UniFi permite administrar todas las sedes de una empresa desde un mismo panel y unir sus redes con Site Magic, la función de SD-WAN sin licencias de Ubiquiti. Para teletrabajo ofrece servidores VPN WireGuard y OpenVPN, y para conectar con equipos de otras marcas, túneles IPsec. Cada sede necesita su propio Cloud Gateway.
Formas de conectar sedes y usuarios
| Opción | Qué hace | Cuándo usarla |
|---|---|---|
| Site Magic | Une las redes de varias sedes UniFi de forma automática | Todas las sedes tienen gateway UniFi. |
| VPN IPsec u OpenVPN entre sedes | Túnel estándar entre dos routers | Una sede tiene un router de otra marca. |
| Servidor VPN WireGuard u OpenVPN | Acceso de un usuario a la red de la empresa | Teletrabajo y técnicos en desplazamiento. |
| Gestión remota | Ver y configurar la red sin túnel | Administración y soporte. |
Un panel para todas las sedes
Cada sede tiene su consola, y todas aparecen en el mismo panel con su estado, sus avisos y sus actualizaciones pendientes. Ubiquiti indica que el número de sedes es ilimitado y que la gestión en la nube no tiene cuotas.
Se pueden dar permisos distintos por persona: un responsable ve todas las sedes y un encargado, solo la suya.
Qué se comparte entre sedes
Unir sedes no significa abrirlo todo. Definimos qué redes de cada sede se ven entre sí y con qué reglas, para que un problema en una tienda no llegue a la oficina central.
- Servidores de archivos, NAS y aplicaciones internas.
- Telefonía IP con extensiones internas entre oficinas.
- Cámaras de todas las sedes en una misma vista.
- Usuarios y credenciales de acceso válidos en varias sedes.
Continuidad: doble línea y gateway de respaldo
- Dos líneas de internet por sede, por ejemplo fibra y 5G, con conmutación automática.
- Módems UniFi 5G que se conectan por PoE y se colocan donde hay mejor cobertura.
- En sedes críticas, un segundo gateway en espera que toma el relevo si falla el principal.
- SAI para el armario de comunicaciones.
Planificación antes de empezar
- Rangos de direcciones distintos en cada sede, para que no se solapen al unirlas.
- Mismos nombres y números de VLAN en todas las sedes.
- Líneas de internet con velocidad de subida suficiente: es la que limita el tráfico entre sedes.
- Una cuenta de administración por persona, con doble factor.
- Documentación de cada sede y copias de su configuración.
Cuándo conviene otra solución
Si las sedes ya tienen routers de otra marca que funcionan bien, o se necesitan túneles con muchas reglas a medida, una VPN WireGuard o IPsec con MikroTik puede ser más adecuada. En nuestra guía sobre VPN entre sedes comparamos ambas opciones.