Marcio Cunha

Enrutamiento Basado en Políticas y Failover WAN en Servidores de Borde

Aprenda a diseñar redes corporativas resilientes combinando múltiples enlaces de internet con enrutamiento inteligente y conmutación automática ante fallas usando servidores Linux.

Marcio Cunha•4 min
También disponible en:EnglishPortuguês
Resumen
  • El uso simultáneo de múltiples enlaces de internet elimina puntos únicos de fallo y distribuye mejor el tráfico corporativo.
  • El enrutamiento basado en políticas permite dirigir paquetes específicos según el origen, el destino o el puerto lógico.
  • Los mecanismos de verificación continua de salud detectan caídas de enlace antes de que los usuarios noten interrupciones.
  • La tabla de enrutamiento predeterminada deja de ser suficiente cuando se requiere balanceo dinámico y retención de estado.
  • Configurar el marcado de paquetes con iptables simplifica el trabajo del núcleo de Linux al manejar tablas de rutas adicionales.

Arquitectura de Borde con Múltiples Enlaces de Internet

En los entornos corporativos modernos, depender de una sola conexión a internet es un riesgo operativo inaceptable. Cuando el proveedor principal cae, toda la operación se detiene, generando pérdidas financieras y frustración. La solución radica en implementar servidores de borde, que actúan como porteros inteligentes de la red, gestionando la entrada y salida de datos entre la empresa y el exterior.

En la práctica, esto significa conectar dos o más enlaces de internet —tal vez una fibra óptica dedicada y un enlace de respaldo por radio o cable coaxial— en un solo ordenador equipado con el sistema operativo Linux. Este servidor asume la responsabilidad de decidir qué camino debe recorrer cada paquete de datos para llegar a su destino con la máxima eficiencia y el menor retraso posible.

El Papel del Enrutamiento Basado en Políticas

El enrutamiento tradicional, que viene configurado por defecto en la mayoría de los routers domésticos, mira únicamente la dirección IP de destino para decidir dónde enviar un paquete. Sin embargo, en un escenario con múltiples enlaces WAN, que son las conexiones de larga distancia con el proveedor, esta lógica simple falla porque el tráfico de retorno puede perderse si la ruta elegida no coincide con el origen original.

El enrutamiento basado en políticas, conocido técnicamente como PBR, rompe esta regla rígida al permitir que el administrador cree reglas basadas en criterios adicionales, como la dirección IP del remitente o el puerto de servicio utilizado. En la práctica, puede determinar que todo el tráfico del departamento financiero salga obligatoriamente por la fibra óptica más rápida, mientras que la navegación común utilice el enlace de respaldo más económico.

Configuración de Tablas de Enrutamiento Adicionales en Linux

Para poner en práctica esta arquitectura utilizando el núcleo de Linux, necesitamos ir más allá de la tabla de enrutamiento predeterminada y crear tablas personalizadas para cada operador. Cada tabla de rutas adicional funciona como un mapa de tráfico aislado, indicando exactamente a qué pasarela, que es la dirección IP del router del proveedor, deben entregarse los paquetes.

El comando ip route nos permite definir estas tablas y asociar reglas específicas a ellas. La siguiente lista muestra los comandos básicos ejecutados en la terminal del servidor para estructurar este enrutamiento múltiple de forma segura:

  1. Abra el archivo de configuración de tablas del sistema para registrar los identificadores numéricos y textuales de las nuevas rutas de operadores.
    echo '200 wan1' >> /etc/iproute2/rt_tables
    echo '300 wan2' >> /etc/iproute2/rt_tables
  2. Agregue las rutas predeterminadas para cada tabla, apuntando a las respectivas pasarelas de los proveedores de internet.
    ip route add default via 192.168.1.1 dev eth1 table wan1
    ip route add default via 10.0.0.1 dev eth2 table wan2
  3. Cree las reglas de política para dirigir el tráfico originado en subredes específicas hacia sus tablas correspondientes.
    ip rule add from 192.168.100.0/24 table wan1
    ip rule add from 192.168.200.0/24 table wan2

Implementación de Conmutación Automática con Monitoreo de Salud

Tener múltiples enlaces conectados no resuelve nada si el servidor sigue enviando datos a un proveedor que está desconectado físicamente o sufre inestabilidad severa. La conmutación automática, o failover, es la capacidad del sistema para detectar este fallo y redirigir todo el tráfico restante al enlace secundario en fracciones de segundo, sin intervención humana.

Para lograr este comportamiento, utilizamos scripts de monitoreo conocidos como verificadores de ping o herramientas dedicadas, como Netdata o scripts en bash que prueban periódicamente la conectividad con direcciones externas confiables, como servidores DNS públicos. Cuando el servidor detecta fallos consecutivos en un enlace, elimina automáticamente la regla de enrutamiento asociada, obligando al sistema a utilizar la ruta superviviente.

Consideraciones Finales sobre Resiliencia en el Borde

La construcción de un borde de red resiliente con múltiples enlaces y enrutamiento inteligente requiere una planificación rigurosa, pruebas de estrés y monitoreo continuo. Aunque la inversión inicial de tiempo en configurar tablas y políticas en Linux parezca compleja, el retorno en términos de estabilidad operativa compensa ampliamente el esfuerzo técnico aplicado.

Mantener la simplicidad en las reglas de marcado de paquetes y garantizar que los scripts de conmutación automática sean rápidos y confiables evitará dolores de cabeza futuros. Con una infraestructura bien diseñada, su empresa gana la autonomía necesaria para navegar con tranquilidad, sabiendo que las caídas de conexión ya no significan interrupciones en el negocio.