🌐 Настройка сети
| Элемент | Значение | Назначение |
|---|---|---|
| Мост (Bridge) | vmbr0 | Мост ВМ ↔ LAN |
| NAT | Опционально | Изоляция сети ВМ |
| SSH | Порт 22 | Защищённое администрирование |
| Файрвол Proxmox | Включён | Правила для каждой ВМ |
🔌 Порты сервисов
| Сервис | Порт | Доступ | Статус |
|---|---|---|---|
| Proxmox WebUI | 8006 | LAN (HTTPS) | ✅ Активен |
| SSH | 22 | LAN | ✅ Активен |
| Ollama API | 11434 | Локальная ВМ | ✅ Активен |
| Open WebUI | 3000 | LAN | 🟡 Запланировано |
| PostgreSQL / pgvector | 5432 | VM215 (локальная ВМ) | ✅ Активен |
| Qdrant (резерв) | 6333 | Локальная ВМ | 🟡 Резерв |
| n8n | 5678 | LAN | 🟡 Запланировано |
Важное различие: эта таблица описывает прямую открытость прикладных портов в локальной сети — сознательно не открытую для Open WebUI и n8n. Тем не менее оба сервиса уже опубликованы по HTTPS для внешнего доступа через обратный прокси VM200 (см. Обратный прокси), который перенаправляет запрос, не открывая внутренний порт.
🔒 Усиление защиты SSH
bash
# /etc/ssh/sshd_config PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes MaxAuthTries 3 ClientAliveInterval 300 # Générer une clé SSH ssh-keygen -t ed25519 -C 'portfolio-ia' # Copier la clé ssh-copy-id -i ~/.ssh/id_ed25519.pub user@proxmox-host # Vérifier les règles firewall iptables -L -n -v