Solución

VPN en MikroTik sin configurar las dos puntas a mano

WireGuard·Punto a punto, estrella o malla·Funciona detrás de CGNAT

Levantar una VPN en MikroTik entre central y sucursales es siempre el mismo guion: generar el par de claves, registrar el peer en los dos lados, ajustar el allowed-address, crear la ruta y liberar el puerto en el firewall. Multiplicado por la cantidad de sedes.

Mikrosinc hace ese guion por usted. Usted elige qué equipos entran en la VPN, confirma, y el túnel WireGuard sube configurado en las dos puntas — con la verificación de los rangos de IP hecha antes de cualquier escritura en el equipo.

Pruebe en su propia red

14 días, sin tarjeta. Registre el primer equipo y véalo funcionar.

Probar 14 días

Qué hace la plataforma por usted en la VPN de MikroTik

Usted elige las puntas
La central y las sucursales aparecen en una lista. Marcar y confirmar es toda la interacción — no hay clave para copiar ni peer para registrar en los dos lados.
Claves y peers automáticos
El par de claves WireGuard se genera y distribuye por la plataforma. La ruta y la liberación en el firewall entran junto, en cada punta.
Verificación antes de aplicar
Los rangos de IP de las sedes se comparan antes de cualquier escritura en el equipo. Si hay superposición, usted es avisado — y nada se aplica.
CGNAT e IP dinámica
En la topología en estrella, solo la central necesita ser alcanzable. La sucursal inicia la conexión y el keepalive mantiene el túnel activo.

Punto a punto, estrella o malla completa

Punto a punto conecta dos sedes directamente — el caso más simple, para quien tiene una sola sucursal. Estrella concentra todo en la central: cada sucursal habla con ella, y es la topología que resuelve CGNAT, porque solo un lado necesita IP público. Malla completa conecta todas las sedes entre sí, para cuando el tráfico entre sucursales no debe pasar por la central.

La elección es un campo en el asistente. La cantidad de claves, peers y rutas que cada topología exige — que es donde el trabajo manual crece sin parar — la resuelve la plataforma.

Véalo funcionando

Lo que no se toca en su equipo

Dos garantías que existen porque el error de VPN suele ser caro: el túnel que ya estaba en el equipo no se altera, y las reglas de gestión creadas por la plataforma están protegidas contra eliminación accidental — inclusive contra un script de ejecución en lote enviado por error.

Cuánto cuesta

R$ 40 por mes por equipo MikroTik gestionado (cobrado en reales brasileños, BRL). No hay plan que libere o bloquee recurso: VPN, SD-WAN, firewall, filtro de contenido, backup y monitoreo vienen todos, y el precio cambia según el tipo de equipo, no según lo que usted puede hacer.

Lea también

Cómo configurar VPN WireGuard en MikroTik: paso a paso — el camino manual, comando por comando, para entender qué automatiza la plataforma.
VPN de acceso remoto en MikroTik — home office y sucursales.
SD-WAN en MikroTik — cuando la sede tiene más de un enlace y usted no quiere que la caída se note.

Preguntas frecuentes

¿Cómo crear una VPN entre dos MikroTik?

En Mikrosinc usted elige los dos equipos en una lista y confirma. La plataforma genera el par de claves WireGuard, registra el peer en los dos lados, crea la ruta y libera el puerto en el firewall de cada punta. No hace falta escribir ningún comando.

¿El MikroTik soporta WireGuard?

Sí, a partir de RouterOS 7. Mikrosinc usa WireGuard justamente por ser más liviano y más simple de mantener que IPsec u OpenVPN, y por levantar el túnel en segundos después de configurado.

¿Se puede hacer VPN en MikroTik detrás de CGNAT?

Sí. En una topología en estrella, solo la central necesita IP público alcanzable; las sucursales inician la conexión y mantienen el túnel activo con keepalive. Por eso el modelo en estrella funciona con sucursal en CGNAT o IP dinámica.

¿Y si los rangos de IP de las sedes entran en conflicto?

La plataforma compara los rangos antes de tocar el equipo y avisa cuando hay superposición. Usted resuelve antes de aplicar, en vez de descubrirlo con la red ya en producción.

¿La VPN que ya existe en mi router se borra?

No. Mikrosinc crea su propia interfaz y no toca túneles que ya estaban allí. Las reglas de gestión también están protegidas contra eliminación accidental.

¿Cuánto cuesta?

R$ 40 por mes por equipo MikroTik gestionado, con todos los recursos liberados — VPN, SD-WAN, firewall, backup y monitoreo. No existe plan que libere o bloquee función. El precio se cobra en reales brasileños (BRL).