VPN de gestión
Acceso IKEv2 para técnicos y L2TP/IPsec para routers de cliente — infraestructura de gestión remota de Valwisp.
Nota de estado: a diferencia del resto de esta sección,
infra/management-vpn/no existe como carpeta versionada en este repositorio — solo está descrito en elCLAUDE.mdraíz del proyecto. Lo que sigue es esa descripción, no una guía verificada contra código real. Si necesitas desplegar o modificar esto, confirma primero con el equipo si vive únicamente en el servidorecfera.cloudsin versionar, o si hay que recrearlo.
Qué es (según CLAUDE.md)
Un servidor L2TP/IPsec + IKEv2 dockerizado (basado en la imagen hwdsl2/ipsec-vpn-server),
desplegado en ecfera.cloud junto a la API. Sirve para dar acceso de gestión remota a dos
tipos de cliente distintos:
- Técnicos — se conectan por IKEv2, que es un perfil de VPN nativo en Windows/macOS/iOS (no requiere instalar un cliente adicional).
- MikroTik de clientes — se conectan por L2TP/IPsec, soportado nativamente por
RouterOS bajo
PPP → L2TP Clientcon IPsec habilitado.
Para qué serviría
Dar acceso de red de gestión a equipos que de otra forma no serían alcanzables ni siquiera por el Agente Local — por ejemplo, acceso directo de un técnico a la LAN de un cliente para diagnóstico en sitio.
Próximos pasos si necesitas usar esto
- Verificar en el servidor
ecfera.cloudsi el contenedor ya existe y su configuración real. - Si existe, documentar aquí su
docker-compose.yml/variables reales y considerar versionarlo eninfra/management-vpn/como el resto de la infraestructura del monorepo. - Si no existe, este documento sirve como especificación de partida.