Routers y red 7 min de lectura · módulo pg=228

Gestión remota con UserManager VPN

Módulo para crear tus propias VPN, conectar routers de trabajo y administrar redes remotas — todo desde el panel, sin moverte del lugar.


El módulo UserManager VPN es una herramienta de administración remota: te permite a vos como ISP crear VPN propias, conectar routers de trabajo (sucursales, oficinas, sitios técnicos) y gestionar redes a distancia desde el panel — todo sin tener que moverte físicamente al sitio.

Diferencia con el túnel administrado: el túnel administrado de M-Plus es para que el panel controle el MikroTik que da servicio a tus clientes. El módulo UserManager VPN es para que vos crees tus propias VPN y administres otros equipos (routers de oficina, sucursales, antenas remotas, equipos de técnicos en campo).

Acceso

  • Routers → VPN UserMan (?pg=228) — administración de la VPN, usuarios y credenciales.
  • Routers → VPN Router (?pg=229) — vincular routers que se conectan a tu VPN.

Casos de uso típicos

  • Sucursales y oficinas: tu router de oficina se conecta a tu VPN y queda administrable desde el panel — sin VPN externa, sin servicios de terceros.
  • Routers de trabajo de técnicos: equipos que tus técnicos llevan a campo (para diagnóstico, instalaciones, pruebas) se conectan a tu VPN y los ves en el panel.
  • Antenas y enlaces remotos: equipos en sitios alejados (cerros, torres, repetidores) que querés monitorear y configurar sin viajar.
  • Soporte remoto a clientes corporativos: si vendés servicio empresarial con SLA, podés acceder al router del cliente para soporte sin pedirle credenciales o tener que ir al sitio.
  • Acceso a equipos detrás de NAT: cualquier router o equipo que esté en una red sin IP pública pero con internet, se hace accesible vía la VPN.

Cómo crear una VPN

  1. Abrí Routers → VPN UserMan en el panel.
  2. Hacé clic en “Nueva VPN”.
  3. Definí un nombre (ej. VPN_Sucursales o VPN_Tecnicos) y los parámetros: tipo (OpenVPN, L2TP/IPsec, etc.), rango de IPs virtuales, perfiles de acceso.
  4. Guardá. La VPN queda activa.

Cómo conectar un router a tu VPN

  1. Desde la VPN creada, generá las credenciales para el router que querés agregar (usuario + clave + certificado si aplica).
  2. Pegá la configuración resultante en el router remoto. El panel te entrega el comando exacto para MikroTik (para otras marcas, las credenciales son estándar y se aplican manualmente).
  3. Una vez conectado, el router obtiene una IP virtual de tu rango y aparece en VPN Router (?pg=229).
  4. Desde el panel ya podés acceder al router por su IP virtual: Winbox, terminal, dashboards, etc.

Permisos y aislamiento

Podés definir qué operadores tienen acceso a qué VPN — un técnico de campo no necesita ver la VPN de oficinas centrales. La gestión de permisos se hace desde el módulo de operadores y permisos.

Logs y auditoría

Cada conexión / desconexión / acceso al panel de un router remoto queda registrado. Es útil para:

  • Ver cuándo un router de sucursal estuvo desconectado.
  • Auditar accesos remotos de operadores a equipos sensibles.
  • Detectar conexiones sospechosas (ej. credencial usándose desde dos IPs distintas).
Importante: los routers de tus clientes residenciales no se gestionan desde acá — esos viven en el módulo Residencial. UserManager VPN está pensado para tu propia infraestructura y para equipos de gestión.