Una VPN entre sedes crea un túnel cifrado por internet entre los routers de cada oficina, de modo que las redes se ven como si fueran una sola. Las tecnologías más usadas son IPsec, el estándar clásico compatible con casi todos los equipos, y WireGuard, más moderno, rápido y sencillo de configurar. Con la misma VPN se da acceso remoto a quien teletrabaja.
WireGuard o IPsec
| Aspecto | WireGuard | IPsec |
|---|---|---|
| Antigüedad | Moderno | Estándar clásico |
| Configuración | Sencilla, con pares de claves | Más compleja, con muchas opciones |
| Rendimiento | Muy alto | Alto, según el equipo |
| Compatibilidad | Routers recientes y apps para móvil y ordenador | Prácticamente todos los routers y cortafuegos |
| Cuándo usarlo | Entre equipos que lo admiten y para teletrabajo | Cuando un extremo solo admite IPsec |
Buenas prácticas
- Evite solapamientos: cada sede debe usar un rango de direcciones distinto.
- Dé a cada usuario remoto su propia clave y revóquela si deja la empresa.
- Permita solo el tráfico necesario entre sedes: no todo tiene que verse con todo.
- No publique puertos de cámaras, NAS o domótica: acceda a ellos por la VPN.
- Supervise el estado de los túneles y reciba un aviso si alguno cae.