Los routers WiFi son el elemento fundamental en nuestra red para conectarnos a Internet. Tener un buen router a nivel de hardware es muy importante para obtener la velocidad adecuada, tanto por cable como por WiFi, de hecho, los últimos modelos que han salido recientemente ya incorporan conectividad WiFi 6 o superior, y disponen de uno o varios puertos Multigigabit. Sin embargo, el firmware es el «cerebro» de este router, y lógicamente también debe estar a la altura del hardware. Por este motivo, es fundamental elegir un router que también tenga un firmware muy completo con muchas opciones.
En muchas ocasiones, cuando vamos a comprar un router WiFi nuevo, solamente valoramos las especificaciones técnicas del WiFi y de los puertos Ethernet, pero no nos fijamos bien o investigamos las opciones de configuración de su firmware. De nada sirve tener un router muy potente, si luego el firmware no nos deja ajustar ciertas opciones necesarias para el buen funcionamiento de toda la red.
Funciones útiles que debe tener tu router
Tener un firmware con muchas opciones de configuración es algo que debes valorar positivamente, pero no solamente opciones de configuración, sino también servicios adicionales como pueden ser un potente QoS, VPN e incluso software para monitorizar el ancho de banda utilizado por los diferentes clientes.
Red WiFi para domótica
Hoy en día, la mayoría de routers WiFi, incorporan doble banda simultánea. Esto permite emitir tanto en la banda de 2.4GHz como en la banda de 5GHz simultáneamente. El firmware incorporado normalmente unifica estas dos bandas en un solo nombre de red WiFi (SSID), por lo que tendremos a nuestra disposición el conocido como «band-steering» para colocarnos en una banda de frecuencias u otra dependiendo de la cobertura recibida.
Hay routers que permiten desactivar esta característica, y tener un nombre de red WiFi para la banda de 2.4GHz, y otro nombre de red WiFi para la banda de 5GHz. Si vas a conectar dispositivos de domótica en tu hogar, tienes dos opciones para hacerlo y no tener problemas:
- Deshabilitar el Smart Connect y tener nombres de red WiFi separadas, para conectar los dispositivos de domótica en la banda de 2.4GHz.
- Crear una red WiFi adicional como si fuera de invitados, pero con conectividad con la red local principal.
La segunda opción, sin lugar a dudas, es la más interesante, porque podemos conectar a esta red WiFi todos los dispositivos de domótica de manera exclusiva.
Lo ideal sería tener un router doméstico avanzado como los de QNAP o Synology, los cuales nos permiten crear VLANs en la LAN. Esto tiene como objetivo segmentar adecuadamente las redes locales y que no puedan comunicarse entre ellas. De esta forma, todos los dispositivos de domótica estarán «aislados» en una red local, y solamente podremos acceder a ellos a través de la nube de los diferentes fabricantes. No obstante, también tenemos la posibilidad de configurar diferentes reglas para que ciertos equipos desde la red principal puedan comunicarse con ellos.
Actualmente el fabricante ASUS es uno de los más avanzados en este aspecto, ya que disponen de una gama de routers ASUS Pro, y también de los nuevos ExpertWiFi que están a punto de llegar. El popular firmware Asuswrt es ahora más completo que antes, y nos permitirá crear una red WiFi adicional y configurando una VLAN para segmentar el tráfico adecuadamente, permitiendo que haya o no comunicación con la red principal del equipo (ya sea cableada o inalámbrica). Además, si tenemos varios nodos AiMesh por nuestro hogar, oficina o empresa, automáticamente obtendrán la configuración del router principal, pudiendo tener exactamente las mismas redes WiFi y podremos realizar una configuración específica para la red cableada de cada equipo. De esta forma, tendremos una gran versatilidad a la hora de crear redes inalámbricas y cableadas, con la función de VLAN en la LAN que tanto tiempo llevábamos demandando.
Posibilidad de tener una red WiFi Mesh
Las redes Mesh son la solución perfecta para que tengamos cobertura en nuestro hogar sin problemas. Antiguamente se usaban muchísimo los repetidores WiFi para mejorar la cobertura en ciertas zonas, pero con las redes Mesh, esto ha cambiado por completo para proporcionar la mejor experiencia de usuario posible. Gracias a las redes Mesh, podemos tener roaming WiFi entre los diferentes nodos, para pasar de uno a otro de manera completamente transparente y que no notemos un corte en la conexión WiFi.
Existen routers que son «extensibles», es decir, nos permitirán conectar otros routers del mismo fabricante y formar una completa red WiFi mallada. Fabricantes como ASUS, AVM, D-Link y otros permiten hacer justamente esto, aunque debes vigilar la compatibilidad dentro del mismo fabricante, porque a excepción de ASUS y AVM donde todos son compatibles, el resto de fabricantes disponen de diferentes familias.
Si vas a compra un router nuevo, asegúrate de que sea extensibles, por si en un futuro quieres añadir otro nodo para mejorar la cobertura inalámbrica en tu hogar. Como hemos mencionado anteriormente, si compras un equipo de ASUS ExpertWiFi, podrás tener una red mallada de altas prestaciones, a la vez que podemos segmentar la red de domótica respecto a la principal, perfecto para tener lo mejor en todo momento.
Configuración de los servidores DNS
Los servidores DNS son uno de los aspectos más importantes para que tu conexión a Internet funcione rápidamente. La mayoría de las personas usan los DNS que les proporcionan los operadores de forma automática, ya que son de los más rápidos porque están en la misma red. Sin embargo, es posible que no sean lo suficientemente rápidos resolviendo dominios, y que incluso nos encontremos con restricciones y bloqueos por temas legales. Nuestra recomendación, es que uses los DNS de Google o bien los de Cloudflare, además, si usas estos últimos, podrás elegir DNS específicamente diseñados para filtrar todo el malware y también la publicidad, y todo esto simplemente eligiendo los servidores correctos.
Otro aspecto positivo a valorar, es que el router soporte DNS over HTTPS o bien DNS over TLS, de esta forma, todas las consultas que hagamos a los servidores DNS se realizarán con cifrado punto a punto, desde el router hasta el servidor DNS que hayamos configurado. Routers como los ASUS o AVM soportan DNS over TLS, perfecto para añadir una capa más de seguridad. Hay que tener en cuenta, que estos protocolos lo que nos permiten es que nadie pueda ver las solicitudes DNS en tránsito, no obstante, nuestro operador podrá seguir «viendo» qué páginas web visitamos, debido al SNI del protocolo HTTPS. Por este motivo, todavía pueden bloquear diferentes webs de descargas, haciendo uso del SNI en lugar de hacerlo a través de sus propios DNS.
Posibilidad de tener servidor VPN
Si quieres conectarte de forma segura a Internet mientras estás en redes WiFi abiertas, lo mejor que puedes hacer es configurar un servidor VPN en tu casa. Hoy en día muchos routers domésticos disponen de servidores VPN con el objetivo de conectarnos de forma segura a nuestra red local, y hacer redirección de tráfico. Existen varios protocolos disponibles, aunque nuestro consejo es que uséis siempre que podáis WireGuard, ya que es una de las más rápidas y seguras que existen ahora mismo. En caso de tener OpenVPN, también es una gran opción, aunque la configuración podría ser algo más compleja.
Dependiendo de la marca y modelo de router, tendremos a nuestra disposición unos protocolos u otros, pero hoy en día la mayoría de routers domésticos han incorporado esta característica tan importante para proteger nuestra conexión cuando estamos fuera de casa.
Los usos de tener un servidor VPN en nuestro router son muy numerosos:
- Podemos comunicarnos localmente con cualquier dispositivo que tengamos en la red local, exactamente igual como si estuviéramos en la red local.
- Podemos imprimir, escanear, intercambiar archivos vía Samba etc.
- Podremos enviar todo nuestro tráfico de red a Internet pasando por el router de nuestro hogar, para proteger todo el tráfico si nos conectamos a redes WiFi públicas.
En definitiva, tener un servidor VPN en nuestro router es muy interesantes, para estar fuera de casa como si realmente estuviéramos en nuestra red local.
Cliente VPN para evadir bloqueos regionales
Si necesitas conectarte a un servidor VPN remoto para evadir bloqueos regionales con dispositivos que no permitan hacer esto, como pueden ser las Smart TV o decodificadores de IPTV, puedes hacerlo si tienes un router con un cliente VPN incorporado. De esta forma, podemos configurar el servicio de VPN en el router y que «marque» los dispositivos que nosotros queramos, para que salgan a Internet a través de esta VPN previamente configurada.
Hay que prestar mucha atención de si el router permite que ciertos clientes cableados o WiFi accedan a Internet vía VPN, y no todos. Por ejemplo, ASUS con su Fusion VPN permite que solamente ciertos clientes que nosotros indiquemos puedan hacer esto, pero AVM obliga a que todos los clientes hagan redirección de tráfico.
DNS dinámico nativo del fabricante
EL DNS dinámico o también conocido como Dynamic DNS, es una funcionalidad que permite tener asociado un dominio a nuestra dirección IP pública. Si nuestra IP cambia, el dominio apuntará hacia la nueva dirección IP de la WAN de Internet. Fabricantes como ASUS y AVM disponen de un servicio de DNS dinámico propio y completamente gratuito, algo perfecto para no depender de otros servicios que se han vuelto de pago, o que tiene ciertas limitaciones de cuentas.
Gracias al DNS dinámico, podemos acceder a todos los recursos de nuestra red local sin necesidad de saber la dirección IP pública, solamente es necesario recordar el dominio asociado a nuestro router que es personalizable.
Controles parentales basado en tiempo y contenidos
La mayoría de routers incorporan control parental basado en tiempo, ya que es el más sencillo de implementar. De esta forma, podemos decidir qué clientes inalámbricos o cableados pueden conectarse a Internet en un determinado horario. Sin embargo, también deberías valorar la posibilidad de comprar un router con filtrado de contenidos, para que solamente podamos permitir el acceso a determinados contenidos de Internet, y bloquear el resto.
En el caso de que tu router no tenga control parental basado en contenidos, lo que puedes hacer es utilizar unos servidores DNS que incorporen filtrado de contenidos. De esta forma, podrás hacer la misma función, aunque no tendrás a tu disposición tantas opciones de configuración.
Monitorización de ancho de banda
Saber qué equipos están consumiendo más ancho de banda de lo normal, es algo muy importante para posteriormente limitar a ciertos clientes cableados o inalámbricos, para que sus actividades no afecten al resto de dispositivos conectados. Hay routers, sobre todo los que están orientados al gaming, que incorporan un monitor de ancho de banda de todos los clientes conectados, para saber en qué se está utilizando la conexión a Internet.
Gracias a esta funcionalidad, podremos saber cómo priorizar a través del QoS nuestra red local doméstica. Si tenemos un alto consumo de P2P y perjudica a toda la red, podemos configurar el QoS para que este tipo de tráfico tenga la menor prioridad, con el objetivo de que los juegos online, el streaming o la navegación web funcione correctamente.
QoS para priorizar cierto tráfico de red
El Quality of Service (QoS) es la característica más importante de un router si juegas online. Gracias a esta característica tan importante, podemos priorizar el tráfico de los juegos online por encima de la navegación web, streaming o videollamadas entre otro tipo de tráfico. Dependiendo de la tecnología utilizada, tenemos la posibilidad de priorizar el tráfico de juegos o cualquier otro tipo, de priorizar un determinado equipo basado en su dirección MAC, y también priorizar un dispositivo que esté conectado a un determinado puerto del router.
Si necesitas que el router pueda priorizar el tráfico para mejorar la experiencia de usuario, fíjate muy bien en qué configuraciones te permite realizar, porque hay routers domésticos que tienen un QoS realmente básico.
Actualizaciones automáticas del firmware
Mantener actualizado el firmware de nuestro router a la última versión disponible es algo fundamental. Como usuarios, no podemos estar continuamente vigilando si hay una nueva actualización para proceder con ello. Es fundamental que el router incorpore un sistema de actualizaciones completamente automáticas, para que no solamente nos avise si hay un nuevo firmware, sino también que descargue la última versión y al instale automáticamente en un horario donde no estemos usando la conexión a Internet.
Hoy en día la mayoría de fabricantes disponen de esta característica, pero debes activarla para que puedan descargar e instalar el firmware de forma completamente automática sin intervención de ningún tipo.
Tal y como habéis visto, creemos que estas 10 funciones imprescindibles son las que debería tener cualquier router actual, aunque es posible que algunas de ellas no las vayas a utilizar nunca.
¿Cuál es nuestro firmware de router doméstico favorito?
Actualmente hay dos marcas de routers domésticos que lo están haciendo realmente bien, tanto ASUS como AVM con sus FRITZ!Box disponen de un firmware muy completo con muchas opciones de configuración avanzadas. No obstante, creemos que cada firmware está orientado a un público algo diferente, aunque ambos te funcionarán a la perfección.
Asuswrt es el firmware de todos los routers de ASUS, actualmente la última versión es la 388 que incorpora importantes novedades, entre las que se incluyen la posibilidad de configurar la VPN de WireGuard tanto en el servidor como en el cliente. Algunos puntos fuertes de este firmware, son que dispone de la posibilidad de formar una completa red WiFi Mesh con cualquier router del fabricante, además, dispone de funciones avanzadas para la seguridad como AiProtection Pro y un control parental bastante avanzado, también tenemos un potente QoS adaptativo que nos permitirá priorizar el tráfico de red como nosotros queramos. Este firmware destaca sobre otros porque soporta la Movistar Triple VLAN FTTH, además de tener a nuestra disposición una gran cantidad de opciones de configuración avanzadas. La parte negativa es que muchos usuarios domésticos con conocimientos básicos se pueden perder entre tantas opciones.
El fabricante ASUS ha lanzado una nueva línea de producto llamada ExpertWiFi, esta nueva familia está formada por sistemas WiFi Mesh, routers WiFi, AP profesionales y también switches y routers cableados profesionales. Todo ello se gestionará de manera centralizada desde el equipo que funcione como router principal. Con la salida de esta nueva familia, ASUS ha aprovechado para darle un completo lavado de cara de Asuswrt. Ahora tenemos una interfaz gráfica de usuario muchísimo más limpia y actual, además, sus menús son muy ligeros por lo que podremos pasar de un menú a otro de manera realmente rápida.
Lo más destacable es el panel principal, ya que tendremos toda la información de la WAN de Internet, clientes conectados, e incluso hará pruebas de DNS para ver la latencia a los principales servidores como Google o Cloudflare entre otros. Por supuesto, podremos ver también el estado de la CPU y RAM, así como el estado de los puertos Ethernet.
Otro aspecto muy importante, es que seguiremos teniendo las mismas opciones de configuración avanzadas de siempre, pero ahora con otra interfaz gráfica de usuario. Los servicios como ASUS AiProtection, servidor VPN con OpenVPN y WireGuard, así como Fusión VPN entre todas las otras opciones de configuración avanzadas, siguen presentes en este firmware. Lo más destacable es la sección de «Self-Defined Network», y es que vamos a poder crear subredes segmentadas por VLANs, con el objetivo de crear diferentes redes para empleados, invitados, domótica en la casa y mucho más.
FRITZ!OS es el firmware de todos los equipos de AVM, y también tenemos importantes novedades con su última versión 7.50 que incorpora WireGuard entre otras muchas opciones avanzadas. Los principales puntos fuertes de FRITZ!OS es la facilidad de configuración y administración, todo funciona de forma realmente rápida y es apto para todos los públicos porque se encuentra todo muy bien explicado.
Además, podemos formar una completa red Mesh de AVM con otros routers y repetidores, tenemos QoS y un control parental bastante completo. La parte negativa es que no tenemos tantas opciones como Asuswrt, pero es más idóneo para usuarios que no tienen demasiados conocimientos, y quieren algo que simplemente funcione nada más sacarlo de la caja sin tener que realizar complejas configuraciones.
Tal y como podéis ver, los firmwares de estas dos marcas son muy completos, a la vez que son muy sencillos de configurar, apto para la mayoría de las personas. Un aspecto importante, es que ambos tienen actualizaciones de manera continua, por lo que tendremos a nuestra disposición no solamente mejoras en el funcionamiento y corrección de bugs, sino que también tendremos novedades en forma de software adicional y opciones nuevas que hayan añadido.