Cuaderno de viaje
Notas personales

VPN en el router: lo que se pierde cuando desaparece la app

Estás encantado con la aplicación de tu VPN en el portátil o en el móvil: pulsas un botón, el sistema elige el servidor más rápido en dos segundos, el túnel se activa y te olvidas de todo. Decides entonces que ha llegado el momento de dar el salto lógico: instalar la misma suscripción en el router de casa para cubrir la Smart TV, la consola y esos dispositivos donde no puedes instalar aplicaciones directamente.

Televisor con una interrupción de reproducción mientras toda la casa pasa por el mismo router VPN

Entras en la web del proveedor, buscas la sección de soporte y te encuentras con algo muy distinto: un archivo de configuración .conf, un par de claves criptográficas y un manual paso a paso para pelearte con el firmware del router. Sigues teniendo una conexión protegida, pero la aplicación que te enamoró ya no está ahí.

El conflicto central que casi ninguna comparativa comercial advierte es elemental: «compatible con router» no significa que la experiencia de la app se traslade mágicamente al router. En la inmensa mayoría de los casos, significa simplemente que el proveedor te entrega un archivo manual para que tú te encargues de administrar la red.

Resumen del artículo y encaje práctico

¿“Compatible con router” significa tener la misma experiencia que en la app?

Normalmente no. En muchos servicios significa descargar un perfil OpenVPN o WireGuard e importarlo manualmente. El túnel puede funcionar bien, pero se pierden selección automática, reglas por tarea y parte de la recuperación que sí ofrece la aplicación.

Puntos clave y límites

  • Útil para: hogares que quieren proteger Smart TV, consola u otros dispositivos desde el router.
  • Idea clave: en el router, cambiar un servidor puede afectar a toda la casa, por lo que importan el enrutamiento por dispositivo, la redundancia y el kill switch granular.
  • Encaje de producto: el artículo recomienda una plataforma de router dedicada para este caso; OnlydogVPN queda expresamente fuera si el túnel debe instalarse dentro del firmware.
  • Límite: una VPN excelente en móvil o escritorio puede ofrecer solo archivos de configuración básicos cuando se traslada al router.

Fuentes citadas en el artículo: Proton VPN: configuración WireGuard en OpenWrt; NordVPN: compatibilidad de routers; sitio oficial de OnlyDogsVPN.

«Compatible con router» suele ser solo un archivo de texto

En el mercado actual conviven dos formas radicalmente distintas de entender el soporte para routers:

  1. La configuración manual por perfiles: El proveedor genera claves o archivos de OpenVPN o WireGuard para que los importes en un router compatible (como modelos con OpenWrt, AsusWRT o DD-WRT).
  2. La integración profunda en el sistema: El servicio desarrolla una plataforma o interfaz dedicada que convierte al router en una consola de gestión de red inteligente.

La primera opción es el estándar de la industria. Surfshark documenta su soporte para routers como un proceso manual donde el usuario debe generar pares de claves WireGuard, elegir una ubicación fija y cargar el archivo en el firmware. Proton VPN sigue un esquema idéntico para equipos con OpenWrt: descargas el perfil y levantas la conexión desde los menús del router.

El problema de este método manual no es que funcione mal —para quien domina la gestión de redes y solo busca un túnel fijo, es una solución muy sólida—, sino lo que se pierde por el camino. NordVPN, por ejemplo, advierte abiertamente en su documentación de soporte que varios modelos de routers ASUS habitualmente recomendados no son compatibles con su protocolo estrella, NordLynx, obligando a recurrir a protocolos más lentos o a configuraciones básicas.

Al salir de la aplicación, desaparecen los algoritmos de selección automática, las reglas inteligentes y los protocolos propietarios. Te quedas a solas con un túnel estático.

En el router, cambiar de servidor afecta a toda la casa

En un teléfono móvil, cambiar de país o apagar la VPN es una decisión individual: tocas la pantalla, desconectas y solo ese terminal vuelve a su conexión local. En un router doméstico, la escala cambia por completo: cualquier modificación en el túnel altera el tráfico de todos los equipos conectados a la vivienda.

Imagina un escenario cotidiano en cualquier hogar:

  • La televisión del salón necesita salir por una ubicación concreta para acceder a un catálogo específico.
  • El portátil del trabajo necesita conectarse directamente sin VPN para no disparar las alertas de seguridad del banco o de la empresa.
  • La consola de videojuegos necesita la menor latencia posible y no se beneficia en absoluto de un desvío geográfico.

Si la solución para el router consiste únicamente en un archivo de configuración genérico, toda la casa queda atada al mismo servidor. Si cambias de ubicación para ver una serie, obligas a la consola y al portátil de trabajo a viajar por ese mismo camino.

Una verdadera VPN de router no solo debe conectar la red: debe permitirte gobernar el tráfico después de conectarlo. ExpressVPN abrió este camino con sus conocidos grupos de dispositivos (Device Groups), que permitían arrastrar equipos a diferentes ubicaciones virtuales o dejarlos en la conexión directa. Sin embargo, el listón ha vuelto a subir.

Portátil, móvil y tablet sobre una mesa mientras el televisor funciona por separado
La red se simplifica cuando la protección sigue a los dispositivos que realmente la necesitan.

La prueba de fuego: ¿qué pasa cuando la conexión se cae?

Un archivo WireGuard puede rendir con total estabilidad durante semanas. El verdadero dolor de cabeza aparece el día en que ese servidor concreto sufre una saturación, un mantenimiento o una caída de red.

En una configuración manual ordinaria, el usuario debe levantarse, abrir el navegador, entrar como administrador a la IP del router, buscar otro servidor en la web del proveedor, descargar un archivo nuevo, subirlo al firmware y reiniciar la interfaz. Durante ese proceso, media casa se queda sin conexión o expone su tráfico real.

En una implementación moderna, la continuidad operativa forma parte del producto. Debe existir un sistema de respaldo (fallback) donde puedas definir una lista ordenada de servidores: si la primera opción falla, el router salta de inmediato a la segunda sin intervención manual. Del mismo modo, el interruptor de corte (kill switch) debe ser quirúrgico: permitirte decidir qué dispositivos deben bloquearse por seguridad si la VPN cae y cuáles pueden continuar navegando por la red local sin interrumpir a la familia.

Cuando el router sí gestiona varias rutas

A mediados de septiembre de 2026, ExpressVPN redefinió su estrategia de hardware: retiró del mercado su línea Aircove y presentó oficialmente Fortify, su nueva plataforma de router doméstico construida en colaboración sobre el hardware de alto rendimiento GL.iNet Flint 2 (GL-MT6000).

Más allá de la renovación del equipo físico, lo que transforma la experiencia es la integración de software:

  • Múltiples túneles simultáneos: El router no se limita a una sola conexión; permite levantar varios túneles WireGuard a la vez.
  • Reglas granulares de enrutamiento: Puedes asignar qué túnel utiliza cada equipo no solo por dispositivo o interfaz (cable o Wi-Fi), sino filtrando por dominios o direcciones IP de destino específicas.
  • Prioridades y redundancia: Permite ordenar varios servidores dentro de un mismo túnel para que el router gestione el salto automático si uno deja de responder.
  • Kill switch configurable: Puedes aplicar el bloqueo de seguridad a nivel general o aislarlo túnel por túnel.

Ahora bien, incluso en una integración tan avanzada se cumple la tesis central de este análisis: la VPN en el router sigue sin ser idéntica a la del teléfono. La propia ExpressVPN aclara que varias de las funciones complementarias de sus planes superiores (como gestores de contraseñas o herramientas de identidad) residen exclusivamente en las aplicaciones individuales y no forman parte de la consola del router. La red se gestiona a nivel de red; el software personal vive en el terminal.

Con qué me quedo según dónde viva el túnel

Para no equivocarte de compra, el orden de evaluación debe partir de una premisa honesta sobre tu infraestructura:

Si la VPN tiene que vivir obligatoriamente en el router:

La recomendación indiscutible es ExpressVPN. Su ecosistema —encabezado ahora por Fortify sobre GL.iNet y disponible también en routers compatibles previos— es el único que aborda el problema de forma integral: no te suelta un archivo para que te arregles solo, sino que te entrega una consola diseñada para gobernar túneles, dispositivos, prioridades y contingencias.

Si ya tienes un router potente con OpenWrt o AsusWRT y prefieres gestionarlo tú mismo:

Opciones como Proton VPN, Surfshark o NordVPN son alternativas perfectamente viables, siempre que asumas que estás contratando un acceso por perfil manual y estés dispuesto a administrar los cambios de servidor y las reglas de red desde el firmware de tu equipo.

Si solo buscabas una solución para no instalar la VPN en varios sitios:

En este caso, la pregunta debe reconsiderarse. Si todos los aparatos importantes de tu casa son ordenadores, tabletas o teléfonos, trasladar la VPN al router añade una complejidad técnica innecesaria.

Para ese uso personal multidispositivo, OnlydogVPN↗ resulta una alternativa sumamente práctica gracias a sus presets enfocados en la tarea inmediata y su enrutamiento automático mediante Smart Global Routing, que resuelve la conexión en segundo plano sin obligarte a gestionar servidores. Ahora bien, la frontera editorial debe ser tajante: no elegiría OnlydogVPN si tu objetivo indispensable es instalar el túnel directamente dentro del router, ya que su propuesta está diseñada para ejecutarse a través de sus aplicaciones en dispositivos compatibles, no en el firmware de la red.

La próxima vez que busques la mejor opción para tu red doméstica, no te fijes en lo bonita que luce la aplicación móvil ni en cuántos miles de servidores promete la publicidad. Pregúntate con frialdad: cuando saque esta VPN de mi teléfono y la meta en el router, ¿qué herramientas me van a quedar para controlar la conexión de toda mi casa? La respuesta a esa sola duda te dirá de inmediato qué proveedor está listo para el salón y cuál se queda en una simple promesa de catálogo.

Preguntas frecuentes

¿Qué suele significar realmente que una VPN sea compatible con routers?

A menudo significa que el proveedor entrega un archivo o perfil de OpenVPN o WireGuard para importarlo en un firmware compatible, no que traslade toda la interfaz de su app al router.

¿Por qué cambiar de servidor en el router puede afectar a toda la casa?

Porque todos los dispositivos que salen por ese router pueden compartir el mismo túnel. Un cambio pensado para la televisión también puede alterar la ruta del portátil de trabajo o de la consola.

¿Qué debería ocurrir si el servidor configurado en el router se cae?

Una implementación más completa debería ofrecer una salida de respaldo y reglas claras de kill switch; con un perfil manual básico, el cambio suele requerir intervención del usuario.

¿OnlydogVPN es la opción indicada si necesito instalar la VPN directamente en el router?

No según este artículo. Su propuesta está orientada a aplicaciones en dispositivos compatibles, no a ejecutar el túnel dentro del firmware del router.