🌐 Configuración de red
ElementoValorUso
Bridgevmbr0Puente VM ↔ LAN
NATOpcionalAislamiento de red de la VM
SSHPuerto 22Administración segura
Firewall de ProxmoxActivadoReglas por VM
🔌 Puertos de servicios
ServicioPuertoAccesoEstado
Proxmox WebUI8006LAN (HTTPS)✅ Activo
SSH22LAN✅ Activo
Ollama API11434VM local✅ Activo
Open WebUI3000LAN🟡 Planificado
PostgreSQL / pgvector5432VM215 (VM local)✅ Activo
Qdrant (respaldo)6333VM local🟡 Respaldo
n8n5678LAN🟡 Planificado
A distinguir: esta tabla describe la exposición directa de los puertos de aplicación en la red local — deliberadamente no abierta para Open WebUI y n8n. Ambos servicios ya están, no obstante, publicados por HTTPS para el acceso externo, a través del proxy inverso VM200 (ver Proxy inverso), que reenvía la solicitud sin exponer el puerto interno.
🔒 Endurecimiento de SSH
bash
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300

# Générer une clé SSH
ssh-keygen -t ed25519 -C 'portfolio-ia'

# Copier la clé
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host

# Vérifier les règles firewall
iptables -L -n -v

Páginas relacionadas

Referencias y fuentes

CategoríaRecursoURL
Documentación oficialProxmox VE — Network Configurationpve.proxmox.com/wiki/Network_Configuration
Documentación oficialProxmox VE — Firewallpve.proxmox.com/wiki/Firewall
Documentación oficialOpenSSH — Manualopenssh.com/manual
LicenciaProxmox VE — AGPLv3 · OpenSSH — licence BSDgnu.org/licenses/agpl-3.0
Contenido de esta páginaCompartido bajo CC BY-SA 4.0creativecommons.org/licenses/by-sa/4.0