🌐 Configuración de red
| Elemento | Valor | Uso |
|---|---|---|
| Bridge | vmbr0 | Puente VM ↔ LAN |
| NAT | Opcional | Aislamiento de red de la VM |
| SSH | Puerto 22 | Administración segura |
| Firewall de Proxmox | Activado | Reglas por VM |
🔌 Puertos de servicios
| Servicio | Puerto | Acceso | Estado |
|---|---|---|---|
| Proxmox WebUI | 8006 | LAN (HTTPS) | ✅ Activo |
| SSH | 22 | LAN | ✅ Activo |
| Ollama API | 11434 | VM local | ✅ Activo |
| Open WebUI | 3000 | LAN | 🟡 Planificado |
| PostgreSQL / pgvector | 5432 | VM215 (VM local) | ✅ Activo |
| Qdrant (respaldo) | 6333 | VM local | 🟡 Respaldo |
| n8n | 5678 | LAN | 🟡 Planificado |
A distinguir: esta tabla describe la exposición directa de los puertos de aplicación en la red local — deliberadamente no abierta para Open WebUI y n8n. Ambos servicios ya están, no obstante, publicados por HTTPS para el acceso externo, a través del proxy inverso VM200 (ver Proxy inverso), que reenvía la solicitud sin exponer el puerto interno.
🔒 Endurecimiento de SSH
bash
# /etc/ssh/sshd_config PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes MaxAuthTries 3 ClientAliveInterval 300 # Générer une clé SSH ssh-keygen -t ed25519 -C 'portfolio-ia' # Copier la clé ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host # Vérifier les règles firewall iptables -L -n -v