Volver al curso
MÓDULO 4 DE 6 · REDES & SDN

Puentes, VLANs y el firewall del Datacenter

Cada VM y contenedor necesita conectarse a algo — ese "algo" es un puente virtual (bridge). Este módulo es sobre cómo Proxmox arma su red interna y cómo la amplías tú.

vmbr0: el puente que ya tienes

Durante la instalación, cuando elegiste la interfaz de gestión (por ejemplo eno1) y le pusiste una IP, Proxmox no conectó esa IP directamente a la placa de red — la conectó a un Linux Bridge llamado vmbr0, y ese bridge usa la placa como "puerto" físico. Es exactamente lo mismo que un switch de red, solo que corre en software dentro del nodo. Gracias a esto, tanto el propio Proxmox como cualquier VM que conectes a vmbr0 comparten la misma red física.

Linux Bridge vs. Linux VLAN

InterfazPara qué sirve
Linux BridgeUn switch virtual nuevo — puedes dejarlo "interno" (solo entre VMs del mismo nodo) o atarlo a otra placa de red física libre
Linux VLANUna subinterfaz con una etiqueta 802.1Q sobre un bridge existente — sirve para segmentar tráfico (por ejemplo, una VLAN aparte para invitados) sin necesitar un cable ni una placa nueva

En el simulador, crear un bridge te deja elegir una placa física libre como puerto (si hay alguna sin usar) o dejarlo sin puerto (un bridge puramente interno). Crear una VLAN te pide un bridge "padre" ya existente y un número de tag (2 a 4094).

Por qué los cambios quedan "pendientes"

A diferencia de crear una VM (que es inmediato), los cambios de red en Proxmox se guardan primero en un archivo de configuración y no se aplican solos — hace falta confirmarlos explícitamente. Esto es una protección real: si te desconectas justo cuando estás reconfigurando la red de gestión, un cambio a medio aplicar te podría dejar sin poder volver a entrar al panel.

ifreload -a

El botón "Aplicar configuración" que ves en el simulador es exactamente ese comando. Hasta que lo aprietas, el bridge o la VLAN que creaste existe en la configuración pero no está activo todavía.

El Firewall del Datacenter

El firewall de Proxmox se configura a nivel Datacenter (aplica a todos los nodos) y se arma con reglas de dirección (entrada/salida), acción (ACCEPT, DROP o REJECT — DROP descarta el paquete en silencio, REJECT responde con un rechazo explícito) y protocolo/puerto. Por defecto viene deshabilitado: una instalación nueva no filtra tráfico hasta que tú lo actives a propósito.

↓ Practica todo esto en el simulador de abajo ↓

🧪 Controles del simulador (esto no existe en un Proxmox real)