INFRAESTRUCTURA · REDES SEGURAS

Tu red bien diseñada cierra la puerta antes de que la crucen.

Después de este proyecto, el móvil de un visitante no puede ver tu contabilidad, la cámara de la entrada no comparte cable con tus facturas y quien teletrabaja entra por una puerta con llave propia, no con la contraseña del wifi. Todo con reglas escritas que se pueden leer: nada de “todo abierto porque es más cómodo”.

SI TE PASA ESTO

¿Te suena alguno de estos síntomas?

  • El wifi de invitados es el mismo que el de la oficina, o nadie sabe decirte si está separado.
  • El antivirus detectó algo raro y nadie supo explicar por dónde entró.
  • El router lo configuró “el de la operadora” y no hay documentación de nada.
  • El acceso remoto es compartir la contraseña del wifi o un programa que instaló alguien un día.

 Una red sin separar es una puerta abierta que algún día alguien cruzará.

UN CASO REAL

Un despacho profesional de 14 personas pasó una auditoría externa y salió un susto: desde el wifi al que se conectaba cualquier visita se llegaba al disco donde guardaban los expedientes. Toda la oficina era una sola red plana.

Monté un cortafuegos dedicado y separé la red en cuatro zonas: invitados, equipo, gestión y servidores, con las reglas escritas y explicadas. El teletrabajo pasó a entrar por VPN con llave individual. Doce meses después, cero incidentes, y la siguiente auditoría se pasó sin observaciones.

ALCANCE DEL SERVICIO

Qué red monto qué no.

pfSense u OPNsense en hardware dedicado, VLANs por zonas (invitados, oficina, gestión, servidores) y reglas explícitas documentadas.

VPN WireGuard por persona, conexión entre sedes y accesos temporales para proveedores externos.

Ni UTM con todos los módulos ni zero-trust si tu caso no lo pide: te recomiendo lo que vas a usar.

El router de la operadora no vale para esto; un equipo dedicado para pyme se mueve entre 400 y 900 €.

Las piezas, por su nombre

01 · CORTAFUEGOS — pfSense / OPNsense

El portero de tu red: decide quién pasa y quién no.

02 · VPN — WireGuard

Teletrabajo con llave individual, no con la contraseña del wifi.

03 · ROUTER LIBRE — OpenWRT

El router obedece a tu empresa, no a la operadora.

PREGUNTAS FRECUENTES

Lo que más me preguntan sobre redes.

Bien: la red se diseña una vez y se toca poco. La monto, la documento y tu informático la opera con las reglas escritas. Es un proyecto, no una guerra de territorios.

Las reglas del cortafuegos están escritas y explicadas, los accesos en tu poder. Cualquier profesional de redes puede continuar leyendo la documentación.

 Es más simple (menos código que auditar = menos bugs), más rápido (menos overhead) y más fácil de configurar correctamente. OpenVPN sigue siendo válido y mejor soportado en clientes muy antiguos. Para casi todos los casos PYME modernos, WireGuard es la opción que recomiendo.

¿pfSense u OPNsense? · ¿WireGuard u OpenVPN? · ¿La VPN protege mi navegación?

HABLEMOS

Cuéntame cómo es tu red hoy

Treinta minutos, gratis. Sales sabiendo si tu red está bien separada o tiene puertas abiertas, y cuáles cerraría yo primero.

Te respondo en menos de 24 horas laborables.

Esto también te lo cuento por email

Un email al día, o casi: lo que monto, lo que se rompe y lo que aprendo con ello. Sin humo.

Un email con criterio. También vendo mis servicios: así es como los pago. Te das de baja con un clic.

Primera consulta de 30 minutos, gratis. Sales sabiendo qué pilar te toca y por dónde se empieza.

Contáctanos

Disponible de 9:30 a 15:00, Lunes a Viernes.

Escríbenos un mensaje

Escríbenos cuando quieras.

Respondemos en: menos de 24h laborales.
Select the fields to be shown. Others will be hidden. Drag and drop to rearrange the order.
  • Image
  • SKU
  • Rating
  • Price
  • Stock
  • Availability
  • Add to cart
  • Description
  • Content
  • Weight
  • Dimensions
  • Additional information
Click outside to hide the comparison bar
Compare
Compare ×
Let's Compare! Continue shopping