RedesZone
Configura una VPN en tu router Keenetic y sal a Internet por el túnel para evadir bloqueos de tu operador
Los routers de Keenetic tienen la posibilidad de funcionar como servidor VPN, pero también como «cliente VPN» para posteriormente reenviar el tráfico de uno o varios clientes a través del túnel, y así poder salir a Internet a través de otro país, perfecto para evadir bloqueos de los operadores de Internet. El sistema operativo de KeeneticOS tiene compatibilidad con WireGuard, OpenVPN e incluso IPsec entre otros protocolos, pero nuestra recomendación es que uses WireGuard porque es el más rápido de todos ellos. Hoy en RedesZone os vamos a explicar cómo configurar la popular VPN de Proton en el router de Keenetic, para que los clientes seleccionados puedan salir a Internet por sus servidores.
Índice
Configurar el cliente VPN con WireGuard
Configurar la prioridad de la conexión (Políticas)
+
Reenvío de todo el tráfico por la VPN
Reenvío del tráfico por la VPN de uno o varios clientes
Reenvío del tráfico por VPN de un segmento de red por completo
Problemas comunes y cómo solucionarlos
Conclusiones
El sistema operativo KeeneticOS tiene las mismas opciones relacionadas con VPN en sus modelos, no obstante, para la realización de este tutorial vamos a usar el Keenetic Titan KN-1812 que hemos analizado en RedesZone, y que nos proporciona un rendimiento excelente con la VPN usando WireGuard. Concretamente, conseguiremos sobre 1Gbps en descarga y 1,5Gbps en subida, una velocidad realmente elevada.
Keenetic Titan KN-1812
Amazon - 189,99 EUR
PC Componentes - 199,14 EUR
* Precios actualizados en el momento de publicar o revisar este artículo. Pueden variar con el tiempo.
Lo primero que debemos acceder es a la interfaz web de configuración, podemos hacerlo mediante el dominio my.keenetic.net o bien usando la dirección IP de la puerta de enlace predeterminada, por defecto es https://192.168.1.1. Esta misma configuración también se podría realizar desde la app móvil, ya que tiene las mismas opciones disponibles.
Vista general del panel de control de un router Keenetic con detalles de tráfico e interfaces de red. Foto: Captura propia de RedesZone
El sistema operativo de KeeneticOS es modular, esto significa que vamos a poder instalar software adicional para ampliar las funcionalidades del router. Para asegurarnos de que tenemos WireGuard instalado en el equipo, debemos irnos a «Administración / Ajustes del sistema«, buscamos «WireGuard» y comprobamos que lo tenemos instalado. También tenemos la posibilidad de instalar otros servicios de VPN como OpenVPN, IPsec y muchos otros.
Ahora que ya hemos comprobado que tenemos WireGuard instalado, podemos proceder a la configuración del cliente VPN.
Configurar el cliente VPN con WireGuard
Actualmente existen muchos proveedores de VPN en el mercado, algunos de los más recomendables son tanto Surfshark como también Proton VPN, en ambos casos tenemos una gran velocidad de conexión, múltiples servidores repartidos por todo el mundo, compatibilidad con WireGuard, y también un precio bastante asequible. No obstante, el popular servicio de Proton VPN pone a disposición de todos los usuarios, un servicio completamente gratuito para usar su servicio, y poder conectarnos a varios servidores repartidos por algunos países. No tendremos tantos servidores como la versión de pago, pero es muy interesante como punto de partida. Además, destaca por su política estricta de no-registros, por lo que no comercializan los datos de navegación del usuario.
Proton VPN Gratis
Precio: 0,00 EUR
Ver oferta
Debes tener en cuenta las siguientes limitaciones si optas por la versión gratuita:
Solamente permite un dispositivo de forma simultánea.
La velocidad de la VPN no es la más rápida, ronda los 500Mbps simétricos aproximadamente.
No podemos conectarnos a todos los servidores del mundo, solamente tenemos 10 países a nuestra disposición.
Lo positivo es que no tenemos que introducir ningún medio de pago, solamente nos registraremos y nada más.
Lo primero que debemos hacer es entrar en la web oficial de Proton VPN en su versión gratuita, e irnos al menú de «Proton VPN / WireGuard«. Aquí tenemos diferentes opciones para crear nuestro archivo de configuración:
Nombre del archivo: asigna un nombre descriptivo para identificar esta configuración (por ejemplo, «Keenetic-WireGuard«)
Plataforma: selecciona la opción «Enrutador» en lugar de las plataformas de escritorio o móviles, ya que esto optimiza el archivo para dispositivos de red.
Acelerador VPN: es una función gratis que permite mayor velocidad, asegúrate de que esté activada.
Ahora debemos elegir el servidor VPN de un país en concreto, ete es un paso crítico para optimizar la velocidad y estabilidad. Lo mejor es elegir el servidor que esté más cerca de nosotros geográficamente, y también el más libre, para no tener problemas de carga.
Una vez que pinchemos en «Crear«, nos mostrará un archivo de configuración, el cual debemos descargar en nuestro PC, para posteriormente importarlo en el router.
Ahora nos vamos al router de Keenetic, al menú de «Internet / Otras conexiones«, y en la sección de «WireGuard» tenemos que darle a «Importar de un archivo» y cargaremos el fichero de configuración que hemos descargado.
Opciones de configuración para protocolos VPN y conexiones de red en la interfaz de un router Keenetic. Foto: Captura propia de RedesZone
Una vez que lo hayamos importado, tendremos que realizar tres ajustes a la configuración importada, así que no debemos activar el perfil de VPN por el momento.
Interfaz de KeeneticOS para la gestión de protocolos VPN como WireGuard y conexiones de red adicionales. Foto: Captura propia de RedesZone
El primer ajuste que debemos realizar, es marcar la opción de «Usar para acceder a Internet«. Si no marcamos esta opción, no funcionará como cliente VPN y no veremos el perfil en «Prioridades de conexión«. También podemos cambiar el nombre del perfil, pero es completamente opcional y no es necesario.
Interfaz de KeeneticOS para la configuración detallada de parámetros en una conexión VPN de cliente. Foto: Captura propia de RedesZone
El segundo ajuste que deberías hacer, es borrar todo lo relacionado con el protocolo IPv6, siempre y cuando tu operador no te proporcione este tipo de conexión a Internet. Si tienes IPv6 de cara a Internet y también de cara a la red local, entonces puedes dejarlo habilitado.
El tercer ajuste es darle un nombre al par, en nuestro caso, hemos puesto «Proton VPN». Esto nos permitirá identificar el par, e incluso la conexión. No es crítico, pero así estará mejor identificada la VPN.
Menú de ajustes para configurar una conexión VPN mediante el protocolo WireGuard en el sistema operativo KeeneticOS. Foto: Captura propia de RedesZone
En estos momentos ya tenemos la VPN lista para conectar, procedemos a habilitarla y el router nos mostrará que hay tráfico, y también cuándo ha sido la última comunicación. Esto significa que la conexión VPN con WireGuard se ha establecido correctamente y sin problemas.
Panel de administración de KeeneticOS donde se gestionan las conexiones VPN y los protocolos como WireGuard. Foto: Captura propia de RedesZone
Ahora es cuando tenemos que configurar las políticas de conexión, para hacer uso del túnel VPN que acabamos de configurar y establecer.
Configurar la prioridad de la conexión (Políticas)
El sistema operativo de KeeneticOS nos permite usar este túnel VPN de varias formas, dependiendo de nuestras necesidades, podemos optar por unas configuraciones u otras. En RedesZone os vamos a explicar las tres formas de usar estos túneles VPN.
Hacer un reenvío de todo el tráfico de las redes locales a través del túnel VPN.
Hacer un reenvío del tráfico de un cliente o varios en concreto, independientemente de qué segmento de red estén.
Hacer un reenvío del tráfico de un segmento de red por completo, ya sea la LAN, la red de IoT o la red de invitados. Si no habéis creado un segmento de red para segmentar adecuadamente el tráfico de la red, podéis leer nuestro tutorial para crear VLANs en routers de Keenetic.
Reenvío de todo el tráfico por la VPN
Esta configuración es la más sencilla, debemos irnos al menú de «Internet / Prioridades de conexión«, y en la pestaña de «Políticas de conexión a Internet«, veremos la conexión a Internet principal, y también veremos el túnel VPN que acabamos de crear y establecer:
Panel de administración de KeeneticOS para gestionar las prioridades de conexión y políticas de acceso a Internet. Foto: Captura propia de RedesZone
Para hacer un reenvío de todo el tráfico de la red local por el túnel VPN, lo que debemos hacer es poner primero la conexión de la VPN, y posteriormente la conexión a Internet de nuestro operador en cuestión. De esta forma, todos los clientes accederán a Internet a través del túnel VPN establecido.