VPN
Túnel cifrado que transporta tráfico de red entre dos extremos a través de una red no fiable como Internet.
Una VPN (Virtual Private Network, red privada virtual) es un túnel cifrado entre dos extremos que transporta tráfico IP sobre una infraestructura no fiable — normalmente la Internet pública. Para el sistema operativo, el túnel aparece como una interfaz de red adicional; los paquetes que entran en él se encapsulan, cifran, reenvían al extremo remoto, descifran y liberan en la red del otro lado. La red remota ve el tráfico como si se hubiera originado localmente.
Las VPN existen principalmente por dos motivos. El primero es conectar redes de confianza a través de infraestructura que no lo es: una VPN de acceso remoto permite que el portátil de un empleado alcance los servicios internos como si estuviera en la oficina, y una VPN site-to-site une dos redes de oficina o de datacenter en un único entorno enrutado. El segundo es proteger el tráfico frente a observadores de una red local — por ejemplo, en una Wi-Fi pública — cifrándolo antes de que salga del dispositivo, de forma que la red local solo ve tráfico opaco hacia el extremo VPN.
Protocolos habituales son IPsec (a menudo con IKEv2), WireGuard y OpenVPN. Se diferencian en suites criptográficas, intercambio de claves, atravesamiento de NAT y complejidad del código, pero el modelo operativo es el mismo: autenticar a los pares, negociar claves y reenviar paquetes cifrados. El enrutamiento decide qué tráfico entra en el túnel: una configuración full-tunnel envía todo, una split-tunnel envía solo prefijos concretos (por ejemplo, el rango interno corporativo 10.0.0.0/8).
Conviene ser preciso con lo que una VPN aporta y lo que no. Oculta el contenido y el destino real frente a la red local y cambia la dirección IP pública aparente del usuario por la del extremo de salida VPN. No vuelve anónimo al usuario: el operador de la VPN ve el mismo tráfico que habría visto el ISP, el fingerprint del navegador y las cuentas iniciadas siguen identificándolo, y las consultas DNS pueden fugarse fuera del túnel si no se configuran con cuidado. Privacidad y anonimato son propiedades distintas, y una VPN es ante todo una herramienta de privacidad y conectividad, no de anonimato.
Puntos clave
- Túnel cifrado entre dos extremos sobre una red no fiable
- Las VPN de acceso remoto conectan usuarios; las site-to-site conectan redes
- Protocolos habituales: IPsec/IKEv2, WireGuard, OpenVPN
- Full-tunnel envía todo el tráfico; split-tunnel envía prefijos seleccionados
- Cambia la IP pública aparente por la del extremo de salida VPN
- Da privacidad frente a la red local, no anonimato frente al operador de la VPN ni los sitios visitados
- Las fugas DNS pueden exponer la actividad si el resolver no se tuneliza