Una red privada (VPC) da a tus servidores una red aislada por la que hablan con IPs internas, sin nada expuesto a internet público. Añade rutas encima y controlas hacia dónde va el tráfico de cualquier destino: a través de un VPS firewall, un NAT Gateway o un appliance que gestiones tú.

Es el bloque básico para aplicaciones multicapa (web delante, base de datos en una subred privada), clústeres privados, salida por NAT y cualquier caso en el que los servidores deban alcanzarse sin IPs públicas.

Crear una red

  1. 1
    Abre el asistente de creación
    En la página Private Networks de my.cubepath.com, pulsa Create Network.
  2. 2
    Define nombre, ubicación y rango
    Introduce un nombre (3–64 caracteres), elige una ubicación y define el rango de IPs como CIDR, p. ej. 10.0.0.0/24.
  3. 3
    Crea
    Confirma. La red es regional: solo pueden unirse máquinas de la misma ubicación y proyecto.

Reglas del rango

ReglaDetalle
PrefijoEntre /8 y /24
RangoDebe ser un rango privado: 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16
DirecciónDebe ser la dirección de red real del prefijo — 10.0.0.0 vale para un /24, 10.0.0.5 no
Reservadas.0 (red), .1 (gateway) y la de broadcast. El resto es asignable
LímiteHasta 3 redes por organización

Conectar servidores

Abre la pestaña Network de la máquina (VPS o baremetal) y pulsa Attach. El servidor toma la siguiente IP interna libre del rango.

  • El servidor debe estar en el mismo proyecto y ubicación que la red, y estar activo o parado.
  • Un VPS debe reiniciarse para que el cambio surta efecto. En baremetal la configuración del switch se aplica en segundo plano, pero aun así tienes que configurar la VLAN dentro del SO.

Rutas

Por defecto una red solo sabe llegar a su propio CIDR. Una ruta le dice que envíe el tráfico de otro destino a través de un next hop que tú elijas.

CampoSignificado
DestinoEl CIDR objetivo, p. ej. 0.0.0.0/0 (todo) o 192.168.50.0/24
Tipo de next hopUna IP, un VPS o un servidor baremetal
Next hopUna dirección dentro de la red, o el propio servidor

Usos típicos: enviar todo el tráfico saliente por un VPS firewall, o enrutar una subred remota a través de la IP interna de un appliance.

Qué está permitido

  • El destino no puede ser el propio CIDR de la red (ya está conectado) ni caer en un rango reservado (loopback, link-local, multicast). Una supernet como 0.0.0.0/0 sí vale.
  • Un next hop de tipo IP debe estar dentro del CIDR de la red, y no puede ser .0, .1 ni la de broadcast.
  • Un next hop de tipo servidor debe estar en el mismo proyecto y ya conectado a esta red; si no, es inalcanzable y la ruta se rechaza.
  • Las familias de direcciones deben coincidir: un destino IPv4 necesita un next hop IPv4.
  • Hasta 30 rutas por red. Un mismo destino puede tener varios next hops (se tratan como caminos de igual coste); solo se rechaza un duplicado exacto.

Qué no hace

  • No es una red pública. A las IPs privadas solo llegan tus servidores conectados de la misma ubicación. Para salir a internet desde un servidor solo privado, enruta a través de un NAT Gateway.
  • No abarca varias ubicaciones. Una red vive en una ubicación. Conecta ubicaciones con un appliance de routing y rutas.

Diagnóstico

SíntomaCausa probable
"Rango inválido" al crearEl rango no es la dirección de red de ese prefijo
"Límite alcanzado" al crearYa tienes 3 redes
No se puede conectar un servidorEstá en otro proyecto o ubicación, o no está activo/parado
Conectados pero sin conectividadUno o ambos VPS no se han reiniciado desde que se conectaron
Ruta rechazada, next hop fuera del CIDRUn next hop de tipo IP debe ser una dirección de la red, y no .0/.1/broadcast
Ruta rechazada, "debe estar conectado"El servidor destino aún no está en esta red
No se puede borrar la redSigue conectado un VPS, un baremetal o un NAT Gateway