Proxmox VE 9.1 – Neue Features im Überblick: OCI-Container, SDN & mehr
Mit Proxmox VE 9.1 – veröffentlicht am 19. November 2025 – bringt das österreichische Virtualisierungsprojekt ein bedeutendes Update, das insbesondere Homelab-Betreiber und Sysadmins freuen dürfte. Die neue Version basiert auf Debian 13.2 „Trixie“ mit Linux-Kernel 6.17.2 und bringt mehrere langerwartete Features mit: OCI-Image-Support für LXC-Container, überarbeitetes SDN-Monitoring, granulare Nested-Virtualization-Controls und vTPM-Snapshots. In diesem Artikel zeigen wir dir alle wichtigen Proxmox VE 9.1 neue Features im Überblick.
Proxmox VE 9.1 neue Features: Das steckt im Update
Proxmox VE 9.1 ist das erste größere Minor-Update des 9.x-Zweigs und bringt einige technische Highlights mit sich. Neben den Kerntechnologie-Updates auf QEMU 10.1.2, LXC 6.0.5, ZFS 2.3.4 und Ceph Squid 19.2.3 stehen vor allem vier neue Funktionen im Fokus:
- OCI-Image-Support für LXC-Container
- Verbesserte SDN-Überwachung und -Verwaltung
- Granulare Nested-Virtualization-Steuerung
- vTPM-Snapshots im qcow2-Format
OCI-Container direkt in LXC nutzen
Das wohl spannendste Feature in Proxmox VE 9.1 ist der offizielle Support für OCI-Images (Open Container Initiative) in LXC-Containern. Bislang waren LXC-Templates auf dedizierte Proxmox-Pakete oder Community-Templates angewiesen. Jetzt kannst du Standard-Docker/OCI-Images direkt aus Registries wie Docker Hub herunterladen und als Basis für LXC-Container verwenden – ohne Docker installieren zu müssen.
Proxmox unterscheidet dabei zwischen zwei Container-Arten:
- System Container: Vollständige Linux-Umgebung mit Init-System, ähnlich wie bisher bekannte LXC-Templates. Geeignet für klassische Workloads.
- Application Container: Schlanke Container-Images, optimiert für einzelne Dienste und Microservices. Minimaler Ressourcenverbrauch, ideal für den Homelab-Betrieb vieler kleiner Services.
Der Vorteil: Du kannst auf das riesige Ökosystem existierender OCI-Images zugreifen und diese direkt in Proxmox nutzen – die vertraute Proxmox-Oberfläche inklusive. Eine eigene Docker-Installation oder eine separate Container-Plattform ist nicht mehr nötig.
SDN-Monitoring deutlich verbessert
Das Software-Defined Networking (SDN) in Proxmox VE 9.1 bekommt ein deutlich erweitertes Monitoring-Interface in der Web-GUI. Bisher war die Sichtbarkeit auf SDN-Strukturen begrenzt – jetzt zeigt die Oberfläche umfassend, was in deinem virtuellen Netzwerk passiert:
- Gäste-Übersicht: Die GUI zeigt alle VMs und Container, die an lokale Bridges oder VNets angebunden sind.
- EVPN-Zonen: Gelernte IP- und MAC-Adressen werden nun direkt in der Oberfläche angezeigt – wichtig für komplexere Multi-Node-Setups.
- Fabrics im Resource Tree: Fabrics sind jetzt in den Ressourcenbaum integriert und zeigen Routen, Nachbarn und Interfaces an.
- IP-VRF und MAC-VRF: Schlüsselkomponenten des virtuellen Netzwerks werden direkt sichtbar gemacht.
Für Homelab-Betreiber mit komplexeren Netzwerkstrukturen – etwa VLAN-Segmentierung, DMZ-Zonen oder Multi-Host-Cluster – ist das eine deutliche Qualitätsverbesserung im täglichen Betrieb.
Nested Virtualization: Granulare vCPU-Steuerung
Nested Virtualization – also das Betreiben einer Virtualisierungsumgebung innerhalb einer VM – war in Proxmox bisher nur global auf Host-CPU-Ebene aktivierbar, was Sicherheitsbedenken mit sich brachte. Mit Proxmox VE 9.1 gibt es jetzt ein neues vCPU-Flag nested-virt, das du gezielt für einzelne VMs aktivieren kannst.
Das bringt folgende Vorteile:
- Nested Hypervisors testen (z. B. VMware ESXi oder Hyper-V in einer VM)
- Windows Virtualization Based Security (VBS) in VMs nutzen
- Kein vollständiger CPU-Passthrough nötig – der Host-CPU-Typ bleibt geschützt
- Selektive Aktivierung nur dort, wo sie wirklich gebraucht wird
Besonders für Entwickler und Labore, die Hypervisor-Stacks testen wollen, ist diese Funktion ein echter Gewinn.
vTPM-Snapshots mit qcow2
Ein weiteres praktisches Feature in Proxmox VE 9.1: Der Zustand eines virtuellen Trusted Platform Modules (vTPM) kann jetzt im qcow2-Disk-Image-Format gespeichert werden. Das bedeutet, dass beim Erstellen eines VM-Snapshots auch der TPM-Zustand korrekt eingefroren und wiederhergestellt werden kann.
Das ist besonders relevant für Windows 11-VMs, die ein TPM 2.0 voraussetzen, oder für VMs mit aktiviertem BitLocker. Snapshots von solchen VMs waren bisher oft problematisch – dieses Feature löst das auf elegante Weise.
Bonus: Intel TDX-Unterstützung (experimentell)
Proxmox VE 9.1 bringt eine erste, noch experimentelle Integration von Intel TDX (Trust Domain Extensions). TDX isoliert den Arbeitsspeicher von Gast-VMs vom Host, was besonders für Confidential Computing-Szenarien relevant ist. Auf geeigneten Intel-CPUs kann diese Funktion aktiviert werden – allerdings ist die Unterstützung aktuell noch als „initial“ eingestuft und richtet sich vor allem an Early Adopter und Sicherheitsforschende.
Upgrade auf Proxmox VE 9.1: Was du wissen musst
Das Upgrade von Proxmox VE 9.0 auf 9.1 erfolgt wie gewohnt über den Standard-Update-Mechanismus per apt:
apt update && apt dist-upgrade
Wer noch auf Proxmox VE 8.x unterwegs ist, muss zunächst den Upgrade-Pfad auf 9.0 (und damit auf Debian 13 Trixie) durchlaufen. Proxmox stellt dafür eine offizielle Upgrade-Dokumentation bereit. Vor jedem Upgrade empfehlen wir:
- Vollständige Snapshots aller VMs und Container erstellen
- Cluster-Health-Check durchführen (
pvecm status) - Auf mögliche Breaking Changes in den Release Notes achten
- Upgrade zunächst auf einem nicht-produktiven Node testen
Fazit: Proxmox VE 9.1 lohnt sich
Proxmox VE 9.1 ist ein solides Update mit echtem Mehrwert. Der OCI-Image-Support ist ein Game-Changer für alle, die bisher Docker und Proxmox nebeneinander betrieben haben – viele einfache Container-Workloads lassen sich jetzt direkt in LXC verlagern. Das verbesserte SDN-Monitoring macht komplexe Netzwerkkonfigurationen beherrschbarer, und die granulare Nested-Virtualization-Steuerung sowie vTPM-Snapshots schließen lang bekannte Lücken.
Für alle Proxmox-Homelab-Betreiber lautet die Empfehlung: Update einplanen und die neuen Features erkunden – besonders die OCI-Container-Integration ist einen Test wert.
Nutzt du bereits Proxmox VE 9.1? Hast du die OCI-Container-Integration schon ausprobiert? Schreib es in die Kommentare!
