LAN, WAN y VPN se mezclan en reuniones hasta que nadie sabe qué se está cotizando. En corto: la LAN es tu red local (oficina o planta), la WAN conecta sitios distantes, y la VPN es un túnel cifrado que suele viajar por internet para unir personas o sucursales.
Sin esa distinción, compras “más megas” cuando el problema es un switch, o abres el puerto 3389 en lugar de una VPN. Esta guía es para dueños y TI no especialistas en el Bajío y el resto de México.
LAN: lo que pasa dentro del predio
PCs, impresoras, APs, cámaras y servidores de sitio. Se sostiene en cableado estructurado (o en el caos tradicional) y en switches. VLANs separan invitados, CCTV y oficina. Si la LAN está mal, ninguna WAN “se siente rápida”.
WAN: lo que une sedes o la nube
El enlace del ISP, un segundo carrier, MPLS o SD-WAN. Sirve para hablar entre León y Querétaro, o para llegar a un data center. El cuello de botella aquí es latencia y estabilidad, no el Cat6 del escritorio.
VPN: cifrado y acceso controlado
Site-to-site une firewalls de dos naves. Remote access une laptops de casa. No es “un programa gratis”: es política en el firewall empresarial, MFA y quién entra a qué VLAN. Una VPN mal hecha es un atajo a toda la LAN.
Cómo se combinan en la vida real
Una empresa con una sola oficina: LAN bien hecha + internet + VPN solo para gerencia. Una empresa con planta y corporativo: LAN en cada sitio + WAN o internet dual + VPN site-to-site +, si aplica, SD-WAN. El ERP en la nube usa WAN; el archivo en el NAS de planta usa LAN.
Errores caros
Poner cámaras en la misma LAN plana que finanzas. Usar el Wi-Fi de invitados para el almacén. Contratar 500 Mbps y un switch de 100 Mbps. Exponer el NVR “para ver el celular” sin túnel.
Para el marco general, qué es la infraestructura TI. Para implementarlo, redes y cableado estructurado con Tecnoha México.
Conclusión
LAN es adentro, WAN es entre sitios, VPN es el túnel seguro. Diseña en ese orden. El internet más caro no arregla un rack desordenado.