Saltar al contenido

Una VPN que no se puede olvidar de encender.

Resumen del servicio

La mayoria de las VPN dependen de que el colaborador se acuerde de conectarla. La de TelHarbor no: si el tunel no esta activo y validado, el softphone, el chat y el soporte remoto simplemente no arrancan. No hay forma de trabajar por fuera.

Fail-closed: la diferencia esta en lo que pasa cuando falla.

Es una decision de diseno, no una casilla de configuracion.

Una VPN normal

Si el tunel se cae, el trafico sale igual por la red de la casa o del cafe. El usuario no se entera y la llamada viaja por donde no debia.

Fail-closed

Sin tunel activo y validado, los servicios no inician. Se pierde la comodidad de "seguir trabajando igual", y se gana que nunca haya trafico corporativo fuera del tunel.

Que protege

Telefonia, chat, soporte remoto, terminal y transferencia de archivos. Todo lo que toca la operacion pasa por ahi o no pasa.

Una clave por dispositivo, no una para todos.

El error clasico de las VPN de empresa es un solo archivo de configuracion que circula por correo.

Aqui cada equipo tiene su par de claves propio y su direccion dentro de la red. Nadie comparte credenciales, asi que se sabe siempre que dispositivo concreto se conecto, y no "el usuario de ventas".

Cuando alguien deja la empresa o pierde el portatil, se revoca ese dispositivo desde el portal y deja de entrar de inmediato. No hay que cambiarle la clave a los demas ni repartir un archivo nuevo.

El split tunnel hace que solo el trafico corporativo entre al tunel. La navegacion personal del colaborador sale por su propia conexion: ni le carga el enlace de la empresa ni le pasa por delante su vida privada.

Softphone
Chat
Soporte remoto
Terminal
Archivos
Portal

Por que WireGuard.

No es moda: son tres propiedades que se notan en el uso diario.

Reconecta solo

Al cambiar de wifi a datos moviles el tunel se restablece sin intervencion. En una llamada eso es la diferencia entre un salto y una llamada cortada.

Poco peso

Consume menos bateria y CPU que las VPN tradicionales, algo que importa en portatiles y moviles.

Menos superficie

Es un protocolo pequenio y auditable, con criptografia moderna y sin la configuracion enredada de las alternativas.

Para quien tiene sentido

  • Equipos que atienden clientes desde la casa.
  • Empresas con varias sedes.
  • Operaciones donde las llamadas llevan datos sensibles.
  • Quien necesita saber que dispositivo se conecto y cuando.
  • Quien no quiere exponer su central a internet.

Viene incluida, no se cotiza aparte.

La VPN es parte de la plataforma UCaaS de TelHarbor: se aprovisiona con el dispositivo, se administra desde el mismo portal donde estan las extensiones y los usuarios, y no exige un equipo de red dedicado para operarla.

FAQ

Preguntas frecuentes sobre la VPN empresarial

Que significa que la VPN sea fail-closed?

Que si el tunel no esta activo y validado, los servicios no inician: ni softphone, ni chat, ni soporte remoto, ni terminal, ni transferencia de archivos. En una VPN normal el trafico saldria igual por la red local sin que el usuario se entere.

Que pasa si un colaborador deja la empresa?

Se revoca su dispositivo desde el portal y deja de conectarse de inmediato. Como cada equipo tiene su propio par de claves, no hay que cambiar nada a los demas.

La VPN me va a hacer lenta la navegacion?

No, porque trabaja con split tunnel: solo el trafico corporativo entra al tunel. La navegacion personal sale por la conexion del colaborador.

Funciona cuando cambio de wifi a datos moviles?

Si. WireGuard restablece el tunel solo al cambiar de red, que es justamente lo que evita que se corte una llamada en curso.

Se cobra aparte?

No. Es parte de la plataforma UCaaS y se aprovisiona junto con el dispositivo, desde el mismo portal donde se administran extensiones y usuarios.