forumAbrir tema

Tenemos que abrir VPN para los que teletrabajan pero no tengo ni idea — ¿cuál es la forma más fácil?

ÖÖmer N***hace 2 meses·48 mensajes·11,3 mil visualizaciones#vpn#red#teletrabajo
ÖÖmer N***ParticipanteMiembro de la comunidad
Miembro desde
jun 2022
Mensaje
62
#1

Tenemos que abrir la VPN pero la verdad es que me da un poco de miedo. No tengo admin de red, lo haré yo mismo. Tengo un servidor Linux (de un proveedor de cloud), instalé OpenVPN pero ¿alguien sabe cuál es la forma correcta de configurar?

Busco algo simple: se conectarán 10 empleados, que sea seguro pero que no sea un lío instalarlo. OpenVPN, WireGuard IKEv2... ¿cuál? ¿Cómo gestiono los certificados?

Presupuesto ajustado, no quiero pagar servicios de VPN. ¿Puedo empezar instalando el software VPN en el servidor y configurando los clientes de los empleados? No sé si alguien compartirá un archivo de config de ejemplo.

GGürkan K***Participante
Cargo
Director de aseguramiento de calidad
Sector
vidrio
Tipo de organización
Empresa de 300 empleados
Miembro desde
dic 2025
Mensaje
343
Más útil#2

Para PYMEs recomiendo WireGuard (simple, rápido, seguro). Pasos: 1) instalar en servidor Linux (Ubuntu: apt install wireguard), 2) crear par de claves Privada/Pública (wg genkey, wg pubkey), 3) Config del servidor (/etc/wireguard/wg0.conf): en la sección [Interface] la clave privada del servidor, puerto de escucha (tipo 5100), 4) Config del cliente: en la sección [Peer] la clave pública del cliente, 5) App de WireGuard en el dispositivo de los clientes (Windows, Mac, Linux, iOS, Android), 6) Copiar el archivo de config, enviarlo al cliente por QR o archivo. 7) Abrir 5100/UDP en el firewall. Pruebas: ping al servidor, revisar traceroute. Al instalarlo en un proveedor de cloud está optimizado, listo con un par de comandos. No hacen falta certificados (claves precompartidas), se simplifica la instalación. Si no hay pasta, IKEv2 con SSL autofirmado también vale pero es más complejo.

ÖÖmer D***Participante
Cargo
Representante de ventas de campo
Sector
Industria auxiliar del automóvil
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
341
#3

wireguard está muy bien la instalación se hace en 30 min. Creas la clave privada con openssl escribes el archivo conf, los clientes reciben la config y listo es muy ligero. Yo tengo 5 clientes y va todo perfecto.

MMetin K***Participante
Cargo
Responsable de exportaciones
Sector
Papel
Tipo de organización
Empresa de 300 empleados
Miembro desde
nov 2023
Mensaje
19
#4

Script de instalación de WireGuard: 'curl -L https://git.io/wireguard | bash' (Ubuntu), luego generar config para los clientes: 'wg-quick up wg0'. Reiniciar servidor: 'sudo systemctl restart wg-quick@wg0'. Puertos: 51820/UDP por defecto, se recomienda puerto personalizado (tipo 5100). El archivo de config del cliente se puede compartir — usa canal cifrado (sftp, email + contraseña). VPN basada en certificados (OpenVPN/IKEv2) es más enterprise pero la gestión es compleja.

TTolga S***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
112
#5

Empieza con Wireguard tío es muy simple. bueno conéctate al servidor por SSH, sigue la instalación de wg-quick coge el archivo de cliente y mándalo a los empleados. No preguntan parámetros se conectan directos. OpenVPN es más complejo hay cosas de certificados etc. Contrata a alguien que sepa de informática 1 hora para que te lo monte, y luego tranquilo...

edit: he corregido unas erratas.

EElif T***Participante
Cargo
Responsable de redes sociales
Sector
Inmobiliaria
Tipo de organización
negocio unipersonal
Miembro desde
abr 2025
Mensaje
92
#6

Comparación de Protocolos VPN: OpenVPN (maduro, flexible complejo), WireGuard (moderno rápido, simple 4000 líneas de código vs 100k), IKEv2 (amigable con Apple, config compleja), L2TP/IPSec (viejo, casi no se usa). Para PYMEs WireGuard es lo mejor. Tiempo de instalación: WireGuard 30 min, OpenVPN 2-3 horas, IKEv2 4 horas. Coste: Gratis (open source). Se recomienda Ubuntu 20.04+ en el servidor, una VM de $5/mes en un proveedor de cloud o Linode es suficiente.

GGökhan Ç***Participante
Cargo
Secretaria
Sector
Catering
Tipo de organización
mediana empresa
Miembro desde
ene 2023
Mensaje
323
#7

wireguard es una pasada o sea, es tan simple que no te lo vas a creer.. pero dos comandos en el servidor coges la config del cliente y listo... en fin no pruebes OpenVPN ni de coña la instalación es una muerte...

BBeren T***Experto
Cargo
Contable
Sector
Software
Tipo de organización
empresa familiar
Miembro desde
ago 2025
Mensaje
2
#8

dejo una advertencia luego no tengáis mideo de preguntar quien no pregunta siempre paga más caro.

todoos los que se apresuran con instalacion vpn pyme se atascan en el mismo punto. en fin si tenéis dudas escribid os responderé en la medida de lo posible.

DDoruk G***Nuevo miembroMiembro de la comunidad
Miembro desde
jun 2026
Mensaje
8
#9

Tiene razón.

DDefneParticipante
Cargo
Analista SOC
Tipo de organización
empresa dentro de un holding
Miembro desde
feb 2024
Mensaje
146
#10

Si lo ves como un proceso, el panorama cambia. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Yo seguiría por ese camino.

MMustafa U***Participante
Cargo
Responsable de redes sociales
Sector
Inmobiliaria
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2023
Mensaje
65
#11

Tomo nota, gracias.

IIrmak Ö***ExpertoMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
153
#12

Hay que ir paso a paso. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

MMert D***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
40
#13

A nosotros también nos pasa... Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

HHüseyin T***ParticipanteMiembro de la comunidad
Miembro desde
jun 2025
Mensaje
292
#14

Yo también tengo curiosidad.

FFatma C***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
13
#15

Estoy siguiendo esto.

KKemal T***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
4
#16

Voy a detallar un poco el aspecto técnico. Lo importante no es la cifra, sino en qué se basa esa cifra.

La seguridad no es absoluta; significa hacer que el ataque no merezca la pena. También me gustaría saber si alguien lo hace de otra manera.

PPolat G***Participante
Cargo
Director de tecnología
Sector
Imprenta
Tipo de organización
Equipo de 8 personas
Miembro desde
ago 2023
Mensaje
275
#17

Me han quedado claras las dudas, gracias.

KKemal G***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
5
#18

voy a resumir el tema porque se han dado varias respuestas diferentes. pues el tiempo que tardas en detectar un problema determina directamente su coste.

la seguridad no es absoluta; significa hacer que el ataque no merezca la pena. lo dejo como nota por si sirve.

EEsraParticipante
Cargo
Desarrollador Python
Miembro desde
ago 2024
Mensaje
134
#19

La respuesta de arriba ha dado en el clavo. Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada.

Las decisiones apresuradas son las que hay que corregir seis meses después. Corrijanme si me equivoco.

IIrmak B***Experto
Cargo
Director financiero
Sector
Logística
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2023
Mensaje
150
#20

Ha sido una buena idea abrir este hilo. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Espero que le sea útil.

Responder