{"id":54,"date":"2026-09-24T11:18:49","date_gmt":"2026-09-24T11:18:49","guid":{"rendered":"https:\/\/danielsh.es\/index.php\/redes-infraestructura\/"},"modified":"2026-09-24T11:18:49","modified_gmt":"2026-09-24T11:18:49","slug":"redes-infraestructura","status":"publish","type":"page","link":"https:\/\/danielsh.es\/index.php\/redes-infraestructura\/","title":{"rendered":"Redes &#038; Infraestructura"},"content":{"rendered":"\n<h1 class=\"wp-block-heading\" style=\"font-weight:800;font-size:2.2rem\">\ud83c\udf10 Redes, Topolog\u00eda &amp; Seguridad Perimetral<\/h1>\n\n\n\n<p class=\"has-contrast-color has-text-color wp-block-paragraph\" style=\"font-size:1.12rem;line-height:1.7\">El dise\u00f1o de una red robusta es el cimiento de cualquier infraestructura fiable. En este entorno aplico conceptos de <strong>segmentaci\u00f3n de red<\/strong> mediante VLANs (802.1Q), cortafuegos perimetral con reglas de acceso m\u00ednimas necesarias (Zero Trust) y t\u00faneles VPN modernos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" style=\"font-size:1.6rem;font-weight:700;margin-top:2.5rem;margin-bottom:1rem\">Segmentaci\u00f3n por VLANs (802.1Q)<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para evitar que un dispositivo comprometido (como un sensor IoT) pueda tener visibilidad sobre los servidores cr\u00edticos o la gesti\u00f3n de la infraestructura, la red se divide en 5 zonas aisladas:<\/p>\n\n\n\n<figure class=\"wp-block-table is-style-stripes\"><table><thead><tr><th>VLAN ID<\/th><th>Nombre<\/th><th>Rango Subred<\/th><th>Gateway<\/th><th>Nivel de Aislamiento \/ Prop\u00f3sito<\/th><\/tr><\/thead><tbody><tr><td><strong>VLAN 10<\/strong><\/td><td>Gesti\u00f3n \/ Mgmt<\/td><td><code>10.10.10.0\/24<\/code><\/td><td><code>10.10.10.1<\/code><\/td><td>iDRAC, interfaces de gesti\u00f3n Proxmox y switches. Sin salida directa a Internet.<\/td><\/tr><tr><td><strong>VLAN 20<\/strong><\/td><td>Servidores \/ DMZ<\/td><td><code>10.10.20.0\/24<\/code><\/td><td><code>10.10.20.1<\/code><\/td><td>Servicios p\u00fablicos (Nginx, Web, Docker). Aislada de la red interna de usuarios.<\/td><\/tr><tr><td><strong>VLAN 30<\/strong><\/td><td>LAN Principal<\/td><td><code>10.10.30.0\/24<\/code><\/td><td><code>10.10.30.1<\/code><\/td><td>Puestos de trabajo, equipos personales, Wi-Fi seguro y estaciones de trabajo.<\/td><\/tr><tr><td><strong>VLAN 40<\/strong><\/td><td>Laboratorio \/ Testing<\/td><td><code>10.10.40.0\/24<\/code><\/td><td><code>10.10.40.1<\/code><\/td><td>M\u00e1quinas virtuales de pruebas de clase de ASIR y entornos ef\u00edmeros sin persistencia.<\/td><\/tr><tr><td><strong>VLAN 50<\/strong><\/td><td>IoT &amp; Invitados<\/td><td><code>10.10.50.0\/24<\/code><\/td><td><code>10.10.50.1<\/code><\/td><td>Dispositivos inteligentes sin acceso a ninguna otra subred interna privada.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" style=\"font-size:1.6rem;font-weight:700;margin-top:3rem;margin-bottom:1rem\">Pol\u00edticas de Cortafuegos &amp; Reglas pfSense<\/h2>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-794e3cfa wp-block-columns-is-layout-flex\">\n\n  \n  <div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n    \n    <div class=\"wp-block-group sys-card has-border-color is-layout-flow wp-block-group-is-layout-flow\" style=\"border-color:rgba(168,85,247,0.2);border-width:1px;border-radius:12px;background-color:#131026;padding:1.25rem\">\n      \n      <h3 class=\"wp-block-heading\" style=\"font-size:1.2rem;font-weight:700;color:#ef4444;\">\ud83d\udee1\ufe0f Reglas de Aislamiento<\/h3>\n      \n      \n      <ul class=\"wp-block-list\">\n        \n        <li><strong>Deny Inter-VLAN por defecto:<\/strong> Ninguna VLAN puede comunicarse con otra salvo que exista una regla expl\u00edcita.<\/li>\n        \n        \n        <li><strong>VLAN IoT Aislada:<\/strong> Solo tiene permitido tr\u00e1fico DNS hacia el servidor Pi-hole y salida HTTP\/HTTPS directa a Internet.<\/li>\n        \n        \n        <li><strong>Acceso a Gesti\u00f3n (VLAN 10):<\/strong> Exclusivamente permitido desde la estaci\u00f3n de trabajo principal autorizada o t\u00fanel WireGuard autenticado.<\/li>\n        \n      <\/ul>\n      \n    <\/div>\n    \n  <\/div>\n  \n\n  \n  <div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n    \n    <div class=\"wp-block-group sys-card has-border-color is-layout-flow wp-block-group-is-layout-flow\" style=\"border-color:rgba(168,85,247,0.2);border-width:1px;border-radius:12px;background-color:#131026;padding:1.25rem\">\n      \n      <h3 class=\"wp-block-heading\" style=\"font-size:1.2rem;font-weight:700;color:#10b981;\">\u26a1 Conexi\u00f3n Segura WireGuard<\/h3>\n      \n      \n      <ul class=\"wp-block-list\">\n        \n        <li>Cifrado moderno basado en curvas el\u00edpticas Curve25519 y ChaCha20-Poly1305.<\/li>\n        \n        \n        <li>Rendimiento superior con latencias m\u00ednimas y sin sobrecarga de handshake continuo.<\/li>\n        \n        \n        <li>Permite administrar el cl\u00faster y consultar m\u00e9tricas desde cualquier ubicaci\u00f3n con seguridad punto a punto.<\/li>\n        \n      <\/ul>\n      \n    <\/div>\n    \n  <\/div>\n  \n\n<\/div>\n\n","protected":false},"excerpt":{"rendered":"<p>\ud83c\udf10 Redes, Topolog\u00eda &amp; Seguridad Perimetral El dise\u00f1o de una red robusta es el cimiento de cualquier infraestructura fiable. En este entorno aplico conceptos de segmentaci\u00f3n de red mediante VLANs (802.1Q), cortafuegos perimetral con reglas de acceso m\u00ednimas necesarias (Zero Trust) y t\u00faneles VPN modernos. Segmentaci\u00f3n por VLANs (802.1Q) Para evitar que un dispositivo comprometido [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-54","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/pages\/54","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/comments?post=54"}],"version-history":[{"count":0,"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/pages\/54\/revisions"}],"wp:attachment":[{"href":"https:\/\/danielsh.es\/index.php\/wp-json\/wp\/v2\/media?parent=54"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}