Pódcast: uso de routers GL.iNet para proteger activos digitales y la huella en Internet
Pódcast: uso de routers GL.iNet para proteger activos digitales y la huella en Internet
Gracias @Gabriel Custodiet por entrevistar a Alfie Jianbin Zhao, cofundador y director de Tecnología de GL.iNet, en Watchman Privacy Podcast.
En los últimos dos años, la pandemia de COVID-19 obligó a adoptar de forma experimental el trabajo remoto para reducir el riesgo de transmisión. Dos años después, trabajar desde casa ya no es una necesidad, sino que se ha convertido en la modalidad de trabajo preferida de algunas empresas.
Sin embargo, un entorno de trabajo remoto introduce riesgos de seguridad de red para las empresas, ya que los empleados pueden conectarse a redes Wi-Fi públicas desconocidas en cafeterías u hoteles. GL.iNet ofrece a las pequeñas y medianas empresas una solución sencilla: asignar un router de viaje con VPN a sus equipos remotos para supervisar el tráfico de red y proteger cómodamente sus activos digitales y su huella en Internet.
De cara al futuro, seguiremos persiguiendo nuestra misión de inspirar soluciones empresariales y de estilo de vida más inteligentes para clientes y empresas de todo el mundo.
Aspectos destacados del pódcast sobre privacidad de la red, soluciones de seguridad y futuros desarrollos de GL.iNet
Tu primer gran éxito fue el router Slate en 2018, que ganó varios premios y sigue vendiéndose muy bien. La gente se sorprendió al ver un router diminuto que podía alimentarse con un cable USB y que también podía ejecutar VPNs fácilmente. Al recordar el Slate original, ¿qué opina de él?
Slate fue nuestro primer router Gigabit de viaje. Nos propusimos crear un router gigabit pequeño y práctico que satisficiera a los usuarios, y lo conseguimos. OpenVPN se puede configurar fácilmente. Es ligero, pequeño, no se sobrecalienta y tiene dos antenas. Sus tres puertos Ethernet gigabit superaron las expectativas de muchos usuarios.
Desde 2018 han creado varios sucesores de Slate. En 2020 llegó el router Beryl. Ahora tienen el Slate AX.. Cada uno aumentó de tamaño e incorporó cables de alimentación más grandes que los del Slate original, lo que ha llevado a algunos a quejarse de que estos nuevos dispositivos no son tan portátiles como Slate. Hábleme de la decisión de presentar dispositivos más grandes con cables de alimentación más grandes.
El Slate original fue popular porque nuestros usuarios prefieren dispositivos pequeños y portátiles. Sin embargo, también demandan dispositivos más potentes, para los que necesitamos encontrar nuevos chipsets y fabricar un router más grande que pueda refrigerarse adecuadamente. En comparación con los demás routers AX del mercado general, Slate AX es relativamente pequeño.
Tus routers utilizan OpenWrt. ¿Es una versión original de OpenWrt o han realizado modificaciones? ¿Dónde podemos encontrar el código fuente? ¿Por qué eligieron OpenWrt?
Desarrollamos nuestra interfaz de usuario sobre OpenWrt, que ya está preparado para routers. Los usuarios no necesitan empezar de cero para configurar los routers. En su lugar, pueden centrarse en crear sus aplicaciones, y esa es la razón por la que utilizamos OpenWrt. Además, OpenWrt es de código abierto y cuenta con la confianza de muchos usuarios, por lo que se sienten cómodos utilizando el firmware. Algunos usuarios solo quieren OpenWrt sin modificaciones en sus routers; el firmware se puede cambiar y el fabricante no puede ver ese cambio, lo que les proporciona aún más tranquilidad.
A nuestro público te interesa sobre todo la función VPN, así que hablemos de ella. Para empezar, ¿cuáles son los aspectos básicos del uso de VPN en tus routers de viaje?
Primero, debes elegir el protocolo OpenVPN o WireGuard. No admitimos protocolos antiguos como IPsec. Después, debes elegir un servicio vpn compatible. Lo mejor es configurar tu propio servidor VPN, pero también puedes elegir servicios VPN populares, como nord vpn y express vpn, según tus necesidades.
Le planteo una situación habitual. Una persona va a una cafetería y no quiere que el WiFi de la cafetería sepa nada sobre ella. Así que configura un router Slate. Esto le permite conectar todos sus dispositivos al router en lugar de hacerlo directamente a la red WiFi. Detengámonos ahí, suponiendo que no se utiliza ninguna VPN. ¿Qué seguridad y privacidad adicionales obtiene al canalizar el WiFi a través del router Slate?
Las redes Wi-Fi públicas suelen analizar quién utiliza su red Wi-Fi, durante cuánto tiempo y a qué sitios web accede. Registran tu dirección mac y pueden saber si es un cliente nuevo o habitual a partir de ella; también pueden saber qué tiendas ha visitado. Al utilizar un router de viaje, las direcciones mac de tu portátil y tus teléfonos quedan protegidas, y el router también puede utilizar una dirección mac aleatoria para proteger tu privacidad.
Ofrecen dos opciones de VPN: OpenVPN y Wireguard. ¿Qué diferencias deben conocer los usuarios de tus routers?
OpenVPN es una tecnología tradicional y ampliamente compatible. WireGuard es ligero y más rápido, pero no cuenta con una compatibilidad tan amplia y algunos proveedores de servicios WireGuard tienen errores. OpenVPN utiliza pcp o ucp y funciona en las capas 2 y 3, mientras que WireGuard solo utiliza ucp y solo funciona en la capa 3. Por tanto, la elección entre OpenVPN y WireGuard depende de tu situación de uso.
¿Qué eran las “políticas VPN” en los routers anteriores? ¿Por qué esa opción ya no aparece en el firmware de Slate AX?
Las políticas VPN se han mejorado y siguen estando disponibles en el panel VPN, aunque en otra ubicación. Dispone de proxy global y de opciones de proxy basadas en dirección mac o nombres de dominio: una configuración vpn totalmente personalizable.
Su lanzamiento más reciente ha sido Slate AX (GL-AXT1800). ¿Qué hace este Slate de forma diferente a las versiones anteriores?
Slate AX es nuestro primer router para wifi 6 y es muy potente. Por ejemplo, la velocidad de OpenVPN y WireGuard es 10 veces mayor que en las versiones anteriores.
¿Cómo gestionamos ahora los interruptores de corte de conexión?
Puedes encontrarla en el panel de VPN, en las opciones globales, con el nombre «bloquear tráfico no VPN», que describe mejor su función.
¿Qué es el enmascaramiento de IP?
El enmascaramiento de IP es una forma especial de NAT en la que la dirección mac de origen es desconocida en el momento en que se añade la regla a las tablas del kernel. En algunos casos, especialmente al configurar una VPN de sitio a sitio, puedes modificar el enmascaramiento de IP para lograr una configuración particular, sobre todo cuando quieras acceder a los recursos de un sitio desde otro. Sin embargo, para acceder a Internet, siempre debes tener activado el enmascaramiento de IP.
¿Qué hace AdGuard?
Adguard Home es una versión local de AdGuard que anteriormente funcionaba en tu pc y raspberry pi. Hemos trabajado con el equipo de AdGuard para llevar AdGuard Home a los routers. Bloquea los anuncios no deseados y el seguimiento en todos los dispositivos cliente conectados al router. Así, no necesitas realizar ninguna configuración en los dispositivos cliente: puede filtrar muchos anuncios y rastreadores por ti.
Para nuestros usuarios avanzados, ¿podría hablar de tus otras funciones? GoodCloud, DNS dinámico, almacenamiento en red. Denos una idea general de algunas de las funciones más avanzadas que puede utilizar la gente.
GoodCloud permite controlar routers de forma remota para particulares o empresas.. El DNS dinámico, DDNS, está desarrollado para facilitar su uso en nuestros routers y es gratuito. Recientemente hemos añadido IPv6 a nuestro DDNS, lo que ha resultado útil para los aficionados que desean disponer de un GoodCloud ligero y privado. Esta nueva función transforma el router de un simple dispositivo de red que le conecta a internet en un equipo personal más completo centrado en la red.
En cuanto a las actualizaciones de firmware/software, ahora cuentan con muchas generaciones de routers. ¿Seguirán ofreciendo actualizaciones para los dispositivos anteriores? ¿Cómo es tu calendario de actualizaciones para los dispositivos antiguos y actuales?
Sí, ofrecemos actualizaciones para todos nuestros routers hasta que anunciamos que un producto ha llegado al final de su vida útil. Seguiremos ofreciendo soporte para el dispositivo durante dos años más antes de dejar de admitirlo en el firmware.
Desde 2018, el router Slate sigue siendo popular según las ventas de Amazon. ¿Cuándo llegaría al final de su vida útil?
No hemos anunciado el EOL del Slate original. Solo lo haremos si no podemos comprar el chipset. En los últimos dos años, debido a la pandemia, el suministro de chipsets ha cambiado mucho, por lo que el suministro es el principal motivo para declarar el EOL de un producto.
¿La privacidad es uno de tus intereses? ¿Fue el interés por la privacidad lo que dio origen a gl inet?
En realidad, la privacidad es complicada. Me importa mi propia privacidad, pero también dirijo un negocio y tengo que publicar mi nombre y mucha información en Internet, así que es complicado. Sin embargo, sí damos importancia a la privacidad de nuestros usuarios. Por ejemplo, cuando vendemos nuestros routers, no exigimos registrarlos en nuestro sitio web; los usuarios no tienen que registrar su dirección mac y no sabemos quién ha comprado nuestros routers, a menos que quiera hablar con nosotros para recibir atención al cliente o asistencia técnica. Los usuarios tampoco necesitan utilizar un servicio en la nube ni una aplicación para teléfonos inteligentes para configurar el router, por lo que, cuando vendemos el router, los usuarios pueden usarlo de forma anónima.
¿Se registran las direcciones Mac de los equipos de red? ¿Es algo habitual en el sector de las redes?
Sí, es cierto, especialmente para los compradores empresariales. Necesitan registrar las direcciones MAC porque, si utilizan un servicio en la nube, este necesita un identificador; en general, las empresas usan la dirección MAC como identificador. Además, si los usuarios se conectan a determinadas redes, estas necesitan tu dirección MAC para autenticar la conexión, por lo que es importante registrarla. Sin embargo, los teléfonos inteligentes de los últimos dos años cuentan con direcciones MAC privadas y, actualmente, estas funcionan en la mayoría de las situaciones.
¿Puede compartir algunas de las tecnologías utilizadas en estos routers premiados que ha creado? ¿Qué los hace tan especiales?
Bien, hay tres cosas que me gustaría mencionar. La primera es que usamos OpenWrt, que es de código abierto. Esto es lo más importante porque la mayoría de los proveedores no quieren abrir su código. Hemos hecho todo lo posible para publicar el código fuente, incluida la compatibilidad con OpenWrt, y gracias al uso de código abierto, nuestros usuarios confían en nosotros.
En segundo lugar, utilizamos una interfaz de usuario intuitiva. Los usuarios quieren una configuración sencilla y la UI facilita la configuración del router, que funciona como esperan. Hoy resulta difícil imaginar configurar OpenVPN introduciendo manualmente cada parámetro.
En tercer lugar, evitamos las filtraciones de datos mediante VPN y DNS cifrado. Hemos dedicado mucho esfuerzo a prevenir las filtraciones de datos en nuestro router, lo que incluye configurar la VPN, las políticas de enrutamiento, el cortafuegos y el DNS. Resulta bastante difícil para los usuarios hacer todo esto manualmente.
No me parece que los routers de viaje fueran muy populares. ¿Qué le hizo pensar que a la gente le interesaban los routers de viaje?
Así funciona: al principio nos dirigimos a un pequeño grupo de usuarios aficionados a crear sus propias soluciones. Para estos usuarios, lo más importante es proteger su privacidad al viajar. Este grupo de usuarios siguió creciendo y rápidamente se convirtió en un negocio de tamaño considerable.
Supongamos que utiliza un router slate y quieres pasar lo más desapercibido posible, con la máxima protección y privacidad. ¿Qué ajustes utilizaría para mantener el mayor nivel de anonimato y privacidad posible?
Bien, después de realizar la configuración inicial del router, puedes utilizar una dirección MAC aleatoria. A continuación, configura una VPN: puedes elegir tu propio servidor VPN o utilizar uno comercial, como nordVPN, que usa tanta gente. Después puedes configurar DNS cifrado; el router ofrece muchas opciones entre las que elegir. Una vez hecho todo esto, puedes realizar algunas comprobaciones básicas de fugas de datos y de DNS, y la configuración estará lista.
Acerca de GL.iNet
Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.
GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.