Google Nest Wifi (todas las generaciones), Google Wifi y Nest Wifi Pro ejecutan el firmware propietario de Google y no permiten ejecutar un cliente VPN directamente en el dispositivo. Windscribe no permite instalar otro firmware en el hardware de malla de Google como método de configuración.
Hay dos formas prácticas de enrutar el tráfico a través de Windscribe en una red de malla de Google:
Figura 1: Los dos métodos, uno al lado del otro: qué cubre cada uno y qué te cuesta.
El router VPN se coloca entre el módem y el sistema de malla de Google. El tráfico sigue este orden:
Dispositivo → Nodo de malla de Google → Router VPN → Servidor de Windscribe → Internet
Las configuraciones manuales de OpenVPN y WireGuard no incluyen las protecciones integradas de la aplicación Windscribe. Antes de continuar, ten en cuenta lo siguiente:
Si el túnel de la VPN se interrumpe y el router no está configurado para bloquear el tráfico ajeno a la VPN, el tráfico volverá a usar la conexión WAN normal sin previo aviso. Consulta la sección Función de corte en Solución de problemas.
Figura 2: Dónde se coloca el router VPN, qué dispositivos quedan dentro del túnel y el orden en el que hay que encenderlos.
.conf..ovpn. Después, selecciona Get Credentials por separado y anota el nombre de usuario y la contraseña de OpenVPN generados. Son distintos de los datos de acceso de tu cuenta principal de Windscribe.Instala los paquetes de WireGuard
192.168.1.1.luci-proto-wireguard, wireguard-tools y kmod-wireguard. Reinicia el router después de instalarlos.Crea la interfaz
windscribe) y establece el protocolo en WireGuard VPN. Haz clic en Create Interface.Lee el archivo de configuración
Abre el archivo .conf descargado en un editor de texto sin formato. Contendrá valores con este formato:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey aparece en algunas configuraciones de Windscribe y no aparece en otras. Pégala si figura en tu archivo; deja el campo en blanco si no aparece. Considera que todos los valores generados, incluido AllowedIPs, son los valores válidos para esa configuración.
Figura 3: Los mismos siete valores de configuración generados, asignados a OpenWrt LuCI y DD-WRT. Copia AllowedIPs exactamente como aparece en tu archivo y no añadas una ruta IPv6 a menos que la configuración proporcione un túnel IPv6 operativo.
Pestaña General Settings
PrivateKeyAddressPestaña Advanced Settings
DNS. Sin él, es posible que las consultas DNS no se enruten a través del túnel de la VPN.Pestaña Peers
Haz clic en Add Peer e introduce lo siguiente:
PublicKey en [Peer]PresharedKey si aparece en el archivo de configuración; déjalo en blanco si no apareceAllowedIPsEndpointEndpoint25Haz clic en Save.
Firewall y enrutamiento
Ve a Network > Firewall y configura la interfaz de WireGuard para que el tráfico LAN pueda reenviarse a ella y el enmascaramiento esté activado en la salida de la VPN. El método más limpio es crear una zona de firewall dedicada a la VPN. También puede funcionar asignar la interfaz a la zona WAN existente, pero el comportamiento varía según la versión y la configuración de OpenWrt.
En la mayoría de las versiones de OpenWrt, WireGuard gestiona el enrutamiento automáticamente mediante route_allowed_ips. Consulta Network > Routing para confirmar que las rutas que coinciden con los valores de AllowedIPs generados están presentes en la interfaz de WireGuard. Si no aparecen y añades las rutas manualmente, comprueba que no entren en conflicto con una ruta WAN predeterminada existente.
Haz clic en Save & Apply.
Windscribe dispone de dos guías actuales de WireGuard para DD-WRT. Usa la guía recomendada si tu compilación de DD-WRT admite la importación de configuraciones; usa la guía manual con compilaciones anteriores o si prefieres introducir los valores a mano:
Los siguientes pasos reflejan el proceso general del método manual.
192.168.1.1..conf de Windscribe mediante la opción de importación si tu compilación la admite o introduce manualmente los valores de la configuración:
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey, si apareceEndpointAllowedIPs25Si tu compilación de DD-WRT no admite WireGuard, usa OpenVPN y consulta el Centro de ayuda de Windscribe en lugar de seguir una guía obsoleta de OpenVPN para DD-WRT.
Colocar el sistema de malla de Google detrás de otro router crea una NAT doble: dos capas de traducción de direcciones de red. Esto no causa problemas en la mayoría de las actividades. Sin embargo, puede afectar a juegos, VoIP y servicios que requieran redirección de puertos.
Si usas un solo dispositivo Google Wifi sin puntos de malla adicionales:
El modo puente está disponible, pero Google no lo recomienda como primera opción de configuración. Para activarlo:
Con el modo puente activo, la unidad de Google funciona como un punto de acceso de paso. El router VPN de enlace ascendente gestiona la NAT y el DHCP de la red de Google descendente.
Si usas varios puntos de malla de Google:
No pongas el nodo principal en modo puente. Activar el modo puente en el punto principal de una configuración con varios nodos desactiva la funcionalidad de malla y varias funciones de Google Nest Wifi. En su lugar:
Figura 4: El uso del modo puente depende de cuántos dispositivos Google Wifi tengas y de si el dispositivo de tu ISP también realiza NAT. El diagrama incluye el último paso, Save, y los límites de la redirección de puertos exclusiva de Pro y de Static IP.
Esta guía configura el enrutamiento IPv4 a través de Windscribe. Si el router o la red de Google también transmiten tráfico IPv6 y ese tráfico no se enruta a través del túnel, eludirá la VPN y revelará tu dirección IP real en sitios compatibles con IPv6.
Para evitarlo:
Realiza las tres comprobaciones después de completar la configuración.
Instala Windscribe directamente en cada dispositivo. No es necesario hacer cambios en el router, pero tendrás que configurar cada dispositivo por separado.
Descárgala en windscribe.com/download.
Las aplicaciones de escritorio y móvil incluyen el Firewall integrado de Windscribe, que bloquea todo el tráfico si el túnel de la VPN se interrumpe de forma inesperada. Esta protección no está disponible en la extensión del navegador.
La VPN está activa, pero la dirección IP no ha cambiado: Confirma que el túnel de la VPN esté activo y enrute el tráfico. En OpenWrt, consulta Network > Routing para comprobar que haya rutas que coincidan con los valores de AllowedIPs generados en la interfaz de WireGuard; WireGuard suele añadirlas automáticamente mediante route_allowed_ips. En DD-WRT, consulta el estado de la conexión en Status > WireGuard o Status > OpenVPN.
Función de corte: configuración del bloqueo del tráfico en caso de fallo: Sin el Firewall de la aplicación Windscribe, el router VPN debe configurarse manualmente para bloquear el tráfico ajeno al túnel. El método exacto varía según el firmware y queda fuera del alcance de esta guía. Consulta la documentación de la plataforma de tu router para configurar el firewall de la VPN de forma que bloquee el tráfico en caso de fallo. Si Windscribe publica una guía sobre la función de corte para tu firmware, síguela en lugar de usar reglas de firewall genéricas.
Velocidad lenta: WireGuard ofrece un rendimiento superior a OpenVPN en la mayoría de los casos y es la opción preferida cuando es compatible. Si usas OpenVPN sobre TCP, cambia a UDP. Elige un servidor de Windscribe que esté geográficamente cerca de tu ubicación. Comprueba también el uso de la CPU del router VPN: el hardware de consumo antiguo puede limitar el rendimiento de la VPN independientemente de la velocidad de la conexión.
Fugas de DNS: Configura el servidor DNS de la interfaz VPN con el valor del campo DNS del archivo de configuración de Windscribe. Si los servidores DNS del ISP siguen apareciendo en una prueba de fugas, confirma que el router VPN envíe el DNS de Windscribe a través del túnel y que el sistema de malla de Google use el router VPN como DNS ascendente, no la puerta de enlace de tu ISP. Si la configuración generada no proporciona un túnel IPv6 operativo, desactiva IPv6, ya que las solicitudes DNS mediante IPv6 podrían seguir llegando a tu ISP.
La NAT doble causa problemas con juegos, VoIP o la redirección de puertos: Configura la redirección de puertos tanto en el router VPN como en el router de malla de Google para el tráfico de la red local. Si también necesitas que el tráfico entrante llegue a un servicio a través del propio túnel de la VPN, no bastará con las redirecciones de los routers locales: también tendrás que configurar la redirección de puertos en Windscribe. La redirección efímera de puertos es exclusiva de Pro. La redirección permanente de puertos requiere una Static IP comprada. Consulta la sección de redirección de puertos de tu cuenta de Windscribe o la documentación para ver los detalles de configuración. Si usas un solo dispositivo Google Wifi, considera activar el modo puente como se describe en la Parte 4. Si el módem de tu ISP también realiza NAT, pon primero el dispositivo del ISP en modo puente.
El túnel WireGuard se interrumpe durante los periodos de inactividad: Confirma que Persistent Keep Alive esté configurado en 25 segundos en la configuración del par.
Error de autenticación de OpenVPN: Confirma que estés usando las credenciales de OpenVPN de Windscribe obtenidas mediante Get Credentials en el generador de configuraciones de OpenVPN y no los datos de acceso de tu cuenta principal. Si el problema continúa, vuelve a descargar el archivo de configuración .ovpn.
Los dispositivos de la red de Google no pueden acceder a Internet después de la configuración: Reinicia los dispositivos en este orden: primero el módem, después el router VPN y, por último, el nodo principal de la red de malla de Google. Espera entre 30 y 60 segundos después de encender cada dispositivo antes de encender el siguiente. En OpenWrt, comprueba que la zona de firewall de la interfaz de WireGuard esté configurada correctamente para el reenvío y el enmascaramiento de la VPN. Vuelve a descargar el archivo de configuración desde el generador de configuraciones de Windscribe para descartar una configuración obsoleta o mal formada.
La aplicación se conecta, pero la velocidad es lenta: Cambia a un servidor de Windscribe que esté geográficamente más cerca de tu ubicación. En un dispositivo móvil, cambia de una conexión de datos móviles a Wi-Fi o viceversa para descartar una limitación de velocidad de la red. En un equipo de escritorio, comprueba si otra aplicación consume ancho de banda en segundo plano.
El Firewall de Windscribe bloquea todo el tráfico después de desconectarte: El Firewall de la aplicación Windscribe está diseñado para bloquear todo el tráfico cuando la VPN no está activa. Para restablecer la conectividad normal, vuelve a conectarte a Windscribe o desactiva el Firewall en Preferences > Firewall antes de desconectarte.
La extensión del navegador no protege todo el tráfico: Las extensiones de Chrome, Firefox y Edge solo cubren el tráfico del navegador. El tráfico de otras aplicaciones del mismo dispositivo evita por completo la extensión. Instala la aplicación completa de Windscribe para escritorio o dispositivos móviles a fin de proteger todo el dispositivo.
R.O.B.E.R.T. bloquea un sitio que necesitas: Inicia sesión en el panel de tu cuenta de Windscribe, ve a la sección R.O.B.E.R.T. y revisa las listas de bloqueo activas. Desactiva cualquier categoría que bloquee el sitio o añade una entrada a la lista blanca para ese dominio concreto.
El método de la aplicación por dispositivo (Método B) funciona con el plan gratuito de Windscribe. Ofrece hasta 10GB de datos al mes después de confirmar el correo electrónico y no requiere una tarjeta de crédito para registrarse.
El método del router de enlace ascendente (Método A) requiere una cuenta de pago para generar archivos de configuración de OpenVPN o WireGuard. Hay dos opciones de pago disponibles:
Confirma los precios actuales en windscribe.com/upgrade antes de comprar.