La deriva de Instagram, adiós a los hashtags.

Buenos días.
Todo depende de las necesidades.
En ámbito doméstico, los routers de los ISP (Movistar, Orange, ...), son más que suficiente.
Teniendo la precaución de cambiar las contraseñas que traen por defecto (wifi y administración) por otras seguras y verificando que la wifi sea WPA2, los routers de otros fabricantes no nos van a aportar más seguridad ni privacidad (hablo en su funcionalidad de router y wifi en entorno doméstico).
Configurar un router para sustituir al del ISP no está al alcance de la gran mayoría de usuarios domésticos.
En el caso de Orange, tienen capado su router y no se puede poner en modo bridge, hay que conectar el router nuevo a la ONT (en el caso de que la tengan externa) y la configuración de acceso requiere una VLAN concreta.
Aparte, por experiencia propia (soy profesional de TI), si no es el router del propio ISP el que se encarga de hacer de router, ante cualquier incidencia ya tienen al culpable.
Si a lo único que interesa tener acceso externo es el NAS, con un NAS con capacidad VPN ya lo tienes resuelto.
Configurar la VPN en el router te permite acceder a todos los dispisitivos de la red, no solamente al NAS, aunque esa necesidad ya casi está desapareciendo (en entorno doméstico me refiero), por ejemplo, los electrodomésicos que yo tengo conectados a internet usan el cloud del fabricante como intermediario, así que desde fuera de mi casa solo tengo que hacer login en sus servidores para tener acceso a ellos.
Si lo que queremos es mejorar la seguridad, entonces es mejor instalar un cortafuegos con funcionalidad activa y antimalware, ya suelen llevar capacidad como servidor VPN.
 
Última edición:
En el caso de Orange, tienen capado su router y no se puede poner en modo bridge, hay que conectar el router nuevo a la ONT (en el caso de que la tengan externa) y la configuración de acceso requiere una VLAN concreta.

Vaya por delante que no soy experto en esto, tan solo aporto mi experiencia y bagaje autodidáctico, muchas gracias por tu aclaración y puntualización.

Es curioso. Si no me equivoco, es obligatorio por Ley poder cambiar/configurar en modo bridge un router de una compañía cuando no se tiene una ONT, o en el caso de la ONT facilitar la configuración, pero vivimos donde vivimos (con eso lo digo todo):
Caso de Vodafone El Ministerio obliga a Vodafone y Digi a permitir usar otros routers
Otra información más genérica: El router de tu operadora debe tener un modo puente por ley
Se que en Euskaltel, aunque no te facilitan la vida para cambiar las configuración base, y al final con cierta presión, ceden. Me consta de amigos que lo han realizado. Eso sí, a regañadientes de la compañía. En el foro BandaAncha hay muchos casos y ayuda a realizar ese paso.

Y sí, es verdad, si lo haces tu compañía se agarrará a ello como a un clavo ardiendo, cuando falle algo y la culpa sea de ellos: "será" tuya. Pero @marioman tristemente creo que eso pasa en muchos casos, en garantía de vahículos, de hardware en general, etc. Soy muy esceptico y los años me han cansado, me entristece, y demostrado de que se ser humano es un simio con muy mala leche, y peor hacer.

En cuanto a la complejidad y lo que uno se quiera complicar (tienes razón) y tener tiempo en aprender e invertirlo en ello, te doy la razón que tiene "su miga". Pero entiendo que es "el precio mental" para conseguir más seguridad. Como bien dices, depende de necesidades.

Es cierto, dices: "Si a lo único que interesa tener acceso externo es el NAS, con un NAS con capacidad VPN ya lo tienes resuelto". Yo me refería a dar un nivel más alto de seguridad.

Corrígeme si me equivoco: y si se desea simplificar más, se puede obtener una VPN para todos los dispositivos, existe Tailscale ¡Gratis, y funciona muy bien! Eso con un Mac bien configurado, o Linux... y a viajar por ahí, conectándote desde tu laptop o móvil sin problemas ;)
 
Vaya por delante que no soy experto en esto, tan solo aporto mi experiencia y bagaje autodidáctico, muchas gracias por tu aclaración y puntualización.

Es curioso. Si no me equivoco, es obligatorio por Ley poder cambiar/configurar en modo bridge un router de una compañía cuando no se tiene una ONT, o en el caso de la ONT facilitar la configuración, pero vivimos donde vivimos (con eso lo digo todo):
Caso de Vodafone El Ministerio obliga a Vodafone y Digi a permitir usar otros routers
Otra información más genérica: El router de tu operadora debe tener un modo puente por ley
Se que en Euskaltel, aunque no te facilitan la vida para cambiar las configuración base, y al final con cierta presión, ceden. Me consta de amigos que lo han realizado. Eso sí, a regañadientes de la compañía. En el foro BandaAncha hay muchos casos y ayuda a realizar ese paso.

Y sí, es verdad, si lo haces tu compañía se agarrará a ello como a un clavo ardiendo, cuando falle algo y la culpa sea de ellos: "será" tuya. Pero @marioman tristemente creo que eso pasa en muchos casos, en garantía de vahículos, de hardware en general, etc. Soy muy esceptico y los años me han cansado, me entristece, y demostrado de que se ser humano es un simio con muy mala leche, y peor hacer.

En cuanto a la complejidad y lo que uno se quiera complicar (tienes razón) y tener tiempo en aprender e invertirlo en ello, te doy la razón que tiene "su miga". Pero entiendo que es "el precio mental" para conseguir más seguridad. Como bien dices, depende de necesidades.

Es cierto, dices: "Si a lo único que interesa tener acceso externo es el NAS, con un NAS con capacidad VPN ya lo tienes resuelto". Yo me refería a dar un nivel más alto de seguridad.

Corrígeme si me equivoco: y si se desea simplificar más, se puede obtener una VPN para todos los dispositivos, existe Tailscale ¡Gratis, y funciona muy bien! Eso con un Mac bien configurado, o Linux... y a viajar por ahí, conectándote desde tu laptop o móvil sin problemas ;)
De acuerdo en todo.
Solo pretendía aportar más información que le pueda servir a algún compañero.
También por ley está prohibido el spam telefónico y recibo varias llamadas al día, del dicho al hecho...
Yo estudié ingeniería informática hace 35 años, haciendo prácticas con el servidor Unix de la universidad.
Todo lo que sé ahora es por las certificaciones y toda la formación recibida desde entonces (también autoformación).
En materia de TI, solo poner un pie fuera de la universidad ya estás obsoleto.
Gracias por tu aportación.
 
Atrás
Arriba