🌐 Configuration réseau
ÉlémentValeurUsage
Bridgevmbr0Pont VM ↔ LAN
NATOptionnelIsolation réseau VM
SSHPort 22Admin sécurisé
Firewall ProxmoxActivéRègles par VM
🔌 Ports services
ServicePortAccèsStatut
Proxmox WebUI8006LAN (HTTPS)✅ Actif
SSH22LAN✅ Actif
Ollama API11434VM locale✅ Actif
Open WebUI3000LAN (port applicatif interne)🟡 Non exposé directement
PostgreSQL / pgvector5432VM215 (VM locale)✅ Actif
Qdrant (repli)6333VM locale🟡 Repli
n8n5678LAN (port applicatif interne)🟡 Non exposé directement
À distinguer : ce tableau décrit l'exposition directe des ports applicatifs sur le réseau local — volontairement non ouverte pour Open WebUI et n8n. Les deux services sont néanmoins déjà publiés en HTTPS pour un accès externe, via le reverse proxy VM200 (voir Reverse Proxy), qui relaie la requête sans exposer le port interne.
🔒 Hardening SSH
bash
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300

# Générer une clé SSH
ssh-keygen -t ed25519 -C 'portfolio-ia'

# Copier la clé
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host

# Vérifier les règles firewall
iptables -L -n -v

Pages liées

Références & Sources

CatégorieRessourceURL
Documentation officielleProxmox VE — Network Configurationpve.proxmox.com/wiki/Network_Configuration
Documentation officielleProxmox VE — Firewallpve.proxmox.com/wiki/Firewall
Documentation officielleOpenSSH — Manualopenssh.com/manual
LicenceProxmox VE — AGPLv3 · OpenSSH — licence BSDgnu.org/licenses/agpl-3.0
Contenu de cette pagePartagé sous CC BY-SA 4.0creativecommons.org/licenses/by-sa/4.0