: false
trixie es el nombre de Debian 13, en el que se basa Proxmox 9.
3. Actualizar (bien)
Desde Updates → Refresh y luego Upgrade, o por consola (Shell en la web):
apt update
apt full-upgrade
Fíjate: full-upgrade, no upgrade. Proxmox lo recomienda porque, cuando cambian dependencias entre paquetes, upgrade puede dejar cosas a medias. Si se actualiza el núcleo (kernel), reinicia.
4. Un usuario que no sea root, con doble factor
Usar root para todo es cómodo, pero si alguien consigue esa contraseña, lo tiene todo. Lo recomendable:
Activar el doble factor para root
Datacenter → Permissions → Two Factor → Add → TOTP. Escanea el código QR con una app de autenticación (Aegis, Google Authenticator, Bitwarden…). Desde ahí, al entrar te pedirá también el código de 6 cifras.
Guarda los códigos de recuperación. Si pierdes el móvil sin ellos, te quedas fuera.
Crear tu propio usuario administrador
- Datacenter → Permissions → Users → Add. Elige el reino Proxmox VE authentication server (usuarios propios de Proxmox, independientes de Linux).
- Datacenter → Permissions → Add → User Permission: ruta
/, tu usuario y el rol Administrator. - Actívale también el doble factor y usa ese usuario para el día a día.
5. Entender la red: vmbr0
En tu nodo → System → Network verás:
- Tu tarjeta física, por ejemplo
enp1s0. vmbr0, un puente (bridge) creado por el instalador, con la IP del servidor.
Piensa en vmbr0 como un switch virtual enchufado a tu red de casa. Cada máquina virtual que conectes a vmbr0 sale a tu red como si fuera un ordenador más: pide IP al router, se ve con los demás aparatos, etc.
Para empezar no necesitas tocar nada más. Más adelante podrás crear otros puentes sin tarjeta física (vmbr1) para redes internas aisladas, ideales para laboratorios de redes.
6. Los almacenamientos
En Datacenter → Storage verás dos, si instalaste con ext4:
| Almacenamiento | Qué guarda |
|---|---|
local |
ISOs, plantillas de contenedores y copias de seguridad (archivos) |
local-lvm |
Los discos de las máquinas virtuales y contenedores |
Con ZFS se llaman local y local-zfs, con el mismo reparto.
Lista de comprobación
- Repositorio no-subscription añadido y los enterprise desactivados.
- Sistema actualizado con
full-upgradey reiniciado si hubo kernel nuevo. - Doble factor activado para root.
- Usuario propio con rol Administrator y doble factor.
- Sabes qué es
vmbr0y dónde van las ISOs.
En la parte 3 creamos la primera máquina virtual, con Linux y con Windows, y con los ajustes que marcan la diferencia en rendimiento.
¿Te has quedado con la idea?
Tres preguntas rápidas. Cada acierto suma 10 XP.