Una red privada virtual (VPN) es una de las mejores formas de asegurar y proteger su privacidad al conectarse a Internet. Evitan que espíen a los usuarios cuando están conectados a la red y previenen ataques maliciosos.
Pero cada vez que te conectas a Internet tienes que usar una aplicación VPN , lo cual es muy molesto, y las aplicaciones de teléfono o computadora no pueden protegerte de otros dispositivos, como televisores inteligentes o consolas de juegos. Por tanto, la mejor solución es instalar una VPN para el enrutador.
¿Por qué debería configurar una VPN en el enrutador?
Una VPN es una medida de seguridad imprescindible en Internet por varias razones. Primero, hacen que su computadora parezca estar en una ubicación geográfica diferente a la que realmente está. Esto se debe a que inicia sesión en un servidor operado por el proveedor de VPN y luego ejecuta sus sesiones web desde allí. Eso significa que cuando las cookies o terceros intenten rastrear sus actividades web, encontrarán los servidores del proveedor de VPN, no usted. Al igual que usted, cientos o miles de personas harán lo mismo en el mismo servidor.
Pero una VPN no sólo hace que tu sesión sea anónima. También cifra el tráfico. Las VPN pueden utilizar muchos métodos de cifrado diferentes, pero los más comunes son los estándares AES de 128 o 256 bits. Combine eso con la función de anonimización y su ubicación quedará oculta y su flujo de tráfico privado cifrado será difícil de identificar.
Esa es la belleza de las VPN: obtienes todos esos beneficios simplemente instalando una aplicación web simple en tu dispositivo y asegurándote de que esté funcionando antes de iniciar cualquier sesión de navegación o cualquier otra nube.
Pero si su hogar tiene muchos dispositivos, especialmente si cree que algunos de ellos podrían estar ejecutando software conectado que se inicia incluso antes de que tenga la oportunidad de activar su VPN, otras soluciones son más efectivas. Ahí es cuando necesitas instalar un cliente VPN en tu enrutador inalámbrico. Con un cliente VPN en su enrutador, cualquier persona que use su red local para navegar por la web o acceder a servicios en la nube usará automáticamente la VPN.
El cifrado consume importantes recursos del sistema
La razón principal por la que la mayoría de los usuarios recurren a una VPN es para mantener la privacidad de sus actividades relacionadas con Internet. Las VPN hacen esto ayudando a crear un túnel seguro entre el dispositivo y un servidor seguro. También cifra los datos que viajan dentro de ese túnel para mantenerlos seguros.
El cifrado es exactamente lo que hace que una VPN en un enrutador sea una mala idea.
La mayoría de los usuarios de VPN hoy en día eligen OpenVPN porque ofrece la mejor combinación de seguridad y velocidad disponible. Es mucho más seguro que el anticuado protocolo PPTP y, sobre todo, más rápido que IPSec .
Desafortunadamente, los desarrolladores aún no han convertido a OpenVPN en un protocolo escalable. Esto significa que, por su propia naturaleza, no puede utilizar procesadores multiproceso. Por ejemplo, si su computadora o enrutador ejecuta un procesador de cuatro núcleos a 1,5 GHz, OpenVPN solo puede ejecutar un núcleo a esa velocidad.
Para entender esto mejor, veamos el cifrado de 256 bits. El cifrado de 256 bits significa que cada bit de datos proveniente de su computadora se cifra con una "clave" compuesta por 256 códigos binarios (1 o 0). Es por eso que su PC o enrutador necesita una potencia de procesamiento significativa para manejar el cifrado VPN.
Los enrutadores son mucho menos potentes que las PC
El cifrado consume recursos del sistema porque básicamente estás usando tu computadora para codificar y decodificar datos sin procesar. Las velocidades promedio de los procesadores de PC actuales oscilan entre 2,4 GHz y 3,4 Ghz y están equipadas con entre 4 GB y 16 GB de RAM.
Por otro lado, el enrutador de consumo promedio está equipado con un procesador en el rango de 600MHz a 1GHz, junto con 128MB a 256MB de memoria.
La siguiente es la experiencia del autor con el enrutador inalámbrico ASUS RT-AC1300UHP.
Con el cliente VPN TorGuard ejecutándose en una computadora portátil con Windows 10, la velocidad alcanzada está cerca de la velocidad máxima permitida por el ISP de 50 Mbps.

El cliente VPN TorGuard se ejecuta en portátiles con Windows 10
Sin embargo, ejecutar el mismo protocolo en el enrutador hace que la velocidad baje a aproximadamente 13 - 15 Mbps. Al observar la imagen a continuación, notará que incluso con solo esta velocidad alcanzada, uno de los procesadores del enrutador sigue funcionando a más del 80% de su capacidad.
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
TorGuard en enrutadores
Para demostrar que no fue causado por TorGuard, el autor también realizó la misma prueba para ExpressVPN y NordVPN; de manera similar, la velocidad era aún más lenta en el enrutador.
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
Probado en ExpressVPN y NordVPN
¿Es necesario tener un enrutador VPN?
Instalar una VPN es una gran idea. No necesitarás acordarte de activar tu VPN. Protegerá todos los dispositivos conectados a la red inalámbrica. En definitiva, soluciona la mayoría de molestias a la hora de utilizar una VPN. El único inconveniente es que las velocidades de conexión pueden verse afectadas (aunque eso no siempre es cierto para todas las VPN).
Afortunadamente, no necesitas ningún equipo especial para configurar una VPN en tu enrutador. Puedes comprar enrutadores VPN especiales que ya tienen todo configurado, pero para ahorrar dinero puedes configurar la VPN tú mismo y el proceso no es muy difícil.
Algunos enrutadores son compatibles con VPN. Por ejemplo, el enrutador TRENDnet le permite configurar una VPN con firmware estándar (sin embargo, los usuarios están limitados a protocolos más antiguos).
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
Para la mayoría de las VPN, necesitarás instalar un nuevo firmware. DD-WRT y Tomato son dos opciones de firmware populares con buen soporte y ambas le permiten instalar una VPN en el enrutador.
Sin embargo, no todos los enrutadores y VPN funcionan con DD-WRT o Tomato. Debes consultar la lista de firmware compatible y las instrucciones de instalación para tu VPN específica:
Actualizar el firmware del nuevo enrutador es bastante fácil, pero si no desea pasar por todo el proceso, puede comprar un enrutador VPN prefabricado en tiendas en línea como FlashRouter. Incluso puedes comprar un enrutador preinstalado configurado para VPN.
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
Si decide instalar un nuevo firmware en el enrutador, siga estos pasos para instalar VPN. (Si compró un enrutador VPN preinstalado, vaya al paso 3).
Cómo configurar VPN en el enrutador
Paso 1: actualizar el nuevo firmware
Consulte la lista de compatibilidad de DD-WRT y Tomato para ver si es compatible con su enrutador (tenga en cuenta que hay firmwares de enrutador alternativos disponibles en el mercado). Si su enrutador es compatible, siga las instrucciones para instalar el firmware.
Dependiendo del tipo de firmware y enrutador, utilizará diferentes métodos para actualizar el firmware, por lo que este artículo no entrará en detalles para cada tipo. Puedes hacer una búsqueda en Google para saber cómo flashear para tu dispositivo específico.
Paso 2: obtenga información del servidor VPN
Antes de conocer el nuevo firmware de su enrutador, necesitará información específica sobre la VPN. La mejor manera es hacer una búsqueda en línea; la mayoría de las VPN de buena reputación tendrán instrucciones para instalar la VPN en algunos enrutadores diferentes. Por ejemplo, ExpressVPN tiene instrucciones para configurar manualmente el enrutador:
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
Recibirá una serie de números y URL. Por ejemplo, aquí está la información proporcionada por NordVPN para instalar su VPN en DD-WRT:
- IP/nombre del servidor = us936.nordvpn.com
- Puerto = 1194
- Equipo del túnel = TUN
- Protocolo de túnel = UDP
- Cifrado = AES-256-CBC
- Algoritmo hash = SHA-512 (Nota: los servidores NordVPN antiguos usan SHA-1. Si SHA-512 no funciona, elija SHA-1).
- Autenticación de usuario = Activada
- Nombre de usuario, Contraseña = [Sus credenciales de NordVPN]
- Opciones avanzadas = Habilitar (esto habilitará opciones adicionales)
- Cifrado TLS = Ninguno
- Compresión LZO = Sí
- NAT = activado
Como mínimo, necesitará la URL del servidor o la dirección IP y las credenciales de usuario. Puede obtener toda esta información en el sitio web de su proveedor de VPN. También puedes descargar el archivo de configuración de VPN que contiene todas las configuraciones necesarias, lo que facilitará el proceso.
Paso 3: ingrese información en el enrutador
Después de encontrar toda la información necesaria para activar la VPN, accede al firmware e ingresa esta información. En DD-WRT, accederá a la pestaña VPN en Servicios y habilitará Iniciar cliente OpenVPN .
En Tomato, busque Túnel VPN en la barra lateral izquierda y seleccione Cliente OpenVPN debajo. Encontrarás todo lo que necesitas en la pestaña Básico en Cliente 1 .
Deberá ingresar la información recopilada en el último paso, así como cualquier información adicional proporcionada por el proveedor de VPN. Diferentes VPN pueden solicitar información diferente. Por ejemplo, ExpressVPN requiere ingresar información específica en el cuadro de configuración personalizada de Tomato:
![Cómo configurar VPN en el enrutador Cómo configurar VPN en el enrutador]()
Es por eso que debes buscar instrucciones de tu proveedor de VPN y cómo configurarlas en tu enrutador. Después de copiar toda la información al firmware del enrutador, puede conectarlo. Los usuarios deben utilizar un verificador de direcciones IP para asegurarse de que la dirección esté protegida.
Una vez que configure una VPN en su enrutador, nunca más tendrá que preocuparse por encenderla o iniciar sesión, y todos sus dispositivos estarán protegidos. Entonces, aunque el proceso de configuración es un poco difícil, el esfuerzo que pones vale la pena.
Ver más: