🌐 Configuration réseau
ÉlémentValeurUsage
Bridgevmbr0Pont VM ↔ LAN
NATOptionnelIsolation réseau VM
SSHPort 22Admin sécurisé
Firewall ProxmoxActivéRègles par VM
🔌 Ports services
ServicePortAccèsStatut
Proxmox WebUI8006LAN (HTTPS)✅ Actif
SSH22LAN✅ Actif
Ollama API11434VM locale✅ Actif
Open WebUI3000LAN🟡 Prévu
Qdrant6333VM locale🟡 Prévu
n8n5678LAN🟡 Prévu
🔒 Hardening SSH
bash
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300

# Générer une clé SSH
ssh-keygen -t ed25519 -C 'portfolio-ia'

# Copier la clé
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host

# Vérifier les règles firewall
iptables -L -n -v

Pages liées