Servicios VPN de organización
Un servicio VPN de organización conecta Mirox con una pasarela VPN compartida en tu propia red — un único túnel detrás del cual se encuentran varias plantas. Mientras que una VPN directa es un túnel por planta hacia el router propio de esa planta, una VPN de organización es la forma adecuada cuando tus plantas ya son accesibles a través de una pasarela central: un firewall de la sede, una red de telecontrol o un concentrador VPN gestionado por el operador de telecomunicaciones.
Los servicios VPN se gestionan en los ajustes de la Organización, en la pestaña VPN.
Abrir en Mirox
Abre los servicios VPN de tu organización. En la aplicación: ajustes de la Organización, pestaña VPN.
Concepto
- Un servicio VPN = un túnel WireGuard desde Mirox hasta tu pasarela. Los servicios VPN de organización son exclusivamente WireGuard; una planta cuyo router necesita OpenVPN o IPsec usa en su lugar una VPN directa.
- Las plantas se asignan al servicio, cada una con la subred (rango de red) que aloja sus dispositivos detrás de la pasarela. Mirox enruta exactamente esos rangos a través del túnel — nunca todo el tráfico.
- El mismo túnel sirve para la monitorización (recopilación de datos de loggers e inversores) y para el acceso remoto de tu equipo, sujeto al sistema de permisos habitual.
- La página Red de cada planta muestra la VPN asignada con su estado de conexión en vivo; la cadena de conexión de la planta en la pestaña Resumen incluye la VPN como una etapa propia.
La tabla de servicios VPN
| Columna | Qué te indica |
|---|---|
| Nombre | El nombre del servicio en tu organización. |
| Tipo | El protocolo del túnel — WireGuard. |
| Parques | Cuántas plantas están asignadas a este servicio. |
| Región | Qué región de la nube de Mirox termina el túnel. |
| Estado | Si el servicio está activo, en pausa o todavía desplegándose. |
| Disponibilidad | El historial de conexión del túnel. |
| Tráfico | Bytes intercambiados recientemente a través del túnel. |
Crear un servicio VPN
- Haz clic en Crear servicio VPN.
- General — nombre y descripción opcional.
- Configuración de WireGuard — sube el archivo de configuración WireGuard de la pasarela (
.conf) o introduce manualmente el endpoint, las claves y los rangos permitidos. Se trata de la configuración de tu pasarela — Mirox se conecta a ella. - Guarda. Mirox despliega el túnel; el estado pasa a activo en cuanto la pasarela responde.
Quién puede gestionar los servicios VPN
Crear, editar, pausar y eliminar servicios VPN — y asignar plantas — requiere ser Moderador o Administrador de la organización. Las configuraciones de VPN nunca son editables mediante permisos a nivel de rol de trabajo ni de cooperación.
Asignar plantas
Cada asignación asocia una planta a la subred que aloja sus dispositivos detrás de la pasarela:
- Abre el servicio y elige Asignar parque.
- Selecciona la planta e introduce su subred (CIDR), p. ej.
10.20.30.0/24. - Opcionalmente define un endpoint de ping — un dispositivo dentro de esa subred (normalmente la dirección interna de la pasarela o un logger) que Mirox sondea para juzgar si la red de la planta detrás del túnel es realmente accesible, y no solo el propio túnel.
Tras la asignación, la recopilación de datos de la planta y la detección de dispositivos de red funcionan a través del túnel compartido. Una planta puede combinar una VPN de organización con VPN directas adicionales — los dispositivos se asocian al túnel cuya subred los contiene.
Operar un servicio VPN
- Pausar / Reanudar — pausar conserva la configuración pero detiene el túnel; la red del emplazamiento de cada planta asignada queda inaccesible hasta que un administrador lo reanuda. La pausa es un estado intencionado: las páginas Red de las plantas muestran un aviso en lugar de un error.
- Reiniciar — recicla el túnel sin cambiar la configuración; útil tras cambiar ajustes en tu pasarela.
- Cambiar de región — traslada el extremo Mirox del túnel a otra región de la nube, p. ej. tras cambios de latencia o de enrutamiento en tu lado. Cuenta con una breve reconexión.
- Editar — actualiza el nombre, la descripción o la configuración de WireGuard (por ejemplo, tras rotar las claves en tu pasarela).
- Eliminar — quita el servicio; las plantas asignadas conservan su monitorización pero pierden la ruta compartida hacia sus dispositivos. Reasigna antes esas plantas a otra VPN o configura VPN directas.
¿Túnel activo, planta caída?
La disponibilidad del servicio refleja el túnel hacia tu pasarela. Si la red de cada planta detrás de la pasarela responde se juzga por separado (el endpoint de ping y los dispositivos monitorizados). Un túnel sano con una red de planta silenciosa apunta al enrutamiento en tu pasarela o a la red local de la planta — no al servicio VPN.
Quién puede configurarlo
| Rol | Servicios VPN |
|---|---|
| Administrador / Moderador de la organización | Crear, editar, pausar/reanudar, reiniciar, cambiar de región, asignar/quitar plantas, eliminar |
| Technical Manager en una planta | Ve el estado de la VPN asignada en la página Red de la planta |
| Otros roles / socios de cooperación | Ven el estado de conexión donde pueden ver la planta; sin acceso de configuración |
Distinción de conceptos relacionados
| Concepto | Qué conecta | Alcance | Quién lo controla |
|---|---|---|---|
| Servicio VPN de organización (esta página) | Mirox ↔ una pasarela compartida en tu red | Varias plantas detrás de una pasarela | Moderador/Administrador de la organización |
| VPN directa | El agente de una planta ↔ el router propio de esa planta | Una planta | Moderador/Administrador de la organización |
| VPN personal | El dispositivo de un usuario ↔ todas sus plantas autorizadas | Por usuario | Cada usuario |
| Proxy de navegador | El navegador ↔ la interfaz web de un dispositivo | Por dispositivo, bajo demanda | El operador de la planta |
Funciones relacionadas
- VPN directa — la alternativa por planta cuando no hay una pasarela compartida
- Usar la VPN — el perfil personal para el acceso remoto individual
- Gestionar dispositivos de red — detección y monitorización a través del túnel
- Inspector de red local — cómo se juzga la accesibilidad a través del túnel
- Registro de auditoría de accesos — el rastro de auditoría que cubre todo el acceso remoto