🌐 Настройка сети
ЭлементЗначениеНазначение
Мост (Bridge)vmbr0Мост ВМ ↔ LAN
NATОпциональноИзоляция сети ВМ
SSHПорт 22Защищённое администрирование
Файрвол ProxmoxВключёнПравила для каждой ВМ
🔌 Порты сервисов
СервисПортДоступСтатус
Proxmox WebUI8006LAN (HTTPS)✅ Активен
SSH22LAN✅ Активен
Ollama API11434Локальная ВМ✅ Активен
Open WebUI3000LAN🟡 Запланировано
PostgreSQL / pgvector5432VM215 (локальная ВМ)✅ Активен
Qdrant (резерв)6333Локальная ВМ🟡 Резерв
n8n5678LAN🟡 Запланировано
Важное различие: эта таблица описывает прямую открытость прикладных портов в локальной сети — сознательно не открытую для Open WebUI и n8n. Тем не менее оба сервиса уже опубликованы по HTTPS для внешнего доступа через обратный прокси VM200 (см. Обратный прокси), который перенаправляет запрос, не открывая внутренний порт.
🔒 Усиление защиты SSH
bash
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300

# Générer une clé SSH
ssh-keygen -t ed25519 -C 'portfolio-ia'

# Copier la clé
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host

# Vérifier les règles firewall
iptables -L -n -v

Связанные страницы

Ссылки и источники

КатегорияРесурсURL
Официальная документацияProxmox VE — Network Configurationpve.proxmox.com/wiki/Network_Configuration
Официальная документацияProxmox VE — Firewallpve.proxmox.com/wiki/Firewall
Официальная документацияOpenSSH — Manualopenssh.com/manual
ЛицензияProxmox VE — AGPLv3 · OpenSSH — licence BSDgnu.org/licenses/agpl-3.0
Содержимое этой страницыПубликуется под CC BY-SA 4.0creativecommons.org/licenses/by-sa/4.0