[{"data":1,"prerenderedAt":190},["ShallowReactive",2],{"seo-verification":3,"blog-netbird-vpn-malla-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-netbird-vpn-malla-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":131,"ctaBody":132,"ctaButton":133,"ctaUrl":134,"relatedPosts":135},396,"netbird-vpn-malla-vps",{"fr":12,"en":13,"ar":14,"es":10},"netbird-vpn-mesh-vps","netbird-mesh-vpn-vps","netbird-شبكة-vpn-mesh-vps","VPN mesh sin puertos abiertos con NetBird en VPS","Conecta tus VPS, oficinas y estaciones de trabajo distribuidas en una red mesh privada sin abrir un solo puerto público, usando NetBird v0.76 y el comando netbird expose.",8,0,false,"2026-09-28T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[28],{"id":17,"name":23,"slug":24,"color":25,"icon":26},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fnetbird-vpn-mesh-vps-poster.svg","Diez clientes, diez accesos VPS diferentes, diez conjuntos de claves WireGuard para gestionar manualmente. Por cada nueva estación de trabajo de administrador u oficina remota, hay que reabrir un firewall, redistribuir una clave y actualizar configuraciones en cada nodo. Este modelo falla a escala. NetBird 0.76 resuelve este problema automatizando completamente el descubrimiento de pares, el traversal NAT y los relés TURN — y su comando `netbird expose` permite hacer accesible un servicio interno desde el mesh sin abrir un solo puerto público en Internet.",[34,38,46,49,55,58,76,79,82,85,123,126,128],{"type":35,"title":36,"body":37},"h2","El problema: gestionar diez túneles WireGuard manuales","WireGuard es excelente — rápido, moderno, sólido criptográficamente. Pero su modelo de configuración es estático: cada par debe conocer la IP pública y la clave pública de todos sus homólogos. En un parque de diez clientes con estaciones de trabajo nómadas, oficinas detrás de CGNAT y VPS con IPs variables, se pasa más tiempo sincronizando archivos `wg0.conf` que haciendo trabajo productivo. Añadir un VPS implica modificar la lista de pares en nueve máquinas. Eliminar un técnico requiere revocar su clave en todas partes. ¿Cambió una subred? A empezar de nuevo. Esta es la pesadilla operativa que NetBird fue diseñado para eliminar.",{"type":39,"items":40},"ul",[41,42,43,44,45],"Mesh automático: NetBird gestiona el plano de control — cada nuevo par se anuncia, los demás lo descubren sin intervención manual.","Traversal NAT y CGNAT: NetBird usa STUN para establecer conexiones directas entre pares a través de NATs residenciales y corporativos.","Relé TURN automático: cuando la conexión directa es imposible, NetBird cambia silenciosamente a un relé cifrado.","Auditoría de acceso granular: las políticas de control de acceso definen qué pares pueden alcanzar qué servicios.","Open source (BSD-3 para el cliente, AGPLv3 para el servidor): sin vendor lock-in, posibilidad de autoalojamiento.",{"type":35,"title":47,"body":48},"Requisitos previos","Antes de instalar NetBird, verifica que tu infraestructura cumple los siguientes requisitos.",{"type":39,"items":50},[51,52,53,54],"Un VPS ServOrbit con Ubuntu 22.04\u002F24.04 o Debian 12, con acceso root.","Una cuenta de NetBird Cloud (gratuita hasta 5 pares) o un plano de control self-hosted ya desplegado.","Los puertos salientes 443 (HTTPS\u002FWSS) y 3478 (STUN\u002FUDP) no bloqueados desde el VPS.","La función Peer Expose activada en tu cuenta (disponible en los planes Team y superiores).",{"type":35,"title":56,"body":57},"Conectar un VPS ServOrbit a una red NetBird","Aquí está el procedimiento completo para conectar un VPS ServOrbit a tu red mesh NetBird.",{"type":59,"steps":60},"steps",[61,64,67,70,73],{"title":62,"body":63},"Instalar el agente NetBird","En el VPS, añade el repositorio oficial e instala el paquete:\n```bash\ncurl -fsSL https:\u002F\u002Fpkgs.netbird.io\u002Finstall.sh | sh\n```\nVerifica la versión: `netbird version` debe mostrar `0.76.x`.",{"title":65,"body":66},"Generar una clave de configuración","En el panel de NetBird, ve a **Setup Keys** y crea una clave reutilizable o de un solo uso. Cópiala — solo se muestra una vez.",{"title":68,"body":69},"Conectar el par al plano de control","En el VPS:\n```bash\nnetbird up --setup-key \u003CTU_SETUP_KEY>\n```\nEl par aparece en el panel en segundos.",{"title":71,"body":72},"Añadir el par al grupo de red","En la interfaz NetBird, ve a **Peers**, selecciona el nuevo VPS y añádelo al grupo deseado. Las políticas de acceso se aplican inmediatamente.",{"title":74,"body":75},"Verificar la conectividad mesh","Desde otro par ya en la red:\n```bash\nnetbird status\nping 100.x.x.x  # IP mesh del nuevo VPS\n```\nUn ping que responde confirma que el túnel está establecido.",{"type":35,"title":77,"body":78},"`netbird expose`: un servicio interno sin puerto público","El comando `netbird expose` permite hacer accesible un servicio que escucha localmente a través del proxy inverso de NetBird — sin abrir ningún puerto en el firewall del VPS. El servicio creado es efímero: desaparece automáticamente al detener el comando.\n\nEjemplo práctico: tu panel de supervisión escucha en `localhost:3000` y solo debe ser accesible para miembros autorizados del mesh:\n```bash\nnetbird expose --protocol http \\\n  --local-address localhost:3000 \\\n  --with-user-groups supervision-admins\n```\nNetBird genera una URL pública en `*.tunnel.netbird.io`. El puerto 3000 del VPS permanece cerrado a nivel de firewall.",{"type":80,"body":81},"tip","Para acceso protegido por contraseña sin SSO, añade `--with-password`: NetBird muestra una contraseña aleatoria que compartes con tus colaboradores. Útil para acceso de emergencia a un cliente sin cuenta en tu tenant NetBird.",{"type":35,"title":83,"body":84},"Caso de uso agencia: conectar VPS cliente, oficina y estación admin","Topología NetBird recomendada para una agencia que gestiona diez clientes independientes: crea un grupo por cliente. El VPS de cada cliente es miembro de su grupo. Las estaciones de admin son miembros solo de su grupo de cliente. La oficina de la agencia está en un grupo `agency-ops` con acceso a todos los grupos de clientes.\n\nPara SSH al VPS del cliente sin puerto público:\n```bash\nufw allow in on netbird0 to any port 22\nufw deny 22\n```",{"type":86,"headers":87,"rows":92},"comparison",[88,89,90,91],"Criterio","NetBird 0.76","Tailscale","WireGuard manual",[93,98,103,108,113,118],[94,95,96,97],"Gestión de pares","Automática (plano de control centralizado)","Automática (nube Tailscale)","Manual (archivos wg0.conf en cada nodo)",[99,100,101,102],"Traversal NAT\u002FCGNAT","STUN + TURN automático","STUN + DERP automático","Requiere IP pública o port-forward",[104,105,106,107],"Modelo de precios","Gratuito hasta 5 pares; planes Team\u002FBusiness; self-hosted gratuito","Gratuito hasta 3 usuarios; planes de pago","Gratuito (software), coste operativo en tiempo",[109,110,111,112],"Open source","Sí (BSD-3 cliente, AGPLv3 servidor)","Cliente open source (BSD-3), servidor propietario","Sí (GPLv2 kernel, MIT userland)",[114,115,116,117],"Exponer servicio sin puerto abierto","Sí (`netbird expose`)","No (Funnel disponible pero diferente)","No nativo (túnel SSH manual)",[119,120,121,122],"Auditoría y políticas de acceso","Interfaz web completa, grupos y políticas","ACL vía archivo HuJSON, interfaz web","Ninguna — solo AllowedIPs por par",{"type":35,"title":124,"body":125},"Resolución de problemas: 3 problemas frecuentes","**1. Par inaccesible (`Status: Disconnected`)** — Ejecuta `netbird status --detail` para ver el estado ICE. Verifica que el puerto 3478\u002FUDP saliente esté abierto.\n\n**2. STUN\u002FTURN bloqueado por firewall corporativo** — NetBird soporta TURN sobre TCP\u002F443. Configura **Force TCP** en el panel.\n\n**3. Leer los logs** — En Linux con systemd:\n```bash\njournalctl -u netbird -f --since '5 minutes ago'\n```",{"type":80,"body":127},"Política de control de acceso: crea una regla que solo permita al grupo `agency-ops` alcanzar el puerto 22 en los grupos de clientes. Esto evita que un equipo comprometido en el mesh sirva de pivote para acceder a todos los VPS de clientes.",{"type":35,"title":129,"body":130},"Conclusión: menos reglas de firewall, más seguridad real","NetBird 0.76 representa un cambio de paradigma para gestionar un parque de VPS distribuido. En lugar de multiplicar reglas UFW y claves WireGuard estáticas, defines grupos y políticas una vez — y el plano de control se encarga del resto. El comando `netbird expose` va más lejos: elimina físicamente servicios de la exposición a Internet sin reconfigurar el firewall. Para una agencia que gestiona diez clientes o una empresa con oficinas distribuidas, esta es la reducción de superficie de ataque más impactante por hora invertida.","¿Necesitas infraestructura segura para tu agencia?","Nuestros planes para agencias incluyen VPS dedicados, soporte técnico dedicado y una arquitectura de red adaptada a la gestión multi-cliente. Descubre cómo podemos simplificar tu infraestructura.","Ver planes para agencias","\u002Fsolutions\u002Fagences",[136,155,170],{"id":137,"slug":138,"slugs":139,"title":143,"excerpt":144,"readTime":145,"views":18,"isPinned":19,"publishedAt":146,"updatedAt":147,"category":148,"categories":149,"featuredImage":29,"bgImage":30,"posterImage":151,"relatedSolution":152},141,"wireguard-en-un-vps-vpn-rapido-y-privado",{"fr":140,"en":141,"ar":142,"es":138},"installer-wireguard-vps","wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة","WireGuard en VPS: VPN rápido, ligero y privado","Despliegue WireGuard en un VPS ServOrbit: túneles rápidos, configuración legible, códigos QR para clientes y acceso remoto privado.",4,"2026-02-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[150],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":153,"appSlug":154},"securite","wireguard-server",{"id":156,"slug":157,"slugs":158,"title":162,"excerpt":163,"readTime":164,"views":18,"isPinned":19,"publishedAt":165,"updatedAt":21,"category":166,"categories":167,"featuredImage":29,"bgImage":30,"posterImage":169,"relatedSolution":29},382,"actualizaciones-seguridad-vps-debian-ubuntu",{"fr":159,"en":160,"ar":161,"es":157},"securite-vps-mises-a-jour-automatiques-debian-ubuntu","vps-automatic-security-updates-debian-ubuntu","تحديثات-أمان-تلقائية-vps-debian-ubuntu","Actualizaciones de seguridad automáticas en VPS Debian\u002FUbuntu","Configure unattended-upgrades en sus VPS Debian\u002FUbuntu para automatizar los parches de seguridad y reducir la superficie de ataque en su flota de clientes.",10,"2026-09-26T00:00:00+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[168],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fsecurite-vps-mises-a-jour-automatiques-debian-ubuntu-poster.svg",{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":164,"views":179,"isPinned":19,"publishedAt":180,"updatedAt":181,"category":182,"categories":187,"featuredImage":29,"bgImage":30,"posterImage":189,"relatedSolution":29},291,"desplegar-netbird-vpn-mesh-wireguard-en-vps",{"fr":174,"en":175,"ar":176,"es":172},"deployer-netbird-controle-vpn-mesh-vps","netbird-self-hosted-wireguard-mesh-vpn-on-a-vps","netbird-شبكة-vpn-مشبكة-wireguard-باستضافة-ذاتية","Netbird: red mesh WireGuard autoalojada en un VPS","Conecte varios VPS de clientes sin abrir puertos: Netbird despliega una red mesh WireGuard cuyo plano de control es suyo — Management, Signal y relay COTURN incluidos.",1,"2026-08-21T00:00:00+00:00","2026-09-21T15:22:03+00:00",{"id":183,"name":184,"slug":185,"color":186,"icon":185},3,"Despliegue","deploiement","bg-success\u002F10 text-success",[188],{"id":183,"name":184,"slug":185,"color":186,"icon":185},"\u002Fblog\u002Fcovers\u002Fdeployer-netbird-controle-vpn-mesh-vps-poster.svg",1790693326990]