{"id":4745,"date":"2021-04-14T17:00:37","date_gmt":"2021-04-14T17:00:37","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=tutoriales&amp;p=395512"},"modified":"2021-04-14T17:00:37","modified_gmt":"2021-04-14T17:00:37","slug":"redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/04\/14\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve\/","title":{"rendered":"Redirigir todo el tr\u00e1fico por VPN: qu\u00e9 es y para qu\u00e9 sirve"},"content":{"rendered":"<h2>\u00bfPor qu\u00e9 las VPN podr\u00edan no encriptar todo el tr\u00e1fico?<\/h2>\n<p>En determinadas circunstancias, un servicio de VPN podr\u00eda no encriptar todo el tr\u00e1fico, y es que, dependiendo de c\u00f3mo est\u00e9 configurado el cliente VPN, podr\u00edamos tunelizar cierto tr\u00e1fico por la VPN y otro tr\u00e1fico a trav\u00e9s de nuestro operador de Internet o v\u00eda WiFi, esto \u00faltimo sin pasar por el servidor VPN. Debido a estas configuraciones, es posible que si utilizas una VPN se puedan filtrar datos confidenciales sobre nosotros. Si nos conectamos v\u00eda VPN y no est\u00e1 correctamente configurada, podr\u00edamos, sin querer, proporcionar datos confidenciales que en otras circunstancias (en una red WiFi p\u00fablica) no dar\u00edamos.<\/p>\n<p>Hay veces que partes del tr\u00e1fico pueden escapar al t\u00fanel privado que genera la VPN, dependiendo de nuestras necesidades, esto puede ser un grave fallo de seguridad, o una caracter\u00edstica de la VPN. Debemos recordar el concepto de \u00ab<strong>Split-VPN<\/strong>\u00ab, un Split-VPN o un <strong>t\u00fanel dividido<\/strong> consiste en que cierto tr\u00e1fico pasar\u00e1 por el servidor VPN desde el cliente, pero otro tr\u00e1fico no pasar\u00e1 por dicho servidor, sino que ir\u00e1 directamente a trav\u00e9s de nuestro operador, sin proporcionarnos confidencialidad y autenticaci\u00f3n de datos. En el caso de que hayas configurado la VPN para redirigir todo el tr\u00e1fico de red por el servidor, y te encuentres que tienes un t\u00fanel dividido, entonces es cuando realmente vienen los problemas, porque no es la configuraci\u00f3n que t\u00fa has realizado.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve.jpg\" loading=\"lazy\" class=\"aligncenter size-full wp-image-395518\" alt width=\"840\" height=\"465\" sizes=\"(max-width: 840px) 100vw, 840px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve.jpg 840w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve-2.jpg 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve-3.jpg 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve-4.jpg 768w\"><\/p>\n<p>Muy relacionado con las VPN cuando tunelizamos todo el tr\u00e1fico, tenemos otra caracter\u00edstica de las VPN es el \u00ab<strong>Kill-switch<\/strong>\u00ab, esta funcionalidad nos permitir\u00e1 bloquear el tr\u00e1fico que sale de nuestro equipo en caso de que la VPN se caiga, es decir, si la VPN se cae, no se modifican las rutas del PC, smartphone o el dispositivo que estemos utilizando, simplemente dejaremos de tener conexi\u00f3n a Internet, pero no se filtrar\u00e1 ning\u00fan dato.<\/p>\n<h2>C\u00f3mo asegurarnos de que todo el tr\u00e1fico pasa por la VPN<\/h2>\n<p>Una forma r\u00e1pida de asegurarnos de que todo el tr\u00e1fico de red est\u00e1 pasando por el servidor VPN, es utilizar cualquier servicio para comprobar la direcci\u00f3n IP p\u00fablica de nuestra conexi\u00f3n. Si estamos redirigiendo todo el tr\u00e1fico, eso significa que deber\u00edamos ver la direcci\u00f3n IP p\u00fablica del servidor VPN al que nos hemos conectado, y no veremos la direcci\u00f3n IP p\u00fablica de nuestra conexi\u00f3n real.<\/p>\n<p>Otra forma de comprobar que todo el tr\u00e1fico pasa por la VPN, es comprobando las rutas de nuestro PC, servidor o dispositivo. En equipos Windows debes abrir el s\u00edmbolo del sistema, y teclear lo siguiente:<\/p>\n<p><code class=\"code-section\">route print<\/code><\/p>\n<p>En la tabla de enrutamiento para redes IPv4 o IPv6, cuando estamos conectado a nuestro router de casa, deber\u00eda aparecernos la puerta de enlace predeterminada con la correspondiente ruta a toda la red local y las diferentes subredes de las diferentes interfaces de red que tengamos. Tal y como pod\u00e9is ver, la primera ruta lo que hace es reenviar todo el tr\u00e1fico a la puerta de enlace predeterminada: destino de red 0.0.0.0 (cualquiera) m\u00e1scara 0.0.0.0 (cualquiera), y la puerta de enlace es la 10.11.1.1 que es nuestro router, y la interfaz 10.11.1.2 es nuestra IP.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-401164\" alt width=\"1200\" height=\"752\"><\/p>\n<p>En la tabla de enrutamiento para redes IPv4 o IPv6, cuando estamos conectado a un servidor VPN con redirecci\u00f3n de tr\u00e1fico, deber\u00eda aparecernos la puerta de enlace predeterminada con la correspondiente ruta a toda la red local y las diferentes subredes de las diferentes interfaces de red que tengamos. Tal y como pod\u00e9is ver, la primera ruta lo que hace es reenviar todo el tr\u00e1fico a la puerta de enlace predeterminada: destino de red 0.0.0.0 (cualquiera) m\u00e1scara 0.0.0.0 (cualquiera), y la puerta de enlace es la 10.11.1.1 que es nuestro router, y la interfaz 10.11.1.2 es nuestra IP.<\/p>\n<p>Y en la segunda ruta veremos que, con cualquier destino y m\u00e1scara 128.0.0.0, se reenv\u00eda a trav\u00e9s de la IP 10.8.0.5 que es la del t\u00fanel VPN, necesitaremos ambas rutas para llegar correctamente a Internet con cualquier servicio.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/04\/redirigir-todo-el-trafico-por-vpn-que-es-y-para-que-sirve-1.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-401167\" alt width=\"1200\" height=\"752\"><\/p>\n<p>En otros sistemas operativos tambi\u00e9n podr\u00e1s comprobar la tabla de enrutamiento y verificar que las rutas son correctas, por ejemplo, en sistemas Linux pod\u00e9is poner:<\/p>\n<p><code class=\"code-section\">ip route show<\/code><\/p>\n<h2>C\u00f3mo redirigir todo el tr\u00e1fico a trav\u00e9s de VPN<\/h2>\n<p>Dependiendo del software que utilices en los diferentes est\u00e1ndares de VPN que existen, tendremos redirecci\u00f3n de tr\u00e1fico por completo, o solamente a ciertas subredes. Lo primero que debemos tener en cuenta, es que los servicios como Surfshark VPN, NordVPN, PureVPN y otros, siempre hacen redirecci\u00f3n de tr\u00e1fico, independientemente de si utilizan IPsec, OpenVPN o WireGuard.<\/p>\n<h3>Conexi\u00f3n VPN creada con Windows 10<\/h3>\n<p>Si tienes Windows 10 y has creado una conexi\u00f3n VPN con los protocolos soportados por el sistema operativo, el cual se muestra en conexiones de red, tendr\u00e1s que revisar lo siguiente para asegurarte de que estamos redirigiendo todo el tr\u00e1fico:<\/p>\n<ol>\n<li>Tienes que ir a Panel de Control \/ Centro de redes y recursos<\/li>\n<li>Localizas la conexi\u00f3n VPN, click derecho en \u00abPropiedades\u00bb, en la pesta\u00f1a de \u00abRedes\u00bb eliges Protocolo de Internet versi\u00f3n 4 (TCP \/ IPv4), volvemos a hacer clic en el bot\u00f3n de Propiedades.<\/li>\n<li>En la ventana que se nos abrir\u00e1, haremos clic en el bot\u00f3n de Avanzado, aqu\u00ed nos aseguramos que la opci\u00f3n \u00abUsar puerta de enlace predeterminada en la red remota\u00bb est\u00e9 marcada. Pinchamos en aceptar y reiniciamos la conexi\u00f3n VPN.<\/li>\n<\/ol>\n<h3>Conexi\u00f3n VPN con OpenVPN en cualquier sistema operativo<\/h3>\n<p>Si haces uso del protocolo OpenVPN, debemos asegurarnos de que en el servidor VPN tengamos la siguiente sentencia, para que los clientes VPN cojan correctamente la configuraci\u00f3n y redirijan todo el tr\u00e1fico de red.<\/p>\n<p><code class=\"code-section\">push \"redirect-gateway def1\"<\/code><\/p>\n<p>De esta forma, con el \u00abpush\u00bb se le indicar\u00e1 al cliente VPN que debe enviar absolutamente todo el tr\u00e1fico pasando por el servidor VPN. En caso de que tengamos un cliente VPN con el que hacer \u00absplit-vpn\u00bb, cuando reciba este push autom\u00e1ticamente reenviar\u00e1 todo el tr\u00e1fico de red, pero podemos evitarlo y que solamente tenga acceso a la red local dom\u00e9stica de la siguiente forma:<\/p>\n<p><code class=\"code-section\">route-nopull<br \/>route 192.168.1.0 255.255.255.0 10.8.0.1<\/code><\/p>\n<p>La red 192.168.1.0\/24 ser\u00e1 la red local, y la IP 10.8.0.1 ser\u00e1 donde est\u00e9 escuchando el servidor OpenVPN.<\/p>\n<h3>Conexi\u00f3n VPN con WireGuard en cualquier sistema operativo<\/h3>\n<p>En el caso de utilizar la VPN WireGuard, si quieres hacer redirecci\u00f3n de tr\u00e1fico de todo, en el archivo de configuraci\u00f3n del cliente debes poner:<\/p>\n<p><code class=\"code-section\">AllowedIPs = 0.0.0.0\/0<\/code><\/p>\n<p>En caso de querer acceder solamente a ciertas subredes, y hacer split-vpn, entonces deber\u00e1s hacer:<\/p>\n<p><code class=\"code-section\">AllowedIPs = 192.168.1.0\/24<\/code><\/p>\n<h3>Conexi\u00f3n VPN son cualquier IPsec<\/h3>\n<p>Si utilizas alg\u00fan programa para conectarte a servidores VPN con IPsec, la forma de reenviar todo el tr\u00e1fico a trav\u00e9s de la VPN es poniendo \u00ab0.0.0.0\/0\u00bb, esto es algo universal y vale tanto para WireGuard como para el resto de protocolos VPN que podemos utilizar.<\/p>\n<p>Tal y como hab\u00e9is visto, es realmente muy f\u00e1cil redirigir todo el tr\u00e1fico a trav\u00e9s de la VPN, pero debemos asegurarnos de que es as\u00ed para evitar filtraciones de seguridad que podr\u00edan poner en riesgo nuestra seguridad y privacidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfPor qu\u00e9 las VPN podr\u00edan no encriptar todo el tr\u00e1fico? En determinadas circunstancias, un servicio de VPN podr\u00eda no encriptar todo el tr\u00e1fico, y es que, dependiendo de c\u00f3mo est\u00e9 configurado el cliente VPN, podr\u00edamos tunelizar cierto tr\u00e1fico por la VPN y otro tr\u00e1fico a trav\u00e9s de nuestro operador de Internet o v\u00eda WiFi, esto [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4746,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/4745"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=4745"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/4745\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/4746"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=4745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=4745"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=4745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}