Una VPN normal
Si el tunel se cae, el trafico sale igual por la red de la casa o del cafe. El usuario no se entera y la llamada viaja por donde no debia.
La mayoria de las VPN dependen de que el colaborador se acuerde de conectarla. La de TelHarbor no: si el tunel no esta activo y validado, el softphone, el chat y el soporte remoto simplemente no arrancan. No hay forma de trabajar por fuera.
Es una decision de diseno, no una casilla de configuracion.
Si el tunel se cae, el trafico sale igual por la red de la casa o del cafe. El usuario no se entera y la llamada viaja por donde no debia.
Sin tunel activo y validado, los servicios no inician. Se pierde la comodidad de "seguir trabajando igual", y se gana que nunca haya trafico corporativo fuera del tunel.
Telefonia, chat, soporte remoto, terminal y transferencia de archivos. Todo lo que toca la operacion pasa por ahi o no pasa.
El error clasico de las VPN de empresa es un solo archivo de configuracion que circula por correo.
Aqui cada equipo tiene su par de claves propio y su direccion dentro de la red. Nadie comparte credenciales, asi que se sabe siempre que dispositivo concreto se conecto, y no "el usuario de ventas".
Cuando alguien deja la empresa o pierde el portatil, se revoca ese dispositivo desde el portal y deja de entrar de inmediato. No hay que cambiarle la clave a los demas ni repartir un archivo nuevo.
El split tunnel hace que solo el trafico corporativo entre al tunel. La navegacion personal del colaborador sale por su propia conexion: ni le carga el enlace de la empresa ni le pasa por delante su vida privada.
No es moda: son tres propiedades que se notan en el uso diario.
Al cambiar de wifi a datos moviles el tunel se restablece sin intervencion. En una llamada eso es la diferencia entre un salto y una llamada cortada.
Consume menos bateria y CPU que las VPN tradicionales, algo que importa en portatiles y moviles.
Es un protocolo pequenio y auditable, con criptografia moderna y sin la configuracion enredada de las alternativas.
La VPN es parte de la plataforma UCaaS de TelHarbor: se aprovisiona con el dispositivo, se administra desde el mismo portal donde estan las extensiones y los usuarios, y no exige un equipo de red dedicado para operarla.
Que si el tunel no esta activo y validado, los servicios no inician: ni softphone, ni chat, ni soporte remoto, ni terminal, ni transferencia de archivos. En una VPN normal el trafico saldria igual por la red local sin que el usuario se entere.
Se revoca su dispositivo desde el portal y deja de conectarse de inmediato. Como cada equipo tiene su propio par de claves, no hay que cambiar nada a los demas.
No, porque trabaja con split tunnel: solo el trafico corporativo entra al tunel. La navegacion personal sale por la conexion del colaborador.
Si. WireGuard restablece el tunel solo al cambiar de red, que es justamente lo que evita que se corte una llamada en curso.
No. Es parte de la plataforma UCaaS y se aprovisiona junto con el dispositivo, desde el mismo portal donde se administran extensiones y usuarios.