Busca el tema y encontrarás sobre todo tutoriales de instalación. Pero la pregunta que la gente hace de verdad, a juzgar por lo que escribe, no es cómo hacerlo. Es dónde ponerla: en el router o en cada dispositivo. Son dos redes distintas, y la diferencia no es de comodidad.
Qué significa realmente "en el router"
Instalar el cliente VPN en el router coloca toda la red local detrás de un único túnel. No es una forma de hablar. La propia guía de cliente WireGuard de OpenWrt hace asignar la interfaz VPN a la zona WAN y enrutar 0.0.0.0/0 y ::/0 a través de ella, es decir, todos los destinos IPv4 e IPv6. Todo lo que sale de casa pasa por el túnel, lo sepa el dispositivo o no.
Esa sola frase contiene a la vez el atractivo y el precio.

Lo que se gana, y es real
Los dispositivos que no pueden ejecutar un cliente quedan cubiertos. Un televisor conectado, una consola, una impresora, un termostato: ninguno tendrá jamás una app VPN en la que confíes, y detrás de un túnel en el router no la necesitan. Por eso nuestras guías sobre Apple TV y consolas presentan el router como la vía limpia y no como un apaño.
No se olvida nada. Ningún dispositivo desprotegido porque alguien reinstaló la app y no volvió a iniciar sesión. La cobertura deja de depender de quién configuró qué.
Una sola licencia cubre el hogar. En la mayoría de proveedores un router cuenta como una conexión, sean cuantos sean los dispositivos detrás.
Lo que se pierde, y rara vez se dice
Todos comparten una salida. Toda la casa aparece desde el mismo país, al mismo tiempo. No puedes ver algo que exige estar en un sitio mientras otra persona necesita estar en otro. En una instalación por dispositivo es trivial; en el router es una reconfiguración para todos.
Apagarla no es local. Algunos bancos y servicios públicos rechazan el tráfico VPN. En un dispositivo cambias el interruptor de la app; en un router hay que reconfigurar o excluir ese dispositivo a propósito, si el firmware lo permite.
El cifrado se desplaza. La criptografía se ejecuta en el procesador del router en vez del de cada dispositivo. Es una consecuencia de arquitectura, no una prueba de rendimiento: lo que cuesta depende por completo de tu hardware, y se mide en tu casa y no con una cifra ajena.
El firmware decide si la pregunta llega a plantearse. Muchos routers de origen no traen cliente VPN. Las vías realistas son un router vendido con uno, un equipo compatible pasado a un firmware como OpenWrt, o un segundo router colocado detrás del primero.
El montaje que la mayoría quiere en realidad
Con las dos columnas sobre la mesa, la respuesta no suele ser una u otra. Es un túnel en el router para lo que no puede protegerse solo y un cliente en el portátil y el móvil, que de todos modos te acompañan fuera de casa y cuyo interruptor quieres a mano.
Si tu motivo para querer el router era "quiero que parte del tráfico quede fuera del túnel", el mecanismo que buscas es el split tunneling, y existe también del lado del dispositivo.
El resumen honesto
El nivel router no es la versión avanzada del nivel dispositivo. Es otro intercambio: cobertura total a cambio de una única salida compartida y un interruptor que ya no está al alcance de la mano. Elígelo porque los dispositivos que te importan no pueden ejecutar un cliente, no porque suene más completo.
Asegura tu conexión con NordVPN
Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía



