lunes, 10 de agosto de 2026

Edge Router vs. Firewall: Construyendo un Perímetro Industrial Ágil y Seguro

En el artículo de Robustel, se compara el rol de los edge routers con los firewalls en entornos industriales. Se explica que un edge router moderno actúa como un firewall stateful esencial en el perímetro de red, dirigiendo el tráfico mientras inspecciona conexiones para bloquear amenazas. Esta integración permite construir perímetros seguros y eficientes sin dispositivos redundantes, ideal para aplicaciones OT como IoT industrial

from Davantel https://ift.tt/lq8JV4E
via IFTTT

viernes, 7 de agosto de 2026

Redundancia Sin Interrupciones en Redes Industriales: PRP y HSR frente a RSTP, MRP y ERPS

Garantiza la disponibilidad sin interrupciones en redes críticas Los protocolos de redundancia PRP (Parallel Redundancy Protocol) e HSR (High-availability Seamless Redundancy) son soluciones de automatización industrial diseñadas para eliminar los tiempos de recuperación en caso de fallos de red. A diferencia de las soluciones tradicionales que requieren detectar y recuperarse de errores, estos protocolos transmiten datos de forma simultánea por caminos redundantes, garantizando una disponibilidad del 99.999% sin necesidad de sincronización externa.

from Davantel https://ift.tt/JU0qZW3
via IFTTT

miércoles, 5 de agosto de 2026

¿Cómo elegir el mejor protocolo VPN en los routers Teltonika?

Elegir el protocolo VPN adecuado para un despliegue de routers Teltonika no siempre es una decisión puramente técnica: en muchos proyectos reales, el protocolo lo determina la infraestructura ya existente o el sistema con el que hay que integrarse. Por eso, RutOS es compatible con toda una gama de protocolos, desde los más modernos hasta opciones heredadas. OpenVPN sigue siendo el estándar más extendido y flexible: funciona sobre TCP o UDP, soporta autenticación PKI y claves precompartidas, y está disponible en toda la gama de routers Teltonika como servidor o cliente. Su punto débil es el rendimiento, al ejecutarse en espacio de usuario, y una configuración más compleja al gestionar certificados. WireGuard es el protocolo más reciente y el que mejor rendimiento ofrece en hardware Teltonika, al operar en espacio de kernel en dispositivos con RutOS 7 o superior. Su modelo de configuración por claves pública/privada simplifica enormemente el despliegue, especialmente en túneles Teltonika-a-Teltonika gestionados vía RMS. IPsec, implementado en RutOS mediante StrongSwan (IKEv1/IKEv2), destaca por su profunda interoperabilidad con firewalls y plataformas SD-WAN de terceros (Cisco, Juniper, Fortinet, Palo Alto), siendo la opción habitual en entornos empresariales y de operador con requisitos de cumplimiento normativo como IEC 62443 o NERC CIP. El artículo también repasa PPTP y L2TP como protocolos heredados —no recomendados para nuevos despliegues pero aún necesarios para compatibilidad con infraestructuras antiguas— e incluye una tabla comparativa de velocidad, seguridad y complejidad de configuración. Finalmente, se detalla RMS VPN, el servicio gestionado propio de Teltonika (con modos VPN Hubs y Quick Connect), pensado para flotas de dispositivos sin IP estática, eliminando la sobrecarga de configuración manual por unidad.

from Davantel https://ift.tt/oGWsZKj
via IFTTT

lunes, 3 de agosto de 2026

¿Qué es el protocolo LLDP y LLDP-MED?

LLDP (Link Layer Discovery Protocol), permite a los dispositivos de red Ethernet intercambiar información sobre su identidad, capacidades y conexiones vecinas, facilitando la gestión y el mapeo de topologías

from Davantel https://ift.tt/V3mK7z8
via IFTTT

viernes, 31 de julio de 2026

¿Cómo configurar un PLC Siemens para que se pueda configurar remotamente con TIA Portal a través de un router con una IP pública fija y accesible?

La configuración remota de PLCs Siemens a través de TIA Portal es una necesidad habitual en proyectos de automatización industrial, pero exponer un controlador a Internet sin las precauciones adecuadas introduce riesgos de seguridad significativos. Este artículo detalla el procedimiento completo para habilitar el acceso remoto: desde la asignación de IP fija y puerta de enlace en el PLC, hasta la configuración del router con IP pública fija que actúa como puerta de entrada. Se abordan los dos puertos clave del protocolo S7 sobre ISO-on-TCP (102/TCP para online, diagnóstico y descarga de programa, y opcionalmente 443/TCP para el servidor web integrado), y se comparan tres estrategias de exposición: DMZ completa hacia el PLC, port forwarding selectivo con whitelist de IPs de origen, y túnel VPN mediante WireGuard o ZeroTier sobre el router industrial. El artículo explica por qué la DMZ pura, aunque es la opción más sencilla de configurar, expone todos los puertos del equipo y resulta la alternativa menos segura. Se detalla también la configuración necesaria en TIA Portal (interfaz PG/PC, direccionamiento manual en Extended Download to Device) y las consideraciones especiales cuando existen varias CPUs detrás de un mismo NAT. Finalmente, se recomienda la arquitectura VPN como solución preferente para entornos industriales, especialmente cuando se combina con plataformas de gestión centralizada como Teltonika RMS o Robustel RCMS, que permiten administrar el acceso remoto a múltiples PLCs sin abrir puertos hacia la WAN. Un recurso práctico para integradores, ingenieros de mantenimiento y responsables de OT que necesitan equilibrar accesibilidad remota con la protección frente a las vulnerabilidades conocidas del protocolo S7.

from Davantel https://ift.tt/ak7JeK5
via IFTTT