INFRAESTRUCTURA · REDES SEGURAS
Tu red bien diseñada cierra la puerta antes de que la crucen.
Después de este proyecto, el móvil de un visitante no puede ver tu contabilidad, la cámara de la entrada no comparte cable con tus facturas y quien teletrabaja entra por una puerta con llave propia, no con la contraseña del wifi. Todo con reglas escritas que se pueden leer: nada de “todo abierto porque es más cómodo”.
SI TE PASA ESTO
¿Te suena alguno de estos síntomas?
- El wifi de invitados es el mismo que el de la oficina, o nadie sabe decirte si está separado.
- El antivirus detectó algo raro y nadie supo explicar por dónde entró.
- El router lo configuró “el de la operadora” y no hay documentación de nada.
- El acceso remoto es compartir la contraseña del wifi o un programa que instaló alguien un día.
Una red sin separar es una puerta abierta que algún día alguien cruzará.
UN CASO REAL
Un despacho profesional de 14 personas pasó una auditoría externa y salió un susto: desde el wifi al que se conectaba cualquier visita se llegaba al disco donde guardaban los expedientes. Toda la oficina era una sola red plana.
Monté un cortafuegos dedicado y separé la red en cuatro zonas: invitados, equipo, gestión y servidores, con las reglas escritas y explicadas. El teletrabajo pasó a entrar por VPN con llave individual. Doce meses después, cero incidentes, y la siguiente auditoría se pasó sin observaciones.
ALCANCE DEL SERVICIO
Qué red monto y qué no.
pfSense u OPNsense en hardware dedicado, VLANs por zonas (invitados, oficina, gestión, servidores) y reglas explícitas documentadas.
VPN WireGuard por persona, conexión entre sedes y accesos temporales para proveedores externos.
Ni UTM con todos los módulos ni zero-trust si tu caso no lo pide: te recomiendo lo que vas a usar.
El router de la operadora no vale para esto; un equipo dedicado para pyme se mueve entre 400 y 900 €.
Las piezas, por su nombre
01 · CORTAFUEGOS — pfSense / OPNsense
El portero de tu red: decide quién pasa y quién no.
02 · VPN — WireGuard
Teletrabajo con llave individual, no con la contraseña del wifi.
03 · ROUTER LIBRE — OpenWRT
El router obedece a tu empresa, no a la operadora.
PREGUNTAS FRECUENTES
Lo que más me preguntan sobre redes.
Bien: la red se diseña una vez y se toca poco. La monto, la documento y tu informático la opera con las reglas escritas. Es un proyecto, no una guerra de territorios.
Las reglas del cortafuegos están escritas y explicadas, los accesos en tu poder. Cualquier profesional de redes puede continuar leyendo la documentación.
Es más simple (menos código que auditar = menos bugs), más rápido (menos overhead) y más fácil de configurar correctamente. OpenVPN sigue siendo válido y mejor soportado en clientes muy antiguos. Para casi todos los casos PYME modernos, WireGuard es la opción que recomiendo.
¿pfSense u OPNsense? · ¿WireGuard u OpenVPN? · ¿La VPN protege mi navegación?
HABLEMOS
Cuéntame cómo es tu red hoy
Treinta minutos, gratis. Sales sabiendo si tu red está bien separada o tiene puertas abiertas, y cuáles cerraría yo primero.
Te respondo en menos de 24 horas laborables.
Esto también te lo cuento por email
Un email al día, o casi: lo que monto, lo que se rompe y lo que aprendo con ello. Sin humo.
Un email con criterio. También vendo mis servicios: así es como los pago. Te das de baja con un clic.
Primera consulta de 30 minutos, gratis. Sales sabiendo qué pilar te toca y por dónde se empieza.