Een VDS Proxmox beveiligen, back-uppen en problemen oplossen

Gepubliceerd op 16/08/2026 Bijgewerkt op 06/10/2026 63 weergaven
Proxmox VE 3-2-1 Firewall

Een hypervisor bundelt meerdere diensten: als hij wordt gecompromitteerd of verloren gaat, kan dat alle VM's treffen. Beveiliging en back-ups moeten dus geregeld zijn voordat u in productie gaat.

Hoe beveilig ik de toegang tot mijn Proxmox-interface?

Door de initiële wachtwoorden te vervangen, 2FA in te schakelen en SSH en poort 8006 te beperken tot vertrouwde bronnen.

  1. Vervang alle initiële wachtwoorden en gebruik unieke geheimen.
  2. Schakel tweefactorauthenticatie in voor de Proxmox-accounts die dit ondersteunen.
  3. Maak persoonlijke accounts aan met minimale rechten in plaats van root te delen.
  4. Gebruik een beveiligde SSH-sleutel en houd tijdens elke SSH-wijziging een reservesessie open.
  5. Beperk de toegang tot de beheerpoorten, met name SSH en 8006, tot vertrouwde adressen als uw organisatie dat toelaat.
  6. Stel de Proxmox-interface niet bloot achter een geïmproviseerde proxyconfiguratie als u TLS, WebSocket en de beveiligingsheaders niet beheerst.

Hoe werk ik Proxmox bij zonder de diensten te onderbreken?

Door de release notes te lezen, een back-up te maken vóór elke grote upgrade en herstarts in te plannen binnen een onderhoudsvenster.

  • Raadpleeg de release notes en maak een back-up vóór een grote upgrade.
  • Installeer stabiele updates in redelijke porties.
  • Plan een onderhoudsvenster voor wijzigingen van kernel of versie.
  • Herstart pas nadat u de status en de console van de VM's hebt gecontroleerd.
  • Combineer geen repository's die niet compatibel zijn met uw abonnement of uw Proxmox-versie.

Hoe richt ik een firewall op meerdere niveaus in?

Proxmox biedt regels op het niveau van Datacenter, node en VM. Het gastsysteem heeft ook een eigen firewall. Begin met een gedocumenteerd beleid, sta uw beheer-IP-adres toe voordat u een restrictief beleid activeert en test daarna vanuit een tweede verbinding.

Open alleen de poorten die de dienst nodig heeft: bijvoorbeeld 80/443 voor een webserver. Een databaseserver-VM zou haar poort doorgaans niet voor de hele wereld moeten openstellen.

Is een Proxmox-snapshot voldoende als back-up?

Een snapshot is geen zelfstandige back-up. Hij is afhankelijk van dezelfde opslag en beschermt niet tegen het volledige verlies van de VDS.

Pas de 3-2-1-regel toe als de gegevens belangrijk zijn:

  • drie kopieën van de gegevens;
  • twee verschillende media of locaties;
  • één kopie buiten de VDS.

Plan regelmatige back-ups, versleutel gevoelige gegevens en houd mislukte back-ups in de gaten. Voer vooral periodiek een testherstel uit op een geïsoleerde VM. Een back-up die nooit is teruggezet, biedt geen garantie.

Wat moet u monitoren op een VDS Proxmox?

In de eerste plaats de opslagruimte, want volle opslag stopt VM's en snapshots zonder waarschuwing.

Monitor ten minste:

  • de schijfruimte van de node en van de VM's;
  • het CPU- en RAM-gebruik;
  • de status van de back-ups;
  • de beschikbaarheid van de publieke diensten;
  • schijf-, netwerk- en authenticatiefouten;
  • het verlopen van certificaten en domeinnamen.

Stel waarschuwingen in voordat de capaciteit vol raakt. Volle opslag kan VM's blokkeren en snapshotbewerkingen onmogelijk maken.

Hoe diagnosticeer ik een storing methodisch?

Begin bij het eenvoudigste: de status van de dienst in de klantenzone, daarna het netwerk en daarna de VM zelf.

De Proxmox-interface reageert niet meer

Controleer eerst de status van de dienst in de klantenzone en test daarna het IP-adres en poort 8006. Gebruik SSH of de noodconsole als die beschikbaar is. Zet het netwerk niet terug zolang u de huidige configuratie niet hebt genoteerd.

Een VM start niet op

Lees de mislukte taak in Proxmox. Controleer schijfruimte, vergrendeling, opstartvolgorde, ontbrekende ISO en beschikbare resources. Verwijder geen schijf om het “eens te proberen”: daardoor kunnen de gegevens onherstelbaar verloren gaan.

Een VM heeft geen internet meer

Gebruik de Proxmox-console van de VM. Controleer interface, adres, route, DNS en firewall en vergelijk daarna het IP/MAC-paar met de klantenzone. Volg de IP/MAC-netwerkhandleiding.

Welke gegevens voegt u toe aan een supportticket?

Om de diagnose te versnellen, vermeldt u de identificatie van de dienst, het ID van de VM, het tijdstip van het probleem, de exacte melding, de uitgevoerde tests en recente wijzigingen. Maskeer wachtwoorden, privésleutels en tokens: de support heeft die nooit nodig.

Had u iets aan dit artikel?