VPN
La VPN da acceso remoto a los ASIC como si usted estuviera en su red local. La alternativa, abrir puertos hacia fuera, alimenta a los bots que escanean la red.
Para qué quiere la granja una VPN
Las interfaces web de los ASIC no están pensadas para internet abierto: contraseñas de fábrica, firmwares viejos, formularios de acceso simples. Un puerto del ASIC expuesto lo encuentran los escáneres en horas, y luego depende de la suerte: desde un pool ajeno en la configuración hasta su granja metida en una botnet.
La VPN lo resuelve en serio: un túnel hasta el router de la instalación y usted está dentro de la red local con todas las interfaces web, el SSH y la monitorización. Fuera no queda abierto nada salvo el propio túnel, y este sí está diseñado para aguantar ataques, a diferencia del firmware del ASIC.
Montarlo hoy es sencillo: WireGuard vive en el firmware de la mayoría de routers decentes, la configuración es un archivo, y hay clientes para todo, del teléfono al portátil. El veterano OpenVPN también funciona, solo que se configura más despacio.
Un extra para instalaciones con IP compartida detrás de CGNAT, donde el túnel entrante es imposible: la conexión del revés, cuando el router de la instalación mantiene él mismo el túnel hasta su servidor o su nube. La granja queda alcanzable aunque el proveedor no le diera ni IP pública ni puertos.
Resumen en tabla
| Qué da | acceso a los ASIC como desde la red local |
| Qué sustituye | la apertura de puertos hacia fuera |
| Con qué montarla | WireGuard en el router de la instalación |
| Si la IP es compartida | túnel del revés hasta un servidor propio |
| Qué queda abierto | solo el puerto del túnel |
Cómo hacerlo bien
Levantar WireGuard en el router de la instalación y repartir las configuraciones a sus dispositivos. Una tarde de trabajo para años.
Cerrar todo lo que estaba abierto antes: las interfaces web y el SSH de los ASIC no deben verse desde internet en absoluto.
Cambiar las contraseñas de fábrica de los ASIC incluso dentro de la VPN: el túnel protege de la calle, no de un invitado que entró en la red.
Dar a la monitorización su propio acceso: al servicio le basta la API del pool, no tiene por qué meterse en la red local de la granja.
Un caso real
Un garaje con seis ASIC e IP compartida del proveedor. El router mantiene un túnel WireGuard hasta un servidor barato en la nube, el teléfono del dueño se conecta al mismo sitio. Desde cualquier punto se ven las interfaces web de los seis, y los escáneres de internet no ven el garaje en absoluto: hacia fuera no hay ni un puerto abierto.
Términos relacionados
Adónde seguir en el sitio
Programas
- Programas firmware
Equipos
- Minero ASIC base de conocimientos
Preguntas y respuestas
¿Qué tiene de malo abrir un puerto con contraseña?
Que el formulario de acceso del ASIC no aguanta ni una semana de fuerza bruta, y los firmwares no se arreglan rápido. Un puerto expuesto lo encuentran los escáneres en horas.
¿La VPN frena la minería?
No, la extracción va directa del ASIC al pool y no entra en el túnel. La VPN solo sirve para su acceso a la gestión.
¿Qué hago si la instalación tiene IP compartida?
Túnel del revés: el router de la instalación se conecta él mismo a su servidor o su nube, y usted entra por ahí. No hace falta IP pública.
Cómo se relacionan los términos entre sí
Cada eslabón es clicable. En naranja, el punto donde está usted ahora.
¿Busca un minero ASIC?
El catálogo tiene 212 modelos. Puede compararlos por hashrate y por julios por terahash, y en la calculadora poner su tarifa y ver lo que queda limpio.
Página redactada y verificada por Denys Klimchuk. Actualizado el .