Redes virtuales
Mallas WireGuard aisladas. Cada red tiene su propio rango y hub.
Usuarios
Administradores del panel. Google SSO crea usuarios automáticamente.
Seguridad de tu cuenta
Contraseña y verificación en dos pasos (2FA).
Bitácora de seguridad
Registro encadenado por hash: accesos, cambios de rol, revocaciones y aprobaciones. Alterar una entrada rompe la cadena de forma detectable.
Descargas
Server Hub y clientes de mesh-vpn para cada plataforma. Los paquetes se generan desde el código de este hub: siempre corresponden a la versión instalada.
Sistema
Versión del servidor mesh-vpn y actualizaciones aprobadas por el administrador.
Cómo conectar un dispositivo
- Crea una red (define el endpoint público del hub).
- Ejecuta la Config del hub con
wg-quicken el nodo con IP pública. - Agrega un dispositivo → escanea el QR con la app WireGuard (móvil) o importa el
.conf(PC/laptop/servidor).
En móvil (Android/iOS) se usa el cliente oficial de WireGuard: el QR contiene la configuración completa.
En PC y servidores (Linux/Windows/macOS) conviene el agente mesh-vpn de ⬇️ Descargas: se auto-enrola con mesh-vpn up —sin QR ni .conf a mano— y se actualiza solo. El .conf sigue disponible para importarlo en el WireGuard oficial.
Proxy, subredes y topología
Abre una red y usa las pestañas del detalle:
- 🗂️ Subredes: agrupa dispositivos por tipo (móviles, laptops, servidores, impresoras, site local, remotos). Cada subred tiene color, icono y CIDR opcional.
- 🔀 Proxy / Puertos: publica un puerto del hub (HTTP/HTTPS/TCP/UDP) hacia el puerto de un cliente mesh. HTTPS termina TLS con la CA local.
- 🔐 Certificados: inicializa la CA local y emite certificados autofirmados para tus entradas HTTPS. Descarga la CA raíz para confiarla en los clientes.
- 🗺️ Topología: el lienzo visual. Arrastra un dispositivo entre subredes para reasignarlo; arrastra el conector ● de una entrada hacia un servidor para enrutar el puerto.
El proxy funciona embebido al instante. Para robustez de producción con Nginx real, exporta nginx.conf desde la pestaña Proxy y ejecuta deploy/proxy/setup-proxy.sh en el hub.