Antes de empezar – servidor VPN vs. cliente VPN: La mayoría de los routers Netgear con firmware de fábrica incluyen una función "Servicio VPN". Esto es un VPN servidor que permite que tus dispositivos se conecten a tu red doméstica de forma remota. No es un cliente VPN cliente, y no puede enviar tu tráfico a través de Windscribe. Para conectar un router Netgear a Windscribe, necesitas la capacidad de cliente VPN. cliente Esta guía cubre los tres caminos que lo proporcionan.
⚠ Configuración avanzada. Un router mal configurado VPN corta el acceso a internet para todos los dispositivos de la red. Haz una copia de seguridad de la configuración de tu router antes de continuar: si algo falla, un restablecimiento de fábrica y restauración desde una copia de seguridad es la vía de recuperación.
Tu número de modelo está impreso en la etiqueta en la parte inferior o trasera del router. Dirá algo como R7000, R7800, XR500 o XR700. Algunos modelos también indican una versión de hardware (por ejemplo, R7000 v1.1): anótalo también, ya que algunas revisiones utilizan conjuntos de chips diferentes.
También puedes encontrarlo iniciando sesión en la página de administración del router en routerlogin.net y revisando la página de versión de firmware.
| Camino | Modelos compatibles | Se requiere flashear el firmware | Impacto en la garantía |
|---|---|---|---|
| Ruta A: DumaOS Hybrid VPN | XR450, XR500, XR700 | No | Ninguno |
| Ruta B: DD-WRT | Muchos modelos Nighthawk AC: confirma tu modelo específico y revisión de hardware en dd-wrt.com/support/router-database | Sí | Puede afectar la cobertura de garantía y el soporte de Netgear |
| Ruta C: Firmware Voxel | R7800, R8900, R9000 | Sí | Puede afectar la cobertura de garantía y el soporte de Netgear |
Una nota sobre modelos específicos que no encajan perfectamente en la tabla anterior:
Figura 1: Elección de una ruta de configuración por número de modelo, incluidos los modelos que quedan fuera de las tres rutas principales.
Estos pasos se aplican independientemente de qué ruta sigas.
Requisito de cuenta: Descargar archivos de configuración requiere una suscripción a Pro o Build-A-Plan: los generadores de configuración son una función de pago.
No es necesario flashear el firmware. Hybrid VPN está integrado en DumaOS en estos tres modelos.
Settings > Administration > Firmware Update.
Importante: Hybrid VPN es por dispositivo. Solo los dispositivos que añadas aquí utilizarán Windscribe. Los dispositivos que no añadas seguirán utilizando tu conexión a internet estándar.
En un dispositivo al que has asignado Hybrid VPN:
Esta ruta requiere flashear el firmware DD-WRT en tu router. Flashear firmware de terceros constituye una modificación del producto. Bajo los términos de garantía publicados por Netgear, los productos modificados pueden no ser elegibles para cobertura de garantía o soporte técnico de Netgear.
Prerrequisito: Confirma el modelo exacto de tu router y la revisión de hardware que soporta DD-WRT antes de continuar. Busca tu número de modelo en DD-WRT Router Database en dd-wrt.com/support/router-database. Descarga el archivo de compilación recomendado desde allí: no uses una compilación destinada a un modelo o revisión diferente, ya que esto puede dejar inutilizable el router.
ADVANCED > Administration.
Services > VPN.
Verifica cada campo con tu archivo descargado .ovpn antes de introducir los valores. Lo que importa son la directiva del cifrado, el puerto y la autenticación en tu archivo: forzar valores diferentes a los del archivo provoca un fallo de conexión.
| Campo | Valor |
|---|---|
| Server IP/Name | Nombre de host de la línea remota en tu archivo .ovpn (p. ej., us-east.windscribe.com) |
| Puerto | Puerto de la misma línea remota: usa este valor exacto |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP o TCP: coincide con lo que seleccionaste en el generador de configuración |
| Encryption Cipher | Coincide con tu archivo .ovpn: busca la directiva cipher (típicamente AES-256-GCM) |
| Hash Algorithm | Coincide con tu archivo .ovpn: busca la directiva auth (típicamente SHA512) |
| Advanced Options | Habilitar |
| TLS Cipher | Ninguno |
| LZO Compression | Deshabilitado (Windscribe no utiliza compresión: habilitarla causa errores de conexión) |
| NAT | Habilitar |
| Firewall Protection | Habilitar |
| User Pass Authentication | Habilitar |
| Nombre de usuario | Tu Windscribe OpenVPN Username |
| Contraseña | Tu Windscribe OpenVPN Password |
Figura 2: Dónde va cada valor en vuestro archivo Windscribe .ovpn en el panel DD-WRT OpenVPN Client.
<ca> y </ca>.
<ca> o </ca> etiquetas en sí).
<tls-auth> y </tls-auth>.
<tls-auth> o </tls-auth> etiquetas ni ninguna línea de comentario #.
En el Additional Config cuadro de texto, pega:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Haz clic en Guardar, luego Apply Settings.
Setup > Basic Setup.
Nota: Debido a que 10.255.255.1 solo se resuelve a través del túnel Windscribe, DNS dejará de funcionar si VPN se desconecta. Esto es intencional y evita que las consultas de DNS se filtren a tu ISP.
Figura 3: Cómo se comporta la configuración 10.255.255.1 DNS mientras el túnel está activo y qué sucede cuando cae.
Administration > Backup.
Status > OpenVPN. El Estado el campo debe mostrar CONNECTED SUCCESS.
Voxel es un firmware mantenido por la comunidad para el Nighthawk X4S R7800, el Nighthawk X8S R8900, y el Nighthawk X10 R9000. Se basa en el firmware estándar Netgear pero añade soporte para clientes OpenVPN y otras características no presentes en el firmware estándar. Voxel también tiene compilaciones activas para el Orbi RBK50/RBK53 y Orbi LBR20. Flashear Voxel constituye una modificación del producto. Bajo los términos de garantía publicados por Netgear, los productos modificados pueden no ser elegibles para cobertura de garantía o soporte técnico Netgear.
Nota: Voxel incluye un README con cada descarga de firmware que cubre detalles de configuración específicos de esa compilación. Los pasos a continuación reflejan el método general confirmado, pero las rutas de archivo y los procedimientos pueden cambiar entre versiones: revisa el README en tu paquete descargado antes de continuar.
ADVANCED > Administration, y luego haz clic en Actualización del Router, Actualización de Firmware, o Actualización de firmware (la etiqueta varía según el modelo). Las tres opciones conducen a la misma pantalla de carga manual.
Para estos modelos, el cliente OpenVPN de Voxel' puede cargar la configuración desde una unidad USB conectada al router. LBR20 no utiliza este procedimiento USB; sigue los pasos separados de LBR20 a continuación.
openvpn-client (sin barra inicial, sin comillas)..ovpn , descargado desde windscribe.com/getconfig/openvpn.auth.txt, que contenga tu Windscribe OpenVPN Username en la primera línea y tu Windscribe OpenVPN Password en la segunda línea, sin nada más en el archivo..ovpn archivo en un editor de texto. Busca la línea que dice auth-user-pass. Cámbialo a:auth-user-pass /etc/openvpn/config/client/auth.txt
Figura 4: La carpeta y la disposición de archivos utilizados por la configuración Voxel basada en USB, y la línea que hay que cambiar dentro del archivo .ovpn. Esta disposición USB no se aplica a LBR20.
LBR20 no utiliza el USB openvpn-client procedimiento anterior. Su QuickStart actual de Voxel almacena archivos persistentes bajo la ruta de superposición Circle.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn archivo y auth.txt en ese directorio. Mantén el nombre de usuario OpenVPN en la primera línea de auth.txt y la contraseña OpenVPN en la segunda línea..ovpn archivo, cambia auth-user-pass a auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start para probar, o reinicia después de seguir el QuickStart. Comprueba /var/log/openvpn-client.log si no se conecta.Si la conexión no se establece, consulta el README o QuickStart de Voxel y el hilo de SNBForums para tu modelo. Los problemas comunes incluyen rutas de archivo incorrectas en el archivo .ovpn y formatos de unidad no compatibles.
Independientemente de qué ruta hayas seguido:
Si el IP ha cambiado pero DNS todavía muestra tu ISP, revisa los pasos de configuración de DNS para tu ruta.
Setup > Basic Setup y que el túnel VPN está activo.
Setup > IPV6, configúralo en Desactivado, haz clic en Guardar y Apply Settings.
Status > OpenVPN para confirmar que el túnel está activo.
ROBERT (bloqueo de anuncios y rastreadores): ROBERT es una función del lado del servidor DNS. Se aplica automáticamente a cualquier conexión realizada con tus credenciales Windscribe, incluidos los ajustes a nivel de router. Todas las consultas DNS que pasan por el túnel Windscribe están sujetas a la configuración de tu ROBERT. Configura y gestiona las reglas ROBERT en windscribe.com/myaccount: el propio router no tiene controles ROBERT.
Configuración estática IP: La configuración estática IP funciona en cualquier router con un cliente compatible OpenVPN o WireGuard. Al generar tu configuración en windscribe.com/getconfig/openvpn, selecciona tu ubicación estática IP desde el Menú desplegable de Ubicación en lugar de una ubicación de servidor estándar. En la mayoría de los casos, no se necesitan otros cambios. Segmentación de túnel (Split Tunneling):
Túnel dividido: El Túnel Dividido enrutará aplicaciones específicas a través de VPN mientras deja otras en la conexión a internet normal. Esto requiere software que se ejecute a nivel del dispositivo y no está disponible a través de ninguna de las configuraciones manuales del router en esta guía. En DumaOS (Ruta A), la selección por dispositivo en Hybrid VPN proporciona un equivalente a nivel de router: los dispositivos que no se añaden a Hybrid VPN continúan usando la conexión normal mientras que los dispositivos asignados pasan por Windscribe.
Para todas las demás funciones de la aplicación Windscribe, instala la aplicación Windscribe en dispositivos individuales. Este es también el enfoque recomendado para los dispositivos donde la cobertura VPN es opcional o donde necesitas control de enrutamiento por aplicación.
Descargar archivos de configuración requiere un plan de pago compatible: los generadores de configuración son una función de pago. Windscribe ofrece un plan mensual Pro, un plan anual Pro y Build-A-Plan, que te permite pagar por ubicación de servidor a $1 por ubicación al mes con un mínimo de $3 al mes. Consulta los precios actuales en ¿Conectar mi router a windscribe.com cuenta contra un límite de dispositivos?.
Windscribe no impone un límite estricto de dispositivos simultáneos para uso personal. El router establece una conexión a los servidores de Windscribe, y todos los dispositivos detrás se benefician de ese único túnel. Los términos de Windscribe prohíben el uso comercial y el abuso extremo, pero el uso doméstico normal en múltiples dispositivos está explícitamente cubierto.
Depende de la ruta. En la Ruta B (DD-WRT) y en la Ruta C (Voxel), todos los dispositivos conectados al router pasan por Windscribe por defecto, incluidos televisores inteligentes, consolas de videojuegos y cualquier dispositivo que no pueda ejecutar una aplicación VPN. En la Ruta A (DumaOS Hybrid VPN), la protección es por dispositivo: solo los dispositivos que añades explícitamente a Hybrid VPN utilizan el túnel. Los dispositivos que no añades continúan con la conexión a internet normal.
Para la Ruta B, la configuración DNS en esta guía establece la DNS de tu router en 10.255.255.1, una dirección Windscribe interna que solo se resuelve a través de un túnel activo. Si el túnel cae, DNS deja de resolverse y el acceso a internet se detiene para los dispositivos conectados. Esto es intencional: evita que el tráfico omita silenciosamente VPN. Para restaurar el acceso sin VPN, establece tu DNS en la DNS de tu ISP o en tu resolvedor público preferido. La Ruta C sigue el comportamiento DNS documentado por la versión Voxel para tu modelo; esta guía no aplica la configuración DD-WRT DNS a la Ruta C.
Sí. ROBERT es una función DNS del lado del servidor que se aplica a cualquier tráfico enrutado a través del túnel Windscribe, independientemente de cómo se haya establecido la conexión. Los dispositivos conectados a través de tu router reciben el mismo bloqueo a nivel DNS que los dispositivos que ejecutan la aplicación Windscribe. Configura tus reglas ROBERT en windscribe.com/myaccount.
Para la Ruta B (DD-WRT), genera una nueva configuración para la ubicación que deseas y ábrela en un editor de texto. Actualiza los campos específicos de la ubicación en el panel DD-WRT para que coincidan (al menos Server IP/Name y Puerto de la nueva línea remota), luego haz clic en Apply Settings. Otros campos como el certificado CA y TLS Auth Key suelen ser los mismos entre ubicaciones, pero verifícalos con el nuevo archivo antes de asumir. Para la Ruta A (DumaOS Hybrid VPN), añade una nueva entrada VPN en la pestaña Avanzada con el nuevo archivo .ovpn. Para los modelos de la Ruta C basados en USB, reemplaza el archivo .ovpn en openvpn-client y reinicia el cliente como se describe en la Guía de Inicio Rápido del modelo. Para LBR20, reemplaza el archivo bajo /mnt/circle/overlay/etc/openvpn/config/client e inicia el cliente o reinicia según su Guía de Inicio Rápido.
Windscribe genera un conjunto separado de credenciales OpenVPN que son diferentes del correo electrónico y la contraseña de tu cuenta principal. Encuéntralas iniciando sesión en windscribe.com, yendo al generador de configuración OpenVPN en windscribe.com/getconfig/openvpn, y haciendo clic en Get Credentials. No uses las credenciales de inicio de sesión de tu cuenta en los campos de nombre de usuario y contraseña del router: la conexión fallará.
La protección VPN a nivel de router cubre todos los dispositivos de tu red, incluidos televisores inteligentes, consolas de videojuegos y dispositivos IoT que no pueden ejecutar una aplicación VPN por sí mismos. Las rutas de configuración en esta guía funcionan asumiendo que tu plan incluye acceso a archivos de configuración y tu router es compatible con un cliente VPN.
Para empezar: