Gestionar Proxmox VE desde tu Mac
Un shell en cada nodo, la consola de una VM sin navegador, ISO dejadas directamente en el almacenamiento y la interfaz web protegida tras SSH.
Por Lucas Russo, desarrollador de SSHive · Actualizado el
Proxmox VE es un hipervisor basado en Debian para máquinas virtuales KVM y contenedores LXC, con una interfaz web en el puerto 8006. Los invitados se siguen creando y configurando en la interfaz web. El resto del día pasa a su alrededor: mantenimiento de los nodos por SSH, la consola de una VM que aún no tiene red, una ISO que subir, la misma comprobación en todos los nodos de un clúster.
SSHive se encarga de eso desde una ventana, con un perfil por nodo guardado en una carpeta Proxmox. Algo que conviene saber de entrada: la consola integrada en la interfaz web es noVNC, que funciona en el navegador. El visor VNC de SSHive se conecta a una VM cuando le das a esa VM su propia pantalla VNC, como se explica más abajo.
SSH en cada nodo
Proxmox te conecta como
root por defecto. Instala primero tu clave (Ajustes > Claves SSH > Instalar en el host lo hace a través de una sesión abierta) y crea un perfil por nodo, pve1, pve2, pve3, en la carpeta Proxmox. Para revisar un clúster, envía pvecm status o pveversion a los tres por difusión: cada nodo responde en su propia pestaña y el que haya perdido el quórum salta a la vista. Para un shell dentro de un contenedor LXC basta con pct enter 101 en la sesión del nodo; el contenedor no necesita su propio servidor SSH.La consola de una VM por VNC
La wiki de Proxmox explica cómo dar a una VM su propia pantalla VNC: añade una línea
args: a /etc/pve/local/qemu-server/<VMID>.conf y después detén y arranca la VM. El ejemplo de la wiki escucha en 0.0.0.0, es decir, en todas las interfaces del nodo. Con args: -vnc 127.0.0.1:77, en cambio, la pantalla escucha en el puerto 5977 (5900 + 77) solo en el loopback del nodo, así que la única forma de entrar es por SSH. En el perfil del nodo, añade un túnel local del puerto 5977 a localhost:5977 y apunta un perfil VNC a localhost:5977.
Para exigir contraseña, añade ,password=on a esa línea (args: -vnc 127.0.0.1:77,password=on), arranca la VM y ejecuta set_password vnc <contraseña> -d vnc2 en su panel Monitor. Según la wiki, esto requiere QEMU 6.1 o posterior, y una contraseña VNC está limitada a 8 caracteres. Además, la contraseña no sobrevive a un reinicio de la VM: vuelve a fijarla cada vez que arranque. Así se llega a un instalador o a un arranque de rescate antes de que la VM tenga servidor SSH.Subir ISO
Arrastra una
.iso desde el Finder a /var/lib/vz/template/iso/ en un nodo, la carpeta del almacenamiento local por defecto, y aparece en la lista de ISO de la interfaz web para las VM nuevas. Las plantillas de contenedor van en /var/lib/vz/template/cache/. Una ISO supera con creces el límite de subida de la versión gratuita, así que esta parte requiere Pro.Qué es gratis aquí y qué necesita Pro
SSH a los nodos, SFTP para configuraciones y scripts, y un túnel local por perfil, suficiente para la interfaz web en el 8006, son gratis. El resto de la página es Pro: la consola de la VM necesita VNC, las comprobaciones del clúster necesitan la difusión, y una ISO supera de lejos el límite gratuito de 10 MB por archivo subido. SSHive Pro es una compra única de 14,99 €.
Preguntas frecuentes
¿SSHive puede sustituir a la interfaz web de Proxmox?+
No, ni lo pretende. Crear, configurar y migrar invitados, el almacenamiento y las copias de seguridad son cosa de la interfaz web. SSHive cubre lo que la rodea: el shell del nodo, sus archivos, la pantalla VNC de una VM y el túnel que mantiene la interfaz web fuera de Internet.
¿Cómo llego a la interfaz web con seguridad desde fuera?+
No redirijas el puerto 8006 en el router. Añade un túnel local al perfil del nodo, del puerto local 8006 a
localhost:8006, conéctate por SSH y abre https://localhost:8006 en Safari o Chrome. El tráfico de la interfaz web viaja entonces dentro de la conexión SSH, y ese único túnel funciona en la versión gratuita.Funciones de SSHive relacionadas
Prueba SSHive gratis en macOS
Consigue el cliente todo en uno de SSH, SFTP, RDP y VNC para Mac. Descarga gratuita, sin registro.