Hoy en día muchos usuarios utilizan VPN (Redes Privadas Virtuales) para conectarse desde Internet a su red local de forma segura, pero también para redirigir todo el tráfico de nuestra conexión a Internet hacia un servidor VPN externo, con el objetivo de evadir posibles bloqueos que nos ponga nuestro operador de Internet. Hay que diferenciar claramente entre servidor VPN, donde el usuario se conectará desde cualquier lugar al servidor ubicado en el router para así tener acceso a la red local doméstica de forma segura, y el cliente VPN que nos permite elegir qué clientes cableados o Wi-Fi queremos que salgan a Internet a través de un servidor remoto. Si quieres saber si tu router lo soporta, a continuación, tenéis todos los detalles.
Ambas funcionalidades están disponibles en muchos routers domésticos, sin embargo, hay que revisar bien cuáles lo soportan y qué tipos de protocolos de VPN son capaces de utilizar. No todos los routers soportan VPN, ni en modo servidor ni en modo cliente, hay otros modelos que solamente soportan servidor o cliente, pero no ambos a la vez. Finalmente, aunque sí soporten servidor y/o cliente, dependemos también de qué protocolo de VPN usan esos fabricantes.
Las VPN en los routers de los operadores en España
Los operadores en España se caracterizan por proporcionar routers domésticos bastante básicos a nivel de firmware. Aunque en los últimos años el hardware ha mejorado bastante en comparación con hace una década, el firmware de estos equipos de operador generalmente carece de funcionalidades avanzadas que los usuarios técnicos o aquellos que buscan mayor control consideran esenciales, como es el caso de las VPN. Una de las funciones que no está disponible en ningún router de operador son las VPN, no tenemos ningún firmware que incorpore esta característica tan importante para nosotros, ni en modo servidor VPN para conectarnos desde fuera de nuestra red, ni tampoco en modo cliente VPN para redirigir el tráfico de los clientes por el túnel VPN.
¿Puedo cambiarles el firmware?
Los routers de los operadores no permiten cambiarles el firmware para disponer de esta característica. Aunque haya algunos que sean compatibles con OpenWRT debido a su hardware, lo cierto es que al hacer esto dejarán de conectarse con el operador porque perderán toda la configuración realizada. Los operadores actualizan el firmware de sus routers de forma remota de vez en cuando, nosotros no tendremos que hacer absolutamente nada porque es un proceso automático, de hecho, normalmente los routers de operador no permiten cargar un firmware por nosotros mismos de forma manual, solamente se permite actualización a través de Internet.
Por lo tanto, la respuesta es que no podrás cambiarles el firmware para disfrutar de VPN.
| Operador | Facilidad Estimada | Datos Necesarios | Posibles Complicaciones | Recomendación |
|---|---|---|---|---|
| Movistar | Fácil | Configurar router neutro con datos PPPoE tras la ONT. ONT suele ser independiente. | Ninguna significativa mencionada. | Recomendado para usar router propio. |
| O2 | Fácil (implícito, al ser de Movistar) | Similar a Movistar, configuración con PPPoE tras la ONT. | No mencionadas explícitamente, pero se asume similar a Movistar. | Recomendado (inferido por asociación con Movistar). |
| Digi | Fácil | Solicitar datos PPPoE al operador. | Soporte técnico del operador podría ser limitado para configuraciones avanzadas. | Recomendado para usar router propio, excepto en la modalidad PRO-DIGI de 10Gbps. |
| Vodafone | Difícil | Router del operador suele tener ONT integrada; configuración de router neutro más compleja (requiere extraer datos o configuraciones específicas). | Obtención de credenciales VoIP, configuración de VLANs específicas. | Complicado, considerar alternativas si la VPN en router es prioritaria. |
| Orange | Difícil | Similar a Vodafone, ONT integrada y dificultad para obtener/configurar datos para router neutro. | Obtención de credenciales VoIP, configuración de VLANs específicas. | Complicado, considerar alternativas si la VPN en router es prioritaria. |
¿Qué puedo hacer para tener VPN?
En el caso de que quieras montar un servidor VPN en tu hogar, con el objetivo de acceder a los recursos compartidos desde Internet, para implementar un servidor VPN en tu hogar y acceder a tus recursos de forma remota, o para enrutar el tráfico de tus dispositivos a través de un cliente VPN, existen principalmente dos enfoques si tu router de operador no lo permite:
- Comprar un router de terceros que sea compatible con VPN, y configurar el router del operador en modo bridge o puente para que el router neutro sea quien establezca la conexión a Internet y tenga la IP pública.
- Comprar un servidor NAS, mini PC o una Raspberry Pi donde poder montar el servidor VPN, es necesario que abras los puertos en el router del operador para permitir el establecimiento de la conexión desde el exterior. En este caso, el desembolso de dinero puede superar los 150€ dependiendo de lo que quieras montarte, pero estamos seguros que lo aprovecharás para mucho más que montar un simple servidor VPN. Dependiendo de sistema operativo que utilice cada opción, tendrás que recurrir a un software u otro. Generalmente los NAS comerciales ya disponen de una aplicación específica para esto, y no tendremos que instalar nada de forma manual.
En el caso de actuar como cliente VPN, en este caso tiene que recurrir obligatoriamente a un router de terceros que incorpore esta característica en su firmware. Tendrás que conectar a éste todos los clientes cableados e inalámbricos que quieras. Una vez hecho esto, tendremos que configurar el perfil de VPN del cliente para redirigir todo el tráfico, y así salir a Internet a través del servidor elegido.
En ambos casos, lo más sencillo es sustituir el router del operador por uno propio que tenga ambas funciones, no obstante, en muchos casos esto no es posible porque los operadores ponen muy complicado cambiar de router. Movistar lo pone bastante fácil, Digi también porque puedes pedirle los datos PPPoE, sin embargo, Vodafone y Orange pone bastante complicado el cambio de router, así que tenlo en cuenta antes de contratar un operador u otro.
En cuanto a los protocolos de VPN más recomendables, a continuación, tenéis algunas características:
- OpenVPN: es muy versátil y compatible, bueno para acceder a tu red de forma segura desde cualquier dispositivo.
- WireGuard: es más moderno, conocido por su alta velocidad y eficiencia, ideal para streaming o gaming a través de VPN.
- IPsec:es robusto y seguro, a menudo usado en entornos corporativos, pero puede ser más complejo de configurar para usuarios domésticos.
La elección dependerá de tus prioridades: máxima compatibilidad (OpenVPN), velocidad (WireGuard) o protocolos empresariales (IPsec).
¿Cuáles son los routers domésticos que sí tienen VPN?
Actualmente hay muchas marcas de routers que integran un servidor VPN, y también un cliente VPN para redirigir el tráfico de los clientes cableados e inalámbricos por el túnel establecido. En RedesZone tenemos una guía muy completa con las marcas que soportan servidores y clientes VPN, así como también los diferentes protocolos disponibles en cada marca. A continuación, os vamos a recomendar algunos routers neutros compatibles con la mayoría de operadores, donde podréis configurar vuestros servidores y clientes VPN fácilmente.
ASUS es una marca que se caracteriza por ser compatibles con servidores VPN usando protocolos como OpenVPN, WireGuard e IPsec. Además, también nos permitirá configurar clientes VPN usando protocolos OpenVPN y WireGuard. En el caso de esta marca, tenemos el popular Smart Home Master que nos permitirá crear una red inalámbrica específica para salir a Internet a través de un servidor VPN remoto, perfecto para facilitar enormemente cualquier configuración.
FRITZ! también es otra marca muy recomendable si quieres comprar un router con funciones de servidor y cliente VPN. Esta marca dispone del sistema operativo FRITZ!OS que nos permitirá crear servidores y clientes con IPsec y también con WireGuard, ambos protocolos nos permitirán proteger adecuadamente las conexiones sin tener problemas de seguridad. En este caso, FRITZ! no es compatible con OpenVPN, es algo que debes tener en cuenta.
QNAP es un fabricante especializado en servidores NAS y almacenamiento, pero también dispone de un router doméstico y de pequeña oficina realmente bueno. El modelo Qhora-301W nos permitirá establecer túneles VPN en modo servidor (OpenVPN y WireGuard), así como también en modo cliente usando ambos protocolos. Este equipo tiene un firmware bastante avanzado que nos permitirá crear diferentes redes separadas mediante VLANs, perfecto para segmentar el tráfico adecuadamente.
Finalmente, otra marca muy recomendable que también dispone de VPN es TP-Link. Dependiendo del modelo que compres, tendrás a tu disposición unas opciones u otras. Por norma general, TP-Link dispone de servidor OpenVPN para conectarnos a la red local doméstica desde el exterior.
En resumen, existen múltiples alternativas viables para implementar funcionalidades de servidor y cliente VPN en una red doméstica, incluso si el router del operador no las soporta directamente.
| Marca/Modelo Sugerido | Protocolos Servidor VPN | Protocolos Cliente VPN | Características destacadas |
|---|---|---|---|
| ASUS (ej. RT-BE92U) | OpenVPN, WireGuard, IPsec | OpenVPN, WireGuard | Smart Home Master para red VPN específica, amplias opciones de configuración avanzadas. |
| FRITZ! (ej. FRITZ!Box 7690) | IPsec, WireGuard | IPsec, WireGuard | FRITZ!OS robusto y con opciones avanzadas. No soporta OpenVPN. |
| QNAP (ej. Qhora-301W) | OpenVPN, WireGuard | OpenVPN, WireGuard | Firmware avanzado con VLANs, bueno para pequeña oficina y también para crear diferentes túneles VPN. |
| TP-Link (ej. Archer BE3600) | OpenVPN (generalmente) | OpenVPN y también IPsec. | Opción más económica. |
Conclusiones
Actualmente, los routers de operador no permiten la instalación de un servidor ni cliente VPN. Si estabas pensando en cambiarle el firmware por uno como OpenWRT o DD-WRT, debemos decirte que, aunque a nivel de hardware sí puedan ser compatibles, lo cierto es que luego tendrás muchos problemas para conectarlo con la red del operador, ya que la mayoría son routers con ONT integrada donde necesitaremos los datos necesarios para poder establecer una conexión a Internet.
Lo más fácil para disponer de un servidor y cliente VPN en el router, es comprar uno de marcas como ASUS, FRITZ!, QNAP o TP-Link, entre otros. Es muy importante asegurarnos previamente de la compatibilidad con nuestro operador. Movistar, O2 y Digi entre otros, ponen bastante fácil el cambio de router o la posibilidad de instalar uno neutro después de la ONT, sin embargo, otros operadores como Orange o Vodafone lo ponen bastante complicado.
Otra opción muy recomendable, si solamente te interesa tener servidor VPN, es que uses un NAS, mini PC o una Raspberry Pi que ya tengas, para montártelo por tu cuenta. Tan solo tendrás que abrir un puerto en concreto para conseguirlo.
Tener VPN en el router puede ser muy útil, ya que te permite acceder a tu red doméstica desde fuera de casa, por ejemplo. Una manera interesante de cifrar la conexión si te conectas a redes Wi-Fi públicas o quieres evitar el bloqueo geográfico que pueda haber en un país en el que estás de viaje. Sin embargo, como hemos explicado, no siempre va a ser posible instalar una VPN en el router que utilizas en tu vivienda, por lo que tendrías que buscar alguna alternativa.
