Logo RedesZone
Navega gratis con cookies…

Navegar por redeszone.net con publicidad personalizada, seguimiento y cookies de forma gratuita. i

Para ello, nosotros y nuestros socios i necesitamos tu consentimiento i para el tratamiento de datos personales i para los siguientes fines:

Las cookies, los identificadores de dispositivos o los identificadores online de similares características (p. ej., los identificadores basados en inicio de sesión, los identificadores asignados aleatoriamente, los identificadores basados en la red), junto con otra información (p. ej., la información y el tipo del navegador, el idioma, el tamaño de la pantalla, las tecnologías compatibles, etc.), pueden almacenarse o leerse en tu dispositivo a fin de reconocerlo siempre que se conecte a una aplicación o a una página web para una o varias de los finalidades que se recogen en el presente texto.

La mayoría de las finalidades que se explican en este texto dependen del almacenamiento o del acceso a la información de tu dispositivo cuando utilizas una aplicación o visitas una página web. Por ejemplo, es posible que un proveedor o un editor/medio de comunicación necesiten almacenar una cookie en tu dispositivo la primera vez que visite una página web a fin de poder reconocer tu dispositivo las próximas veces que vuelva a visitarla (accediendo a esta cookie cada vez que lo haga).

La publicidad y el contenido pueden personalizarse basándose en tu perfil. Tu actividad en este servicio puede utilizarse para crear o mejorar un perfil sobre tu persona para recibir publicidad o contenido personalizados. El rendimiento de la publicidad y del contenido puede medirse. Los informes pueden generarse en función de tu actividad y la de otros usuarios. Tu actividad en este servicio puede ayudar a desarrollar y mejorar productos y servicios.

La publicidad que se presenta en este servicio puede basarse en datos limitados, tales como la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que está interactuando (o con el que ha interactuado) (por ejemplo, para limitar el número de veces que se presenta un anuncio concreto).

  • Un fabricante de automóviles quiere promocionar sus vehículos eléctricos a los usuarios respetuosos con el medioambiente que viven en la ciudad fuera del horario laboral. La publicidad se presenta en una página con contenido relacionado (como un artículo sobre medidas contra el cambio climático) después de las 18:30 h a los usuarios cuya ubicación no precisa sugiera que se encuentran en una zona urbana.
  • Un importante fabricante de acuarelas quiere realizar una campaña publicitaria en Internet para dar a conocer su última gama de acuarelas con la finalidad de llegar tanto a artistas aficionados como a profesionales y, a su vez, se evite mostrar el anuncio junto a otro contenido no relacionado (por ejemplo, artículos sobre cómo pintar una casa). Se detectará y limitará el número de veces que se ha presentado el anuncio a fin de no mostrarlo demasiadas veces.

La información sobre tu actividad en este servicio (por ejemplo, los formularios que rellenes, el contenido que estás consumiendo) puede almacenarse y combinarse con otra información que se tenga sobre tu persona o sobre usuarios similares(por ejemplo, información sobre tu actividad previa en este servicio y en otras páginas web o aplicaciones). Posteriormente, esto se utilizará para crear o mejorar un perfil sobre tu persona (que podría incluir posibles intereses y aspectos personales). Tu perfil puede utilizarse (también en un momento posterior) para mostrarte publicidad que pueda parecerte más relevante en función de tus posibles intereses, ya sea por parte nuestra o de terceros.

  • En una plataforma de redes sociales has leído varios artículos sobre cómo construir una casa en un árbol Esta información podría añadirse a un perfil determinado para indicar tuinterés en el contenido relacionado con la naturaleza, así como en los tutoriales de bricolaje (con el objetivo de permitir la personalización del contenido, de modo que en el futuro, por ejemplo, se te muestren más publicaciones de blogs y artículos sobre casas en árboles y cabañas de madera).
  • Has visualizado tres vídeos sobre la exploración espacial en diferentes aplicaciones de televisión. Una plataforma de noticias sin relación con las anteriores y con la que no has tenido contacto en el pasado crea un perfil basado en esa conducta de visualización marcando la exploración del espacio como un tema de tu posible interés para para otros vídeos.

El contenido que se te presenta en este servicio puede basarse en un perfilde personalización de contenido que se haya realizado previamente sobre tu persona, lo que puede reflejar tu actividad en este u otros servicios (por ejemplo, los formularios con los que interactúas o el contenido que visualizas), tus posibles intereses y aspectos personales. Un ejemplo de lo anterior sería la adaptación del orden en el que se te presenta el contenido, para que así te resulte más sencillo encontrar el contenido (no publicitario) que coincida con tus intereses.

  • Has leído unos artículos sobre comida vegetariana en una plataforma de redes sociales. Posteriormente has usado una aplicación de cocina de una empresa sin relación con la anterior plataforma. El perfil que se ha creado sobre tu persona en la plataforma de redes sociales se utilizará para mostrarte recetas vegetarianas en la pantalla de bienvenida de la aplicación de cocina.
  • Has visualizado tres vídeos sobre remo en páginas web diferentes. Una plataforma de video, no relacionada con la página web en la que has visualizado los vídeos sobre remo, pero basandose en el perfil creado cuando visistaste dicha web, podrá recomendarte otros 5 vídeos sobre remo cuando utilices la plataforma de video a través de tu televisor .

La información sobre qué publicidad se te presenta y sobre la forma en que interactúas con ella puede utilizarse para determinar lo bien que ha funcionado un anuncio en tu caso o en el de otros usuarios y si se han alcanzado los objetivos publicitarios. Por ejemplo, si has visualizado un anuncio, si has hecho clic sobre el mismo, si eso te ha llevado posteriormente a comprar un producto o a visitar una página web, etc. Esto resulta muy útil para comprender la relevancia de las campañas publicitarias.

  • Has hecho clic en un anuncio en una página web/medio de comunicación sobre descuentos realizados por una tienda online con motivo del “Black Friday” online y posteriormente has comprado un producto. Ese clic que has hecho estará vinculado a esa compra. Tu interacción y la de otros usuarios se medirán para saber el número de clics en el anuncio que han terminado en compra.
  • Usted es una de las pocas personas que ha hecho clic en un anuncio que promociona un descuento por el “Día de la madre”de una tienda de regalos en Internet dentro de la aplicación de una web/medio de comunicación. El medio de comunicación quiere contar con informes para comprender con qué frecuencia usted y otros usuarios han visualizado o han hecho clic en un anuncio determinado dentro de la aplicación y, en particular, en el anuncio del “Día de la madre” para así ayudar al medio de comunicación y a sus socios (por ejemplo, las agencias de publicidad) a optimizar la ubicación de los anuncios.

La información sobre qué contenido se te presenta y sobre la forma en que interactúas con él puede utilizarse para determinar, por ejemplo, si el contenido (no publicitario) ha llegado a su público previsto y ha coincidido con sus intereses. Por ejemplo, si hasleído un artículo, si has visualizado un vídeo, si has escuchado un “pódcast” o si has consultado la descripción de un producto, cuánto tiempo has pasado en esos servicios y en las páginas web que has visitado, etc. Esto resulta muy útil para comprender la relevancia del contenido (no publicitario) que se te muestra.

  • Has leído una publicación en un blog sobre senderismo desde la aplicación móvil de un editor/medio de comunicación y has seguido un enlace a una publicación recomendada y relacionada con esa publicación. Tus interacciones se registrarán para indicar que la publicación inicial sobre senderismo te ha resultado útil y que la misma ha tenido éxito a la hora de ganarse tu interés en la publicación relacionada. Esto se medirá para saber si deben publicarse más contenidos sobre senderismo en el futuro y para saber dónde emplazarlos en la pantalla de inicio de la aplicación móvil.
  • Se te ha presentado un vídeo sobre tendencias de moda, pero tu y otros usuarios habéis dejado de visualizarlo transcurridos unos 30 segundos. Esta información se utilizará para valorar la duración óptima de los futuros vídeos sobre tendencias de moda.

Se pueden generar informes basados en la combinación de conjuntos de datos (como perfiles de usuario, estadísticas, estudios de mercado, datos analíticos) respecto a tus interacciones y las de otros usuarios con el contenido publicitario (o no publicitario) para identificar las características comunes (por ejemplo, para determinar qué público objetivo es más receptivo a una campaña publicitaria o a ciertos contenidos).

  • El propietario de una librería que opera en Internet quiere contar con informes comerciales que muestren la proporción de visitantes que han visitado su página y se han ido sin comprar nada o que han consultado y comprado la última autobiografía publicada, así como la edad media y la distribución de género para cada uno de los dos grupos de visitantes. Posteriormente, los datos relacionados con la navegación que realizas en su página y sobre tus características personales se utilizan y combinan con otros datos para crear estas estadísticas.
  • Un anunciante quiere tener una mayor comprensión del tipo de público que interactúa con sus anuncios. Por ello, acude a un instituto de investigación con el fin de comparar las características de los usuarios que han interactuado con el anuncio con los atributos típicos de usuarios de plataformas similares en diferentes dispositivos. Esta comparación revela al anunciante que su público publicitario está accediendo principalmente a los anuncios a través de dispositivos móviles y que es probable que su rango de edad se encuentre entre los 45 y los 60 años.

La información sobre tu actividad en este servicio, como tu interacción con los anuncios o con el contenido, puede resultar muy útil para mejorar productos y servicios, así como para crear otros nuevos en base a las interacciones de los usuarios, el tipo de audiencia, etc. Esta finalidad específica no incluye el desarrollo ni la mejora de los perfiles de usuario y de identificadores.

  • Una plataforma tecnológica que opera con un proveedor de redes sociales observa un crecimiento en los usuarios de aplicaciones móviles y se da cuenta de que, en funciónde sus perfiles, muchos de ellos se conectan a través de conexiones móviles. La plataforma utiliza una tecnología nueva para mostrar anuncios con un formato óptimo para los dispositivos móviles y con un ancho de banda bajo a fin de mejorar su rendimiento.
  • Un anunciante está buscando una forma de mostrar anuncios en un nuevo tipo de dispositivo. El anunciante recopila información sobre la forma en que los usuarios interactúan con este nuevo tipo de dispositivo con el fin de determinar si puede crear un nuevo mecanismo para mostrar la publicidad en ese tipo de dispositivo.

El contenido que se presenta en este servicio puede basarse en datos limitados, como por ejemplo la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que estás interactuando (o con el que has interactuado) (por ejemplo, para limitar el número de veces que se te presenta un vídeo o un artículo en concreto).

  • Una revista de viajes, para mejorar las experiencias de viaje en el extranjero, ha publicado en su página web un artículo sobre nuevos cursos que ofrece una escuela de idiomas por Internet. Las publicaciones del blog de la escuela se insertan directamente en la parte inferior de la página y se seleccionan en función de la ubicación no precisa del usuario (por ejemplo, publicaciones del blog que explican el plan de estudios del curso para idiomas diferentes al del país en el que este te encuentras).
  • Una aplicación móvil de noticias deportivas ha iniciado una nueva sección de artículos sobre los últimos partidos de fútbol. Cada artículo incluye vídeos alojados por una plataforma de streaming independiente que muestra los aspectos destacados de cada partido. Si adelantas un vídeo, esta información puede utilizarse para determinar que el siguiente vídeo a reproducir sea de menor duración.

Se puede utilizar la localización geográfica precisa y la información sobre las características del dispositivo

Al contar con tu aprobación, tu ubicación exacta (dentro de un radio inferior a 500 metros) podrá utilizarse para apoyar las finalidades que se explican en este documento.

Con tu aceptación, se pueden solicitar y utilizar ciertas características específicas de tu dispositivo para distinguirlo de otros (por ejemplo, las fuentes o complementos instalados y la resolución de su pantalla) en apoyo de las finalidades que se explican en este documento.

O sin cookies desde 1.67€ al mes

Por solo 1.67 al mes, disfruta de una navegación sin interrupciones por toda la red del Grupo ADSLZone: adslzone.net, movilzona.es, testdevelocidad.es, lamanzanamordida.net, hardzone.es, softzone.es, redeszone.net, topesdegama.com y más. Al unirte a nuestra comunidad, no solo estarás apoyando nuestro trabajo, sino que también te beneficiarás de una experiencia online sin publicidad ni cookies de seguimiento.

Tailscale, conecta equipos a una red privada virtual (VPN) fácilmente

Tailscale permite crear una red VPN fácilmente para conectar los equipos.
Tailscale conectado a la red VPN privada con diferentes clientes. Foto: Tailscale

Tailscale es una compañía de software que nos permitirá interconectar equipos vía VPN de forma rápida y segura, y todo ello sin necesidad de realizar complicadas configuraciones. Esta herramienta hace uso de SDN (Software Defined Networks) para intercomunicar los diferentes nodos a la red privada virtual VPN e interconectarlos entre sí. Tailscale es muy similar en cuanto a funcionamiento a ZeroTier, por lo que es una gran alternativa para comunicar diferentes equipos sin necesidad de crear nosotros mismos túneles VPN entre los diferentes equipos. Esta herramienta es totalmente gratuita, pero también incorpora versiones de pago que nos permitirán más opciones de configuración y personalización. Hoy en RedesZone os vamos a explicar todo lo que debes saber sobre Tailscale.

Una VPN es una forma de protegernos en Internet y de mejorar nuestra privacidad online. Una red privada virtual a través de la cual viajan nuestros datos y que tienen muchas ventajas interesantes como conseguir nuestro anonimato en las webs que visitamos pero también nos permite saltarnos barreras geográficas, bloqueos en la dirección IP o simplemente navegar de una forma más segura.

Y entre todas las VPN que podemos utilizar, una herramienta muy cómoda e interesante es Tailscale que nos permite conectarnos a una red VPN privada para que nuestros equipos estén protegidos e incluso si no tenemos conocimientos avanzados podremos aumentar la privacidad de todos los equipos y aparatos que tengamos. Te explicamos todo sobre este servicio.

 

¿Qué es Tailscale y para qué sirve?

Tailscale nos proporcionará la posibilidad de interconectar diferentes equipos a través de Internet en una red privada virtual, y todo ello instalando un pequeño programa en cada equipo e iniciando sesión con las credenciales de registro en el servicio. Es muy fácil de utilizar y es compatible con diferentes sistemas operativos y equipos así que podremos utilizarlo en varios dispositivos que tengamos en una misma casa y oficina. No tendremos que abrir ningún tipo de puerto, montar un servidor VPN en cada equipo, ni realizar complicadas configuraciones. El objetivo de Tailscale es permitirnos acceder a todos los equipos de forma remota, independientemente de si están detrás de un CG-NAT o un NAT, y todo ello de forma rápida y muy fácil.

Hay que tener en cuenta que se trata de un servicio que nos ofrece varios niveles de suscripción, los cuales varían tanto en precio como en funciones. Por lo cual es importante analizar cómo vamos a utilizarlo, para adquirir el plan que mejor se ajuste a nuestros requerimientos. Si bien no son precios muy altos, ya que estamos ante un servicio bastante económico en comparación con otros del mercado, siempre nos permite ahorrar un poco de dinero si elegimos bien.

Algunas características muy importantes de Tailscale es que podremos configurar una red muy segura y rápida en segundos, sin necesidad de configurar absolutamente nada, porque la instalación del programa necesario es tan sencilla como seguir el asistente de instalación, iniciar sesión con la cuenta creada en Taiscale, y automáticamente se agregará el nodo a la red VPN para acceder remotamente y desde cualquier lugar. Este servicio nos permitirá gestionar y configurar reglas de firewall, configurar los servidores DNS, e incluso crear listas de control de acceso para diferentes equipos y mucho más.

Estado de conexión de Tailscale usando un iPhone y un macOS.
Tailscale es compatible con cualquier sistema operativo, incluyendo iOS y Mac. Foto: Tailscale

Tailscale nos permitirá crear una red segura entre diferentes equipos, servidores e incluso en el Cloud, el software de Tailscale es compatible con sistemas operativos Windows, Linux, MacOS, Android, iOS y también es compatible con dispositivos basados en ARM como la popular Raspberry Pi. Podremos hacer uso de SSO y también de MFA para la autenticación y dar de alta los diferentes equipos, los dispositivos solamente se podrán conectar a nuestra red VPN cuando hayamos iniciado sesión con nuestras credenciales, además, podremos realizar autenticación en dos pasos, e incluso eliminar a antiguos equipos o empleados, ya que este software está orientado también a un ámbito profesional.

Además de que se conecta a servidores en la nube: AWS Lightsail, AWS VPC, Azure App Services, Azure Linux VMs, Azure Windows VMs, Google Compute Engine VMs, Hetzner VMs y Oracle Cloud VMs. Por lo que es una de las características que también se deben tener en cuenta de esta herramienta.

Tailscale proporcionará la misma dirección IP privada dentro de la red VPN a los mismos equipos, es decir, es una dirección IP fija y que no cambiará (a no ser que nosotros queramos acmbiarla), independientemente de si nos conectamos a Internet por WiFi o cable, algo fundamental para que todo funcione correctamente. También tendremos la posibilidad de crear control de acceso basado en roles, para restringir el acceso a servidores o a los equipos que nosotros queramos.

 

Seguridad

Tailscale hace uso de la popular VPN WireGuard para proporcionar confidencialidad, autenticación e integridad de datos, por tanto, no solamente estaremos seguros, sino que el rendimiento que conseguiremos será realmente rápido.

Por otro lado, hay que tener en cuenta una característica muy importante de Tailscale, y es que las comunicaciones son punto a punto. Por tanto, hay que tener claro que el tráfico de red no pasará a través de sus servidores, así que, de esta manera, tendremos una baja latencia y una muy buena velocidad real.

Entre otras características que podemos ver de esta alternativa está el hecho de que cuenta con una rotación automática de claves. Concretamente, las claves se rotan por hora y día para reducir el riesgo de robo de claves o credenciales obsoletas. Por último, también se comprueba que el tráfico de la red sea a prueba de manipulaciones.

Esquema de funcionamiento de Tailscale para interconectar diferentes redes.
Interconexión de diferentes clientes y redes usando la VPN de Tailscale. Foto: Tailscale

Sin olvidar que también se pueden definir un control de acceso que está basado en un rol para restringir los servidores confidenciales o hasta autorizar solamente a aquellos usuarios que lo necesitan. Además de que cada conexión se registra de manera centralizada desde ambos extremos. Al igual que nos deja usar SSO y MFA, o hasta es compatible con audotiría, así se garantiza el registro de ambos extremos de la conexión para que el tráfico de la red esté protegida de posibles manipulaciones.

 

Planes y precios

Tailscale es una herramienta gratuita para uso personal, pero disponemos de varios planes de pago que aumentan el número de configuraciones y personalizaciones. Dependiendo de nuestras necesidades, tendremos que pagar más o menos para tener las características que necesitemos. No necesariamente tenemos que pagar si nos basta con las características de la versión gratuita y sin coste, pero debes tener en cuenta que hay limitaciones. En el caso de querer pagar y de necesitar más herramientas o más configuraciones avanzadas, hay diferentes planes de Tailscale que puedes comprar desde su web y cuyo precio variará dependiendo de los usuarios que estén conectados a esa red VPN con precios por usuario y por mes, pensado para equipos.

Aquí tienes un resumen de los planes con sus precios

  • Personal (versión gratis): hasta 100 dispositivos, limitado a tres usuarios, seguridad punto a punto, soporte para DNS, podremos compartir el acceso con amigos y familia, con soporte de la comunidad. Aunque si se quieren añadir dispositivos complementarios hay que pagar 0,50 dólares cada uno.
  • Personal Plus: mismas características que la versión Personal, pero incluye hasta seis usaurios. El resto de características son las mismas. Tiene un precio de 5 dólares mensuales.
  • Starter (6 dólares por usuario y mes): hasta 100 dispositivos, más 10 dispositivos por cada usuario contratado. Se puede compartir credenciales con el equipo, se pueden gestionar rutas y nodos, permite split-tunneling, invitar a todo el equipo, rotación automática de claves, control de acceso básico, múltiples administradores y soporte por email.
  • Premium (18 dólares por usuario y mes): hasta 100 dispositivos, más 20 dispositivos por cada usuario contratado. Incluye todo lo anterior, pero tenemos listas de control de acceso basado en identidad, también tenemos controles de acceso basado en roles y grupos de ACL. Se puede personalizar la rotación de las claves, integración Okta y soporte por email.
  • Enterprise (no especifica precio, ya que es personalizado): el precio se personaliza en función de los usuarios de la empresa, también se pueden integrar dispositivos IoT, se pueden monitorizar los terminales y conexiones para auditorías. Incorpora SAML SSO y soporte personalizado.

Con la versión personal (la que es gratuita) podremos dar de alta hasta 100 dispositivos, por tanto, es ideal para entornos domésticos e incluso de pequeñas y medianas empresas. Tan solo será necesario que creemos una dirección de email de Gmail y que todos los usuarios tengan acceso a esta cuenta, de esta forma, podremos dar de alta todos los dispositivos de amigos o familiares.

Planes y precios de Tailscale 2025
PlanPrecioUsuariosDispositivosCaracterísticas Clave
PersonalGratisHasta 3 usuariosHasta 100• Acceso completo a funciones básicas
• Solo para uso personal
• Configuración sencilla
Personal Plus5 dólaresHasta 6 usuariosHasta 100• Todas las funciones de Tailscale
• Precio por usuario activo
• Solo para uso personal
Starter6 dólares por usuario y mesIlimitados (Se paga por usuario)Hasta 100 por defecto + 10 por cada usuario contratado.• Reemplazo de VPN empresarial
• Facturación por usuario activo mensual
• Soporte para equipos
Premium18 dólares por usuario y mes.Ilimitados (Se paga por usuario)Hasta 100 por defecto + 20 por cada usuario contratado.• Control de acceso avanzado (ACLs)
• Autenticación a nivel de servicio
• Integración SSO y 2FA
EnterpriseContactarIlimitadosIlimitados• Integraciones empresariales avanzadas
• Cumplimiento normativo
• Soporte técnico prioritario

Como hemos visto, Tailscale ofrece una serie de funciones según el plan, que puede adaptarse bien tanto a usuarios individuales como a equipos y empresas. La versión gratuita ya es generosa de por sí, pero los planes de pago pueden abarcar un amplio abanico de opciones y de necesidades según el presupuesto.

 

Por qué elegir Tailsacale

Como hemos visto, este servicio proporciona algunas ventajas que son interesantes. Pero cuenta con otras funciones, las cuales pueden ser de gran utilidad para el día a día incluso. Quizás están más orientadas al mundo empresarial, donde lo utiliza una empresa, pero en todo caso puede ser utilizado por cualquiera en su casa.

  • Permite el acceso a los dispositivos de las redes locales, sin que se tenga que abrir ningún puerto en el router. Para conseguir esto, no utiliza una conexión directa, si no que utiliza sus propios nodos. Pero en el caso de que estos sean de difícil acceso, siempre existe la posibilidad de realizar conexiones directas, pero para esto es recomendable abrir algunos puertos, pero solo hará falta en al menos uno de los dispositivos conectados a la red Tailscale.
  • Como es recomendable, en ciertas ocasiones se debe resetear el router, o este se cambia por algún motivo. Con Tailscale no tendremos que hacer prácticamente nada si esto sucede, pues seguiremos teniendo acceso a los servicios a pesar de realizar el cambio de router. El acceso remoto seguirá activo, por lo cual es sencillo establecer la configuración igual que estaba previamente. Todo esto es posible hacerlo incluso con CG-NAT.
  • La posibilidad de realizar el enrutamiento del tráfico está presente, y en un proceso bastante sencillo. Nos permite enrutar todo el tráfico por la VPN, o realizar algún filtro para elegir qué es lo que queremos o no enrutar. De forma predeterminada, el enrutamiento será solo parcial.
  • Cuenta con la opción de resolver las peticiones DNS a través de un servidor que nosotros establezcamos. A mayores, es compatible con la resolución de peticiones con servicios alojados, como puede ser Adguard, por ejemplo.
  • La transferencia de archivos entre diferentes dispositivos es muy sencilla y rápida.
  • Con la versión de pago tendremos algunas mejoras, como la posibilidad de crear nuevos usuarios, y establecer permisos a los mismos. De esta forma los accesos pueden ser limitados por el administrador.

Por lo tanto, toda esta serie de puntos sin duda alguna son cada una de las ventajas que ofrece esta alternativa que permite a cualquier usuario conectar sus equipos a una VPN de una manera bastante sencilla. Ahora bien, hay que tener claro que la conexión es uno a uno. ¿Qué quiere decir esto? Pues que los usuarios probablemente tendrán que hacer un trabajo adicional si quieren tener un alto rendimiento. Además de que es necesario llegar a generar y almacenar las claves de manera seguro, al igual que el protocolo aún es UDP, lo que esto conlleva que la red debe admitir el tráfico UDP. Por lo que son aspectos que también se deben tener en cuenta. A pesar de esto, es una de las soluciones más completas del mercado.

 

Rendimiento de Tailscale

Esta herramienta está muy enfocada en dar facilidad de uso y simplicidad, pero esto no quiere decir que tenga un buen rendimiento. En todo caso, se la conoce como una solución de alto rendimiento. Esto es principalmente porque utiliza un protocolo propietario de alto rendimiento llamado «Magis Wormhole», el cual permite conexiones muy rápidas y seguras a través de la red. Por otro lado, da uso de diferentes técnicas de compresión de datos para reducir el tamaño de los paquetes transmitidos. Lo cual mejora la latencia y la velocidad de la conexión.

En cuanto a su arquitectura, utiliza una red descentralizada. Esto quiere decir quiere decir que los datos se transmiten de forma directa entre los diferentes dispositivos sin tener que pasar por un servidor centralizado. Para hacer que este proceso sea más rápido y eficiente, se utilizan las técnicas de compresión que mencionamos previamente. Lo cual se suma a la capacidad que tiene la herramienta para poder funcionar en gran variedad de dispositivos. Entre los que se incluyen los sistemas operativos de Linux, MacOS, Android e iOS. Lo cual quiere decir que los usuarios pueden utilizarla de forma remota, desde cualquiera de los equipos que utilice esos sistemas.

Como puedes ver, Tailscale utiliza un protocolo propio orientado a disponer de un muy buen rendimiento, con altas velocidades y con una red descentralizada. Lo cual sumado a la compresión que utilizan, hace que la conexión sea rápida y fiable desde cualquier lugar en remoto. Por lo cual estamos ante una solución segura, sencilla y rápida para gran variedad de plataformas. Siendo una muy buena opción para disponer de accesos remotos a una red en particular. En todo caso lo mejor que se puede hacer, es revisar cómo puede funcionar esta herramienta dentro de nuestra red. A pesar de todas sus características, su funcionamiento puede verse afectado dependiendo de cual sea la red y cómo esté configurada.

 

Registro y todas las opciones

Después de conocer las principales características y los diferentes motivos por los que es buena idea elegir esta solución para montar una red VPN, es el turno en el que vamos a ver cómo podemos registrarnos en Tailscale, y empezar a añadir dos equipos con Windows que estarán conectados a Internet a través de la misma conexión de FTTH.

Lo primero que tenemos que hacer es entrar en la web de Tailscale y registrarnos, pinchando en «Get Started» que lo tenemos en la parte superior derecha. Por lo que, en este aspecto, no esconde ningún tipo de misterio.

Web principal de Tailscale para proceder con la descarga del software.
El software de Tailscale es completamente gratuito, aunque hay opciones de pago para usos avanzados. Foto: Tailscale

Para registrarnos será tan fácil como hacer uso de un email de Gmail de Google o un email de Microsoft, no nos da más opciones, si tenemos un email empresarial tendremos que ponernos en contacto con ellos para que nos den de alta en el servicio, pero seguramente te asignen los planes de pago y no los gratuitos, por lo que os recomendamos que os creéis un email de Gmail o Hotmail (Outlook) para usar este servicio. Aunque, en este paso la última decisión la tiene de manera individual cada usuario, esto es solamente una recomendación.

Inicio de sesión de Tailscale para registrarnos un usuario mediante Google o Microsoft.
Puedes iniciar sesión o registrarte mediante Google o Microsoft. Foto: Captura de RedesZone

En cuanto nos registramos, nos llevará al menú principal de administración de Tailscale, aquí veremos varios submenús con las diferentes configuraciones que podremos realizar. Así que ahora es el momento de bucear entre todas las distintas opciones que se pueden encontrar en esta solución VPN.

Por ejemplo, dentro de la sección de «Machines» podremos ver todos los equipos, servidores y dispositivos que están dados de alta actualmente. Por defecto, nos creará un nodo del propio Tailscale para comprobar la conectividad. Debemos tener en cuenta que todos los equipos que conectemos estarán aquí, podremos editar el nombre del host, pero la dirección IP asignada no se puede cambiar y es fija por cada uno de los dispositivos. En la pestaña «External» es donde podremos dar de alta equipos de amigos o familiares y que queremos que se conecten a nuestra red principal.

Menú principal de configuración de la red Tailscale.
En el menú principal de configuración de la red VPN con Tailscale tenemos el listado de clientes. Foto: Captura de RedesZone

Ya en la sección de «Services» es donde podremos monitorizar en tiempo real todos los servicios de Internet que hay funcionando en las máquinas de la red, podremos habilitar o deshabilitar esta funcionalidad, pero nos servirá para saber qué se está intercambiando dentro de la red privada virtual que tenemos configurada.

Vista del menú servicios de Tailscale.
En el menú de servicios de Tailscale es donde podemos ver monitorizarlos. Foto: Captura de RedesZone

En la versión «Solo» o gratuita del servicio solamente puede haber un administrador, si adquirimos las versiones de pago podremos añadir más administradores en esta sección.

Usuario administrador de Tailscale para montar una red privada dentro de la VPN.
Tailscale permite crear varios usuarios administradores e invitados. Foto: Captura de RedesZone

En la sección de «Access Control» podremos crear listas de control de acceso basado en JSON para permitir o denegar el tráfico de ciertos equipos, usuarios e incluso puertos. Para configurar esto en detalle tendremos que leer a fondo la documentación asociada para entender la sintaxis correctamente y no cometer ningún fallo en un aspecto tan importante como son las ACL.

Configuración avanzada del control de acceso en JSON para Tailscale.
Tailscale permite crear un control muy avanzado de acceso en la red privada. Foto: Captura de RedesZone

En la sección de «DNS» es donde podremos configurar los «Magic DNS» que está en versión beta, de esta forma, podremos registrar los nombres DNS para los dispositivos de nuestra red local. Además, también tenemos la posibilidad de configurar «nameservers» de forma manual. Todo lo relacionado con los servidores DNS que tendrán los equipos para intercomunicarse uno con otro está aquí.

Vista de la configuración de los servidores DNS y resoluciones en la red de Tailscale.
Configuración de los DNS en la red de Tailscale. Foto: Captura de RedesZone

En la sección de «Settings» es donde podremos ver las características beta que tiene actualmente el servicio, e incluso podremos habilitar o deshabilitar la recolección de datos de los servicios.

Vista de las opciones adicionales de la red VPN con Tailscale.
Configuración de las opciones avanzadas de Tailscale, y vista de las características beta. Foto: Captura de RedesZone

En nuestro caso, nos hemos registrado con la versión gratuita, por tanto, en «Billing» lo tenemos todo vacío porque no hay ninguna información de compras.

Gestión de la facturación si cogemos un servicio de pago.
Vista de la opción de facturación por si contratamos el servicio de pago. Foto: Captura de RedesZone

Dentro de la sección de «Features» veremos las características beta y también la gestión de los «Magic DNS» como os hemos enseñado anteriormente.

Activación de las características beta de Tailscale, van añadiendo nuevas opciones.
Tailscale va añadiendo nuevas opciones a estas funciones beta. Foto: Captura de RedesZone

Y en la sección de «Auth-Keys» es donde podremos registrar nuevos dispositivos sin realizar login en la cuenta de Gmail o Hotmail, podremos autenticar una máquina con un código de un solo uso, una vez utilizado expirará y no se podrá utilizar más. También tenemos la posibilidad de configurar una clave de varios usos, para autenticar diferentes máquinas con la misma clave y no tener que estar cambiándola continuamente. Por último, tenemos la sección de «API Key» que nos dará acceso a la API de Tailscale.

Claves de preautenticación para los clientes que queramos dar de alta en Tailscale.
Configuración de las claves de preautenticación en los clientes de Tailscale. Foto: Captura de RedesZone

Ahora que ya hemos visto los principales menús vía web, vamos a descargar los clientes Tailscale en los diferentes equipos, y procedemos a dar de alta los diferentes equipos.

 

Descarga del cliente y dar de alta los equipos

Para descargar Tailscale en los ordenadores, simplemente tendremos que irnos a la sección de «Download», ya sea dentro del panel de administración o fuera del panel de administración. Deberemos elegir nuestro sistema operativo, debemos recordar que es compatible con Windows 7 o superior, sistemas operativos Linux, MacOS, Android y también iOS. Además, es compatible con dispositivos ARM como Raspberry Pi.

Menú de descargas de Tailscale para todos los sistemas operativos.
Sistemas operativos compatibles para Tailscale. Foto: Captura de RedesZone

Una vez descargado, ejecutamos el instalador y en unos minutos ya lo tendremos instalado.

Al hacer doble click sobre el icono de la barra de tareas, nos lanzará el navegador web predeterminado del ordenador para proceder con la autenticación vía Gmail o Hotmail. Y en cuanto nos hayamos autenticado, ya estará dado de alta el equipo, tan sencillo y fácil como esto. En las opciones del propio programa de Tailscale para los dispositivos finales tendremos lo siguiente:

  • Expiración de la autenticación
  • Dirección IP privada asignada por la red
  • Tráfico recibido y enviado
  • Conectar
  • Desconectar
  • Habilitar conexiones entrantes
  • Arrancar con el equipo
  • Lanzar la consola de administración
  • Ver todos los dispositivos de la red VPN
  • Hacer login en otra cuenta
  • Cerrar sesión de la cuenta actual
  • Ver la versión del programa
  • Salir
Menú para darnos de alta en la red VPN de Tailscale en Windows.
Configuración y opciones de la aplicación de Tailscale para Windows. Foto: Captura de RedesZone

En cuanto demos de alta el equipo, nos aparecerá en el listado de «Machines» tal y como podéis ver, nos habrá asignado una dirección IP privada, detecta que es un sistema operativo Windows y que está actualmente conectado.

Listado de dispositivos dados de alta en Tailscale.
Los dispositivos dados de alta en Tailscale aparecerán en la web, y podemos darlos de baja en cualquier momento. Foto: Captura de RedesZone

Cuando realizamos el mismo proceso en nuestro ordenador portátil, veremos que la única diferencia es el nombre del host y la dirección IP asignada a nuestro equipo.

Podemos dar de alta cualquier dispositivo, ya sea Windows, Android, iOS etc.
Cualquier cliente conectado aparecerá aquí, y podemos expulsarlo en cualquier momento. Foto: Captura de RedesZone

Respecto a las opciones disponibles en cada uno de los equipos, tendremos la posibilidad de compartir esta máquina con amigos y familiares, editar el nombre del dispositivo, ver las opciones de enrutamiento, deshabilitar la expiración de clave y eliminar al equipo de la red VPN.

Opciones de configuración vía web para cada cliente dado de alta en Tailscale.
Tailscale permite compartir el dispositivo, editar el nombre, eliminarlo etc. Foto: Captura de RedesZone

Si nos metemos en la sección de «Services» podremos ver todo el tráfico que hay enviendo y recibiendo de los diferentes dispositivos y que se comunican a través de esta red VPN. Por ejemplo, el tráfico que hagamos a Internet directamente no pasará por esta red, porque el objetivo de Tailscale es proporcionar conectividad entre los diferentes dispositivos.

Podemos configurar diferentes servicios y monitorizarlos fácilmente en Tailscale.
Tailscale permite monitorizar servicios que tengamos en los clientes de la red VPN. Foto: Captura de RedesZone

Una vez que ya hemos visto cómo añadir equipos, vamos a comprobar la velocidad y la latencia de la conexión de Tailscale.

 

Velocidad y latencia

Ahora bien, uno de los puntos que más te van a interesar de este servicio en concreto no cabe duda de que es la velocidad y la latencia que ofrece a los usuarios. Por esto mismo, lo vamos a ver con detalle en las siguientes líneas. Y es que para tener una idea aún más a fondo de estos dos puntos, hemos hecho la prueba por nuestra cuenta. En este caso, el escenario de pruebas de latencia y velocidad es el siguiente:

  • PC1 conectado por cable al router y con conexión a Internet de Pepephone 600Mbps simétricos.
  • PC2 conectado por WiFi al punto de acceso WiFi, y en la misma conexión que el PC1.

Al hacer el típico ping, podremos ver que en un primer momento la latencia es alta, pero la latencia media es realmente buena tal y como podéis ver a continuación. Debemos tener en cuenta que todo el tráfico va cifrado y autenticado con WireGuard. Se puede comprobar que hay comunicación entre los equipos dentro de la red privada virtual de Tailscale.

Latencia de la conexión entre dos clientes Tailscale conectados a la misma red.
Prueba de latencia o ping entre dos clientes dentro de la red Tailscale. Foto: Captura de RedesZone

En cuanto a la velocidad, podremos ver que tenemos una velocidad media de unos 55Mbps aproximadamente, tal y como podéis ver a continuación:

Rendimiento real de descarga y subida de la red Tailscale. Foto: Captura de RedesZone
Prueba de velocidad para el intercambio de archivos en la red Tailscale. Foto: Captura de RedesZone

Os recomendamos visitar la documentación oficial de Tailscale, donde encontraréis todos los detalles técnicos y las posibilidades de esta gran alternativa al popular ZeroTier.

Fracias a Tailscale podremos interconectar equipos de forma fácil y rápida, por ejemplo, podríamos dar de alta todos nuestros equipos y conectarnos por control remoto vía Escritorio Remoto de Windows o vía VNC, sin necesidad de programas como Teamviewer, AnyDesk o Supremo Control. De esta forma, no dependeremos de un software de terceros para control remoto, solamente de la red VPN para interconectar los diferentes equipos.

 

Cómo acceder a toda tu red local usando un dispositivo en Tailscale

Tailscale permite acceder a todos los dispositivos de tu red local, aunque solamente uses un dispositivo con Tailscale instalado y configurado. De esta forma, podrás acceder a todos los dispositivos de tu red local (NAS, impresoras, cámaras IP, router, etc.) desde cualquier ubicación, como si estuvieras físicamente en casa y te conectases por cable o por Wi-Fi. Las VPN convencionales como OpenVPN o WireGuard también permiten esta configuración, para poder acceder a los recursos de la red local desde cualquier lugar. Los denominados como «subnet routers» permiten ampliar la red de Tailscale para incorporar dispositivos, actuando como puertas de enlace entre la red de Tailscale y la subred física donde esté conectado. Esto permite mantener el modelo de seguridad, a la vez que proporciona flexibilidad para entornos domésticos y profesionales.

Las ventajas de configurar un «subnet router» son las siguientes:

  • Conectar dispositivos antiguos, o que no sean compatibles con el cliente de Tailscale.
  • Integrar redes completas fácilmente: podemos conectar redes grandes sin instalar nada.
  • Implementación gradual: podemos ir incorporando gradualmente las subredes a Tailscale.
  • Mantener el control de acceso: los routers de subred respetan las políticas de control de acceso, manteniendo la seguridad de toda la red.

La configuración de los dispositivos que actúan como subnet router depende del sistema operativo donde tengamos instalado el cliente de Tailscale:

  • Windows:
    • Activa la función IP forwarding: abre PowerShell en modo administrador, ejecuta «Get-NetIPInterface» para ver el listado de interfaces de red y sus identificadores. localiza la interfaz de la red local física, y ejecuta la orden: «Set-NetIPInterface -ifIndex -Forwarding Enabled».
    • Ejecuta en símbolo del sistema o CMD lo siguiente (debes poner la subred física que uses en casa): tailscale set –advertise-routes=192.168.1.0/24
  • Linux:
    • Activa la función IP forwarding en el sistema operativo, ejecutando:  echo ‘net.ipv4.ip_forward = 1’ | sudo tee -a /etc/sysctl.conf
    • Ejecuta en consola lo siguiente (debes poner la subred física que uses en casa): sudo tailscale set –advertise-routes=192.168.1.0/24

También podemos hacer lo mismo en sistemas operativos macOS, tvOS e incluso en Android. Os recomendamos acceder a la documentación oficial donde tenéis toda la información.

Una vez que hayas activado esto en los clientes, tendrás que irte a la administración vía web, y seguir las siguientes instrucciones:

  • Abrir la página de «Machines».
  • Irte al menú de subnets en el listado de dispositivos.
  • Seleccionar un dispositivo con la opción de «Subnet», y te vas a la sección de Subnets.
  • Seleccionas editar, editas la opción y metes la subred que has indicado antes en los clientes. Pulsas guardar.

En estos momentos, ya deberías acceder a todos los dispositivos de tu red local de manera sencilla. No obstante, conviene que revises las opciones que tengas en «Access controls», ya que podemos configurar reglas avanzadas para permitir o denegar el tráfico.

 

Navega seguro usando tu conexión de casa desde cualquier lugar

Tailscale permite hacer reenvío de todo el tráfico de Internet a través de un nodo que esté configurado como «exit node». Todo el tráfico de red se enrutará a través de la conexión de tu casa, concretamente donde esté instalado el «exit node». Esto es perfecto por si viajas al extranjero, y quieres acceder a Internet como si estuvieras en casa, manteniendo la IP española para acceder al contenido local. También es idóneo para conectarte a redes Wi-Fi públicas con seguridad, añadiendo una capa de cifrado punto a punto, e incluso también para teletrabajo.

La configuración en el cliente es muy sencilla, debemos abrir el cliente y elegir la opción de «Exit Node», entonces funcionará como este nodo de salida de tus clientes. En sistemas operativos Linux deberás habilitar el IP forwarding, tal y como os hemos explicado anteriormente. Ahora debes irte a:

  • Abrir la página de «Machines» y localizar el dispositivo donde has activado esta funcionalidad, y aparecerá como «Exit node«.
  • Seleccionas el menú de tres puntos, y eliges «Edit route settings«.
  • Pinchas la opción de «Use as exit node» y pinchas en guardar.

Os recomendamos acceder a la documentación oficial donde tenéis toda la información sobre los «Exit nodes» y cómo funcionan, pero lo cierto es que la configuración es realmente sencilla.

Preguntas frecuentes sobre Tailscale

¿Qué es Tailscale y para qué se utiliza principalmente?
Permite crear una red VPN mallada para conectar de forma segura decenas de dispositivos entre sí, sin necesidad de complicadas configuraciones. Lo mejor es que permite acceder remotamente a archivos y servicios sin abrir puertos, e incluso funciona con CG-NAT.
¿Tailscale es un servicio gratuito?
Ofrece un servicio Freemium, tenemos un plan gratuito muy amplio y que nos servirá a nivel doméstico perfectamente bajo la misma cuenta de usuario. Hay planes de pago que amplian las posibilidades.
¿Qué diferencia a Tailscale de una VPN comercial como NordVPN o ExpressVPN?
Una VPN comercial enruta todo el tráfico de Internet hacia sus servidores, Tailscale no hace esto por defecto, aunque también podría hacerlo. Lo que hace es crear una conexión segura y directa entre todos los dispositivos dados de alta.
¿Necesito tener conocimientos técnicos para usar Tailscale?
Lo mejor de este servicio es su simplicidad, no es demasiado complicado de usar. Solamente necesitamos registrarnos, iniciar sesión y descargar el programa para cada dispositivo.
¿Qué tecnología de seguridad utiliza Tailscale?
Usa WireGuard internamente, un protocolo VPN que es muy rápido, muy seguro y moderno, proporcionando cifrado punto a punto sin fisuras.