Guía Técnica MikroTik

Enrutamiento total
hacia Túnel VPN

Aprende cómo enviar todo el tráfico de una red MikroTik a través de un túnel VPN, ideal para privacidad, seguridad, salida remota o control centralizado.

Ir al generador VPN

MikroTik

VPN Full Tunnel

Todo el tráfico LAN se redirige por el túnel VPN.

¿Qué es el enrutamiento total hacia VPN?

Es una configuración donde todo el tráfico de una red LAN sale por un túnel VPN, en lugar de salir directamente por el proveedor de internet local.

En MikroTik se puede lograr usando rutas, reglas mangle, routing-mark o tablas de enrutamiento, dependiendo de la versión de RouterOS y del escenario.

¿Cómo funciona?

Captura del tráfico

El router identifica el tráfico que debe salir por el túnel VPN, normalmente desde una red LAN o grupo de clientes específico.

Salida por VPN

Luego se aplica una ruta o política para que ese tráfico use el gateway del túnel VPN como salida principal.

¿Cuándo usarlo?

Privacidad

Para ocultar la salida real de la red y usar una IP remota.

Salida remota

Para que todo el tráfico salga desde otra sede, país o proveedor.

Control de tráfico

Para aplicar políticas centralizadas de navegación o seguridad.

Limitaciones

  • Puede aumentar la latencia si el servidor VPN está lejos.
  • Depende del rendimiento del túnel VPN y del router.
  • Una mala ruta puede dejar sin internet a la red LAN.

Genera tu configuración VPN

Crea automáticamente el script para enrutar todo el tráfico por VPN.

Ir al generador →