Master da Web
VPN Gateway administrado · acceso remoto + sitio a sitio

VPN empresarial para tu equipo y cada oficina, en un solo gateway

VPN Gateway reúne el acceso remoto por OpenVPN y la VPN sitio a sitio por IPsec IKEv2 o WireGuard en un único servicio administrado, dentro de la misma nube que tus Cloud Servers. Tú registras a las personas y eliges el router; nosotros entregamos la configuración lista, vigilamos cada túnel y cuidamos del servidor.

  • Usuarios VPN ilimitados
  • Configuración lista para tu router
  • Tráfico sin cargo extra

Por WhatsApp: resuelve tus dudas y recibe una recomendación de plan para tu red.

Desde

84,92 BRL/mes en el plan anual

o 99,90 BRL/mes en el plan mensual

2 en 1

Personas y oficinas en el mismo gateway, con una IP pública y un solo cobro

Usuarios VPN en cualquier plan, cada uno con su propio acceso

9

Plataformas con configuración lista: MikroTik, pfSense, FortiGate, Cisco, AWS, Azure y más

30 s

Intervalo con el que el gateway informa el estado real de cada túnel

Dos formas de entrar

Personas desde cualquier lugar. Oficinas completas. La misma puerta.

El acceso remoto y la VPN entre sitios no tienen por qué ser dos productos. Aquí conviven en el mismo gateway: una dirección pública, un panel y un solo cobro.

Acceso remoto · para personas

Tu equipo dentro de la red, esté donde esté

Cada persona recibe su propio usuario y un perfil OpenVPN. Desde la laptop en casa o el móvil en la calle, accede a tus servidores por IP privada, a través de un túnel cifrado, como si estuviera en la oficina.

  • Perfiles para Windows, macOS, Linux, iOS y Android
  • Credenciales enviadas por correo
  • Suspende a una persona sin desconectar al resto
  • UDP para rendimiento o TCP 443 para redes restrictivas

Conectados ahora

  • ana.souza

    10.8.0.6 · hace 2h14

    Conectada
  • carlos.lima

    10.8.0.9 · hace 38 min

    Conectado
  • consultoria.ext

    Acceso suspendido

    Suspendido
Sitio a sitio · para lugares

Toda la oficina unida a la nube, sin instalar nada

Una conexión sitio a sitio une la red de una oficina, una sucursal u otra nube con tu red privada. El router lleva el túnel y las máquinas de ambos lados se ven entre sí, sin cliente VPN en cada computadora.

  • IPsec IKEv2 o WireGuard, lo que admita tu router
  • Archivo de configuración listo para pegar
  • Funciona incluso con IP dinámica en la oficina
  • Clave compartida robusta generada para ti

Conexiones sitio a sitio

  • Oficina central São Paulo

    IPsec IKEv2 · 192.168.10.0/24

    Conectado
  • Sucursal Belo Horizonte

    WireGuard · 192.168.20.0/24

    Conectado
  • AWS us-east-1

    IPsec IKEv2 · 172.31.0.0/16

    Conectando
VPN sitio a sitio sin dolores de cabeza

Elige tu router. La configuración de la VPN llega lista.

La configuración es donde se traba la mayoría de los túneles IPsec: propuestas de cifrado, redes de cada lado, NAT, firewall. En el panel eliges el equipo, indicas las redes de la oficina y descargas un archivo completo, con las reglas de NAT y firewall que ese equipo necesita.

  1. 1

    Elige el equipo

    MikroTik, pfSense, OPNsense, FortiGate, Cisco, Linux, AWS, Azure o cualquier dispositivo IPsec o WireGuard.

  2. 2

    Indica las redes del sitio

    El panel valida los rangos antes de aplicar y rechaza cualquier superposición con tu VPC.

  3. 3

    Pega y conecta

    Aplica el archivo en el router y observa cómo el túnel se levanta en el panel.

oficina-central.rsc · RouterOS 7
Listo para pegar
# mw-matriz-sp — site-to-site to 198.51.100.20# Paste into the RouterOS terminal. Safe to re-run./ip ipsec profileadd name=mw-matriz-sp hash-algorithm=sha256 enc-algorithm=aes-256 dh-group=ecp256,modp2048 dpd-interval=30s/ip ipsec proposaladd name=mw-matriz-sp auth-algorithms=sha256 enc-algorithms=aes-256-gcm pfs-group=ecp256/ip ipsec peeradd name=mw-matriz-sp address=198.51.100.20/32 exchange-mode=ike2 profile=mw-matriz-sp/ip ipsec identityadd peer=mw-matriz-sp auth-method=pre-shared-key secret="••••••••••••••••"/ip ipsec policyadd peer=mw-matriz-sp tunnel=yes src-address=192.168.10.0/24 dst-address=10.200.0.0/24/ip firewall natadd chain=srcnat action=accept place-before=0 src-address=192.168.10.0/24 dst-address=10.200.0.0/24

Configuraciones de VPN generadas para

  • MikroTikArchivo listo
  • pfSenseArchivo listo
  • OPNsenseArchivo listo
  • FortiGateArchivo listo
  • Cisco IOSArchivo listo
  • LinuxArchivo listo
  • WireGuardArchivo listo
  • AWSFicha de valores
  • AzureFicha de valores

¿Otro equipo?

Si habla IPsec IKEv2 o WireGuard, funciona: recibes una ficha con todos los parámetros.

Confirmar mi equipo
Pensado para el mundo real

Lo que suele tumbar un túnel VPN, resuelto de antemano

¿IP dinámica en la oficina? Sin problema

El router de la oficina inicia la conexión y el gateway lo reconoce por una identidad propia, no por su dirección. Cuando el proveedor cambia la IP, el túnel se restablece, sin IP fija y sin DNS dinámico.

Diagnóstico en lenguaje claro

Si el túnel no se levanta, el panel dice por qué: una clave distinta en cada extremo, cifrado incompatible, redes que no coinciden o el otro lado que nunca lo intentó, y qué hacer en cada caso.

Una clave robusta que puedes cambiar

La clave compartida tiene 40 caracteres, se genera en un formato que sobrevive al copiar y pegar en cualquier router y puede reemplazarse en cualquier momento. Cada vez que se muestra queda en tu registro de actividad.

Rutas entregadas a tu VPC

Las redes de cada sitio se anuncian a los servidores de la VPC por DHCP, y el gateway permite el reenvío entre ambos lados. No hay que configurar enrutamiento en el gateway.

El estado real de cada túnel

Conectado, conectando o desconectado, con el tráfico de cada conexión, actualizado cada 30 segundos. Si el gateway no informó, el panel dice que no lo sabe: nunca inventa una caída.

Crece con tu empresa

De 1 a 10 conexiones sitio a sitio incluidas, según el plan. ¿Abriste otra sucursal? Cambia a un plan mayor y las conexiones existentes siguen funcionando.

Planes VPN Gateway

Todas las funciones en todos los planes. Elige por capacidad.

Usuarios ilimitados, IP pública propia, acceso remoto y sitio a sitio en cualquier plan. Los planes mayores soportan más conexiones simultáneas y más sitios.

VPN Gateway 1G

Para equipos pequeños y una oficina

99,90 BRL/mes

Facturado mensualmente

  • 1 vCPU · 1 GB de RAM
  • ~10 usuarios simultáneos*
  • 1 conexión sitio a sitio
  • Usuarios VPN ilimitados
  • IP pública incluida
  • OpenVPN, IPsec IKEv2 y WireGuard
  • Red de 1 Gbit, sin cargo por tráfico
  • Soporte 24/7
Quiero este plan

VPN Gateway 2G

Para la oficina central y una sucursal

129,90 BRL/mes

Facturado mensualmente

  • 2 vCPU · 2 GB de RAM
  • ~20 usuarios simultáneos*
  • 2 conexiones sitio a sitio
  • Usuarios VPN ilimitados
  • IP pública incluida
  • OpenVPN, IPsec IKEv2 y WireGuard
  • Red de 1 Gbit, sin cargo por tráfico
  • Soporte 24/7
Quiero este plan
Más elegido

VPN Gateway 4G

Para empresas con varias sucursales

199,90 BRL/mes

Facturado mensualmente

  • 3 vCPU · 4 GB de RAM
  • ~40 usuarios simultáneos*
  • 5 conexiones sitio a sitio
  • Usuarios VPN ilimitados
  • IP pública incluida
  • OpenVPN, IPsec IKEv2 y WireGuard
  • Red de 1 Gbit, sin cargo por tráfico
  • Soporte 24/7
Quiero este plan

VPN Gateway 8G

Para operaciones con muchas sedes

299,90 BRL/mes

Facturado mensualmente

  • 4 vCPU · 8 GB de RAM
  • ~80 usuarios simultáneos*
  • 10 conexiones sitio a sitio
  • Usuarios VPN ilimitados
  • IP pública incluida
  • OpenVPN, IPsec IKEv2 y WireGuard
  • Red de 1 Gbit, sin cargo por tráfico
  • Soporte 24/7
Quiero este plan

*Estimación de uso típico; varía según el tráfico y las aplicaciones de cada equipo.

Acceso remoto con OpenVPN

Desde el primer acceso hasta el monitoreo, todo en el panel

Personas, perfiles y conexiones administrados sin abrir una terminal.

Usuarios y credenciales

Crea todos los usuarios que necesites, cada uno con su propio acceso. Envía las credenciales por correo, restablece contraseñas y suspende un acceso conservando la cuenta.

  • Usuarios ilimitados
  • Envío por correo
  • Suspender sin eliminar

Perfiles de conexión

Descarga el archivo .ovpn o genera un enlace temporal de descarga para quien se va a conectar. El mismo perfil funciona en cualquier cliente OpenVPN.

  • Windows y macOS
  • Linux
  • iOS y Android

La red bajo tu control

UDP en el puerto 1194 para rendimiento o TCP en el 443 para atravesar redes restrictivas, MTU ajustable y la opción de que un mismo usuario conecte varios dispositivos.

  • UDP 1194 o TCP 443
  • MTU ajustable
  • Varios dispositivos por usuario

Conexiones en vivo

Consulta quién está conectado ahora, desde qué IP real, con qué IP virtual, desde hace cuánto y cuánto tráfico ha pasado.

  • Sesiones activas
  • IP real y virtual
  • Tráfico por sesión
Modo NAT Gateway

Servidores sin IP pública, saliendo a internet por una IP que conoces

Marca el gateway como ruta predeterminada y toda la VPC accede a internet a través de él. Los servidores sin dirección pública obtienen salida y todo el tráfico parte de una única IP, fácil de autorizar en el firewall de un socio, un banco o una API.

  • Menos IP públicas que contratar
  • Una única IP de salida para listas de acceso
  • Servidores de la VPC fuera del alcance directo de internet
Servidores de la VPC
VPN Gateway
Internet

Todo el tráfico de salida usa la IP pública del gateway

Parte de tu nube

VPN Gateway protege la nube donde ya están tus servidores

El gateway vive dentro de tu VPC, junto a tus Cloud Servers Linux y Windows. Contrátalo junto con las instancias o agrégalo a una red privada que ya usas.

Ingeniería que no se ve

Hecho para seguir funcionando cuando algo sale mal

Un agente dentro del gateway verifica cada cambio antes de aplicarlo y deshace lo que no pase la prueba. Tú solo ves el resultado.

Rollback automático

Cada cambio pasa por una verificación de salud. Si algo no responde como debería, el gateway vuelve solo a la configuración anterior y el panel muestra qué falló.

Cambios sin desconectar a nadie

Agregar, suspender o eliminar a una persona se aplica con el servicio en marcha. Quien está conectado sigue conectado.

Comandos firmados

El gateway solo ejecuta instrucciones firmadas digitalmente por la plataforma y verifica cada firma antes de actuar. Ninguna sesión remota queda abierta para administrarlo.

Perfiles que sobreviven a las actualizaciones

La autoridad certificadora y los parámetros de conexión se conservan en actualizaciones y reinstalaciones. El perfil que tu equipo ya usa sigue funcionando.

Redes validadas antes de aplicar

Los rangos que se superponen con la VPC, con el pool de acceso remoto o con otro sitio se rechazan con una explicación, antes de romper el enrutamiento.

Cifrado moderno

AES-GCM con SHA-2 en OpenVPN e IPsec, y WireGuard para quien prefiere simplicidad. Algoritmos obsoletos como DES nunca se ofrecen.

Por qué administrado

¿VPN Gateway o montar tu propia VPN en un VPS?

Lo que importaVPN Gateway Master da WebVPN propia en un VPS
Instalación, actualización y seguridad del servidorPor nuestra cuentaPor tu cuenta
Acceso remoto y sitio a sitioEn el mismo gatewayDos servicios que configurar
Configuración del router de la oficinaArchivo listoManual, a prueba y error
Un cambio que sale malRollback automáticoTe enteras cuando se cae
Gestión de usuariosEn el panel, con envío por correoPor línea de comandos
Diagnóstico de túnelesEn el panel, en lenguaje claroLeyendo logs
Soporte24/7Por tu cuenta
Cómo funciona

De la primera conversación al primer túnel en cuatro pasos

  1. 01

    Habla con nosotros

    Cuéntanos cómo es tu operación y te recomendamos el plan adecuado. El gateway se crea en tu VPC con su propia IP pública.

  2. 02

    Registra a tu equipo

    Crea los usuarios y envía las credenciales por correo desde el panel.

  3. 03

    Conecta tus oficinas

    Elige el router, descarga la configuración lista y aplícala.

  4. 04

    Supervisa todo

    Personas conectadas, túneles activos y tráfico, en el mismo panel.

Tu red privada, abierta solo para quien debe entrar

Cuéntanos cuántas personas y cuántas oficinas quieres conectar. Nuestro equipo recomienda el plan, explica cada paso y te acompaña hasta que tu primer túnel esté en marcha.

Clientes

Casos de Éxito

Ve lo que nuestros clientes dicen sobre nuestra infraestructura en la nube

Continuamos con Master da WEB por mantener un servicio estable hoy, con rendimiento y disponibilidad de servicios muy satisfactorio, alineados con un buen costo-beneficio, además de contar con soporte técnico calificado que atiende nuestras demandas satisfactoriamente.
ITC Services logo

Bosco JR.

ITC Services

FAQ

Preguntas Frecuentes

Respuestas claras a las principales dudas sobre nuestros servicios.