🛡️
mesh-vpnmalla WireGuard · panel de control

🛡️
mesh-vpn
🌐 Redes 👥 Usuarios 🔐 Seguridad 📜 Auditoría ⬇️ Descargas ⚙️ Sistema 📖 Guía

Redes virtuales

Mallas WireGuard aisladas. Cada red tiene su propio rango y hub.

⬇ Config del hub

Usuarios

Administradores del panel. Google SSO crea usuarios automáticamente.

Seguridad de tu cuenta

Contraseña y verificación en dos pasos (2FA).

Bitácora de seguridad

Registro encadenado por hash: accesos, cambios de rol, revocaciones y aprobaciones. Alterar una entrada rompe la cadena de forma detectable.

Descargas

Server Hub y clientes de mesh-vpn para cada plataforma. Los paquetes se generan desde el código de este hub: siempre corresponden a la versión instalada.

Sistema

Versión del servidor mesh-vpn y actualizaciones aprobadas por el administrador.

Cómo conectar un dispositivo

  1. Crea una red (define el endpoint público del hub).
  2. Ejecuta la Config del hub con wg-quick en el nodo con IP pública.
  3. Agrega un dispositivo → escanea el QR con la app WireGuard (móvil) o importa el .conf (PC/laptop/servidor).

En móvil (Android/iOS) se usa el cliente oficial de WireGuard: el QR contiene la configuración completa.

En PC y servidores (Linux/Windows/macOS) conviene el agente mesh-vpn de ⬇️ Descargas: se auto-enrola con mesh-vpn up —sin QR ni .conf a mano— y se actualiza solo. El .conf sigue disponible para importarlo en el WireGuard oficial.

Proxy, subredes y topología

Abre una red y usa las pestañas del detalle:

  1. 🗂️ Subredes: agrupa dispositivos por tipo (móviles, laptops, servidores, impresoras, site local, remotos). Cada subred tiene color, icono y CIDR opcional.
  2. 🔀 Proxy / Puertos: publica un puerto del hub (HTTP/HTTPS/TCP/UDP) hacia el puerto de un cliente mesh. HTTPS termina TLS con la CA local.
  3. 🔐 Certificados: inicializa la CA local y emite certificados autofirmados para tus entradas HTTPS. Descarga la CA raíz para confiarla en los clientes.
  4. 🗺️ Topología: el lienzo visual. Arrastra un dispositivo entre subredes para reasignarlo; arrastra el conector ● de una entrada hacia un servidor para enrutar el puerto.

El proxy funciona embebido al instante. Para robustez de producción con Nginx real, exporta nginx.conf desde la pestaña Proxy y ejecuta deploy/proxy/setup-proxy.sh en el hub.