Si eres administrador de sistemas o entusiasta de la virtualización, probablemente hayas escuchado sobre Proxmox VE, uno de los hipervisores más populares para entornos virtuales y contenedores Linux (LXC).
Una de las mayores ventajas de Proxmox es su capacidad de funcionar “out of the box”, con valores predeterminados sensatos que permiten comenzar a crear máquinas virtuales (VMs) y contenedores rápidamente.
Aunque como con cualquier plataforma de virtualización, hay ciertos ajustes predeterminados que conviene dejar tal cual y otros que merecen ser modificados para maximizar rendimiento, seguridad y facilidad de gestión.
En este artículo, se exploran todos los ajustes predeterminados clave de Proxmox, qué dejar intacto y qué cambiar, con consejos prácticos para home labs, laboratorios de pruebas y entornos de producción. También incluimos recomendaciones de hardware, almacenamiento y red, así como estrategias de backup y seguridad.
Ajustes Predeterminados de Proxmox que deberías Dejar por Defecto
1. Interfaz Web de Proxmox y permisos
Proxmox ofrece una interfaz web limpia y funcional desde la instalación inicial. La vista de Datacenter, los nodos y la organización de VMs tienen sentido incluso sin ajustes adicionales. Con el modo oscuro activado por defecto, la experiencia de usuario es cómoda para largas sesiones de administración.
En cuanto a permisos, es recomendable mantener los roles predeterminados:
root@pamcon tokens de API para automatización.- Evitar integrar LDAP o Active Directory a menos que sea estrictamente necesario.
🔒 Consejo de seguridad: la integración prematura con Active Directory puede exponer tus VMs a riesgos si un atacante compromete credenciales de AD.
2. Abstracciones de almacenamiento por defecto
Proxmox maneja almacenamiento de forma consistente y versátil, soportando:
- Local LVM
- Directorios locales
- NFS y SMB
- iSCSI
- Ceph
Si utilizas almacenamiento local, deja la configuración predeterminada de directorios. Para NFS o SMB, confía en los flujos de trabajo de Proxmox para gestionar montajes y permisos. Esto facilita backups, migraciones y gestión de permisos.
3. Modelos de hardware virtual de VMs
Los ajustes por defecto son:
- Disco y red: VirtIO
- Tipo de máquina: i440fx
- BIOS: predeterminada
Estas opciones garantizan compatibilidad máxima y estabilidad, especialmente al migrar VMs o integrar herramientas de Proxmox. Solo cambia a q35 si requieres compatibilidad con sistemas operativos modernos o PCIe avanzado.
4. Framework de backup
La integración con Proxmox Backup Server funciona excelentemente sin necesidad de cambios:
- Programación de backups predeterminada confiable
- Informes de errores detallados
- Integración con snapshots y contenedores
Evita scripts manuales fuera de Proxmox, ya que la solución integrada proporciona visibilidad y confiabilidad difícil de replicar manualmente.
Ajustes que Deberías Pensar en Modificar
1. Repositorios de actualización
En home labs, desactivo los repositorios empresariales y habilito los de sin suscripción, para evitar errores 401 y descargas bloqueadas. Esto permite:
- Actualizaciones gratuitas
- Logs limpios sin errores
- Flexibilidad en pruebas y laboratorios
2. Configuración de almacenamiento durante la instalación
Para ZFS, planifica cuidadosamente:
- Distribución de discos
- Compresión y replicación
- Uso de swap: ya no necesitas 1:1 con RAM
💡 Recomendación de swap:
- 32 GB RAM: 8–16 GB swap
- 64 GB RAM: 16 GB swap
- 128 GB RAM: 16–32 GB swap
- 256 GB RAM: 32 GB swap
Además, asegúrate de que root partition tenga espacio suficiente para:
- Actualizaciones y caché de paquetes
- Logs del sistema
- Kernels y metadatos de backups
- ISOs locales y contenedores LXC
Tamaños recomendados:
- Nodo activo en home lab: 96–128 GB
- Nodo cluster con ISOs y backups: 128 GB
- Nodo mínimo: 64 GB
3. Tipo de CPU de las VMs
Cambia de CPU genérica a host cuando todos los nodos tienen CPUs de la misma generación:
- Expone funciones avanzadas del procesador
- Permite nested virtualization
- Ideal para laboratorios y pruebas avanzadas
4. Memory ballooning
Por defecto habilitado, pero recomiendo desactivarlo en VMs con aplicaciones críticas como bases de datos, monitoreo o servidores de rendimiento intensivo, para garantizar memoria fija y predecible.
5. Redes y puentes virtuales
El puente predeterminado vmbr0 está bien para comenzar, pero renombrar o crear puentes adicionales por VLAN o propósito mejora:
- Visibilidad y administración
- Seguridad de segmentación de tráfico
- Organización de laboratorios complejos
6. Retención de snapshots y backups
Configura políticas según la importancia de la VM:
- VMs críticas: retención más larga
- VMs de prueba: retención corta o ninguna
Esto optimiza espacio y asegura que lo realmente importante esté protegido.
7. Firewall integrado
El firewall predeterminado está desactivado. Recomiendo activarlo incluso si ya cuentas con un firewall externo:
- Permite microsegmentación del host
- Protege tráfico este-oeste dentro del mismo VLAN
- Configuración básica: bloquear tráfico innecesario y aislar VLANs
8. Logging y monitoreo
Proxmox tiene logs predeterminados adecuados, pero integrar sistemas de monitoreo externos como:
- Syslog
- Prometheus + Grafana
- Pulse
Esto proporciona alertas tempranas, visibilidad centralizada y análisis histórico.
Ajustes Condicionales: Evalúa Caso por Caso
ZFS
Los valores por defecto son generalmente buenos, pero para cargas específicas podrías ajustar:
| Ajuste | Predeterminado | Recomendación | Cuando cambiar | Motivo |
|---|---|---|---|---|
| Compresión | lz4 | Mantener | Raramente | Casi cero costo de CPU, mejora I/O |
| ARC size | Dinámico | Revisar en hosts <32GB | Sistemas con poca RAM | Evita que ARC consuma memoria crítica |
| Record size | 128K | Por defecto | Bases de datos | Ajustes incorrectos reducen rendimiento |
| Atime | On | Desactivar | Datasets de VM/LXC | Reduce I/O innecesario |
| Autotrim | Off | Activar | Pools SSD | Mejora rendimiento SSD |
HA y cluster
No habilites alta disponibilidad (HA) en todos los nodos:
- Solo donde aporta valor real
- Evita complejidad innecesaria
PCI Passthrough y IOMMU
Actívalos solo cuando necesites:
- GPU passthrough
- NIC passthrough
- Disk passthrough
⚠️ Activar sin necesidad puede generar problemas y conflictos.
Conclusión
Proxmox VE es un hipervisor extremadamente sólido, listo para funcionar desde el primer momento, con defaults inteligentes que permiten:
- Arrancar VMs y contenedores sin complicaciones
- Configurar almacenamiento y backups de forma confiable
- Garantizar seguridad y compatibilidad
Aunque conocer que valores predeterminados cambiar y cuáles dejar intactos marca la diferencia entre un laboratorio funcional y un entorno optimizado para producción. Ajustes en CPU, memoria, redes, almacenamiento y repositorios pueden mejorar el rendimiento, la seguridad y la eficiencia a largo plazo.
Para cualquier administrador de Proxmox, ya sea en home labs o centros de datos corporativos, esta guía sirve como referencia completa y práctica para configurar Proxmox correctamente y aprovechar todo su potencial.
