Si alguna vez has visto una dirección como 192.168.1.0/24 y te has preguntado qué significa /24, te has topado con el subnetting. Una subred divide una red IP en piezas más pequeñas y manejables — y entenderla es la clave de la red doméstica, los montajes en la nube, y especialmente una VPN auto-alojada. Esta guía explica qué es una subred, cómo funcionan las máscaras y el CIDR, los rangos privados, y por qué todo eso importa.
Qué es una subred
Una subred es una subdivisión lógica de una red IP más grande. En vez de una sola red plana, divides el espacio de direcciones en grupos más pequeños. Una máscara de subred decide qué parte de una IP identifica la red y qué parte identifica el host (el dispositivo).
En una red doméstica de 192.168.1.0/24, los tres primeros números identifican la subred y el último identifica cada dispositivo. El subnetting organiza las redes, mejora el enrutamiento, y permite separar y asegurar grupos de dispositivos.
Máscaras de subred y CIDR
Una máscara de subred divide una IP en parte de red y parte de host. Escrita 255.255.255.0 — o en CIDR /24 — marca cuántos bits iniciales son la red:
- /24 =
255.255.255.0→ 256 direcciones (~254 hosts utilizables). - /25 → menos hosts por subred, más subredes.
- /16 =
255.255.0.0→ subredes enormes.
La notación CIDR (una IP, una barra, y una longitud de prefijo como /24) reemplazó el antiguo sistema rígido de clase A/B/C con prefijos flexibles — por eso se ve en todas partes en routers, la nube y configuraciones VPN.
Rangos de subred privados
Ciertos rangos están reservados para redes privadas y nunca se enrutan en la internet pública:
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Los routers domésticos casi siempre usan 192.168.x.x; las redes más grandes y la nube prefieren 10.x. Como estas direcciones no son globalmente únicas, los dispositivos tras ellas llegan a internet vía NAT.
Por qué importan las subredes para una VPN
Una VPN como WireGuard asigna su propia subred al túnel, separada de tus redes físicas, y enruta el tráfico entre ellas. Los AllowedIPs de la config se expresan en subredes (rangos CIDR) que deciden qué pasa por el túnel.
Acertar con las subredes es esencial: la subred VPN no debe solaparse con la LAN de cada extremo, o el enrutamiento se rompe. Elige una subred privada para el túnel que no choque — mira auto-alojar una VPN en Contabo con WireGuard y nuestras plantillas de config de WireGuard. Un VPS Contabo a 4,99 €/mes ofrece un lugar limpio para alojar un servidor WireGuard y diseñar sus subredes.
En resumen
Una subred divide una red IP en redes lógicas más pequeñas, definidas por una máscara escrita en CIDR (como /24). Organiza el direccionamiento, mejora el enrutamiento, y separa dispositivos — y para una VPN auto-alojada es esencial, porque debes elegir subredes privadas no solapadas para tu LAN, tu túnel y cualquier sitio remoto. Aprende a leer 192.168.1.0/24, y la mayoría de las configuraciones de red y VPN de repente cobran sentido.
Guía editorial basada en cómo funcionan el subnetting, las máscaras de subred, el CIDR y los rangos de direcciones privadas, y su papel en la configuración VPN. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.
★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados
Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región→
