Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
privacy-first-network — Router VPN para toda la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos los dispositivos, sin necesidad de aplicaciones VPN. | Kitploit
Herramientas/GitHubGitHub/yoloshii/privacy-first-network
Herramientas de Cifrado/DescifradoSeguridad IoTSeguridad de RedesSeguridad InalámbricaPrivacidadAnálisis de DNS
GitHubyoloshii/privacy-first-network

privacy-first-network

Router VPN para toda la casa con kill switch. OpenWrt + WireGuard + AmneziaWG. Protege todos los dispositivos, sin necesidad de aplicaciones VPN.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61262hace 3 mesesRevisado por Kitploit

Stack de Router de Privacidad

Router VPN para toda la casa con interruptor de seguridad a nivel de red - Protege cada dispositivo de tu red con OpenWrt, WireGuard y AmneziaWG. Sin necesidad de aplicaciones.

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 ¿Usando un agente de codificación de IA? Dale acceso a todo este repositorio y lee AGENTS.md para una implementación guiada. Compatible con Claude, GPT, Gemini y otros modelos fronterizos.


TL;DR

Convierte una Raspberry Pi o mini PC en una puerta de enlace VPN que protege toda tu red doméstica:

  • ✅ Todos los dispositivos protegidos - TVs inteligentes, consolas, IoT, teléfonos, portátiles, invitados
  • ✅ Interruptor de seguridad por firewall - Failsafe a nivel de router bloquea el tráfico si la VPN falla
  • ✅ Omisión de DPI - AmneziaWG vence el bloqueo de VPN en redes restrictivas
  • ✅ Cifrado DNS - AdGuard Home con DNS-over-HTTPS
  • ✅ Recuperación automática - Watchdog reinicia el túnel en caso de fallo
  • ✅ Desplegable con IA - Instrucciones completas para agentes incluidas

Funciona con: Cualquier proveedor de VPN compatible con WireGuard (Mullvad, IVPN, AirVPN, etc.)

Ofuscación AmneziaWG: Funciona con cualquier servidor WireGuard estándar (ofuscación del lado del cliente)


¿Por qué ahora? El panorama de la privacidad está cambiando

2025 es un punto de inflexión para la privacidad en línea:

  • Proyecto de Ley de Seguridad en Línea del Reino Unido - Ahora se requiere verificación de edad para contenido para adultos. Servicios de terceros verifican tu identidad y rastrean lo que accedes.
  • Prohibición de Redes Sociales en Australia - Requisitos de verificación de edad que entrarán en vigor en diciembre de 2025. Las plataformas deben verificar las edades de los usuarios.
  • Leyes Estatales de EE. UU. - Múltiples estados están aprobando proyectos de ley de verificación de edad para varias categorías de contenido.
  • Ley de Servicios Digitales de la UE - Mayor responsabilidad de plataformas con requisitos de retención de datos.

Lo que esto significa para ti:

  • Tu ISP puede ver cada sitio que visitas
  • Los servicios de verificación de edad crean perfiles de tu navegación
  • Las leyes de retención de datos almacenan tu historial durante años
  • Las aplicaciones VPN por dispositivo no protegen televisores inteligentes, consolas ni dispositivos IoT

Este stack resuelve todos estos problemas - cada dispositivo en tu red se enruta a través de un túnel cifrado. Sin historial de navegación para tu ISP. Sin verificación de identidad por sitio. Sin aplicaciones que instalar o que olvidar activar.


¿Por qué VPN a nivel de red?

El problema con las aplicaciones VPN por dispositivo

Cuando instalas una aplicación VPN como Mullvad, NordVPN o ProtonVPN en tu teléfono o portátil, solo estás protegiendo ese único dispositivo. Esto deja brechas:

DispositivoSoporte de aplicación VPNRiesgo
TV inteligente❌ NingunoEl ISP ve todo el streaming
Consola de juegos❌ NingunoIP expuesta a servidores de juego
Dispositivos IoT❌ NingunoTráfico del hogar inteligente visible
Dispositivos invitados❌ No se puede controlarSin protección
Portátil de trabajo⚠️ Puede entrar en conflictoLa política corporativa bloquea VPN
Dispositivos de niños⚠️ Puede desactivarseProtección eludida

Las aplicaciones VPN también:

  • Agotan la batería en dispositivos móviles
  • Pueden olvidarse o desactivarse
  • Requieren actualizaciones en cada dispositivo
  • Pueden filtrar tráfico durante fallos de la aplicación
  • No protegen dispositivos que no pueden ejecutar aplicaciones

La solución a nivel de red

Este router de privacidad se sitúa entre tu módem y tu router existente. Cada dispositivo en tu red se enruta automáticamente a través de la VPN: sin aplicaciones, sin configuración, sin excepciones.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

Cada dispositivo está protegido: Teléfonos, tabletas, portátiles, Smart TVs, consolas de juegos, dispositivos IoT, invitados: todo. Dispositivos individuales pueden ser [omitidos](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) para acceso directo a WAN cuando sea necesario.

---

## ¿Por qué no usar simplemente las apps Mullvad QUIC o WireGuard?

Buena pregunta. Los túneles QUIC de Mullvad y las apps WireGuard son excelentes para la protección de dispositivos individuales. Aquí se explica cuándo tiene sentido cada enfoque:

### Las Apps VPN son Mejores Cuando:
- Solo necesitas proteger 1-2 dispositivos
- Viajas con frecuencia y usas diferentes redes
- Deseas túnel dividido por aplicación
- Estás en una red que no controlas

### VPN a Nivel de Red es Mejor Cuando:
- Tienes muchos dispositivos (especialmente aquellos que no pueden ejecutar apps VPN)
- Deseas protección de "configurar y olvidar" para todo tu hogar
- Necesitas proteger dispositivos domésticos inteligentes/IoT
- Deseas un **kill switch que realmente funcione** (más sobre esto a continuación)
- Estás en una región con bloqueo de VPN/inspección profunda de paquetes

### El Problema del Kill Switch

Aquí hay algo que la mayoría de la gente no sabe: **los kill switches de las apps VPN a menudo fallan**.

Cuando una app VPN se bloquea, pierde la conexión, o durante los momentos entre la caída de la conexión y la reconexión, tu tráfico puede filtrarse a tu ISP. Los kill switches basados en apps intentan prevenir esto, pero operan a nivel de aplicación — si la app misma se bloquea, el kill switch muere con ella.

**Esta pila implementa un kill switch basado en firewall:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

El interruptor de seguridad está implementado en el firewall y la tabla de enrutamiento, no en el software. Si el túnel VPN se cae, literalmente no hay ruta para que el tráfico tome - no está bloqueado por una regla que pueda fallar, simplemente no tiene a dónde ir.


Características

Descargar herramienta