El módulo UserManager VPN es una herramienta de administración remota: te permite a vos como ISP crear VPN propias, conectar routers de trabajo (sucursales, oficinas, sitios técnicos) y gestionar redes a distancia desde el panel — todo sin tener que moverte físicamente al sitio.
Acceso
- Routers → VPN UserMan (
?pg=228) — administración de la VPN, usuarios y credenciales. - Routers → VPN Router (
?pg=229) — vincular routers que se conectan a tu VPN.
Casos de uso típicos
- Sucursales y oficinas: tu router de oficina se conecta a tu VPN y queda administrable desde el panel — sin VPN externa, sin servicios de terceros.
- Routers de trabajo de técnicos: equipos que tus técnicos llevan a campo (para diagnóstico, instalaciones, pruebas) se conectan a tu VPN y los ves en el panel.
- Antenas y enlaces remotos: equipos en sitios alejados (cerros, torres, repetidores) que querés monitorear y configurar sin viajar.
- Soporte remoto a clientes corporativos: si vendés servicio empresarial con SLA, podés acceder al router del cliente para soporte sin pedirle credenciales o tener que ir al sitio.
- Acceso a equipos detrás de NAT: cualquier router o equipo que esté en una red sin IP pública pero con internet, se hace accesible vía la VPN.
Cómo crear una VPN
- Abrí Routers → VPN UserMan en el panel.
- Hacé clic en “Nueva VPN”.
- Definí un nombre (ej.
VPN_SucursalesoVPN_Tecnicos) y los parámetros: tipo (OpenVPN, L2TP/IPsec, etc.), rango de IPs virtuales, perfiles de acceso. - Guardá. La VPN queda activa.
Cómo conectar un router a tu VPN
- Desde la VPN creada, generá las credenciales para el router que querés agregar (usuario + clave + certificado si aplica).
- Pegá la configuración resultante en el router remoto. El panel te entrega el comando exacto para MikroTik (para otras marcas, las credenciales son estándar y se aplican manualmente).
- Una vez conectado, el router obtiene una IP virtual de tu rango y aparece en VPN Router (
?pg=229). - Desde el panel ya podés acceder al router por su IP virtual: Winbox, terminal, dashboards, etc.
Permisos y aislamiento
Podés definir qué operadores tienen acceso a qué VPN — un técnico de campo no necesita ver la VPN de oficinas centrales. La gestión de permisos se hace desde el módulo de operadores y permisos.
Logs y auditoría
Cada conexión / desconexión / acceso al panel de un router remoto queda registrado. Es útil para:
- Ver cuándo un router de sucursal estuvo desconectado.
- Auditar accesos remotos de operadores a equipos sensibles.
- Detectar conexiones sospechosas (ej. credencial usándose desde dos IPs distintas).