> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/redes/network-rules.md).

# Reglas de Red

Las reglas definen el comportamiento del tráfico entrante y saliente en una red, proporcionando la funcionalidad tradicionalmente ofrecida por firewalls, routers y switches.

## Tipos de regla

### Firewall (acción = Aceptar/Descartar/Rechazar)

Permite controlar el tráfico de la red filtrando tanto los paquetes de entrada como los de salida, permitiendo que los paquetes pasen solo si coinciden con las reglas establecidas. Estas reglas suelen estar relacionadas con la seguridad de la red.

### NAT/PAT (acción = Traducir)

Proporciona la traducción de direcciones/puertos de red, comúnmente utilizada para conservar direcciones IP externas/internas mediante la traducción de direcciones públicas a direcciones IP privadas. NAT/PAT también permite "ocultar" las direcciones reales de los equipos de red, con la traducción de la IP/puerto externos a la dirección/puerto internos, lo que también puede aportar aspectos de seguridad.

### Rutas estáticas (acción=Ruta)

Permite controlar las rutas del tráfico desde la red. Un uso común sería proporcionar una puerta de enlace predeterminada que permita enrutar el tráfico fuera de una red privada a través de una red externa para acceder a Internet.

## Orden de las reglas

Las reglas se procesan de arriba abajo en la lista. Hay situaciones en las que el orden en que se procesan las reglas puede cambiar el comportamiento. Por ejemplo: una regla NAT/PAT para traducir el tráfico entrante a un puerto diferente, mientras que otra regla bloquea el tráfico según el puerto; podría haber resultados distintos dependiendo de qué regla se ejecute antes que la otra. Por lo tanto, puede ser importante tener en cuenta el orden de sus reglas de red. Consulte las instrucciones a continuación para *Cambiar el orden de las reglas*.

## Ver las reglas existentes de una red

Se puede acceder a las reglas de una red mediante:

Desde el panel de la red, haga clic en **Reglas**. Se enumeran todas las reglas existentes para la red.

!!! success "Para acceder al panel de una red específica: Vaya a **Redes** > **Lista**-O bien, vaya a **Redes** > **Panel**, **haga clic en la tarjeta del tipo de red (Externas/Internas/Inquilinos/VPN)** , localice y haga doble clic en la red objetivo en la lista.

Para listas de reglas largas, puede ser útil filtrar la lista (p. ej., mostrar solo Entrantes; solo reglas Rechazar, etc.) o buscar criterios específicos como Nombre, IP asignada, etc.

## Crear una nueva regla de firewall (para permitir o denegar explícitamente un tráfico específico)

1. Desde el panel de la red, haga clic en **Reglas**.
2. Haga clic en **Nuevo** en el menú de la izquierda.

{% hint style="info" %}
**Estas instrucciones detallan cómo crear una nueva regla desde cero; también se pueden crear nuevas reglas haciendo una copia de una regla existente y cambiando cualquier configuración necesaria; consulte las instrucciones a continuación para&#x20;*****Crear una nueva regla basada en una regla existente***
{% endhint %}

3. Introduzca un **Nombre** para la nueva regla. (El nombre debe ser algo útil para la administración futura.)
4. Opcionalmente, introduzca un **Descripción** para la regla.
5. Seleccione ***Aceptar/Descartar/Rechazar*** de la **Acción** lista desplegable.
   * ***Aceptar:*** permitir que pasen los paquetes que cumplan los criterios definidos
   * ***Descartar:*** no permitir los paquetes que cumplan los criterios definidos
   * ***Rechazar:*** no permitir el tráfico especificado y enviar un ICMP de destino inalcanzable de vuelta al origen, cuando se permita
6. Opcionalmente, especifique el ***Estado del seguimiento de conexiones***
7. Seleccione ***Protocolo*** de la **Protocolo** lista desplegable. (***CUALQUIERA*** opción aplicará esta regla a todos los protocolos.)
8. Seleccione ***Entrante*** o ***Saliente*** de la **Dirección** lista desplegable.
9. Seleccione un ***Interfaz*** o ***Cualquiera*** de la **Interfaz** menú desplegable.
10. Opcionalmente fije la regla en la ***Parte superior*** o ***Parte inferior*** de la lista de reglas.
11. Seleccione **Habilitar limitación** para establecer un límite de tasa de tráfico.
12. El **Rastrear estadísticas de la regla** se puede seleccionar la casilla para acumular totales del tráfico procesado a través de esta regla. Consulte [**Seguimiento de estadísticas de red**](/run-the-platform/es/redes/tracking-net-statistics.md) para más información.
13. Seleccione **Regla de rastreo/depuración** para poder rastrear paquetes con fines de diagnóstico.
14. Seleccione **Origen** (de dónde proviene el tráfico) y **Destino** (a dónde se dirige el tráfico) y **Objetivo** (IP de destino para ***Ruta*** y ***Traducir*** **Acciones**) de la lista desplegable:
    * ***Alias:*** para seleccionar una IP de alias definida en esta red
    * ***Cualquiera/Ninguno:*** cualquier dirección de origen; sin filtro en la dirección de origen
    * ***Personalizado:*** proporciona un campo de entrada de texto donde se puede introducir un filtro específico. Las entradas personalizadas pueden incluir una dirección IP individual (ej.: 192.168.1.200), una red CIDR (ej.: 10.10.4.0/28) o un rango de IP (ej.: 192.168.1.50-192.168.1.100)
    * ***Mis direcciones IP:*** opción de ayuda para seleccionar una dirección IP definida en esta red (de IP virtuales, IP estáticas, alias IP)
    * ***Predeterminado:*** (regla de destino/ruta) - opción de ayuda, define la ruta predeterminada
    * ***Dirección de mi red:*** opción de ayuda, para usar esta red (segmento completo)
    * ***IP de mi router:*** opción de ayuda para usar la dirección IP de esta red (una sola dirección IP)
    * ***Otra dirección IP:*** opción de ayuda para seleccionar otra red y una de las direcciones específicas de esa red
    * ***Dirección de otra red:*** opción de ayuda para seleccionar otra red y usar la dirección de esa red (segmento completo)
    * ***Otra IP de router:*** opción de ayuda para seleccionar otra red y usar la dirección IP de esa red (una sola dirección IP)
    * ***Otra IP DMZ de red:*** opción de ayuda para seleccionar la dirección IP DMZ de otra red

{% hint style="info" %}
**Cualquier dirección IP o red específica se puede introducir utilizando la&#x20;*****Personalizado*****&#x20;opción; sin embargo, normalmente es mejor usar una de las opciones de ayuda anteriores para seleccionar una configuración variable que gestione automáticamente la introducción de la información de dirección correcta. Usar una opción de ayuda en lugar de especificar direcciones estáticas permitirá que la regla siga funcionando incluso cuando se modifiquen direcciones específicas dentro de las redes de VergeOS y permitirá clonaciones eficientes y plantillas de recetas que incluyan estas reglas de red.**
{% endhint %}

15. Haga clic en **Enviar** para guardar la nueva regla.

## Crear una regla de ruta o de traducción (NAT/PAT)

1. Desde el panel de la red, haga clic en **Reglas** en el menú de la izquierda.
2. Haga clic en **Nuevo** en el menú de la izquierda.

{% hint style="info" %}
**Estas instrucciones detallan cómo crear una nueva regla desde cero; también se pueden crear nuevas reglas haciendo una copia de una regla existente y cambiando cualquier configuración necesaria; consulte las instrucciones a continuación para Crear una nueva regla basada en una regla existente**
{% endhint %}

3. Introduzca un **Nombre** para la nueva regla. (El nombre debe ser algo útil para la administración futura.)
4. Seleccione ***Ruta*** o ***Traducir*** de la **Acción** lista desplegable:
   * ***Ruta:*** para definir una regla de enrutamiento
   * ***Traducir:*** para definir una regla que asigna una dirección/puerto fuera de esta red con una dirección/puerto dentro de esta red
5. Seleccione ***Protocolo*** de la **Protocolo** lista desplegable para aplicar esta regla solo a protocolos específicos. Seleccione ***CUALQUIERA*** para aplicar esta regla a todos los protocolos
6. Seleccione ***Dirección*** de la **Dirección** lista desplegable (***Entrante*** o ***Saliente***)
7. Opcionalmente fije la regla en la ***Parte superior*** o ***Parte inferior*** de la lista de reglas.
8. El **Rastrear estadísticas de la regla** se puede seleccionar la casilla para acumular totales del tráfico procesado a través de esta regla. Consulte [**Seguimiento de estadísticas de red**](/run-the-platform/es/redes/tracking-net-statistics.md) para más información.
9. Seleccione **Regla de rastreo/depuración** para poder rastrear paquetes con fines de diagnóstico.
10. Seleccione **Origen** (de dónde proviene el tráfico), **Destino** (a dónde se dirige el tráfico), y **Objetivo** (a dónde dirigir realmente el tráfico):
    * ***Alias:*** para seleccionar una IP de alias definida en esta red
    * ***Cualquiera/Ninguno:*** cualquier dirección de origen; sin filtro en la dirección de origen
    * ***Personalizado:*** proporciona un campo de entrada de texto donde se puede introducir un filtro específico (dirección IP individual; red CIDR, rango de IP) ej.: 192.168.0.55; 10.10.10.0/24; 192.168.0.20-192.168.0.30
    * ***Predeterminado:*** (regla de destino/ruta) - define la ruta predeterminada
    * ***Mis direcciones IP:*** para seleccionar una dirección IP definida en esta red (de IP virtuales, IP estáticas, alias IP)
    * ***Dirección de mi red:*** para usar esta red (segmento completo)
    * ***IP de mi router:*** para usar la dirección IP de esta red (una sola dirección IP)
    * ***Otra dirección IP:*** para seleccionar otra red y una de las direcciones específicas de esa red
    * ***Dirección de otra red:*** para seleccionar otra red y usar la dirección de esa red (segmento completo)
    * ***Otra IP de router:*** para seleccionar otra red y usar la dirección IP de esa red (una sola dirección IP)
    * ***Otra IP DMZ de red:*** para seleccionar la dirección IP DMZ de otra red

{% hint style="info" %}
**Cualquier dirección IP o red específica se puede introducir utilizando la&#x20;*****Personalizado*****&#x20;opción; sin embargo, normalmente es mejor usar una de las opciones de ayuda anteriores para seleccionar una configuración variable que gestione automáticamente la introducción de la información de dirección correcta. Usar una opción de ayuda en lugar de especificar direcciones estáticas permitirá que la regla siga funcionando incluso cuando se modifiquen direcciones específicas dentro de las redes de VergeOS y permitirá clonaciones eficientes y plantillas de recetas que incluyan estas reglas de red.**
{% endhint %}

11. Especifique puertos/rangos en **Puertos/rangos de origen/destino/objetivo** (solo aplica a protocolos TCP/UDP). Los puertos pueden ser puertos individuales (con varios puertos individuales separados por comas, ej.: 8080,8088) y rangos de puertos, ej.: 1000-1005
12. Haga clic en **Enviar** para guardar la nueva regla.

## Crear una nueva regla basada en una regla existente

1. Desde el panel de la red, haga clic en **Reglas**.
2. Seleccione la regla de la lista y haga clic en el icono de copiar a la derecha del extremo de la línea seleccionada.
3. La nueva regla **Nombre** usará de forma predeterminada el nombre de la regla de origen con "(copy)" añadido al final. Cambie el nombre por algo útil para la administración futura.
4. Los campos se precargan con los valores de la regla de origen, modifíquelos según sea necesario para la nueva regla.
5. Cuando los campos se hayan cambiado según sea necesario, haga clic en **Enviar** para guardar la nueva regla.

## Modificar regla de red existente

1. Desde el panel de la red, haga clic en **Reglas**.
2. Seleccione la regla de la lista y haga clic en **Editar** en el menú de la izquierda.
3. Realice los cambios y haga clic en **Enviar**.
4. Haga clic en **Aplicar reglas** en el menú de la izquierda para aplicar el cambio.

## Fijar una regla de firewall en la parte superior o inferior

{% hint style="success" %}
**El orden de procesamiento de las reglas es de arriba abajo**
{% endhint %}

1. Desde el panel de la red, haga clic en **Reglas**.
2. Seleccione la regla que desea fijar.
3. Haga clic en **Editar** a la izquierda.
4. En la **Fijar** campo, seleccione ***Parte superior*** (para fijar en la parte superior de la lista de no fijadas) o ***Parte inferior*** (para fijar al final de la lista)
5. Haga clic en **Enviar** para guardar el cambio.
   * Un icono de pin hacia arriba indica que la regla está fijada en la parte superior
   * Un icono de pin hacia abajo indica que la regla está fijada en la parte inferior ![pinnedrules.png](/files/7dcb0e0a3e63942ad918ae6c7d11956e99c2c3fb)

## Cambiar el orden de las reglas

{% hint style="success" %}
**El orden de procesamiento de las reglas es de arriba abajo**
{% endhint %}

1. Desde el panel de la red, haga clic en **Reglas**.
2. **Seleccione la(s) regla(s) que desea mover hacia arriba en la lista.** (Asegúrese de que las reglas deseadas estén marcadas a la izquierda.)
3. Determine por encima de qué regla se deben mover las seleccionadas (lo que significa que las reglas seleccionadas deben ejecutarse antes que esta) y haga clic en el icono de mover de esa línea. Las reglas seleccionadas se desplazan hacia arriba en la lista.
4. Continúe con este proceso hasta que todas estén en la secuencia deseada.
5. Haga clic en **Aplicar reglas** en el menú de la izquierda para aplicar los cambios.

{% hint style="info" %}
**Los cambios de reglas se aplican después de que usted&#x20;*****Aplicar reglas*****&#x20;(opción del menú izquierdo) o, de lo contrario, la próxima vez que se reinicie la red.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/redes/network-rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
