
Router VPN para toda la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos los dispositivos, sin necesidad de aplicaciones VPN.
Router VPN para toda la casa con interruptor de seguridad a nivel de red - Protege cada dispositivo de tu red con OpenWrt, WireGuard y AmneziaWG. Sin necesidad de aplicaciones.
🤖 ¿Usando un agente de codificación de IA? Dale acceso a todo este repositorio y lee AGENTS.md para una implementación guiada. Compatible con Claude, GPT, Gemini y otros modelos fronterizos.
Convierte una Raspberry Pi o mini PC en una puerta de enlace VPN que protege toda tu red doméstica:
Funciona con: Cualquier proveedor de VPN compatible con WireGuard (Mullvad, IVPN, AirVPN, etc.)
Ofuscación AmneziaWG: Funciona con cualquier servidor WireGuard estándar (ofuscación del lado del cliente)
2025 es un punto de inflexión para la privacidad en línea:
Lo que esto significa para ti:
Este stack resuelve todos estos problemas - cada dispositivo en tu red se enruta a través de un túnel cifrado. Sin historial de navegación para tu ISP. Sin verificación de identidad por sitio. Sin aplicaciones que instalar o que olvidar activar.
Cuando instalas una aplicación VPN como Mullvad, NordVPN o ProtonVPN en tu teléfono o portátil, solo estás protegiendo ese único dispositivo. Esto deja brechas:
| Dispositivo | Soporte de aplicación VPN | Riesgo |
|---|---|---|
| TV inteligente | ❌ Ninguno | El ISP ve todo el streaming |
| Consola de juegos | ❌ Ninguno | IP expuesta a servidores de juego |
| Dispositivos IoT | ❌ Ninguno | Tráfico del hogar inteligente visible |
| Dispositivos invitados | ❌ No se puede controlar | Sin protección |
| Portátil de trabajo | ⚠️ Puede entrar en conflicto | La política corporativa bloquea VPN |
| Dispositivos de niños | ⚠️ Puede desactivarse | Protección eludida |
Las aplicaciones VPN también:
Este router de privacidad se sitúa entre tu módem y tu router existente. Cada dispositivo en tu red se enruta automáticamente a través de la VPN: sin aplicaciones, sin configuración, sin excepciones.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
Cada dispositivo está protegido: Teléfonos, tabletas, portátiles, Smart TVs, consolas de juegos, dispositivos IoT, invitados: todo. Dispositivos individuales pueden ser [omitidos](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) para acceso directo a WAN cuando sea necesario.
---
## ¿Por qué no usar simplemente las apps Mullvad QUIC o WireGuard?
Buena pregunta. Los túneles QUIC de Mullvad y las apps WireGuard son excelentes para la protección de dispositivos individuales. Aquí se explica cuándo tiene sentido cada enfoque:
### Las Apps VPN son Mejores Cuando:
- Solo necesitas proteger 1-2 dispositivos
- Viajas con frecuencia y usas diferentes redes
- Deseas túnel dividido por aplicación
- Estás en una red que no controlas
### VPN a Nivel de Red es Mejor Cuando:
- Tienes muchos dispositivos (especialmente aquellos que no pueden ejecutar apps VPN)
- Deseas protección de "configurar y olvidar" para todo tu hogar
- Necesitas proteger dispositivos domésticos inteligentes/IoT
- Deseas un **kill switch que realmente funcione** (más sobre esto a continuación)
- Estás en una región con bloqueo de VPN/inspección profunda de paquetes
### El Problema del Kill Switch
Aquí hay algo que la mayoría de la gente no sabe: **los kill switches de las apps VPN a menudo fallan**.
Cuando una app VPN se bloquea, pierde la conexión, o durante los momentos entre la caída de la conexión y la reconexión, tu tráfico puede filtrarse a tu ISP. Los kill switches basados en apps intentan prevenir esto, pero operan a nivel de aplicación — si la app misma se bloquea, el kill switch muere con ella.
**Esta pila implementa un kill switch basado en firewall:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
El interruptor de seguridad está implementado en el firewall y la tabla de enrutamiento, no en el software. Si el túnel VPN se cae, literalmente no hay ruta para que el tráfico tome - no está bloqueado por una regla que pueda fallar, simplemente no tiene a dónde ir.