Cuaderno de viaje

¿Qué VPN puedo configurar en un router doméstico en Puerto Rico? Descubrí que no necesitaba meter toda la casa en el mismo túnel

Router doméstico y portátil abierto en una página de configuración sin opción de cliente VPN.

写入

Transparencia: OnlydogVPN es el producto que da origen a este artículo. Esta narración en primera persona es un escenario compuesto a partir de experiencias públicas de usuarios en Puerto Rico, documentación técnica y pruebas de producto; no reproduce literalmente la experiencia de una sola persona. Los resultados descritos corresponden al router, los dispositivos, la conexión y las rutas utilizados durante estas pruebas.

Mi idea parecía impecable.

En vez de instalar un VPN en el televisor, otro en el portátil y otro en la tableta, lo configuraría una sola vez en el router de casa.

Todo conectado. Todo cubierto. Fin del problema.

Así que una noche en San Juan entré a la configuración del equipo que me había dado Liberty y empecé a buscar:

VPN Client. OpenVPN. WireGuard. Nada.

Abrí también las herramientas del operador. Podía gestionar dispositivos, comprobar la red y cambiar opciones básicas del Wi-Fi.[1]

Seguía sin aparecer lo que necesitaba.

Después de media hora había conseguido justo lo contrario de lo que buscaba: quería simplificar tres dispositivos y había terminado investigando cómo sustituir el centro de mi red doméstica.

Resumen del artículo y encaje del producto

¿Conviene configurar el VPN en el router de casa en Puerto Rico?

Sí cuando hay dispositivos sin cliente VPN propio o se necesita una política central. Para portátiles, móviles, tabletas y otros equipos con app, centralizar toda la casa puede añadir administración innecesaria.

Lo que importa en este caso

  • Mejor para: hogares que necesitan decidir qué aparatos requieren realmente un túnel y cuáles pueden seguir usando la conexión normal.
  • Detalle del artículo: el gateway del operador no ofrecía el modo de cliente buscado, mientras que un ASUS compatible con VPN Fusion permitió asignar el túnel por dispositivo.
  • Límite importante: un dispositivo sin app VPN propia puede seguir necesitando un router que actúe como cliente y un proveedor con configuración OpenVPN o WireGuard compatible.
  • Encaje de OnlydogVPN: solo aparece para equipos capaces de ejecutar la aplicación, donde vincular dispositivos por código evitó convertir cada excepción en una regla del router.

Fuente del producto: OnlydogVPN.

Antes del VPN estaba el router

Ese fue el primer cambio de perspectiva.

«¿Qué VPN puedo configurar en un router en Puerto Rico?» parece una pregunta sobre marcas de VPN.

En realidad empieza por otra:

¿mi router puede actuar como cliente VPN?

Los gateways entregados por los proveedores no siempre ofrecen esa función. Que un equipo tenga ajustes de red o permita VPN passthrough tampoco significa que pueda establecer por sí mismo un túnel VPN para toda la casa.

Y no era el único chocando con los límites del equipo del operador. Usuarios de Liberty en Puerto Rico siguen describiendo dificultades al buscar configuraciones avanzadas o intentar utilizar un router propio.[2]

Eso me bastó para dejar de buscar un menú secreto.

Si quería ejecutar el VPN desde el router, necesitaba hardware preparado para hacerlo.

Con un router compatible, funcionó

Probé entonces un ASUS compatible con VPN Fusion.

La diferencia fue inmediata.

Los modelos compatibles pueden actuar como clientes VPN mediante protocolos como OpenVPN y WireGuard. Además, VPN Fusion permite decidir qué dispositivos utilizan el túnel y cuáles salen directamente a Internet.[3]

Eso era exactamente lo que yo había imaginado al principio. Importé la configuración de mi proveedor VPN habitual. Conecté. El televisor quedó detrás del VPN. El portátil también. La tableta también.

Incluso podía cubrir aparatos donde instalar una aplicación VPN directamente sería imposible.

Por unos minutos pensé que había encontrado la solución definitiva. Entonces alguien encendió la consola. Y me di cuenta de que acababa de crear otro problema.

No todos los dispositivos de mi casa necesitaban el mismo VPN

La consola no necesitaba aquella ruta.

Tampoco varios aparatos domésticos.

Mi portátil unas veces necesitaba el VPN y otras no. El televisor podía necesitar una región mientras otro dispositivo necesitaba una diferente.

Así que volví al panel. Televisor: VPN. Consola: directo. Portátil: cambiar según el momento. Tableta: VPN. La configuración podía hacerlo.

Pero mi solución de «configurar una vez y olvidarme» se estaba convirtiendo en un panel que tenía que seguir administrando.

Cada cambio de necesidad empezaba en el router.

Y eso hizo aparecer una pregunta mucho más útil:

¿yo necesitaba realmente un VPN en el router, o solo quería evitar configurar cada dispositivo desde cero?

Había tratado ambas cosas como si fueran iguales.

No lo eran.

Sala familiar con consola, tableta, portátil y televisor compartiendo la misma red doméstica.
Una sola red doméstica reunía dispositivos con necesidades distintas; centralizar el túnel no simplificaba todas.

Saqué el VPN del centro de la casa

Desactivé el túnel del router.

Después abrí OnlydogVPN únicamente en el dispositivo donde realmente necesitaba la conexión.

Conecté.

Listo.

Cuando quise utilizarlo en un segundo equipo, no tuve que repetir una configuración larga. Lo vinculé mediante el código de verificación.

Después hice lo mismo con otra pantalla compatible. La consola siguió utilizando su conexión normal. Los demás aparatos de la casa ni se enteraron. Y el router volvió a tener un trabajo mucho más aburrido: repartir Internet.

Paradójicamente, aquello se parecía mucho más a la simplicidad que había buscado desde el principio.

Tenía VPN en varios dispositivos.

Pero ya no tenía que convertir las necesidades de cada uno en reglas para toda la red.

Compartir el acceso resultó más útil que compartir el túnel

Ahí fue donde la aplicación pequeña empezó a tener más sentido para mi casa.

En lugar de obligarme a pensar primero en servidores, perfiles del router y asignaciones de dispositivos, podía tratar cada aparato según lo que estaba haciendo.

El código de verificación resolvía además la parte que originalmente me había empujado hacia el router: no quería repetir una instalación incómoda cada vez que añadía otra pantalla.

No puedo observar todas las decisiones internas de routing entre el gateway del operador, mi router, cada túnel y los servicios utilizados, así que no puedo atribuir cada diferencia a un único punto de la red.

Pero sí podía comparar mi rutina.

Con el VPN en el router, cada excepción me llevaba otra vez al panel.

Con OnlydogVPN en los dispositivos que realmente lo necesitaban, conectaba allí y seguía con lo que estaba haciendo.

Eso era bastante más cercano a «configurar y olvidar».

El router sigue siendo la respuesta para ciertos aparatos

La prueba también dejó una frontera muy clara.

Supongamos que tengo un dispositivo donde no puedo instalar una aplicación VPN y necesito que su tráfico pase por el túnel.

Ahí sí utilizaría el router.

Un televisor cerrado, una consola u otro equipo sin cliente VPN propio puede beneficiarse precisamente de este enfoque: el router establece la conexión y el dispositivo simplemente utiliza esa red.

En ese caso buscaría dos cosas.

Un router que pueda actuar como cliente VPN.

Y un proveedor que entregue una configuración compatible con ese router, normalmente mediante OpenVPN o WireGuard.

El ASUS que probé estaba diseñado para ese escenario y mi proveedor tradicional encajaba bien con él.[3]

No intentaría sustituir esa capacidad con una aplicación que el dispositivo no puede ejecutar.

Pero tampoco convertiría esa excepción en la arquitectura de toda mi casa.

Ahora empezaría por contar dispositivos, no funciones del router

Si estuviera montando otra red doméstica en Puerto Rico, no empezaría comprando un VPN ni cambiando el router.

Primero miraría qué aparatos necesitan realmente el túnel.

Si varios no pueden ejecutar aplicaciones VPN, entonces sí: un router propio compatible con cliente VPN tiene mucho sentido.

Si el gateway del operador no ofrece esa capacidad, añadir un equipo compatible con OpenVPN o WireGuard es una solución limpia.

Pero si estoy hablando de un portátil, un teléfono, una tableta y televisores compatibles con aplicaciones, ya no asumiría que centralizar todo es más sencillo.

Mi proveedor tradicional funcionó correctamente en el ASUS y consiguió llevar toda la red por el túnel.

El problema fue precisamente ese: toda la red.

La segunda opción me permitió ser mucho más selectivo. Vinculé los dispositivos que necesitaba, dejé el resto en paz y ya no tuve que volver al router cada vez que cambiaba lo que estaba haciendo.

Al final, la pregunta que resolvió mi casa no fue «¿qué VPN soporta mi router?».

Fue «¿qué dispositivos necesitan realmente que el router haga ese trabajo por ellos?».

En Puerto Rico configuraría el VPN en el router cuando un dispositivo no pueda llevarlo por sí mismo; para el resto de mi casa, prefiero conectar solo los equipos que lo necesitan antes que convertir cada consola, tableta y pantalla en pasajero permanente del mismo túnel.

Preguntas frecuentes

¿Qué diferencia hay entre VPN passthrough y que el router sea cliente VPN?

El passthrough permite que dispositivos detrás del router establezcan sus propios túneles. Un router cliente VPN crea él mismo la conexión y puede enviar por ella el tráfico de otros dispositivos.

¿Cuándo necesito realmente el VPN en el router?

Cuando un dispositivo no puede ejecutar una aplicación VPN y aun así necesitas que su tráfico pase por el túnel, o cuando quieres aplicar una política central a varios equipos.

¿Cómo evito que toda la casa use el mismo túnel?

Con hardware que permita asignar el VPN por dispositivo o manteniendo el túnel únicamente en los equipos que lo necesitan. En la prueba, VPN Fusion permitió separar dispositivos y después se optó por sacar el VPN del centro de la casa.

¿Qué debería comprobar antes de cambiar el gateway del operador?

Primero confirma si el equipo actual puede actuar como cliente VPN y qué funciones avanzadas ofrece. Si no puede, el siguiente paso es evaluar un router propio compatible antes de asumir que cualquier VPN se podrá configurar directamente en el gateway.