Documentación Técnica y Guías de Instalación

Bienvenido a la documentación oficial de AegisRouteVPN. En este portal encontrarás el paso a paso para configurar tu conexión en cualquier sistema operativo, así como los detalles técnicos sobre la seguridad y arquitectura de nuestra infraestructura.

Centro de Documentación y Autoayuda

Esta sección contiene las guías oficiales para la instalación, configuración y solución de problemas de AegisRouteVPN.

Nota: El soporte asistido 1 a 1 por WhatsApp está reservado para usuarios de los planes Estándar, Avanzado y Ultra.

Guías de Instalación y Configuración

Nota previa: Antes de comenzar, asegúrate de haber solicitado y descargado tu archivo de perfil oficial de conexión (.ovpn) entregado durante tu prueba gratuita o suscripción activa.
Android

Descargar cliente: Abre la Google Play Store y descarga la aplicación oficial OpenVPN Connect.

Puedes utilizar este enlace para descargarlo: https://play.google.com/store/apps/details?id=net.openvpn.openvpn.

Importar perfil:

  • Abre OpenVPN Connect y selecciona la pestaña File (Archivo).
  • Concede los permisos de almacenamiento y busca el archivo .ovpn que te enviamos.

Guardar configuración:

  • Haz clic en Import.
  • Asigna un nombre al perfil (ejemplo: AegisRoute-US).
  • (Opcional) Si tu perfil requiere credenciales individuales, ingresa tu usuario y contraseña marcando la casilla Save password.

Conectar: Desliza el interruptor a la posición de encendido. Acepta la solicitud de conexión VPN de Android.

Verificación: Un ícono de llave aparecerá en la barra de estado superior confirmando que el túnel seguro está activo.

iOS (iPhone / iPad)

Descargar cliente: Ingresa a la App Store e instala la app OpenVPN Connect.

Puedes descargarlo desde este enlace: https://apps.apple.com/es/app/openvpn-connect/id590379981.

Importar perfil:

  • Abre el archivo .ovpn que recibiste (desde tu correo, archivos o chat).
  • Pulsa el botón Compartir y selecciona la app OpenVPN.

Añadir perfil:

  • La app se abrirá automáticamente. Presiona el botón verde ADD.
  • Asigna el nombre de la conexión.

Permisos del sistema: Al intentar conectar por primera vez, iOS solicitará confirmación. Presiona Permitir e ingresa el código de desbloqueo de tu iPhone/FaceID para instalar la configuración de red VPN.

Conectar: Activa el switch para iniciar el túnel cifrado.

macOS

Descargar cliente recomendado: Recomendamos utilizar Tunnelblick (software de código abierto para macOS) o la versión oficial de OpenVPN Connect for macOS.

Puedes descargarlo desde: https://openvpn.net/client/.

Instalación: Abre el paquete .dmg descargado y sigue las instrucciones para mover la aplicación a tu carpeta de Aplicaciones.

Importar archivo .ovpn:

  • Doble clic sobre tu archivo de perfil .ovpn. Tunnelblick/OpenVPN detectará automáticamente el perfil.
  • Selecciona si deseas instalarlo Solo para este usuario o Para todos los usuarios.

Conectar:

  • Haz clic en el ícono de la VPN ubicado en la barra de menú superior de macOS (junto al reloj).
  • Selecciona Conectar AegisRoute.
  • Introduce tus credenciales si el sistema lo requiere.
Windows (10 / 11)

Descargar cliente: Descarga e instala OpenVPN GUI o OpenVPN Connect desde su sitio oficial.

Puedes descargarlo desde: https://openvpn.net/client/.

Ubicación del perfil (.ovpn):

  • Copia tu archivo de perfil .ovpn.
  • Pégalo en la ruta de instalación del sistema, habitualmente: C:\Program Files\OpenVPN\config\

Método alternativo (OpenVPN Connect): Abre la aplicación, haz clic en el botón + / Upload File y arrastra tu archivo .ovpn.

Ejecución: Ejecuta el cliente OpenVPN como Administrador (clic derecho sobre el acceso directo → Ejecutar como administrador).

Conectar:

  • Busca el ícono del candado/pantalla en la bandeja de sistema (junto a la hora en la barra de tareas).
  • Haz clic derecho sobre el ícono y selecciona Conectar.
  • El ícono cambiará a color verde indicando que la conexión se ha establecido con éxito.

Solución de Problemas Frecuentes (Troubleshooting)

"Conectado sin acceso a Internet" (DNS Leak o Gateway colgado)

Diagnóstico rápido: Si ves el ícono de VPN activo pero no puedes navegar, prueba estos pasos:
  • Windows: Abre el Símbolo del sistema (CMD) como administrador y ejecuta ipconfig /flushdns. Luego reinicia la conexión VPN.
  • Android / iOS: Activa y desactiva el modo avión durante 5 segundos para forzar el reinicio de la pila de red.
  • macOS: Abre Terminal y ejecuta sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder.
  • Antivirus / Firewall: Verifica que tu antivirus o firewall no esté bloqueando la interfaz tun0 o tap de OpenVPN. Agrega una excepción si es necesario.

Errores comunes de autenticación

  • AUTH_FAILED: Este error indica que tus credenciales no son válidas. Las causas más frecuentes son:
    • Suscripción vencida (revisa tu fecha de pago).
    • Credenciales incorrectas (usuario/contraseña mal escritos). Si no se te entregó usuario y contraseña, omite esta posible causa.
    • Perfil desactualizado (solicita un nuevo archivo .ovpn por WhatsApp).
  • Timeout de autenticación: Si el servidor no responde, verifica que tu internet local esté funcionando y que no haya bloqueos de red.

Conexión lenta o caídas intermitentes

Antes de culpar al servidor VPN, revisa estos factores:
  • Múltiples Dispositivos Conectados: Puede ser que estás usando el mismo archivo .ovpn en varios dispositivos a la vez. Recuerda que solo se permite uno al mismo tiempo.
  • Señal Wi-Fi o Móvil débil: Una red inalámbrica con baja intensidad afecta directamente la velocidad. Conéctate por cable Ethernet si es posible.
  • Saturación del ISP: En horas pico, tu proveedor local puede tener congestión. Prueba a diferentes horas del día. Puedes probar utilizando otro ISP.

Enrutamiento por Defecto y Conflictos de Interfaz (TUN/TAP)

Por diseño y arquitectura de seguridad, los perfiles de AegisRouteVPN fuerzan la directiva redirect-gateway def1. Esto garantiza que el 100% de las peticiones IP y DNS viajen encapsuladas en el túnel, evitando fugas de datos hacia tu ISP o redes externas.

1. Aislamiento de Red Local (LAN Isolation)

Al establecer el túnel, la tabla de enrutamiento de tu sistema operativo prioriza la interfaz virtual tun0 sobre la interfaz física (Wi-Fi/Ethernet). Como resultado, la subred local (ej. 192.168.1.0/24) deja de ser alcanzable.

  • Dispositivos afectados: Impresoras de red, NAS (almacenamiento en red), cámaras de seguridad locales, Chromecast, AirPlay y otros dispositivos Smart Home.
  • Solución si usas OpenVPN Connect (PC/Móvil): Para permitir el tráfico local sin romper el túnel, activa la opción "Allow Local Network Access" (Permitir acceso a la red local) en los ajustes avanzados de la aplicación OpenVPN. Esto añade una ruta excepcional que permite la comunicación con tu subred local mientras el resto del tráfico sigue encriptado.
  • Solución rápida: Si solo necesitas hacer una impresión puntual, desconecta la VPN por unos minutos y vuelve a conectarla al finalizar.

2. Coexistencia con Múltiples Clientes VPN

El controlador TUN del sistema operativo no permite el encadenamiento nativo de dos túneles cifrados simultáneos. Si requieres utilizar una VPN corporativa de tu trabajo mientras usas AegisRouteVPN:

  • Debes desconectar un túnel antes de iniciar el otro. El sistema solo admite una interfaz de red virtual activa a la vez.
  • Si necesitas trabajar en un entorno corporativo y navegar por AegisRouteVPN al mismo tiempo, la alternativa recomendada es ejecutar uno de los dos clientes dentro de una Máquina Virtual (VM) o un contenedor aislado (como Docker o VirtualBox), separando así las pilas de red de ambos túneles.

Restricciones de Acceso por Geoblocking y Filtros de Terceros

El comportamiento de navegación al utilizar la VPN depende de la política de firewall de cada sitio web de destino. A continuación se detallan los dos escenarios más comunes de restricción:

Escenario de Restricción
Causa Técnica y Recomendación
Portales Gubernamentales y Banca Local
Bloqueo de tráfico proveniente fuera del país de origen. Recomendación: Desconectar VPN temporalmente.
Verificaciones CAPTCHA / Bloqueos de Cuenta
Detección de IP tipo 'Datacenter' en EE. UU. Política propia del sitio. Uso bajo riesgo y responsabilidad del usuario.

1. Sitios Institucionales y Gubernamentales

Causa: Muchas plataformas de instituciones públicas implementan reglas de firewall a nivel de borde (Edge WAF) que rechazan peticiones de IP no residenciales o fuera de su región geográfica.

Solución recomendada: Para trámites institucionales que requieran validación IP local, utiliza la opción de pausar el túnel en tu cliente OpenVPN durante la transacción.

2. Detección de VPN en Cuentas Privadas (Redes Sociales, Streaming y Tiendas)

Causa: Las plataformas automatizadas monitorean si una misma cuenta inicia sesión desde diferentes países o desde rangos de IP compartidos. Esto puede activar sistemas anti-bot que soliciten verificaciones de identidad (CAPTCHAs) o congelamientos preventivos de cuenta.

Aviso de Responsabilidad: AegisRouteVPN actúa únicamente como un proveedor de infraestructura de red cifrada. La decisión de permitir o denegar el acceso recae de forma unilateral en el servidor de destino. El usuario asume la responsabilidad total sobre el uso del túnel en plataformas con políticas anti-VPN.

Guía de Seguridad y Buenas Prácticas del Usuario

Comprobación de Fuga de IP / DNS (DNS Leak Test)

Verifica que tu IP real esté oculta:
  1. Conéctate a AegisRouteVPN.
  2. Visita dnsleaktest.com, dnscheck.tools o ipleak.net.
  3. La IP mostrada debe ser de Estados Unidos (no de Nicaragua). Si ves tu IP real, hay una fuga de DNS.
  4. Solución: Valida que el túnel VPN se encuentre activo.

Recomendaciones en Wi-Fi Públicas

Nunca envíes contraseñas, datos bancarios o información sensible en redes abiertas de aeropuertos, cafeterías o centros comerciales sin antes encender tu VPN.
  • Las redes públicas son un blanco fácil para ataques "Man-in-the-Middle" (MITM).
  • Activa tu VPN antes de conectarte a cualquier servicio que requiera autenticación (correo, banca, redes sociales).

Administración y Gestión de Suscripción

Respuestas claras a la operativa administrativa del servicio.

¿Cómo solicitar la renovación o cambio de plan?

  • Envía tu comprobante de transferencia bancaria por WhatsApp, indicando tu código de usuario (el que aparece en tu perfil .ovpn).
  • Realiza el pago antes de la fecha de vencimiento para mantener el servicio ininterrumpido.
  • Si deseas cambiar de plan, notifícalo en el mensaje junto con el comprobante. Ajustaremos tu perfil en menos de 24 horas.

Migración de Dispositivo

  • Cuando compres un teléfono nuevo o formatees tu computadora, solo necesitas transferir tu archivo .ovpn al nuevo dispositivo.
  • Recuerda que la regla es 1 conexión simultánea activa. Si conectas un segundo dispositivo, el primero se desconectará automáticamente o presentará intermitencias.
  • Si perdiste tu archivo .ovpn, solicita uno nuevo por WhatsApp (te lo reenviamos en minutos durante el horario de atención).

Protocolos Utilizados en Tránsito

La integridad y confidencialidad de tus datos durante el tránsito se garantizan mediante una pila de protocolos de cifrado de nivel industrial:

Base OpenVPN (UDP / TCP)

  • UDP (Puerto Personalizado) – Canal principal para maximizar velocidad, reducir overhead y ofrecer la menor latencia.

Cifrado AES-128-GCM (Autenticación AEAD por hardware) – Cifrado de alto rendimiento.

Canal de Control (TLS) TLS v1.2 / TLS v1.3 (Mínimo TLS 1.2 estricto)

Suite Criptográfica TLS ECDHE-ECDSA + AES-GCM / ChaCha20-Poly1305.

Protección contra Fugas Block Outside DNS (Nativo para Windows 10/11).

Cifrado de Datos: AES-128-GCM

Cifrado autenticado de nivel militar con aceleración nativa por hardware. Elegimos AES-128-GCM para el canal de datos porque ofrece exactamente la misma seguridad práctica e inquebrantable que AES-256, pero con menor consumo de CPU y menor latencia, ideal para dispositivos móviles y conexiones de alta velocidad.

Intercambio de Claves (Handshake): ECDHE + ECDSA

Utilizamos curvas elípticas de última generación (ECDHE para el intercambio efímero de llaves y ECDSA para la firma del certificado). Este esquema supera al tradicional RSA de 4096 bits en velocidad de procesamiento y ligereza durante el establecimiento de la conexión.

Cifrado de Control TLS 1.3 & TLS 1.2

La negociación del canal de control exige como mínimo TLS 1.2, soportando las suites más modernas de cifrado (TLS_AES_256_GCM_SHA384, TLS_AES_128_GCM_SHA256 y TLS_CHACHA20_POLY1305). Esto garantiza compatibilidad total con hardware moderno y protección contra ataques de degradación de protocolo (downgrade attacks).

Protección Anti-Fugas (DNS Leak Protection)

Forzamos el bloqueo de peticiones DNS fuera del túnel (block-outside-dns). Toda consulta de nombres de dominio es capturada y procesada de forma segura dentro del túnel cifrado, evitando que tu proveedor de internet local (ISP) pueda rastrear los sitios web que visitas.

Arquitectura de la Solución

La infraestructura de AegisRouteVPN está diseñada bajo un modelo de red privado sin estado (stateless network edge) orientado a la velocidad y a la protección total de la identidad del usuario:

Dispositivo Cliente Windows · macOS · Linux · Android · iOS
Túnel Cifrado AES-256 / UDP-TCP
Gateway / Firewall Edge Filtrado de reglas P2P / RAM en tiempo real
Módulo DNS Local / AdGuard Engine Bloqueo de publicidad y malware en RAM
Salida a Internet (EE. UU.) Centros de Datos Tier-1 · Red internacional directa
Destino Web / Servicio SaaS

Componentes Clave de la Arquitectura:

  • Aislamiento del Cliente (Client Isolation): Cada dispositivo conectado recibe una dirección IP privada dentro de una subred virtual aislada (Por ejemplo: 10.8.0.0/24). Los clientes dentro de la VPN no pueden comunicarse ni escanearse entre sí.
  • Procesamiento Volátil en RAM (Cero Discos): Todo el filtrado de red, las reglas de firewall para protección de ancho de banda y las peticiones DNS se ejecutan directamente en la memoria volátil (RAM) del servidor y de reglas de Firewall de Capa 4. Ningún registro de tráfico (logs), IP de origen ni destino de navegación se escribe en medios de almacenamiento no volátiles (SSD/NVMe).
  • Enrutamiento de Salida Optimizado: Los servidores se encuentran alojados en Centros de Datos de Nivel Tier-1 en EE. UU. con enlaces de fibra directa hacia los principales backbones internacionales, reduciendo los saltos de red (hops) desde Centroamérica.

Glosario Técnico

Definiciones claras para entender los términos técnicos de AegisRouteVPN:

Archivo .ovpn

Es el "pasaporte" digital de tu VPN. Contiene las llaves de cifrado, la dirección del servidor y las reglas de conexión. Sin este archivo, el cliente no sabe a dónde conectarse.

Latencia / Ping

Es el tiempo que tarda un paquete de datos en ir desde tu dispositivo hasta el servidor y volver. Se mide en milisegundos (ms). A menor latencia, la navegación se siente más rápida.

AES-128-GCM

Cifrado autenticado de nivel militar con aceleración por hardware. Ofrece la misma seguridad práctica que AES-256, pero con menor consumo de CPU y menor latencia, ideal para dispositivos móviles.

ECDHE + ECDSA

ECDHE (Curva Elíptica Diffie-Hellman Efímera) permite intercambiar claves de forma segura. ECDSA (Algoritmo de Firma Digital de Curva Elíptica) autentica los certificados. Es más rápido y ligero que RSA.

TLS 1.3 / 1.2

Protocolos que negocian el canal de control cifrado. TLS 1.3 es la versión más moderna y segura, eliminando algoritmos obsoletos. AegisRouteVPN exige como mínimo TLS 1.2.

DNS Leak (Fuga de DNS)

Ocurre cuando tu dispositivo utiliza los servidores DNS de tu ISP en lugar de los de la VPN, revelando qué sitios visitas. block-outside-dns es la protección que evita esto.

No-Logs

Política que garantiza que no guardamos registros de tu actividad de navegación, páginas visitadas, descargas o mensajes. Tu privacidad es absoluta.

Perfect Forward Secrecy (PFS)

Las claves de cifrado se regeneran cada 60 minutos. Incluso si una clave se viera comprometida en el futuro, los datos pasados permanecen matemáticamente inexpugnables.

OpenVPN

Protocolo de código abierto que utilizamos para crear el túnel VPN. Soporta UDP y TCP, y es altamente configurable. Es el estándar de la industria por su seguridad y rendimiento.

UDP vs TCP

UDP es más rápido y se usa por defecto para menor latencia. TCP es más estable en redes con pérdida de paquetes y se usa como respaldo, especialmente en redes bloqueadas (puerto 443).

AdGuard Home

Motor de bloqueo de publicidad y malware integrado en nuestros servidores. Filtra solicitudes DNS maliciosas y anuncios en tiempo real, mejorando la velocidad y privacidad.