
Administrar redes en Linux es una habilidad esencial para servidores, ciberseguridad, DevOps, nube, soporte técnico y administración de sistemas. Un servidor puede tener buen hardware, buena aplicación y buena base de datos, pero si la red falla, todo deja de funcionar.
Esta guía reúne los comandos y prácticas más importantes para ver interfaces, configurar IP, revisar rutas, diagnosticar DNS, identificar puertos abiertos, analizar tráfico, configurar firewall y resolver problemas frecuentes de conectividad.
Idea central: en Linux moderno, el diagnóstico de red empieza con ip, nmcli, resolvectl, ss, tcpdump y los logs del sistema. Ya no conviene depender únicamente de comandos antiguos como ifconfig o netstat.
1. Ver interfaces de red
El primer paso es saber qué interfaces tiene el sistema, cuáles están activas, qué dirección IP tienen y si el enlace físico está levantado.
La opción -br muestra una salida más resumida y fácil de leer. Es útil cuando el servidor tiene muchas interfaces, VLAN, bridges, túneles o interfaces virtuales.
| Comando | Uso principal |
|---|---|
| ip addr | Ver direcciones IP asignadas a las interfaces. |
| ip link | Ver estado de interfaces, MTU y enlaces. |
| ip route | Ver rutas y puerta de enlace predeterminada. |
2. Ver rutas y puerta de enlace
Si el servidor tiene IP pero no llega a Internet o a otra red, revisa la tabla de rutas. La ruta predeterminada indica hacia dónde sale el tráfico cuando el destino no está en la red local.
ip route get es muy útil porque muestra qué interfaz y qué ruta usaría Linux para llegar a un destino específico.
Diagnóstico rápido: si hay IP pero no hay ruta predeterminada, el servidor puede comunicarse con su red local, pero no sabrá cómo salir hacia otras redes.
3. Configurar IP temporal con ip
Para pruebas rápidas puedes asignar una IP temporal. Esta configuración se pierde al reiniciar o al recargar el administrador de red.
Para eliminar una IP temporal:
Importante: usa configuración temporal solo para diagnóstico. Para producción, configura la red con Netplan, NetworkManager o el método oficial de tu distribución.
4. Configurar red en Ubuntu con Netplan
En Ubuntu Server moderno, la configuración de red se administra con Netplan, que usa archivos YAML para describir interfaces, direcciones, rutas, DNS, bridges y otros parámetros.
Ejemplo de IP estática:
Antes de aplicar cambios remotos, prueba la configuración:
Precaución: si estás conectado por SSH, usa netplan try. Si la configuración rompe la conectividad, podrás revertir antes de quedar fuera del servidor.
5. Configurar red con NetworkManager y nmcli
En Fedora, RHEL, Rocky Linux, AlmaLinux y muchos escritorios Linux, NetworkManager es el servicio principal de administración de red. Su herramienta de línea de comandos es nmcli.
Ejemplo de IP estática con nmcli:
Para volver a DHCP:
6. Diagnóstico de conectividad paso a paso
Cuando “no hay red”, no conviene adivinar. Sigue una secuencia lógica: interfaz, IP, puerta de enlace, DNS, puerto y aplicación.
| Paso | Comando | Qué confirma |
|---|---|---|
| 1 | ip link | La interfaz existe y está activa. |
| 2 | ip addr | El equipo tiene dirección IP. |
| 3 | ip route | Existe gateway o ruta correcta. |
| 4 | ping gateway | Hay comunicación local. |
| 5 | ping 8.8.8.8 | Hay salida IP hacia Internet. |
| 6 | resolvectl query dominio | Funciona resolución DNS. |
7. Diagnóstico DNS con resolvectl
Muchos problemas parecen de red, pero en realidad son de DNS. Si puedes hacer ping a una IP pública, pero no puedes resolver nombres de dominio, el problema probablemente está en el resolver.
También puedes revisar el archivo de resolución:
Pista útil: si ping 8.8.8.8 funciona, pero resolvectl query dominio.com falla, el problema no es la salida a Internet, sino DNS.
8. Ver puertos abiertos y conexiones con ss
Para saber qué servicios están escuchando en el servidor, usa ss. Es una herramienta moderna para revisar sockets, puertos, conexiones y procesos asociados.
Interpretación básica:
| Opción | Significado |
|---|---|
| -t | TCP. |
| -u | UDP. |
| -l | Puertos en escucha. |
| -p | Proceso asociado al puerto. |
| -n | No resolver nombres; muestra números. |
9. Capturar tráfico con tcpdump
tcpdump permite ver paquetes que entran y salen por una interfaz. Es una herramienta poderosa para diagnosticar problemas de conectividad, DNS, HTTP, TLS, firewall, rutas y tráfico inesperado.
Guardar captura para analizar después:
Privacidad: una captura de red puede contener datos sensibles. Guárdala cifrada, compártela solo con personal autorizado y elimínala cuando ya no sea necesaria.
10. Revisar enlace físico con ethtool
Cuando hay fallas intermitentes, baja velocidad o pérdida de conectividad, revisa el estado físico de la tarjeta de red. ethtool permite consultar y controlar parámetros del driver y del hardware de red.
Debes revisar velocidad, dúplex, enlace detectado, errores, drops y estadísticas del driver.
11. Firewall en Linux con nftables
En Linux moderno, nftables es una base importante para firewall y filtrado de paquetes. Muchas herramientas amigables, como ufw o firewalld, pueden trabajar por encima de la infraestructura de filtrado del sistema.
Ejemplo básico de firewall local con nftables:
Aplicar y verificar:
Precaución: si administras por SSH, valida que el puerto 22 esté permitido antes de aplicar una política de entrada en DROP.
12. Logs útiles para problemas de red
Los logs ayudan a descubrir si el problema está en NetworkManager, systemd-networkd, DHCP, DNS, firewall o un servicio específico.
13. Problemas frecuentes y solución rápida
| Problema | Qué revisar | Comandos útiles |
|---|---|---|
| No tiene IP | DHCP, Netplan, NetworkManager, cable o VLAN. | ip addr, nmcli device, journalctl. |
| No sale a Internet | Gateway, ruta predeterminada, firewall o NAT. | ip route, ping gateway, ip route get. |
| No resuelve dominios | DNS, systemd-resolved o /etc/resolv.conf. | resolvectl status, resolvectl query. |
| Servicio no responde | Puerto, proceso, firewall y aplicación. | ss -tulpn, systemctl status, nft list ruleset. |
| Red lenta | Errores de interfaz, DNS lento, congestión o MTU. | ethtool, ping, tracepath, tcpdump. |
14. Checklist de diagnóstico rápido
- Verificar si la interfaz existe: ip link.
- Confirmar si tiene IP: ip addr.
- Revisar gateway: ip route.
- Probar red local: ping gateway.
- Probar salida IP: ping 8.8.8.8.
- Probar DNS: resolvectl query dominio.
- Ver puertos: ss -tulpn.
- Revisar firewall: nft list ruleset.
- Analizar tráfico: tcpdump.
- Revisar logs: journalctl.
15. Buenas prácticas de redes en servidores Linux
- Documentar IP, máscara, gateway, DNS, VLAN y función del servidor.
- Evitar cambios manuales no documentados en producción.
- Usar Netplan o NetworkManager según la distribución.
- No editar varias herramientas de red a la vez sin entender cuál controla la interfaz.
- Probar cambios de red antes de aplicarlos definitivamente.
- Permitir solo puertos necesarios en el firewall.
- Centralizar logs de red y seguridad.
- Monitorear disponibilidad, latencia, errores, drops y consumo de ancho de banda.
- Separar redes de administración, usuarios, aplicaciones, bases de datos y backups.
- Usar nombres de interfaz consistentes en documentación y automatización.
16. Errores comunes
- Configurar IP temporal y creer que será permanente.
- Editar Netplan y NetworkManager al mismo tiempo sin saber cuál aplica.
- Olvidar la ruta predeterminada.
- Confundir problema de DNS con problema de Internet.
- Aplicar firewall sin permitir SSH.
- No revisar logs después de un cambio.
- No probar configuración antes de reiniciar red en servidores remotos.
- No documentar VLAN, gateway o DNS.
- Dejar servicios escuchando en todas las interfaces sin necesidad.
- No monitorear errores físicos de la interfaz.
Preguntas clave
¿Qué comando reemplaza a ifconfig?
En Linux moderno se recomienda usar ip, especialmente ip addr, ip link e ip route.
¿Qué comando reemplaza a netstat?
Para revisar sockets, puertos y conexiones se recomienda ss, que forma parte del ecosistema iproute2.
¿Ubuntu usa Netplan o NetworkManager?
Ubuntu Server usa Netplan para describir la configuración de red, aunque Netplan puede trabajar con distintos backends, como systemd-networkd o NetworkManager.
¿RHEL, Rocky y AlmaLinux usan nmcli?
Sí. En sistemas de la familia RHEL, NetworkManager y nmcli son herramientas habituales para administrar conexiones de red desde consola.
¿Cómo sé si el problema es DNS?
Si puedes llegar a una IP pública, pero no puedes resolver nombres de dominio, el problema probablemente está en DNS. Revisa con resolvectl status y resolvectl query.
¿Cuándo usar tcpdump?
Cuando necesitas confirmar si los paquetes realmente entran o salen por una interfaz. Es muy útil para DNS, firewall, rutas, puertos y problemas difíciles de conectividad.
Recomendamos
- Guía práctica para aprender redes en Linux utilizando herramientas open source.
- Comandos básicos que debes aprender para administrar tu servidor Linux.
- Guía definitiva para administrar servidores Linux: instalación, rendimiento, seguridad y mantenimiento.
- Cómo proteger servidores Linux mediante Zero Trust, MFA y auditoría continua.
En resumen
Dominar redes en Linux exige entender interfaces, direcciones IP, rutas, DNS, puertos, firewall, tráfico y logs. Con comandos como ip, nmcli, resolvectl, ss, tcpdump, ethtool y nft, un administrador puede diagnosticar la mayoría de problemas sin depender de herramientas gráficas.
La clave está en seguir un método: primero interfaz, luego IP, después gateway, DNS, puerto, firewall y aplicación. Así se evita perder tiempo y se identifica rápidamente dónde está la falla.
Conclusión editorial
Las redes en Linux no se resuelven con adivinanzas. Se resuelven con método, comandos correctos y evidencia. Un buen administrador no solo sabe configurar una IP: sabe demostrar por dónde viaja el tráfico, qué servicio escucha, qué regla bloquea, qué DNS responde y qué log confirma la causa real del problema.

