没有公网IP怎么管?Proxmox VE+ cpolar破解虚拟化远程访问困局

  1. 你是否遇到过这些尴尬场景?

    • 从公司出差途中发现本地开发环境的虚拟机宕机
    • 家庭NAS突然离线却无法用手机排查存储故障
    • 租户服务器遭DDoS攻击时,因不在办公室而延误处置

    这些问题的核心矛盾在于:Proxmox VE这个强大的开源虚拟化平台,其管理界面默认仅限局域网访问。尽管官方提供API接口和命令行工具,但实际运维中仍需要可视化控制台的直观操作。cpolar内网穿透工具给出了优雅解法

    • 场景一:跨设备管理
      在手机浏览器输入cpolar生成的公网链接,即可访问Proxmox的Web界面。无论是调试Windows虚拟机还是查看LXC容器日志,都如同在本地操作。
    • 场景二:多层网络穿透
      即使处于酒店WiFi或企业内网等NAT环境,cpolar通过"云反向代理"技术也能建立稳定隧道。其智能心跳检测机制可自动恢复中断连接,保障虚拟化运维连续性。
    • 场景三:安全增强策略
      支持为Proxmox管理端口设置访问白名单、密码保护和HTTPS加密,相比传统端口映射方案更符合企业级安全标准。

    这种穿透技术不仅限于Proxmox管理,在虚拟化生态中可扩展至更多场景——如通过cpolar远程访问KVM虚拟机的VNC控制台、监控LXC容器指标面板,甚至构建私有云跳板实现多节点协同管理。

下面介绍具体操作步骤,首先需要保证局域网本地是正常访问Proxmox VE平台.

1. 局域网访问PVE

当我们运行Proxmox VE 后,可以看到显示的局域网IP访问地址,且该地址是https本地地址

image-20240315133713780

通过该地址,我们在外部设备浏览器上,即可访问Proxmox VE web的管理界面,本地访问无误后,下面安装cpolar工具实现远程访问!

image-20240315133827790

2. 安装Cpolar 工具

本例使用的是windows系统设备,所以cpolar安装在windows上,并且和Proxmox VE是同一局域网,访问cpolar官网,注册一个账号,然后下载并安装客户端,具体安装教程可以参考官网文档教程。

cpolar官网:https://www.cpolar.com/

  • windows系统:在官网下载安装包后,双击安装包一路默认安装即可。
  • linux系统:支持一键自动安装脚本,详细请参考官网文档——入门指南

cpolar安装成功后,在浏览器上访问本地9200端口【http://localhost:9200】,使用cpolar账号登录。

20230130105810

3. 创建PVE公网地址

登录后,点击左侧仪表盘的隧道管理——创建隧道,创建一个8006的http隧道

  • 隧道名称:可自定义命名,注意不要与已有的隧道名称重复
  • 协议:选择http
  • 本地地址:https://192.168.206.141:8006 (本地访问的方式是https,这里需要填写完整地址)
  • 域名类型:免费选择随机域名
  • 地区:选择China VIP

点击创建

image-20240315135446011

隧道创建成功后,点击左侧的状态——在线隧道列表,查看所生成的公网访问地址,有两种访问方式,一种是http 和https,由于本地是https,我们只需要使用https地址即可

image-20240315141033716

4. 远程访问PVE

通过上面我们在cpolar中创建生成的https公网地址,使用该地址在任意浏览器,我们都可以访问到Proxmox VE web 管理界面,这样一个公网地址就设置好了,无需云服务器,无需公网IP,也可以远程访问本地的Proxmox VE 进行操作!

image-20240315141100516

小结

为了更好地演示,我们在前述过程中使用了cpolar生成的隧道,其公网地址是随机生成的。

这种随机地址的优势在于建立速度快,可以立即使用。然而,它的缺点是网址由随机字符生成,不太容易记忆(例如:34ffe3fa.r16.vip.cpolar.cn)。另外,这个地址在24小时内会发生随机变化,更适合于临时使用。

我一般会使用固定二级子域名,原因是我希望将网址发送给同事或客户时,它是一个固定、易记的公网地址(例如:pve.cpolar.cn),这样更显正式,便于流交协作。

5. 设置固定域名

由于以上使用cpolar所创建的隧道使用的是随机公网地址,24小时内会随机变化,不利于长期远程访问。因此我们可以为其配置二级子域名,该地址为固定地址,不会随机变化【ps:cpolar.cn已备案】

注意需要将cpolar套餐升级至基础套餐或以上,且每个套餐对应的带宽不一样。【cpolar.cn已备案】

登录cpolar官网后台,点击左侧的预留,选择保留二级子域名,设置一个二级子域名名称,点击保留,保留成功后复制保留的二级子域名名称

image-20240315142717413

保留成功后复制保留的二级子域名地址

image-20240315142746051

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑

image-20240315142814330

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名

点击更新

image-20240315142842900

更新完成后,打开在线隧道列表,此时可以看到公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称

image-20240315142908134

6. 固定地址访问

最后,使用固定的域名公网https地址进行访问,同样成功访问到了Proxmox VE,这样一个固定地址就设置好了,不用担心会变化!

image-20240315143407730

当物理网络边界消融在穿透技术之下,Proxmox VE展现出了超越传统NAS的弹性价值。这种"开源+智能工具"的组合方案,正在为开发者、运维工程师和小微企业提供低成本、高安全性的远程虚拟化解决方案——无需公网IP,也能掌控全局。
评论 25
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

A-刘晨阳

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值