<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 27 May 2026 16:19:13 +0300</pubDate>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445331/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Та же проблема с Debian 12 и 13, PVE 9.0.11. <br />
			<i>03.11.2025 07:46:00, maoxuner.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445331/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445331/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Mon, 03 Nov 2025 07:46:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445330/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Если честно, у меня была точно такая же проблема — привилегированный LXC, обновил lxc.apparmor.profile на unconfined в .conf файле, и проблема решилась. <br />
			<i>15.10.2025 18:22:00, n7qnm.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445330/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445330/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Wed, 15 Oct 2025 18:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445329/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Столкнулся с точно такой же проблемой, как описано здесь, на версии 9.0.6 — новый контейнер с повышенными привилегиями, сеть не запускается. Потратил уйму времени, пытаясь найти решение. Какой же это глупый баг, которого легко избежать с помощью нормального удобства использования. <br />
			<i>09.09.2025 23:35:00, leeh.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445329/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445329/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Tue, 09 Sep 2025 23:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445328/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Наблюдаю такое же поведение в последней версии v9.0.5 Ubuntu 24.04 Privileged CT — состояние ссылки показывает "вниз" и невозможно получить доступ к сети. <br />
			<i>24.08.2025 01:44:00, menthius.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445328/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445328/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Sun, 24 Aug 2025 01:44:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445327/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			nested=1 работает, у меня тоже такая проблема, так что, кажется, это часто встречается. Но так исправлять не стоит, что-то не так с Proxmox, нужно это как-то решить, да? <br />
			<i>23.08.2025 04:37:00, FastLaneJB.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445327/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445327/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Sat, 23 Aug 2025 04:37:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445326/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я просто добавил это в конфигурацию контейнеров и особо не переживай — всё равно всё под защитой файрвола. lxc.apparmor.profile = unconfined <br />
			<i>10.06.2025 16:51:00, asahiguy.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445326/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445326/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Tue, 10 Jun 2025 16:51:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445325/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Интересно, есть ли у тебя какое-то решение или ты застрял на Debian? Я тоже немного схожу с ума из-за этого. Пытался поставить Ubuntu 24.04 в непривилегированном режиме — всё было нормально, а в привилегированном ни консоли, ни сети. Если переключить консоль на shell, я хотя бы получал shell. Обнаружил, что если удалить сетевой интерфейс и заново его создать, сеть появляется, ну но только до перезагрузки. Следующий шаг — попробовать с Debian. <br />
			<i>03.06.2025 01:52:00, Lost_Ones.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445325/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445325/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Tue, 03 Jun 2025 01:52:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445324/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Apparmor был проблемой в Debian-контейнерах всегда. Я использую этот способ с Debian 9: ostype: ubuntu, features: nesting=1, и внутри контейнера нужен перекомпилированный пакет Apparmor из Ubuntu. Берёте похожую версию исходников из Ubuntu, распаковываете, копируете папку debian/ из исходников Debian-пакета и собираете свой .deb. Например, для Debian 13-контейнеров я использую Apparmor 4.0.1 из Ubuntu, перекомпилирую с файлами из debian/* из исходников Debian, пакет переименовываю в 4.1.1 чтобы избежать перезаписи при обновлениях (можно было бы поставить apt hold, но я этого не люблю). Смотрите также мою старую тему <noindex><a href="https://forum.proxmox.com/threads/proxmox-with-working-apparmor-inside-debian-containers.64725/" target="_blank" rel="nofollow" >https://forum.proxmox.com/threads/proxmox-with-working-apparmor-inside-debian-containers.64725/</a></noindex><br /><br />Возможно, можно что-то сделать с /usr/share/apparmor-features/features, чтобы избежать всех этих танцев, но я не эксперт и не встречал/не читал про более хорошее решение. Поверьте, оно того стоит, и это делается один раз на версию Debian.<br /><br />Внутри контейнера:<br /><br />wget <noindex><a href="https://ftp.ubuntu.com/ubuntu/ubuntu/pool/main/a/apparmor/apparmor_4.0.1really4.0.1.orig.tar.gz" target="_blank" rel="nofollow" >https://ftp.ubuntu.com/ubuntu/ubuntu/pool/main/a/apparmor/apparmor_4.0.1really4.0.1.orig.tar.gz</a></noindex> &nbsp;<br />tar -zxvf apparmor_4.0.1really4.0.1.orig.tar.gz &nbsp;<br />mv apparmor-v4.0.1 apparmor-v4.1.1/ &nbsp;<br /><br />wget <noindex><a href="https://deb.debian.org/debian/pool/main/a/apparmor/apparmor_4.1.0-1.debian.tar.xz" target="_blank" rel="nofollow" >https://deb.debian.org/debian/pool/main/a/apparmor/apparmor_4.1.0-1.debian.tar.xz</a></noindex> &nbsp;<br />tar -xf apparmor_4.0.1really4.0.1-0ubuntu0.24.04.5.debian.tar.xz &nbsp;<br />mv debian apparmor-v4.1.1/ &nbsp;<br /><br />cd apparmor-v4.1.1/ &nbsp;<br />dch --newversion 4.1.1really4.0.1-0ubuntu0.24.04.5 "Custom build for LXC compatibility" &nbsp;<br />debuild -us -uc &nbsp;<br />cd .. &nbsp;<br />dpkg -i apparmor_4.1.1really4.0.1-0ubuntu0.24.04.5_amd64.deb &nbsp;<br />reboot &nbsp;<br /><br />Примечание: нужно ставить только основной пакет Apparmor. Если используете libapache2, ставьте и apparmor для него. &nbsp;<br /><br />Про контейнеры Ubuntu не подскажу, но, по идее, с ostype ubuntu и nesting всё должно работать из коробки. Nesting обязательно для совместимости, согласно рекомендациям поддержки Proxmox в других темах. <br />
			<i>27.01.2026 16:40:00, user18587.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445324/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445324/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Tue, 27 Jan 2026 16:40:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445323/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня постоянно появляются эти сообщения об ошибках, и, как я понял, их можно просто игнорировать. Но я из тех людей, кто хочет разобраться и исправить проблему, чтобы они больше не появлялись. Ошибка, которую я получаю, такая: [714661.771751] audit: type=1400 audit(1764276269.273:69012): apparmor="DENIED" operation="sendmsg" class="file" namespace="root//lxc-102_&lt;-var-lib-lxc&gt;" profile="rsyslogd" name="/run/systemd/journal/dev-log" pid=608352 comm="systemd-journal" requested_mask="r" denied_mask="r" fsuid=100000 ouid=100000. Можно как-то это исправить или лучше просто оставить эту ошибку и не париться? <br />
			<i>27.11.2025 21:52:00, Dan1jel.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445323/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445323/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Thu, 27 Nov 2025 21:52:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445322/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			lxc.apparmor.profile = unconfined — это на самом деле не решение, потому что по сути вы просто снимаете все меры безопасности. Если вы говорите, что вам все равно в вашей инфраструктуре — это ваше право, но может кто-то случайно наткнется на эту тему и действительно заботится о безопасности. Им не стоит узнавать о таком «решении» без предупреждения о возможных последствиях. <br />
			<i>03.11.2025 08:09:00, Johannes S.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445322/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445322/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Mon, 03 Nov 2025 08:09:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message445321/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.">Новый привилегированный LXC-контейнер не запускает сеть из-за ограничений AppArmor.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет. Большой фанат Proxmox, но тут наткнулся на одну штуку и не понимаю — это баг или так задумано? Я запускаю Proxmox 8.3.4 на ПК с архитектурой Intel X86_64, использую репозиторий "pve-no-subscription", все пакеты обновлены на сегодня (3 мая 2025).<br /><br />Создал LXC-контейнер на базе Ubuntu 24.04 LTS, скачанного из библиотеки шаблонов. Я ОТМЕТИЛ галочку “unprivileged” (то есть сделал контейнер с привилегиями). Назначил статический IP (DHCP тоже не работал). Запускаю контейнер.<br /><br />Первое, что заметил — нет консоли, только чёрный экран и курсор. Второе — нет сети. Захожу в контейнер, проверяю сеть, пишет, что интерфейс отключён:<br />2: eth0@if15: &lt;BROADCAST,MULTICAST&gt; mtu 1500 qdisc noop state DOWN group default qlen 1000<br /> &nbsp; &nbsp;link/ether bc:24:11:dd:dd:50 brd ff:ff:ff:ff:ff:ff link-netnsid 0<br />Переключение в UP ничего не даёт.<br /><br />Проверяю логи — ничего полезного. Смотрю kernel ring buffer — куча ошибок от apparmor по новому контейнеру, видны много DENIED.<br /><br />Небольшой фрагмент:<br />[2159192.899519] audit: type=1400 audit(1746226570.170:740): apparmor="DENIED" operation="mount" class="mount" info="failed perms check" error=-13 profile="lxc-101_&lt;/var/lib/lxc&gt;" name="/dev/" pid=3442760 comm="(sd-mkdcreds)" flags="rw, rslave" <br /><br />Конфигурация контейнера после создания через GUI:<br /><br />arch: amd64 &nbsp;<br />cores: 2 &nbsp;<br />hostname: zerotier &nbsp;<br />memory: 512 &nbsp;<br />net0: name=eth0,bridge=vmbr0,gw=10.10.10.1,hwaddr=BC:24:11:DD:DD:50,ip=10.10.10.11/24,type=veth &nbsp;<br />onboot: 1 &nbsp;<br />ostype: ubuntu &nbsp;<br />rootfs: local-zfs:subvol-101-disk-0,mountoptions=discard,size=8G &nbsp;<br />swap: 512<br /><br />После добавления в .conf строки &nbsp;<br />lxc.apparmor.profile = unconfined &nbsp;<br />и перезагрузки контейнера сеть заработала, как по DHCP, так и с статикой.<br /><br />Так что, наверное, я не первый, кто столкнулся с этим, но поиски в гугле дали только людей на Reddit несколько лет назад с не связанными проблемами. Может, мой поиск неидеален, но я пытался с запросами типа "proxmox lxc container privileged no networking".<br /><br />Мой вопрос: это баг или фича? По моему мнению, если снята галочка unprivileged (т.е. контейнер с привилегиями), то при создании конфигурации могла бы сразу добавляться эта строка, чтобы сеть работала, иначе это сбивает с толку.<br /><br />Теперь думаю: это сделано намеренно, чтобы человек сам руками это делал? Есть ли способ лучше, чем ставить lxc.apparmor.profile = unconfined в конфиг?<br /><br />То есть, стоит ли GUI/метод создания LXC как-то автоматически решать эту проблему или нет? Если нет, может, стоит предупредить пользователей об этом? <br />
			<i>03.05.2025 01:25:00, asahiguy.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message445321/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message445321/90871-novyy-privilegirovannyy-lxc_konteyner-ne-zapuskaet-set-iz_za-ogranicheniy-apparmor.</guid>
			<pubDate>Sat, 03 May 2025 01:25:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
