Skip to content
BotServBotServ
ProxmoxRedBridgeVLANFirewallIP

Configurar red en Proxmox

Fundamentos de red para Proxmox VE. Bridges, VLANs, firewall, subredes IP y acceso para LXC y VMs.

S

schutzgeist

4 min read
Configurar red en Proxmox

Configurar la red en Proxmox

Qué cubre este artículo sobre redes en Proxmox

  • Cómo está organizada la red en Proxmox.
  • Qué son los bridges, VLANs y bonding.
  • Cómo planificar direcciones IP y subredes.
  • Cómo funciona el firewall integrado.
  • Consejos para acceder a LXC, VMs y al host.

Introducción: configurar la red en Proxmox

Un diseño de red limpio es la base de un Proxmox homelab estable. Proxmox usa Linux bridges para proporcionar interfaces de red virtuales para VMs y contenedores. Los VLANs permiten separar redes de forma lógica, y el firewall integrado posibilita un control de acceso granular. Quien planifique correctamente la red evita muchos problemas posteriores con direcciones IP, acceso y seguridad.

Este artículo explica los conceptos de red más importantes en Proxmox y muestra cómo construir una configuración sólida.

Términos clave

  • Bridge: Switch de red virtual que conecta interfaces físicas y virtuales.
  • vmbr0: Bridge estándar en Proxmox.
  • VLAN: Virtual Local Area Network, segmentación lógica de la red.
  • Bond: Agregación de varios puertos de red para redundancia o mayor ancho de banda.
  • Subred: Rango de direcciones de una red, por ejemplo 192.168.1.0/24.
  • Gateway: Punto de acceso a otra red, generalmente Internet.
  • DNS: Resolución de nombres en direcciones IP.
  • Firewall: Conjunto de reglas para conexiones permitidas y bloqueadas.

Configuración estándar

Después de la instalación, Proxmox típicamente tiene:

  • vmbr0: Vinculado a la tarjeta de red física.
  • IP: Asignada manualmente o por DHCP.
  • Gateway y DNS: Para acceso a Internet del host.

Las VMs y LXC obtienen su tarjeta de red virtual a través de este bridge y están en la misma red que el host.

Configurar bridges

En /etc/network/interfaces o a través de la GUI:

auto vmbr0
iface vmbr0 inet static
    address 192.168.1.10/24
    gateway 192.168.1.1
    bridge-ports enp0s31f6
    bridge-stp off
    bridge-fd 0

bridge-ports contiene la interfaz física conectada al bridge.

VLANs

Los VLANs permiten separar redes a través del mismo puerto físico. En Proxmox hay dos variantes:

VLAN en el bridge

iface enp0s31f6 inet manual

auto vmbr0.10
iface vmbr0.10 inet static
    address 10.0.10.10/24
    vlan-raw-device vmbr0

VLAN en el guest

En la interfaz del guest se especifica tag=10. El switch físico debe trunquear el mismo VLAN.

DHCP o IPs estáticas

Para servidores y el host Proxmox se recomienda asignación de IPs estáticas. Para VMs de prueba temporales, DHCP puede ser suficiente. Lo importante: la IP del host Proxmox debe ser fija, de lo contrario se pierde el acceso web.

Bonding

Si hay varios puertos de red disponibles, se pueden agrupar en un bond:

auto bond0
iface bond0 inet manual
    bond-slaves enp1s0 enp2s0
    bond-miimon 100
    bond-mode 802.3ad

auto vmbr0
iface vmbr0 inet static
    address 192.168.1.10/24
    gateway 192.168.1.1
    bridge-ports bond0

El switch debe soportar LACP.

Red para LXC y VMs

Al crear un LXC o una VM, se conecta una tarjeta de red a un bridge. Configuración típica:

net0: virtio,bridge=vmbr0,tag=20,ip=dhcp

Para IPs estáticas:

net0: virtio,bridge=vmbr0,ip=192.168.1.50/24,gw=192.168.1.1

Firewall en Proxmox

Proxmox ofrece un firewall integrado que se puede activar a nivel de host, VM y LXC:

  1. Activar el firewall en el datacenter.
  2. Crear un grupo de seguridad o regla por VM/LXC.
  3. Definir dirección IN u OUT.
  4. Permitir o bloquear puertos y rangos de IP.

Ejemplo: permitir SSH solo desde la red local.

Separar red de gestión y red de guests

Para mayor seguridad se recomienda una separación:

  • Red de gestión: Para web de Proxmox, SSH e IPMI.
  • Red de guests: Para VMs y LXC.
  • DMZ: Para servicios públicos.
  • IoT/VLAN: Para dispositivos smart home o conexiones externas.

DNS y resolución de nombres

Proxmox usa /etc/resolv.conf o systemd-resolved. En VMs y LXC debería usarse un servidor DNS local como Pi-hole, AdGuard Home o el router, para que los dispositivos en la red sean accesibles por nombre.

Tailscale y VPN

Para acceso remoto, Tailscale puede ejecutarse en el host Proxmox o en un LXC gateway. De esta forma se puede acceder a la red interna sin abrir puertos a Internet.

Errores típicos

  • Bridge mal configurado: Sin acceso a la red.
  • VLAN tag olvidado: Guest en la red incorrecta.
  • Conflictos de IP: Direcciones duplicadas en la red.
  • Firewall bloquea todo: Reglas demasiado restrictivas sin excepciones para gestión.
  • Gateway o DNS falta: Sin acceso a Internet en el guest.
  • Bridge incorrecto en VM: VM no es accesible.

Enlaces y más información

FAQ: Red en Proxmox

¿Puedo tener varios bridges? Sí, por ejemplo uno por VLAN o segmento de red.

¿Necesito VLANs? Para configuraciones pequeñas no es obligatorio, pero es muy útil para seguridad y claridad.

¿Cómo pruebo la conexión de red de un LXC? En el contenedor ejecuta ping 1.1.1.1 e ip a.

¿Qué es bonding? Agregación de varios puertos de red para mayor ancho de banda o redundancia.

¿Debería usar el firewall de Proxmox? Sí, especialmente en configuraciones más grandes o cuando los servicios son accesibles desde la red.

Fuentes y lecturas adicionales

Resumen: configurar la red en Proxmox

Un buen diseño de red en Proxmox se basa en bridges claros, subredes IP sensatas y opcionalmente VLANs para separar áreas. El firewall integrado y herramientas como Tailscale complementan la protección. Lo importante es separar red de gestión y de guests, asignar IPs estáticas a sistemas críticos y usar tags de VLAN de forma consistente. Quien planifique la red desde el inicio se ahorra después búsquedas de errores tedias.

Volver al blog
Share:

Entradas relacionadas