> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/tenants/configuring-tenant-external-ips.md).

# Guía de inicio rápido de IP externa del inquilino

## Resumen

Esta guía cubre los escenarios más comunes para proporcionar direcciones IP externas/públicas a VMs que se ejecutan dentro de inquilinos de VergeOS. Tanto si necesita una sola VM accesible desde Internet como un bloque completo de IP para un cliente, esta guía recorre la configuración paso a paso.

{% hint style="info" %}
**Documentación relacionada**

Para escenarios más avanzados, incluidos puertos de conmutador virtual y configuraciones NAT detalladas, consulte [Cómo usar IP externas en inquilinos](/knowledge-base/es/networking/how-to-use-external-ips-in-tenants.md).
{% endhint %}

## Requisitos previos

* Un sistema VergeOS con al menos un inquilino configurado
* Direcciones IP públicas/externas disponibles en su red Externa raíz
* Acceso administrativo tanto al entorno raíz como al del inquilino

## Escenario 1: IP externa única para una VM de un inquilino

**Caso de uso:** Tiene una IP pública y quiere que una VM específica del inquilino sea accesible desde Internet (por ejemplo, para RDP, SSH o servicios web).

### Paso 1: Asignar la IP al inquilino (nivel raíz)

1. Vaya a **Redes** > **Externa** (su red externa raíz)
2. Haga clic en **Direcciones IP** en el menú de la izquierda
3. Haga clic en **Nuevo** para añadir una nueva dirección IP
4. Configurar:
   * **Tipo:** IP virtual
   * **Dirección IP:** Introduzca su IP pública (p. ej., `203.0.113.50`)
   * **Tipo de propietario:** inquilino
   * **Propietario:** Seleccione su inquilino
5. Haga clic en **Enviar**
6. Vuelva al panel de la red Externa y haga clic en **Aplicar reglas**

### Paso 2: Asignar la IP a la red del inquilino (nivel inquilino)

1. Inicie sesión en la interfaz del inquilino
2. Vaya a **Redes** > **Externa**
3. Haga clic en **Direcciones IP** - debería ver la IP con la descripción "IP externa del proveedor de servicios"
4. Seleccione la IP y haga clic en **Editar**
5. Establecer:
   * **Tipo de propietario:** Red
   * **Propietario:** Seleccione la red interna a la que está conectada su VM
6. Haga clic en **Enviar**
7. Haga clic en **Aplicar reglas** en la red Externa

### Paso 3: Crear reglas NAT para la VM

En la **red interna** (donde está conectada su VM):

1. Vaya a **Reglas** en el menú de la izquierda
2. Cree un **Regla DNAT** (tráfico entrante):
   * **Nombre:** `Entrada a la VM`
   * **Acción:** Traducir
   * **Dirección:** Entrante
   * **Tipo de destino:** Mis direcciones IP
   * **Destino:** Seleccione la IP externa
   * **Tipo de destino:** IP/Personalizado
   * **Destino:** Introduzca la IP interna de la VM (p. ej., `10.0.0.50`)
3. Cree una **regla SNAT** (tráfico saliente):
   * **Nombre:** `Salida desde la VM`
   * **Acción:** Traducir
   * **Dirección:** Saliente
   * **Tipo de origen:** IP/Personalizado
   * **Origen:** Introduzca la IP interna de la VM
   * **Tipo de destino:** Mis direcciones IP
   * **Destino:** Seleccione la IP externa
   * **Fijar:** Arriba
4. Haga clic en **Aplicar reglas**

### Paso 4: Permitir tráfico a través del firewall

Todavía en las reglas de la red interna del inquilino:

1. Cree una **Regla de aceptación** para su servicio:
   * **Nombre:** `Permitir RDP` (o su servicio)
   * **Acción:** Aceptar
   * **Protocolo:** TCP
   * **Puerto de destino:** 3389 (o el puerto de su servicio)
   * **Tipo de destino:** Mis direcciones IP
   * **Destino:** Seleccione la IP externa
2. Haga clic en **Aplicar reglas**

Su VM ahora debería ser accesible desde Internet en el puerto especificado.

***

## Escenario 2: Bloque de IP para varias VMs del inquilino

**Caso de uso:** Tiene un bloque de IP públicas /29 o mayor y desea asignarlas directamente a las VMs.

### Paso 1: Crear un bloque de red (nivel raíz)

1. Vaya a **Redes** > **Externa**
2. Haga clic en **Bloques de red** en el menú de la izquierda
3. Haga clic en **Nuevo**
4. Configurar:
   * **Bloque de red:** Introduzca su bloque CIDR (p. ej., `203.0.113.48/29`)
   * **Tipo de propietario:** inquilino
   * **Propietario:** Seleccione su inquilino
5. Haga clic en **Enviar**
6. Haga clic en **Aplicar reglas**
7. Vaya a **Redes del inquilino**, filtre por "Necesita aplicar FW: Sí"
8. Seleccione la red de su inquilino y haga clic en **Aplicar reglas**

### Paso 2: Crear una red a partir del bloque (nivel inquilino)

1. Inicie sesión en la interfaz del inquilino
2. Vaya a **Redes** > **Externa**
3. Haga clic en **Bloques de red** - debería ver su bloque
4. Seleccione el bloque y haga clic en **Nueva red**
5. La configuración de la red está preconfigurada con:
   * **Tipo de dirección:** Estática (con el direccionamiento de su bloque)
   * **DHCP:** Activado con las IP disponibles
6. Dé un **Nombre** (p. ej., `Red-Pública`)
7. Haga clic en **Enviar**
8. Haga clic en **Encendido** para iniciar la red

### Paso 3: Conectar VMs

1. Edite su VM y añada una NIC conectada a la nueva red pública
2. La VM puede:
   * Usar DHCP para recibir una IP automáticamente
   * Configurarse con una IP estática del bloque

{% hint style="success" %}
**Consideraciones sobre el firewall**

Las VMs en la red pública están expuestas directamente. Configure reglas de firewall en la red o dentro del sistema operativo invitado para restringir el acceso.
{% endhint %}

***

## Escenario 3: Acceso externo sin IP pública en la VM

**Caso de uso:** Quiere que los usuarios de Internet accedan a una VM del inquilino, pero la VM debe conservar su IP privada.

Es lo mismo que el Escenario 1, pero usa solo las reglas DNAT/SNAT. La VM conserva su IP interna mientras las reglas NAT traducen el tráfico.

**Ventajas:**

* La VM no necesita conocer la IP pública
* Configuración de VM más sencilla
* Puede cambiar las IP públicas sin reconfigurar las VMs

***

## Resolución de problemas

### La VM no es accesible desde Internet

1. **Verifique la aplicación de las reglas:** Asegúrese de haber hecho clic en "Apply Rules" en todas las redes afectadas
2. **Verifique la cadena de propiedad de la IP:** Externa raíz → Externa del inquilino → Red interna del inquilino
3. **Verifique las reglas NAT:** Se requieren tanto DNAT (entrante) como SNAT (saliente)
4. **Pruebe primero internamente:** ¿Puede acceder a la VM desde dentro del inquilino?
5. **Revise las reglas del firewall:** ¿Se está bloqueando el tráfico antes de llegar a NAT?

### La VM no puede acceder a Internet

1. **Verifique la regla SNAT:** Asegúrese de que la traducción saliente esté configurada
2. **Verifique la ruta predeterminada:** La red externa del inquilino necesita un enrutamiento adecuado
3. **Verifique DNS:** Verifique que DNS esté configurado en la VM o que DHCP lo esté proporcionando

### El ping funciona, pero los servicios no

1. **Verifique las reglas específicas del puerto:** Se necesitan reglas de aceptación para cada puerto de servicio
2. **Verifique que el servicio esté en ejecución:** Compruebe que el servicio esté escuchando en la VM
3. **Verifique el firewall del sistema invitado:** Windows Firewall o iptables pueden estar bloqueando

***

## Referencia rápida

| Tarea                   | Ubicación                              | Acción                                    |
| ----------------------- | -------------------------------------- | ----------------------------------------- |
| Asignar IP al inquilino | Externa raíz > Direcciones IP          | Establecer Tipo de propietario: Inquilino |
| Asignar IP a la red     | Externa del inquilino > Direcciones IP | Establecer Tipo de propietario: Red       |
| Crear regla DNAT        | Interna del inquilino > Reglas         | Acción: Traducir, Dirección: Entrante     |
| Crear regla SNAT        | Interna del inquilino > Reglas         | Acción: Traducir, Dirección: Saliente     |
| Permitir tráfico        | Interna del inquilino > Reglas         | Acción: Aceptar, especifique el puerto    |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/tenants/configuring-tenant-external-ips.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
