¿Cómo resolver problemas de red en Linux?

Aprender Certificado Fundación Linux en España contenido Técnicos desde Cero en CiberED

La red es un componente crítico en cualquier sistema Linux. Los problemas de red pueden manifestarse como lentitud, pérdida de conectividad, fallos en servicios o vulnerabilidades de seguridad.

29.1. Introducción

Si quieres convertirte en un administrador, es imprescindible saber diagnosticar y resolver estos problemas, así como optimizar el rendimiento y proteger la infraestructura.

Este capítulo integra y amplía lo aprendido en capítulos anteriores (Capítulos 14, 15, 24) centrándose en el análisis de la red. Aprenderás a:

  • Utilizar herramientas de diagnóstico de red (ping, traceroute, ss, ip, ethtool, tcpdump).
  • Medir el rendimiento (ancho de banda, latencia, pérdida de paquetes).
  • Detectar y mitigar problemas de seguridad básicos.
  • Aplicar configuraciones de red adecuadas.
  • Resolver los problemas más comunes.

El examen LFCS espera que puedas identificar rápidamente un problema de red y aplicar la solución correcta.

29.2. Herramientas de diagnóstico esenciales

29.2.1. ping – Verificar conectividad y latencia

ping envía paquetes ICMP echo-request y espera respuestas. Es la herramienta básica para comprobar si un host es alcanzable.

ping -c 4 192.168.1.1
ping -c 10 -i 0.2 google.com   # 10 paquetes, 0.2s entre ellos
  • -c: número de paquetes.
  • -i: intervalo.
  • -s: tamaño del paquete.
  • -f: flood ping (requiere root, útil para pruebas de estrés).

La salida muestra latencia (RTT), pérdida de paquetes y estadísticas. Es la primera prueba ante un fallo de conectividad.

29.2.2. traceroute / tracepath – Rastrear la ruta

Muestra la secuencia de routers por los que pasa un paquete hasta su destino, con la latencia de cada salto.

traceroute google.com
tracepath google.com   # no requiere root, usa UDP
  • -n: no resolver nombres (más rápido).
  • -I: usar ICMP en lugar de UDP.
  • -T: usar TCP (atraviesa firewalls que bloquean ICMP/UDP).

29.2.3. ip – Configuración y estado de interfaces y rutas

El comando ip es la navaja suiza de la red.

  • Ver interfaces y direcciones: ip addr o ip a
  • Ver enlaces: ip link (incluye estado UP/DOWN, MAC)
  • Ver tabla de enrutamiento: ip route
  • Ver sockets: ip -s link (estadísticas de paquetes)
  • Configurar IP: ip addr add 192.168.1.10/24 dev eth0
  • Levantar/bajar interfaz: ip link set eth0 up/down

29.2.4. ss – Sockets y conexiones

ss reemplaza a netstat (obsoleto). Muestra sockets abiertos, conexiones establecidas, puertos en escucha.

  • ss -tuln : TCP/UDP en escucha sin resolver nombres.
  • ss -tan : todas las conexiones TCP (incluidas establecidas).
  • ss -s : resumen de estadísticas.
  • ss -p : mostrar procesos asociados (requiere root).

Ejemplo:

ss -tuln | grep 80

29.2.5. netstat (legado)

Aunque deprecado, todavía se usa. Equivalencias:

  • netstat -tuln similar a ss -tuln
  • netstat -rn similar a ip route

29.2.6. ethtool – Información y configuración de la interfaz física

Muestra velocidad, duplex, soporte de auto-negociación, estadísticas de errores.

ethtool eth0
ethtool -S eth0   # estadísticas detalladas
ethtool -s eth0 speed 100 duplex full autoneg on   # cambiar (requiere root)

29.2.7. mtr – Combinación de ping y traceroute en tiempo real

mtr google.com

Instalable con apt install mtr o yum install mtr.

29.2.8. tcpdump – Captura de paquetes

Esencial para analizar el tráfico en profundidad.

sudo tcpdump -i eth0
sudo tcpdump -i eth0 port 80
sudo tcpdump -i eth0 host 192.168.1.5
sudo tcpdump -i eth0 -w captura.pcap   # guardar a archivo
sudo tcpdump -r captura.pcap           # leer archivo

Filtros: src, dst, port, host, net, and/or/not. Con -n no resuelve nombres.

29.2.9. nmap – Escaneo de puertos y detección de servicios

Aunque no siempre está permitido en redes ajenas, es útil para auditar la propia red.

nmap -sP 192.168.1.0/24   # ping sweep
nmap -sT -p 1-1000 192.168.1.10
nmap -sV 192.168.1.10    # detección de versiones

Instalable con apt install nmap / yum install nmap.

29.3. Medición del rendimiento de red

29.3.1. Ancho de banda con iperf3

iperf3 es una herramienta cliente-servidor para medir la velocidad máxima entre dos equipos.

  • En el servidor: iperf3 -s
  • En el cliente: iperf3 -c <ip_servidor>

Opciones:

  • -u: usar UDP en lugar de TCP.
  • -b: ancho de banda objetivo (ej. -b 100M).
  • -t: tiempo de la prueba.
  • -R: modo inverso (el servidor envía al cliente).

29.3.2. Estadísticas con sar -n

sar (sysstat) puede mostrar tráfico por interfaz en tiempo real o histórico.

sar -n DEV 1 5   # cada segundo, 5 muestras
sar -n EDEV 1 5  # errores de red

29.3.3. nload y iftop

  • nload: monitor de ancho de banda en vivo (gráfico en ASCII).
  • iftop: muestra conexiones y tasas de transferencia por host.

Instalables desde repositorios.

29.4. Seguridad de red básica

29.4.1. Endurecimiento del sistema

  • Desactivar servicios innecesarios: systemctl list-unit-files --state=enabled, systemctl disable servicio.
  • Cerrar puertos no usados con firewall (iptables/firewalld/ufw).
  • Usar TCP wrappers si es necesario (/etc/hosts.allow, /etc/hosts.deny).
  • Mantener actualizado el sistema.

29.4.2. Verificar puertos abiertos y procesos

ss -tuln   # puertos en escucha
lsof -i    # procesos usando red (si lsof está instalado)
fuser -v 22/tcp   # qué proceso usa el puerto 22

29.4.3. Detectar escaneos y conexiones sospechosas

  • Revisar logs del firewall y del sistema: journalctl -k | grep DROP, /var/log/auth.log o /var/log/secure.
  • lastb para intentos fallidos de login.
  • fail2ban para bloquear IPs tras intentos fallidos (requiere instalación y configuración).

29.4.4. Ajustes de red seguros

Aplicar parámetros del kernel vía sysctl (ver Capítulo 15):

  • net.ipv4.tcp_syncookies=1
  • net.ipv4.conf.all.rp_filter=1
  • net.ipv4.icmp_echo_ignore_all=1 (si se quiere ocultar de ping)
  • net.ipv6.conf.all.disable_ipv6=1 si IPv6 no se usa.

29.5. Resolución de problemas típicos

ProblemaPosible causaDiagnósticoSolución
No hay conectividad totalCable/VM, interfaz caída, IP mal configuradaip link, ip addr, ping localhostLevantar interfaz, asignar IP, revisar DHCP
No hay salida a InternetDefault gateway incorrecto, DNS mal configuradoip route, ping 8.8.8.8, nslookup google.comAñadir ruta por defecto, configurar DNS
Sitio web no carga pero ping funcionaDNS no resuelvenslookup, digCorregir /etc/resolv.conf
Servicio no respondePuerto bloqueado por firewall, servicio detenidoss -tuln, systemctl status servicio, telnet host puertoAbrir puerto, iniciar servicio
Latencia alta o pérdida de paquetesCongestión, cable defectuoso, duplex malping -c 100, ethtool, mtrCambiar cable, ajustar duplex/velocidad, priorizar tráfico
Paquetes rechazados al conectarFirewall local o remotoiptables -L -n, firewall-cmd --list-allAñadir regla permitiendo el puerto
Errores en interfazColisiones, CRC, fallosethtool -S, ip -s linkRevisar cable, switch, configuración

29.6. Ejercicios prácticos

  1. Diagnóstico básico:
  • Comprueba la configuración de red con ip addr y ip route. Verifica el default gateway y DNS.
  • Haz ping a tu router, a un host externo y a un nombre de dominio. Interpreta los resultados.
  1. Rastreo y puertos:
  • Usa traceroute google.com y compara con tracepath.
  • Lista los puertos en escucha con ss -tuln. Identifica qué servicios son y desactiva uno innecesario.
  1. Captura de tráfico:
  • Con tcpdump, captura tráfico HTTP mientras navegas a un sitio (usa curl). Analiza las cabeceras.
  • Guarda la captura en un archivo y ábrela con tcpdump -r.
  1. Medición de rendimiento:
  • Instala iperf3. Inicia el servidor en una máquina y el cliente en otra. Mide la velocidad de subida y bajada. Prueba con UDP y diferentes anchos de banda.
  1. Seguridad:
  • Ejecuta nmap -sT -p- localhost para ver todos los puertos abiertos (requiere permiso). Cierra los innecesarios con firewall.
  • Aplica parámetros sysctl de seguridad (tcp_syncookies, rp_filter). Verifica con sysctl.
  1. Solución de problemas:
  • Simula un fallo de DNS cambiando temporalmente /etc/resolv.conf a un servidor inexistente. Intenta resolver y luego restaura.

  • Desactiva una interfaz (ip link set down) y observa los comandos de diagnóstico. Vuelve a activarla.

29.7. Resumen y consejos para LFCS

  • Las herramientas fundamentales son ping, traceroute, ip, ss, ethtool, tcpdump.
  • Para rendimiento, usa iperf3 y sar -n.
  • La seguridad de red se apoya en firewalls, cierre de puertos y parámetros del kernel.
  • El flujo de resolución de problemas: verificar conectividad, ruta, DNS, puertos, servicio, firewall.
  • Practica la captura de tráfico y la interpretación de resultados.
  • En el examen, se te puede pedir diagnosticar un problema dado; usa un enfoque metódico y documenta cada paso.

Con este capítulo has desarrollado las habilidades para mantener una red Linux eficiente, segura y libre de problemas. En el siguiente capítulo nos adentraremos en la gestión y configuración de máquinas virtuales y contenedores, un área cada vez más relevante.

Vistas: 2

Descubre más desde CIBERED

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Scroll al inicio