La idea parecía demasiado buena para no intentarla.
En casa tenía dos teléfonos, dos portátiles, una tablet y varios aparatos conectados al Wi-Fi. En vez de instalar un VPN en cada dispositivo, pensé: lo configuro una vez en el router y se acabó.
Entré al panel del módem que me había dado el proveedor.
Busqué «VPN».
Encontré NAT, puertos, firewall y varias siglas que parecían prometedoras.
Pero no encontré ningún lugar donde cargar la configuración de mi VPN comercial.
Pensé que me faltaba una contraseña de administrador o algún menú avanzado.
No era eso.
Mi módem podía manejar tráfico relacionado con VPN sin ser capaz de convertirse él mismo en cliente de un VPN comercial.
Esa diferencia cambió por completo la búsqueda.
Resumen y contexto
La idea central de este artículo
Para que todos los dispositivos de una casa utilicen el mismo túnel, el router debe poder actuar como cliente VPN .
Lo que conviene tener en cuenta
- Es decir, el propio router establece la conexión y envía después por ella el tráfico de los aparatos conectados.
- Conecté un router compatible con OpenWrt detrás del equipo del proveedor.
- OpenWrt permite configurar conexiones WireGuard y enrutar por ellas el tráfico de la red. Elegí un proveedor grande que ofrecía perfiles manuales y cargué la configuración.
Ver “VPN” en el router no significa que pueda conectar toda la casa
Para que todos los dispositivos de una casa utilicen el mismo túnel, el router debe poder actuar como cliente VPN.
Es decir, el propio router establece la conexión y envía después por ella el tráfico de los aparatos conectados.
No basta con encontrar «VPN passthrough», reenvío de puertos o una opción para crear un servidor VPN.
Los proveedores que permiten instalaciones manuales en routers suelen exigir soporte para protocolos como OpenVPN o WireGuard. También advierten de que muchos equipos entregados directamente por los ISP no ofrecen ese tipo de cliente. (Proton VPN)
De repente, mi módem dejó de parecer mal configurado.
Simplemente no estaba diseñado para lo que yo quería hacer.
En México, además, no conviene asumir que el operador va a ayudar con esta clase de montaje. Totalplay, por ejemplo, aclara que su servicio residencial no incluye la configuración de soluciones adicionales como VPN, switches o routers.
No puedo observar desde fuera todas las reglas internas o limitaciones de firmware que cada ISP aplica a cada modelo concreto. Pero en mi caso el resultado era evidente: no había ningún perfil VPN que pudiera cargar.
Así que dejé de buscar el menú escondido.
Si quería un VPN para toda la casa, necesitaba otro router.
El segundo router demostró que la idea sí funcionaba
Conecté un router compatible con OpenWrt detrás del equipo del proveedor.
Ahí cambió todo.
OpenWrt permite configurar conexiones WireGuard y enrutar por ellas el tráfico de la red. Elegí un proveedor grande que ofrecía perfiles manuales y cargué la configuración.
Activé el túnel.
Conecté el portátil al nuevo Wi-Fi.
La IP había cambiado.
Probé el teléfono.
También.
Por fin tenía exactamente la arquitectura que había imaginado:
dispositivos → router → VPN → Internet
Y durante unos minutos me pareció la solución definitiva.
La Smart TV no necesitaba una aplicación VPN.
La tablet tampoco.
Cualquier dispositivo conectado a esa red seguía la misma ruta.
Pero esa comodidad tenía una condición que yo no había pensado demasiado:
también los dispositivos que no necesitaban el VPN seguían esa ruta.
Y ahí empezó a cambiar mi opinión.
Había eliminado seis configuraciones creando una red que debía administrar
Mi portátil necesitaba el VPN a menudo.
El teléfono también.
La tablet, algunas veces.
Pero las bombillas inteligentes no.
Tampoco necesitaba que todos los aparatos salieran por la misma ubicación durante todo el día.
Y cuando quería cambiar de servidor o de país ya no abría una aplicación y pulsaba un botón.
Entraba al router.
Buscaba el perfil.
Aplicaba cambios.
Esperaba.
Los routers compatibles siguen siendo una solución excelente cuando realmente quiero cubrir una red completa. Pero también trasladan la gestión desde cada dispositivo hacia una configuración central. Los propios proveedores que ofrecen soporte para routers recuerdan que el rendimiento depende del hardware y que cambiar servidores o utilizar determinadas funciones resulta menos directo que desde una aplicación. (Proton VPN)
En experiencias de usuarios mexicanos con equipos de ISP aparece además otra fricción habitual: terminar instalando un segundo router precisamente para recuperar opciones avanzadas que el módem del operador no ofrece.
Eso me llevó a una pregunta bastante incómoda:
¿yo realmente quería un VPN en el router, o simplemente estaba cansado de configurar el VPN en varios dispositivos?
No era lo mismo.
Con OnlydogVPN↗ resolví el problema sin rehacer la red
Desconecté el router secundario de mi uso diario y volví al problema original.
Quería tener VPN en el portátil.
También en el teléfono.
Y en la tablet.
No necesitaba que el foco del pasillo viajara por el mismo túnel.
Abrí OnlydogVPN en el portátil y configuré la conexión.
Después pasé al teléfono.
Para añadir otro dispositivo no tuve que volver a introducir una combinación tradicional de correo y contraseña. La aplicación permite compartir el acceso mediante un código de verificación.
Abrí la tablet.
Apareció el código.
Lo confirmé.
Listo.
En unos minutos tenía el servicio en los dispositivos que realmente lo necesitaban.
Y el resto de la casa seguía utilizando la conexión normal.
Ahí entendí por qué mi proyecto del router había sido técnicamente interesante pero innecesario para mi caso.
Yo había intentado simplificar la gestión.
La aplicación más pequeña la simplificaba sin convertir toda la red en una única conexión VPN.
La diferencia era poder decidir dispositivo por dispositivo
Con el router, la decisión era colectiva.
Todo lo que conectaba a esa red seguía el túnel.
Con la aplicación podía decidir en el lugar donde realmente importaba.
Portátil de trabajo: VPN.
Teléfono: VPN.
Tablet cuando la necesitaba: VPN.
Televisión y dispositivos domésticos que no necesitaban otra ruta: conexión normal.
Además, la interfaz está organizada alrededor de situaciones de uso, así que no tenía que copiar al router perfiles distintos y recordar qué archivo correspondía a cada tarea.
Abría la aplicación.
Elegía lo que quería hacer.
Conectaba.
Para mi casa, eso terminó siendo mucho más sencillo que mantener una segunda infraestructura de red.
Salir de casa terminó de romper el argumento del router
El detalle definitivo apareció unos días después.
Salí con el portátil.
En casa, un VPN instalado en el router habría dejado de protegerme en cuanto abandonara ese Wi-Fi.
La aplicación instalada en el portátil seguía conmigo.
Pasé de la red doméstica al hotspot del teléfono y la conexión se recuperó sin que tuviera que reconstruir el túnel.
La aplicación utiliza un transporte basado en HTTP/3, pensado para recuperarse mejor cuando cambia la red.
En la práctica, la diferencia era muy sencilla:
el router protegía un lugar; la aplicación protegía el dispositivo.
Para una consola o una Smart TV que nunca sale del salón, eso puede no importar.
Para un portátil y un teléfono, sí.
Y en mi caso esos eran precisamente los equipos que más necesitaban VPN.
Si realmente necesito VPN en el router, elegiría una solución específica para router
Hay un límite importante.
Con la información de producto disponible, OnlydogVPN no ofrece perfiles manuales OpenVPN o WireGuard documentados para cargarlos directamente en un router doméstico.
Si mi requisito fuera literalmente:
«quiero que una Smart TV, consola y todos los dispositivos conectados a esta red pasen siempre por el mismo túnel»,
utilizaría un router compatible con OpenWrt, AsusWRT, MikroTik u otro sistema con cliente VPN, junto con un proveedor que entregue oficialmente los perfiles necesarios.
Esa sigue siendo la solución correcta para una red que debe viajar completa por el túnel.
Pero no era la necesidad que me había llevado a buscar «VPN para router en México».
Yo quería evitar configurar cuentas y conexiones una y otra vez.
Una vez que pude añadir rápidamente los dispositivos que realmente utilizaba, el router dejó de ser la solución obvia.
El proveedor grande me permitió construir una red VPN completa después de añadir otro equipo y administrarlo.
La aplicación pequeña resolvió mi problema cotidiano sin obligarme a convertir mi casa en un proyecto de redes.
Por eso, antes de comprar otro router para usar un VPN en México, ahora haría una distinción mucho más útil:
si necesito proteger toda la red, configuro el router; si necesito proteger a las personas y dispositivos que se mueven conmigo, prefiero que el VPN viva en ellos.
Respuestas rápidas
¿Qué hay detrás de «Ver “VPN” en el router no significa que pueda conectar toda la casa»?
Para que todos los dispositivos de una casa utilicen el mismo túnel, el router debe poder actuar como cliente VPN .
¿Qué cambia para alguien en la misma situación?
Es decir, el propio router establece la conexión y envía después por ella el tráfico de los aparatos conectados.
¿Qué hay detrás de «El segundo router demostró que la idea sí funcionaba»?
Conecté un router compatible con OpenWrt detrás del equipo del proveedor.
¿Qué conviene tener en cuenta antes de la siguiente prueba?
OpenWrt permite configurar conexiones WireGuard y enrutar por ellas el tráfico de la red. Elegí un proveedor grande que ofrecía perfiles manuales y cargué la configuración.