AnonymFlow
securite-reseauINFO

¿VPN en el router o en cada dispositivo? El intercambio que nadie explica

Poner la VPN en el router lo cubre todo, incluidos los dispositivos que no pueden ejecutar un cliente. También da a todos la misma salida, de forma permanente. Qué se gana, a qué se renuncia y por qué la mayoría acaba queriendo ambas cosas.

Por Eric Gerard · Editor · AnonymFlow3 min de lecturaPhoto via Pexels

Busca el tema y encontrarás sobre todo tutoriales de instalación. Pero la pregunta que la gente hace de verdad, a juzgar por lo que escribe, no es cómo hacerlo. Es dónde ponerla: en el router o en cada dispositivo. Son dos redes distintas, y la diferencia no es de comodidad.

Qué significa realmente "en el router"

Instalar el cliente VPN en el router coloca toda la red local detrás de un único túnel. No es una forma de hablar. La propia guía de cliente WireGuard de OpenWrt hace asignar la interfaz VPN a la zona WAN y enrutar 0.0.0.0/0 y ::/0 a través de ella, es decir, todos los destinos IPv4 e IPv6. Todo lo que sale de casa pasa por el túnel, lo sepa el dispositivo o no.

Esa sola frase contiene a la vez el atractivo y el precio.

Tuberías de agua exteriores a lo largo de un muro de ladrillo y hormigón, con varias válvulas de volante de colores sobre una única línea principal. Una línea alimenta todo, y cada válvula decide solo si su propia derivación está abierta.
Tuberías de agua exteriores a lo largo de un muro de ladrillo y hormigón, con varias válvulas de volante de colores sobre una única línea principal. Una línea alimenta todo, y cada válvula decide solo si su propia derivación está abierta.

Lo que se gana, y es real

Los dispositivos que no pueden ejecutar un cliente quedan cubiertos. Un televisor conectado, una consola, una impresora, un termostato: ninguno tendrá jamás una app VPN en la que confíes, y detrás de un túnel en el router no la necesitan. Por eso nuestras guías sobre Apple TV y consolas presentan el router como la vía limpia y no como un apaño.

No se olvida nada. Ningún dispositivo desprotegido porque alguien reinstaló la app y no volvió a iniciar sesión. La cobertura deja de depender de quién configuró qué.

Una sola licencia cubre el hogar. En la mayoría de proveedores un router cuenta como una conexión, sean cuantos sean los dispositivos detrás.

Lo que se pierde, y rara vez se dice

Todos comparten una salida. Toda la casa aparece desde el mismo país, al mismo tiempo. No puedes ver algo que exige estar en un sitio mientras otra persona necesita estar en otro. En una instalación por dispositivo es trivial; en el router es una reconfiguración para todos.

Apagarla no es local. Algunos bancos y servicios públicos rechazan el tráfico VPN. En un dispositivo cambias el interruptor de la app; en un router hay que reconfigurar o excluir ese dispositivo a propósito, si el firmware lo permite.

El cifrado se desplaza. La criptografía se ejecuta en el procesador del router en vez del de cada dispositivo. Es una consecuencia de arquitectura, no una prueba de rendimiento: lo que cuesta depende por completo de tu hardware, y se mide en tu casa y no con una cifra ajena.

El firmware decide si la pregunta llega a plantearse. Muchos routers de origen no traen cliente VPN. Las vías realistas son un router vendido con uno, un equipo compatible pasado a un firmware como OpenWrt, o un segundo router colocado detrás del primero.

El montaje que la mayoría quiere en realidad

Con las dos columnas sobre la mesa, la respuesta no suele ser una u otra. Es un túnel en el router para lo que no puede protegerse solo y un cliente en el portátil y el móvil, que de todos modos te acompañan fuera de casa y cuyo interruptor quieres a mano.

Si tu motivo para querer el router era "quiero que parte del tráfico quede fuera del túnel", el mecanismo que buscas es el split tunneling, y existe también del lado del dispositivo.

El resumen honesto

El nivel router no es la versión avanzada del nivel dispositivo. Es otro intercambio: cobertura total a cambio de una única salida compartida y un interruptor que ya no está al alcance de la mano. Elígelo porque los dispositivos que te importan no pueden ejecutar un cliente, no porque suene más completo.

Selección editorial
4.6 / 5

Asegura tu conexión con NordVPN

Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía

Auditoría Deloitte 2024Garantía de 30 días14M+ usuarios
Ver la oferta
Todo lo que necesitas saber.

Preguntas frecuentes

¿Es mejor una VPN en el router que en cada dispositivo?

Ninguna es mejor en general; intercambian cosas distintas. El router cubre todos los dispositivos, incluidos los que no pueden ejecutar un cliente, pero da una salida compartida a toda la red y aleja el interruptor. Por dispositivo tienes ubicaciones independientes y un botón accesible, pero solo cubre lo que puede ejecutar la app.

¿Una VPN en el router cubre un televisor o una consola?

Sí, y ese es su mejor argumento. Esos aparatos rara vez tienen una app VPN fiable, y detrás de un túnel en el router no la necesitan. La configuración de cliente de OpenWrt enruta 0.0.0.0/0 y ::/0 por el túnel, así que todo lo que sale de la red pasa por él, lo sepa el aparato o no.

¿Una VPN en el router ralentiza la conexión?

El cifrado se ejecuta en el procesador del router y no en el de cada dispositivo, así que la respuesta depende por completo de ese hardware. No damos ninguna cifra, porque una medición hecha en el router de otra persona no dice nada del tuyo. Mídelo tú, antes y después.

¿Puedo tener países distintos por dispositivo con una VPN en el router?

No con un único túnel: todos los dispositivos detrás aparecen desde el mismo sitio. Es la principal pérdida práctica frente a los clientes por dispositivo. Algunas instalaciones lo sortean con un segundo router o con un aparato excluido del túnel, si el firmware lo permite.

¿Cualquier router puede ejecutar un cliente VPN?

No. Muchos firmwares de origen no incluyen ninguno, lo que a menudo zanja la cuestión antes de plantearla. Las opciones realistas son un router vendido con cliente integrado, un equipo compatible pasado a un firmware como OpenWrt, o un segundo router detrás del existente.