ValwispDocs
Implementadores

VPN de gestión

Acceso IKEv2 para técnicos y L2TP/IPsec para routers de cliente — infraestructura de gestión remota de Valwisp.

Nota de estado: a diferencia del resto de esta sección, infra/management-vpn/ no existe como carpeta versionada en este repositorio — solo está descrito en el CLAUDE.md raíz del proyecto. Lo que sigue es esa descripción, no una guía verificada contra código real. Si necesitas desplegar o modificar esto, confirma primero con el equipo si vive únicamente en el servidor ecfera.cloud sin versionar, o si hay que recrearlo.

Qué es (según CLAUDE.md)

Un servidor L2TP/IPsec + IKEv2 dockerizado (basado en la imagen hwdsl2/ipsec-vpn-server), desplegado en ecfera.cloud junto a la API. Sirve para dar acceso de gestión remota a dos tipos de cliente distintos:

  • Técnicos — se conectan por IKEv2, que es un perfil de VPN nativo en Windows/macOS/iOS (no requiere instalar un cliente adicional).
  • MikroTik de clientes — se conectan por L2TP/IPsec, soportado nativamente por RouterOS bajo PPP → L2TP Client con IPsec habilitado.

Para qué serviría

Dar acceso de red de gestión a equipos que de otra forma no serían alcanzables ni siquiera por el Agente Local — por ejemplo, acceso directo de un técnico a la LAN de un cliente para diagnóstico en sitio.

Próximos pasos si necesitas usar esto

  1. Verificar en el servidor ecfera.cloud si el contenedor ya existe y su configuración real.
  2. Si existe, documentar aquí su docker-compose.yml/variables reales y considerar versionarlo en infra/management-vpn/ como el resto de la infraestructura del monorepo.
  3. Si no existe, este documento sirve como especificación de partida.

On this page