> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/how-to-use-external-ips-in-tenants.md).

# Cómo usar IP externas en inquilinos

En los Centros de Datos Virtuales de VergeOS que aprovechan Inquilinos, un inquilino puede necesitar una dirección IP pública (IP externa) de la red Externa raíz para usarla en las VMs dentro del espacio del inquilino.

## Usando Bloques de Red

Los Bloques de Red pueden usarse para asignar un grupo de IPs como una sola unidad, y a menudo representan el método más sencillo de usar una IP Externa dentro del espacio de un inquilino para las NIC de las VM. Se crean en la red Externa raíz, o en la interfaz externa sobre la cual sean enrutables las IPs que pretendes usar.

{% hint style="info" %}
**Pros/Contras**

Pro - Permite la asignación directa de una IP pública a la interfaz de red de una VM del inquilino.\
Pro - Aprovecha las funciones integradas de Capa 3, manteniendo visibilidad total de la configuración para diagnóstico y resolución de problemas.\
Con - Requiere como mínimo 4 direcciones IP en total para entregar 1 IP utilizable a un dispositivo; un bloque de red /30.<br>
{% endhint %}

### Creación de un bloque de red

En la raíz del sistema VergeOS:

1. Navega hasta la red que representa el "borde" de tu sistema VergeOS; con mucha frecuencia es la red Externa raíz.
2. Haga clic en *Bloques de red* desde el menú de la izquierda.
3. Haga clic en *Nuevo* para crear un nuevo bloque.
4. Introduce la dirección IP de tu Bloque de Red en formato CIDR. (a.b.c.d/n)
5. *Opcional* : Añade una descripción útil a tu bloque.
6. Como estamos usando este bloque con un inquilino, establece "Tipo de propietario" en *inquilino* y establece "Propietario" en el inquilino al que te gustaría asignar este bloque.
7. Haga clic en *Enviar* para guardar y asignar el Bloque.

{% hint style="info" %}
**Direccionamiento del bloque**

Al crear Bloques de Red, VergeOS validará el Bloque al aplicar las reglas de firewall en pasos posteriores. Si no se establece una IP inicial correcta para un rango dado, se producirá un error. Por ejemplo, 10.1.2.108/30 sería un bloque válido. 10.1.2.110/30, aunque en muchos casos represente el mismo bloque, no validará en los pasos siguientes y no funcionará. Valídalo con una calculadora de subredes si no estás seguro.
{% endhint %}

8. Regresa a la página principal de la red a la que acabas de añadir el Bloque.
9. En la parte superior, observa el mensaje "Se deben aplicar los cambios de reglas". Puedes hacer clic en "Aplicar reglas" aquí, o hacer clic en "Reglas" en el menú izquierdo para validar antes de aplicar. También puedes dejar la aplicación de reglas para más tarde, pero debes volver y aplicarlas antes de que tu Bloque quede enrutado y funcione.
10. Ve a la vista Redes del Inquilino y, usando los filtros superiores, selecciona "Necesita aplicar FW" "Sí"; tu red de inquilino debería aparecer en la lista.
11. Selecciona la red con un clic, luego *Aplicar reglas* en el menú izquierdo para completar la entrega del Bloque de Red al inquilino.

En la interfaz del Inquilino:

1. Navega hasta tu red Externa. Encontrarás tu Bloque de Red asignado por la raíz listado con la descripción "Dirección de red externa del proveedor de servicios".
2. Selecciona el Bloque con un clic, luego haz clic *Nueva red* en el menú izquierdo. Esto creará una nueva red Interna en el inquilino usando el bloque de direcciones.
3. Observa que el Tipo de dirección se establece automáticamente en Estática con la dirección del Bloque de Red ya configurada. DHCP dinámico también estará habilitado con el rango de IP disponible restante ya rellenado.
4. Asigna un nombre a la nueva red.
5. Cuando hayas terminado con cualquier otra personalización que necesites, haz clic *Enviar* para crear la red.
6. Saldrás a la nueva red. Haz clic *Encendido* desde el menú izquierdo para poner la red en línea. Se te mostrará una ventana de confirmación para evitar un encendido accidental.

Conecta una NIC de VM a la red con DHCP habilitado para que la IP se asigne automáticamente a la NIC. Alternativamente, establece manualmente la(s) dirección(es) IP dentro de tu sistema operativo invitado.

## Creando un Puerto de Conmutador Virtual

Los Puertos de Conmutador Virtual son otro método común para consumir espacio de IP a nivel raíz por parte de las cargas de trabajo del inquilino. Son aproximadamente análogos a cables físicos, ya que permiten que el tráfico de red de Capa 2 "salte" segmentos de red enrutados; en este caso, permiten que una red Interna del Inquilino se comunique directamente con una red fuera de VergeOS. Esto puede ser una red "WAN" directamente, u otra red configurada fuera de VergeOS que tenga espacio de direcciones utilizable y sea enrutable hacia internet.

{% hint style="info" %}
**Pros/Contras**

Pro - Configuración sencilla dentro de VergeOS, evitando la configuración interna de enrutamiento de Capa 3.\
Pro - Permite el uso directo de IPs Externas en dispositivos de borde por parte de los usuarios.\
Pro - Sobrecarga mínima de espacio de direcciones; solo las direcciones IP usadas por los clientes.\
Con - Los Puertos de Conmutador Virtual solo funcionan cuando ambas redes que conectan se ejecutan en el mismo nodo.\
-Esto requiere que la red Externa y Tenant Node1 utilicen una Agrupación de Alta Disponibilidad (HA) para mantener su agrupación, lo que puede afectar las expectativas de eventos de HA.\
Con - Puede dificultar la resolución de problemas y el diagnóstico al eliminar la WebUI de VergeOS y la visibilidad nativa del enrutamiento.
{% endhint %}

Para instrucciones sobre cómo crear un Puerto de Conmutador Virtual, consulta [Creando un Puerto de Conmutador Virtual](/knowledge-base/es/tenants/provide-layer2-to-tenant.md).

Una vez que tu Puerto de Conmutador Virtual esté en su lugar, las máquinas virtuales y otras cargas de trabajo con NICs conectadas a la red Interna a la que está enlazado el vwire tendrán una conexión de Capa 2 fuera de VergeOS y funcionarán de manera similar a una VLAN en un conmutador tradicional en lo que respecta al direccionamiento y al enrutamiento.

## Traducción de direcciones

Si una carga de trabajo debe tener una dirección IP coherente, pero no necesita que la dirección se le asigne directamente, la Traducción de direcciones puede ser el mejor método. Esto permite el enrutamiento estándar de Capa 3 desde tu grupo de IPs Pública/Externa hacia cualquier carga de trabajo dada en VergeOS mediante el sistema integrado de Reglas y Redes.

{% hint style="info" %}
**Pros/Contras**

Pro - Sigue convenciones de enrutamiento estándar y bien comprendidas.\
Pro - Permite visibilidad y control completos de las rutas dentro de los paneles de la WebUI de VergeOS, lo que puede ayudar en la resolución de problemas y en cambios futuros.\
Con - No permite que al dispositivo final se le asigne la IP Pública de forma nativa.\
Con - No todo el tráfico de red sobrevive a la Traducción de direcciones, especialmente si se requiere validación de origen/destino.<br>
{% endhint %}

Debido a la naturaleza muy amplia y flexible de las posibilidades de red de VergeOS, proporcionaremos 2 configuraciones de ejemplo, con la Traducción de direcciones en diferentes puntos del recorrido de enrutamiento.

### Reglas DNAT y SNAT en la red Interna del Inquilino

1. Navega hasta la red que representa el "borde" de tu sistema VergeOS; con mucha frecuencia es la red Externa raíz.
2. Haga clic en *Direcciones IP* desde el menú de la izquierda.
3. Haga clic en *Nuevo* para crear una nueva IP.
4. Establece "Tipo" en *IP virtual*.
5. Rellena la dirección IP.
6. *Opcional* : Añade una descripción útil.
7. Establece "Tipo de propietario" en "Inquilino"
8. Establece "Propietario" en el inquilino al que te gustaría asignar esta IP.
9. Haga clic en *Enviar* para guardar.
10. Volverás a la vista "Direcciones IP".
11. Regresa a la página principal de la red a la que acabas de añadir el Bloque.
12. En la parte superior, observa el mensaje "Se deben aplicar los cambios de reglas". Puedes hacer clic en "Aplicar reglas" aquí, o hacer clic en "Reglas" en el menú izquierdo para validar antes de aplicar. También puedes dejar la aplicación de reglas para más tarde, pero debes volver y aplicarlas antes de que tu Dirección quede enrutada y funcione.
13. Ve a la vista Redes del Inquilino y, usando los filtros superiores, selecciona "Necesita aplicar FW" "Sí"; tu red de inquilino debería aparecer en la lista.
14. Selecciona la red con un clic, luego *Aplicar reglas* en el menú izquierdo para completar la entrega de la dirección IP al inquilino.

En la interfaz del Inquilino:

1. Navega hasta tu red Externa. Encontrarás tu dirección IP asignada por la raíz listada con la descripción "IP externa del proveedor de servicios".
2. Selecciona la dirección IP con un clic, luego haz clic *Editar* en el menú de la izquierda.
3. Establece "Tipo de propietario" en "Red".
4. Establece "Propietario" en la red a la que está conectada la NIC de tu VM.
5. Haga clic en *Enviar* para guardar.
6. Regresa a la vista de la red Externa del Inquilino.
7. Haga clic en *Aplicar reglas* para activar la regla automática creada para enrutar tu IP.
8. Navega hasta la red del Inquilino que configuraste en el paso 4.

Opción DNAT: (Si tu carga de trabajo es compatible)

1. Haga clic en *Reglas* en el panel izquierdo.
2. Haga clic en *Nuevo* en el panel izquierdo para crear una nueva Regla.
3. Asigna un Nombre a tu regla.
4. *Opcional* : Escribe una Descripción útil..
5. Establece "Acción" en *Traducir*.
6. Establece "Tipo de destino" en *Mis direcciones IP*.
   1. Selecciona de la lista la dirección IP que has pasado.
7. Establece "Destino" en cualquiera de los siguientes:
   1. "Tipo" *Mis direcciones IP* y selecciona la Dirección IP Estática que ya has configurado para esta NIC de VM en VergeOS.
   2. O "Tipo" *IP/Personalizado* e introduce manualmente la IP estática que has configurado como *IP local* que ya has configurado en la NIC de la VM.
8. Haga clic en *Enviar* para guardar.

Configuración SNAT: (Requerida para la traducción de salida)

1. Haga clic en *Reglas* en el panel izquierdo.
2. Haga clic en *Nuevo* en el panel izquierdo para crear una nueva Regla.
3. Asigna un Nombre a tu regla.
4. *Opcional* Escribe una Descripción útil.
5. Establece "Acción" en *Traducir*.
6. Establece "Origen" en cualquiera de los siguientes: (Usando la misma IP que el "Destino" de los pasos anteriores)
7. "Tipo" *Mis direcciones IP* y selecciona la Dirección IP Estática que ya has configurado para esta NIC de VM en VergeOS.
8. O "Tipo" *IP/Personalizado* e introduce manualmente la IP estática que has configurado como *IP local* que ya has configurado en la NIC de la VM.
9. Establece "Tipo de destino" en *Mis direcciones IP*.
   1. Selecciona de la lista la dirección IP que has pasado.
10. Establece "Pin" en *Arriba* para colocar esta Regla por encima de otras, asegurando que se aplique primero.
11. Haga clic en *Enviar* para guardar.

Opción de enrutamiento: (Puede ser útil si tu carga de trabajo no es compatible con DNAT)

Si tu carga de trabajo no admite DNAT, los clientes deben acceder a ella con la IP nativa en el dispositivo, Y solo tienes 1 IP disponible, existe una alternativa a la "Opción DNAT" anterior. Sigue las instrucciones de la "Opción DNAT" anteriores, y en *Paso 5* establece tu acción en *Enrutar* en lugar de Traducir. Esto enviará el tráfico destinado a la IP pública a la VM a través de la IP privada nativa. Luego, en la NIC de tu SO invitado, configura una *secundaria* IP con la IP pública y una subred /32 (255.255.255.255). Sigue la "Configuración SNAT" tal como está escrita para traducir el tráfico saliente. Esta opción depende *por completo* del SO invitado y puede no funcionar en todas las situaciones.

Para usar este método, sigue las instrucciones de la "Opción DNAT" anteriores con *1 cambio, el Paso 5 cambia a:* 5. Establece "Acción" en *Enrutar*.

Establece la dirección IP Pública/Externa como una *secundaria* dirección en la NIC de la VM, dentro del sistema operativo invitado. Esto permitirá que el tráfico dirigido a la IP se enrute a la IP interna nativa y luego permitirá que el sistema operativo invitado lo maneje en la IP única /32. Es probable que aún sea necesario seguir los pasos de la "Configuración SNAT"; el tráfico saliente desde la NIC de la VM seguirá originándose desde la IP local, no desde la pública asignada como dirección secundaria, y por lo tanto el NAT de origen deberá cambiarla al salir.

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2025-02-17
* Versión de VergeOS: 4.13.3
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/how-to-use-external-ips-in-tenants.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
