From cff73ea427333af0a4e1faab8009592d1ce8edca Mon Sep 17 00:00:00 2001 From: Administrator Date: Fri, 20 Mar 2026 16:23:45 +0500 Subject: [PATCH] Update file 04-network.md --- docs/04-network.md | 33 ++++++++++++++++++++++++++++++++- 1 file changed, 32 insertions(+), 1 deletion(-) diff --git a/docs/04-network.md b/docs/04-network.md index 0f93cae..4a42c2a 100644 --- a/docs/04-network.md +++ b/docs/04-network.md @@ -1,4 +1,3 @@ - # 04. Сеть и доступ ## Топология @@ -17,6 +16,36 @@ graph TD Proxmox --> VM3(LXC / ВМ 201-213) ``` +*Все виртуальные машины и контейнеры подключены к локальной сети через мост vmbr0.* + +## Маршрутизатор (TP-Link) + +- **Модель**: TP-Link (точная модель неизвестна, предположительно Archer C6/A6 или аналогичный) +- **Локальный IP**: 192.168.1.1 +- **Внешний IP**: 188.73.191.202 (статический) + +### Перенаправление портов (Port Forwarding) + +На роутере настроены следующие правила перенаправления (см. скриншоты `1roter.png`, `2roter.png`, `3roter.png`): + +| Имя сервиса | Внешний порт | Внутренний порт | IP устройства | Протокол | Назначение | +|-------------|--------------|-----------------|---------------|----------|------------| +| snikket | 3478 | 3478 | 192.168.1.206 | Все | XMPP / STUN | +| snikket | 50000-50100 | 50000-50100 | 192.168.1.206 | UDP | XMPP медиа | +| snikket | 5222 | 5222 | 192.168.1.206 | TCP | XMPP клиенты | +| snikket | 5349 | 5349 | 192.168.1.206 | TCP | XMPP TLS | +| Enshrouded | 15636 | 15636 | 192.168.1.212 | Все | Игровой сервер | +| Mumble | 45131 | 45131 | 192.168.1.206 | Все | Голосовой чат | +| virsing | 27015-27016 | 27015-27016 | 192.168.1.207 | Все | Игровой сервер | +| Virsing | 9876-9877 | 9876-9877 | 192.168.1.207 | Все | Игровой сервер | +| SOTH | 9700 | 9700 | 192.168.1.207 | UDP | Игровой сервер | +| SOTH | 8766 | 8766 | 192.168.1.207 | UDP | Игровой сервер | +| valheim | 2456-2458 | 2456-2458 | 192.168.1.207 | Все | Valheim | +| HTTPS | 443 | 443 | 192.168.1.201 | Все | Nginx Proxy Manager | +| HTTP | 80 | 80 | 192.168.1.201 | Все | Nginx Proxy Manager (редирект) | + +> **Примечание**: некоторые порты (например, 15636, 27015-27016, 9876-9877) ведут на остановленные ВМ (212, 207) и могут быть закрыты. + ### OpenVPN На роутере включён OpenVPN-сервер с настройками: @@ -52,7 +81,9 @@ DNS-серверы: - Сбор метрик через node_exporter (порт 9100) на всех хостах. - Логи роутера не собираются (ограниченные возможности TP-Link). + --- + **Связанные разделы:** - [Виртуальные машины и LXC](03-vms-lxcs.md) - [Сервисы и порты](06-services.md)