Configurar la red en Proxmox
Qué cubre este artículo sobre redes en Proxmox
- Cómo está organizada la red en Proxmox.
- Qué son los bridges, VLANs y bonding.
- Cómo planificar direcciones IP y subredes.
- Cómo funciona el firewall integrado.
- Consejos para acceder a LXC, VMs y al host.
Introducción: configurar la red en Proxmox
Un diseño de red limpio es la base de un Proxmox homelab estable. Proxmox usa Linux bridges para proporcionar interfaces de red virtuales para VMs y contenedores. Los VLANs permiten separar redes de forma lógica, y el firewall integrado posibilita un control de acceso granular. Quien planifique correctamente la red evita muchos problemas posteriores con direcciones IP, acceso y seguridad.
Este artículo explica los conceptos de red más importantes en Proxmox y muestra cómo construir una configuración sólida.
Términos clave
- Bridge: Switch de red virtual que conecta interfaces físicas y virtuales.
- vmbr0: Bridge estándar en Proxmox.
- VLAN: Virtual Local Area Network, segmentación lógica de la red.
- Bond: Agregación de varios puertos de red para redundancia o mayor ancho de banda.
- Subred: Rango de direcciones de una red, por ejemplo
192.168.1.0/24. - Gateway: Punto de acceso a otra red, generalmente Internet.
- DNS: Resolución de nombres en direcciones IP.
- Firewall: Conjunto de reglas para conexiones permitidas y bloqueadas.
Configuración estándar
Después de la instalación, Proxmox típicamente tiene:
- vmbr0: Vinculado a la tarjeta de red física.
- IP: Asignada manualmente o por DHCP.
- Gateway y DNS: Para acceso a Internet del host.
Las VMs y LXC obtienen su tarjeta de red virtual a través de este bridge y están en la misma red que el host.
Configurar bridges
En /etc/network/interfaces o a través de la GUI:
auto vmbr0
iface vmbr0 inet static
address 192.168.1.10/24
gateway 192.168.1.1
bridge-ports enp0s31f6
bridge-stp off
bridge-fd 0
bridge-ports contiene la interfaz física conectada al bridge.
VLANs
Los VLANs permiten separar redes a través del mismo puerto físico. En Proxmox hay dos variantes:
VLAN en el bridge
iface enp0s31f6 inet manual
auto vmbr0.10
iface vmbr0.10 inet static
address 10.0.10.10/24
vlan-raw-device vmbr0
VLAN en el guest
En la interfaz del guest se especifica tag=10. El switch físico debe trunquear el mismo VLAN.
DHCP o IPs estáticas
Para servidores y el host Proxmox se recomienda asignación de IPs estáticas. Para VMs de prueba temporales, DHCP puede ser suficiente. Lo importante: la IP del host Proxmox debe ser fija, de lo contrario se pierde el acceso web.
Bonding
Si hay varios puertos de red disponibles, se pueden agrupar en un bond:
auto bond0
iface bond0 inet manual
bond-slaves enp1s0 enp2s0
bond-miimon 100
bond-mode 802.3ad
auto vmbr0
iface vmbr0 inet static
address 192.168.1.10/24
gateway 192.168.1.1
bridge-ports bond0
El switch debe soportar LACP.
Red para LXC y VMs
Al crear un LXC o una VM, se conecta una tarjeta de red a un bridge. Configuración típica:
net0: virtio,bridge=vmbr0,tag=20,ip=dhcp
Para IPs estáticas:
net0: virtio,bridge=vmbr0,ip=192.168.1.50/24,gw=192.168.1.1
Firewall en Proxmox
Proxmox ofrece un firewall integrado que se puede activar a nivel de host, VM y LXC:
- Activar el firewall en el datacenter.
- Crear un grupo de seguridad o regla por VM/LXC.
- Definir dirección
INuOUT. - Permitir o bloquear puertos y rangos de IP.
Ejemplo: permitir SSH solo desde la red local.
Separar red de gestión y red de guests
Para mayor seguridad se recomienda una separación:
- Red de gestión: Para web de Proxmox, SSH e IPMI.
- Red de guests: Para VMs y LXC.
- DMZ: Para servicios públicos.
- IoT/VLAN: Para dispositivos smart home o conexiones externas.
DNS y resolución de nombres
Proxmox usa /etc/resolv.conf o systemd-resolved. En VMs y LXC debería usarse un servidor DNS local como Pi-hole, AdGuard Home o el router, para que los dispositivos en la red sean accesibles por nombre.
Tailscale y VPN
Para acceso remoto, Tailscale puede ejecutarse en el host Proxmox o en un LXC gateway. De esta forma se puede acceder a la red interna sin abrir puertos a Internet.
Errores típicos
- Bridge mal configurado: Sin acceso a la red.
- VLAN tag olvidado: Guest en la red incorrecta.
- Conflictos de IP: Direcciones duplicadas en la red.
- Firewall bloquea todo: Reglas demasiado restrictivas sin excepciones para gestión.
- Gateway o DNS falta: Sin acceso a Internet en el guest.
- Bridge incorrecto en VM: VM no es accesible.
Enlaces y más información
- BotServ.de Conceptos básicos de Proxmox
- BotServ.de LXC vs. VM en Proxmox
- BotServ.de Almacenamiento en Proxmox
- BotServ.de Conceptos básicos de Tailscale
FAQ: Red en Proxmox
¿Puedo tener varios bridges? Sí, por ejemplo uno por VLAN o segmento de red.
¿Necesito VLANs? Para configuraciones pequeñas no es obligatorio, pero es muy útil para seguridad y claridad.
¿Cómo pruebo la conexión de red de un LXC?
En el contenedor ejecuta ping 1.1.1.1 e ip a.
¿Qué es bonding? Agregación de varios puertos de red para mayor ancho de banda o redundancia.
¿Debería usar el firewall de Proxmox? Sí, especialmente en configuraciones más grandes o cuando los servicios son accesibles desde la red.
Fuentes y lecturas adicionales
- Proxmox Network Configuration: https://pve.proxmox.com/wiki/Network_Configuration
- Proxmox Firewall: https://pve.proxmox.com/wiki/Firewall
- Linux Bridge: https://wiki.linuxfoundation.org/networking/bridge
Resumen: configurar la red en Proxmox
Un buen diseño de red en Proxmox se basa en bridges claros, subredes IP sensatas y opcionalmente VLANs para separar áreas. El firewall integrado y herramientas como Tailscale complementan la protección. Lo importante es separar red de gestión y de guests, asignar IPs estáticas a sistemas críticos y usar tags de VLAN de forma consistente. Quien planifique la red desde el inicio se ahorra después búsquedas de errores tedias.


