VPNSmith
self-host-vpnINFO

¿Qué es una subred? El subnetting y el CIDR explicados (2026)

Una subred divide una red IP en redes lógicas más pequeñas, definida por una máscara de subred. Qué es una subred, cómo funcionan las máscaras y el CIDR, los rangos de direcciones privadas, y por qué las subredes importan para tu red doméstica y una VPN auto-alojada.

Por Eric Gerard · Fundador · VPNSmith - Especialista en VPN self-host y VPS GDPR4 min de lecturaFoto: Unsplash

Si alguna vez has visto una dirección como 192.168.1.0/24 y te has preguntado qué significa /24, te has topado con el subnetting. Una subred divide una red IP en piezas más pequeñas y manejables - y entenderla es la clave de la red doméstica, los montajes en la nube, y especialmente una VPN auto-alojada. Esta guía explica qué es una subred, cómo funcionan las máscaras y el CIDR, los rangos privados, y por qué todo eso importa.

Qué es una subred

Una subred es una subdivisión lógica de una red IP más grande. En vez de una sola red plana, divides el espacio de direcciones en grupos más pequeños. Una máscara de subred decide qué parte de una IP identifica la red y qué parte identifica el host (el dispositivo).

En una red doméstica de 192.168.1.0/24, los tres primeros números identifican la subred y el último identifica cada dispositivo. El subnetting organiza las redes, mejora el enrutamiento, y permite separar y asegurar grupos de dispositivos.

Cables de fibra óptica transportando datos
Cables de fibra óptica transportando datos

Máscaras de subred y CIDR

Una máscara de subred divide una IP en parte de red y parte de host. Escrita 255.255.255.0 - o en CIDR /24 - marca cuántos bits iniciales son la red:

  • /24 = 255.255.255.0 → 256 direcciones (~254 hosts utilizables).
  • /25 → menos hosts por subred, más subredes.
  • /16 = 255.255.0.0 → subredes enormes.

La notación CIDR (una IP, una barra, y una longitud de prefijo como /24) reemplazó el antiguo sistema rígido de clase A/B/C con prefijos flexibles - por eso se ve en todas partes en routers, la nube y configuraciones VPN.

Leer una subred: ejemplo comentado 192.168.1.0/24

Tomemos la subred doméstica más común, 192.168.1.0/24:

  • Dirección de red: 192.168.1.0 - nombra la subred en sí, no un dispositivo.
  • Rango de hosts utilizables: 192.168.1.1 a 192.168.1.254 - las direcciones que puedes asignar.
  • Dirección de difusión: 192.168.1.255 - llega a todos los hosts a la vez; no asignable.
  • Puerta de enlace: por convención 192.168.1.1 (tu router), aunque vale cualquier dirección utilizable.

Así, un /24 da 256 direcciones en total, 254 utilizables tras quitar la de red y la de difusión. Sube el prefijo (/25, /26…) y divides ese bloque en subredes más pequeñas, con menos hosts cada una.

Chuleta de tamaños de subred

CIDRMáscaraHosts utilizablesUso típico
/30255.255.255.2522Enlaces punto a punto
/29255.255.255.2486Segmento mínimo
/28255.255.255.24014VLAN pequeña
/27255.255.255.22430Departamento
/24255.255.255.0254LAN casa / oficina
/16255.255.0.065 534Red grande / cloud

Cuanto menor es el número de prefijo, mayor es la red. Para un túnel VPN casi nunca necesitas más de un /24.

Rangos de subred privados

Ciertos rangos están reservados para redes privadas y nunca se enrutan en la internet pública:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

Los routers domésticos casi siempre usan 192.168.x.x; las redes más grandes y la nube prefieren 10.x. Como estas direcciones no son globalmente únicas, los dispositivos tras ellas llegan a internet vía NAT.

Un pasillo de sala de servidores con armarios a los lados
Un pasillo de sala de servidores con armarios a los lados

Por qué importan las subredes para una VPN

Una VPN como WireGuard asigna su propia subred al túnel, separada de tus redes físicas, y enruta el tráfico entre ellas. Los AllowedIPs de la config se expresan en subredes (rangos CIDR) que deciden qué pasa por el túnel.

Acertar con las subredes es esencial: la subred VPN no debe solaparse con la LAN de cada extremo, o el enrutamiento se rompe. Elige una subred privada para el túnel que no choque - mira auto-alojar una VPN en Contabo con WireGuard y nuestras plantillas de config de WireGuard. Un VPS Contabo a 5,50 €/mes ofrece un lugar limpio para alojar un servidor WireGuard y diseñar sus subredes.

En resumen

Una subred divide una red IP en redes lógicas más pequeñas, definidas por una máscara escrita en CIDR (como /24). Organiza el direccionamiento, mejora el enrutamiento, y separa dispositivos - y para una VPN auto-alojada es esencial, porque debes elegir subredes privadas no solapadas para tu LAN, tu túnel y cualquier sitio remoto. Aprende a leer 192.168.1.0/24, y la mayoría de las configuraciones de red y VPN de repente cobran sentido.

Guía editorial basada en cómo funcionan el subnetting, las máscaras de subred, el CIDR y los rangos de direcciones privadas, y su papel en la configuración VPN. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.

★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados

Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región

Preguntas frecuentes

¿Qué es una subred?
Una subred (subred de red) es una subdivisión lógica de una red IP más grande. En vez de una sola red plana con todos los dispositivos, divides el espacio de direcciones en grupos más pequeños, cada uno su propia subred. Una máscara de subred decide qué parte de una dirección IP identifica la red y qué parte identifica el host (el dispositivo). Por ejemplo, en una red doméstica típica de 192.168.1.0/24, los tres primeros números identifican la subred y el último identifica cada dispositivo. El subnetting organiza las redes, mejora la eficiencia del enrutamiento, y permite separar y asegurar grupos de dispositivos.
¿Cómo funciona una máscara de subred?
Una máscara de subred divide una dirección IP en una parte de red y una parte de host. Escrita 255.255.255.0 (o en notación CIDR /24), marca cuántos bits iniciales pertenecen a la red. Una máscara /24 significa que los primeros 24 bits son la red y los 8 bits restantes son para hosts - dando 256 direcciones, de las cuales unas 254 son utilizables para dispositivos. Una parte de host más pequeña (como /25) da menos direcciones por subred pero más subredes; una mayor (/16) da subredes enormes. La máscara es cómo un dispositivo sabe si otra IP es local o necesita enrutamiento.
¿Qué es la notación CIDR?
La notación CIDR (Classless Inter-Domain Routing) es la forma compacta de escribir una subred: una dirección IP seguida de una barra y un número, como 192.168.1.0/24. El número tras la barra es la longitud del prefijo - cuántos bits identifican la red. /24 equivale a la máscara 255.255.255.0; /16 equivale a 255.255.0.0; /8 equivale a 255.0.0.0. El CIDR reemplazó el antiguo sistema rígido de «clase A/B/C» con longitudes de prefijo flexibles y arbitrarias, por eso se ve en todas partes en routers, configuraciones en la nube y montajes VPN.
¿Cuáles son los rangos de subred privados?
Ciertos rangos de IP están reservados para redes privadas y nunca se enrutan en la internet pública: 10.0.0.0/8, 172.16.0.0/12, y 192.168.0.0/16. Los routers domésticos casi siempre usan una subred de 192.168.x.x (a menudo 192.168.1.0/24); las redes más grandes y los montajes en la nube usan comúnmente rangos 10.x. Como estas direcciones no son globalmente únicas, los dispositivos tras ellas llegan a internet vía NAT. Cuando diseñas una VPN auto-alojada, eliges una subred privada para el túnel que no choque con tus redes domésticas o remotas.
¿Por qué importan las subredes para una VPN?
Una VPN como WireGuard asigna su propia subred al túnel, separada de tus redes físicas, y enruta el tráfico entre ellas. El ajuste AllowedIPs de la configuración se expresa en subredes (rangos CIDR) que deciden qué tráfico pasa por el túnel. Acertar con las subredes es esencial: la subred VPN no debe solaparse con la LAN de cada extremo, o el enrutamiento se rompe. Entender las subredes es lo que te permite conectar una red doméstica, un dispositivo remoto y un VPS en una sola red privada coherente sin conflictos de direcciones.