Transparencia: OnlydogVPN↗ es el producto que da origen a este artículo. Este relato en primera persona es un escenario compuesto a partir de experiencias públicas de usuarios que sustituyeron routers de operador, documentación de OpenWrt y pruebas de producto; no reproduce literalmente la experiencia de una sola persona. La sustitución descrita se probó con una conexión de fibra que entregaba Internet por Ethernet desde una ONT separada; otros proveedores pueden requerir una configuración diferente.
Mi idea inicial parecía sencilla: quitar de la estantería el router del proveedor y poner uno «con OpenWrt y VPN».
Pensaba que eso resolvía casi toda la compra.
El equipo del operador funcionaba, pero cada vez me molestaba más depender de él. La configuración era mínima, las actualizaciones ocurrían cuando el proveedor quería y, si pretendía utilizar un VPN en varios dispositivos, terminaba instalando aplicaciones por toda la casa.
Así que mi primera lista fue: OpenWrt. VPN. Wi-Fi 6. Listo. No estaba listo.
Desconecté el router del proveedor, conecté el nuevo y la red Wi-Fi apareció inmediatamente.
Internet no.
Ese pequeño fracaso me hizo cambiar la pregunta. Sustituir el router del ISP no depende principalmente de que la nueva caja anuncie “soporte VPN”; depende de que pueda asumir correctamente el trabajo que hacía la anterior.
Resumen del artículo y encaje del producto
¿Qué debe poder hacer un router OpenWrt para sustituir al del proveedor?
Debe asumir la conexión WAN real del ISP —no solo anunciar soporte VPN— y ofrecer el hardware que necesita la casa. El túnel global es opcional y puede ser peor que mantener el VPN en los dispositivos que realmente lo necesitan.
Lo que importa en este caso
- Mejor para: quien quiere sustituir el router del operador y conservar control sobre WAN, Wi‑Fi y red local sin convertir el VPN en el centro de toda la casa.
- Detalle del artículo: la instalación probada tenía una ONT separada; otros proveedores pueden exigir PPPoE, VLAN, módem, telefonía u otra configuración antes de que OpenWrt tenga Internet.
- Límite importante: el Flint 2 fue la opción práctica de esta casa por sus puertos y soporte; no es una conclusión universal frente a OpenWrt One u otro hardware.
- Encaje de OnlydogVPN: solo aparece para dispositivos capaces de ejecutar una app cuando conviene dejar al router con la infraestructura y evitar un túnel global innecesario.
Fuente del producto: OnlydogVPN.
Primero tuve que averiguar qué estaba sustituyendo
En mi instalación había una ventaja importante: la ONT de fibra era una caja separada.
La fibra llegaba hasta ella y, desde allí, un cable Ethernet entraba en el router del proveedor.
Eso significaba que podía sustituir el router sin tocar la terminación de fibra.
No todas las instalaciones son así. Algunos equipos del operador combinan varias funciones en la misma caja, y un router OpenWrt normal no reemplaza mágicamente un módem, una ONT o determinados servicios de telefonía.
Incluso con Ethernet disponible, todavía puede haber requisitos como PPPoE, VLAN o una configuración específica del operador. Esa es una frustración bastante reconocible entre quienes intentan reemplazar el equipo del ISP: a veces las credenciales parecen correctas y el detalle que falta está en la WAN, no en el router nuevo.
En mi caso, una vez trasladé los parámetros necesarios, Internet apareció.
Y a partir de ahí pude elegir hardware pensando en mi red, no solo en la palabra VPN.
El OpenWrt One me gustaba más sobre el papel
Consideré seriamente el OpenWrt One.
Era la opción conceptualmente más limpia: hardware desarrollado alrededor del propio proyecto OpenWrt, diseñado para ejecutar su software y recuperarse con facilidad si una actualización sale mal. Tiene Wi-Fi 6, 1 GB de RAM y WAN de 2,5 Gb/s.
Me atraía mucho. Hasta que miré el resto de mi casa. Tenía NAS. Televisión. Equipos cableados. Un punto de acceso. Y el OpenWrt One ofrece un único puerto LAN Gigabit.
Podía añadir un switch, por supuesto. Pero estaba intentando sustituir una caja, no empezar una colección nueva.
Por eso terminé en el GL.iNet Flint 2 (GL-MT6000).
Tiene dos puertos de 2,5 Gb/s, cuatro Gigabit, Wi-Fi 6 y 1 GB de RAM. Además, está soportado directamente por OpenWrt oficial.
No era la elección más purista.
Para mi casa era la más práctica.
Lo compré por OpenWrt y terminé instalando OpenWrt
El Flint 2 llega con firmware de GL.iNet basado en OpenWrt.
Para mucha gente, lo dejaría exactamente así.
Su interfaz es bastante más accesible que LuCI y ya incluye controles para VPN. También evita tener que empezar configurándolo todo manualmente.
Pero yo quería precisamente el otro extremo: controlar el router mediante OpenWrt oficial.
Así que instalé la imagen correspondiente. Reinició. Apareció LuCI. Configuré WAN, LAN y Wi-Fi. Internet volvió. Y por primera vez el router del proveedor quedó realmente fuera de la ruta. Ese era el objetivo original. Entonces lo compliqué.
Tener VPN en el router me hizo pensar que toda la casa debía utilizarlo
Como el nuevo router podía ejecutar un túnel, pensé que lo lógico era aprovecharlo.
Configuré el VPN a nivel del router. El portátil funcionó. El teléfono también.
Durante unos minutos parecía una solución elegantísima: una sola conexión y todos los dispositivos protegidos detrás de ella.
Después encendí la televisión. Un servicio local empezó a comportarse de forma distinta. La consola tampoco necesitaba aquella ruta. Una herramienta del trabajo reaccionó a la nueva salida.
Y el resto de la casa había quedado dentro de una configuración que solo yo había pedido.
Ese fue el momento en que OpenWrt empezó a justificar realmente la compra.
No porque me permitiera obligar a todos los dispositivos a utilizar el mismo túnel.
Porque me permitía no hacerlo. Quité el VPN global. El Flint 2 volvió a encargarse de lo que necesitaba de él: Internet. Firewall. DHCP. Wi-Fi. Red de invitados. Control sobre mi propia infraestructura. Y dejé el VPN para los dispositivos que realmente lo necesitaban.
La transición fue mucho más natural de lo que esperaba: en vez de convertir el router en el centro de cada decisión VPN, podía dejar que fuera simplemente un buen router.
Ahí OnlydogVPN encajó mejor que otro túnel permanente
Abrí OnlydogVPN en el portátil que utilizaba para trabajar.
No tuve que decidir qué servidor debía convertirse en la salida de toda la vivienda. Elegí el perfil correspondiente a lo que estaba haciendo y conecté ese dispositivo.
La herramienta de trabajo abrió. El teléfono siguió utilizando normalmente la conexión de casa. La televisión mantuvo su comportamiento habitual. La consola quedó fuera de un túnel que nunca había necesitado. De repente, tener menos cosas centralizadas me parecía una ventaja. El router controlaba la red. La aplicación controlaba la sesión que necesitaba VPN. Y cada una hacía un trabajo bastante más claro.

OnlydogVPN utiliza una interfaz basada más en situaciones que en obligarme a escoger continuamente geografía y protocolo. Para mí, después de haber pasado horas configurando el router, aquello era exactamente lo que quería: más control en la infraestructura y menos decisiones rutinarias en la aplicación.
No puedo observar las reglas internas con las que cada servicio decide tratar una determinada IP o ruta VPN, pero sí podía observar el resultado en mis propios dispositivos: las aplicaciones que necesitaban el túnel lo tenían y las demás dejaron de heredar problemas que no les correspondían.
El segundo dispositivo confirmó que prefería separar las dos capas
Más tarde necesité el VPN también en otro equipo. Antes habría vuelto al router. Nueva regla. Nueva red. Quizá otra política de routing. Esta vez no.
Vinculé el segundo dispositivo mediante el código de verificación de la aplicación y seguí trabajando, sin volver a tocar OpenWrt.
Ese detalle terminó siendo más importante de lo que parecía.
Había comprado un router abierto porque quería libertad para configurar mi red.
No quería convertir esa libertad en la obligación de administrar cada aplicación desde el router.
Si mañana necesito enviar una televisión, una consola o cualquier equipo sin aplicación VPN por un túnel, OpenWrt sigue permitiéndome hacerlo.
Pero ahora es una opción específica.
No el comportamiento predeterminado de toda la casa.
Ahí entendí para qué quería realmente un router con soporte VPN
Antes de esta sustitución habría puesto «VPN» muy arriba en la lista de compra. Ahora empezaría por otra cosa. Primero miraría qué cable entra actualmente en el router del proveedor. Después averiguaría qué necesita la WAN para conectarse. Solo entonces elegiría el hardware.
Para mi casa quería puertos suficientes, Wi-Fi moderno, soporte oficial de OpenWrt y margen para cambiar la configuración más adelante.
El Flint 2 resolvió mejor ese conjunto que el equipo del ISP y, para mí, también mejor que una opción más minimalista como el OpenWrt One.
OpenWrt sigue teniendo además un ciclo de desarrollo activo, que era otra de las razones por las que quería abandonar la dependencia del firmware del operador.
Eso me daba el control que estaba buscando.
Pero la parte que no esperaba aprender era que controlar la red no significa necesariamente meter todas las decisiones dentro del router.
Mi primer diseño hacía precisamente eso. Un solo router. Un solo VPN. Una sola salida para todos. Parecía ordenado.
En la práctica hacía que una decisión destinada a mi portátil afectara también a la televisión, la consola y cualquier otra cosa conectada.
Con el Flint 2 y OpenWrt, recuperé el control de la infraestructura.
Con OnlydogVPN, pude mantener el VPN cerca del dispositivo y de la tarea que realmente lo necesitaban.
Las dos cosas terminaron complementándose mejor precisamente porque dejé de intentar fusionarlas.
Si quiero sustituir el router del proveedor, elegiría antes un equipo que pueda asumir bien mi WAN y darme control real sobre la red que uno comprado únicamente por presumir de velocidad VPN: el Flint 2 con OpenWrt se convirtió en mi router, y OnlydogVPN evitó que toda mi casa tuviera que convertirse también en un único túnel.
Preguntas frecuentes
¿Qué debo comprobar antes de sustituir el router del proveedor por uno con OpenWrt?
Primero identifica qué funciones realiza el equipo actual y cómo llega Internet a su WAN. Una ONT separada facilita la sustitución, pero todavía puede haber requisitos como PPPoE, VLAN o parámetros específicos del operador.
¿Un router OpenWrt sustituye también al módem o a la ONT?
No necesariamente. El artículo deja claro que un router normal no reemplaza por arte de magia una ONT, un módem o servicios de telefonía integrados en el equipo del proveedor.
¿Por qué el Flint 2 encajó mejor que el OpenWrt One en esta casa?
Porque la red necesitaba más puertos para NAS, televisión, equipos cableados y otros dispositivos. El OpenWrt One seguía siendo atractivo, pero su único puerto LAN Gigabit habría obligado a añadir un switch.
¿Conviene poner toda la casa detrás del VPN del router?
No siempre. En la prueba, el túnel global afectó a dispositivos y servicios que no lo necesitaban. OpenWrt siguió siendo útil precisamente porque permitió separar la infraestructura de red de las decisiones VPN de cada dispositivo.
