Cada VM y contenedor necesita conectarse a algo — ese "algo" es un puente virtual (bridge). Este módulo es sobre cómo Proxmox arma su red interna y cómo la amplías tú.
Durante la instalación, cuando elegiste la interfaz de gestión (por ejemplo eno1) y le pusiste una IP, Proxmox no conectó esa IP directamente a la placa de red — la conectó a un Linux Bridge llamado vmbr0, y ese bridge usa la placa como "puerto" físico. Es exactamente lo mismo que un switch de red, solo que corre en software dentro del nodo. Gracias a esto, tanto el propio Proxmox como cualquier VM que conectes a vmbr0 comparten la misma red física.
| Interfaz | Para qué sirve |
|---|---|
| Linux Bridge | Un switch virtual nuevo — puedes dejarlo "interno" (solo entre VMs del mismo nodo) o atarlo a otra placa de red física libre |
| Linux VLAN | Una subinterfaz con una etiqueta 802.1Q sobre un bridge existente — sirve para segmentar tráfico (por ejemplo, una VLAN aparte para invitados) sin necesitar un cable ni una placa nueva |
En el simulador, crear un bridge te deja elegir una placa física libre como puerto (si hay alguna sin usar) o dejarlo sin puerto (un bridge puramente interno). Crear una VLAN te pide un bridge "padre" ya existente y un número de tag (2 a 4094).
A diferencia de crear una VM (que es inmediato), los cambios de red en Proxmox se guardan primero en un archivo de configuración y no se aplican solos — hace falta confirmarlos explícitamente. Esto es una protección real: si te desconectas justo cuando estás reconfigurando la red de gestión, un cambio a medio aplicar te podría dejar sin poder volver a entrar al panel.
El botón "Aplicar configuración" que ves en el simulador es exactamente ese comando. Hasta que lo aprietas, el bridge o la VLAN que creaste existe en la configuración pero no está activo todavía.
El firewall de Proxmox se configura a nivel Datacenter (aplica a todos los nodos) y se arma con reglas de dirección (entrada/salida), acción (ACCEPT, DROP o REJECT — DROP descarta el paquete en silencio, REJECT responde con un rechazo explícito) y protocolo/puerto. Por defecto viene deshabilitado: una instalación nueva no filtra tráfico hasta que tú lo actives a propósito.
↓ Practica todo esto en el simulador de abajo ↓