Publicado en

Cómo forzar el tráfico DNS local al conectar una VPN en Windows

Al utilizar clientes VPN, es habitual que el adaptador virtual imponga sus propios servidores DNS o desvíe las peticiones a través del túnel. Esto genera retardos por timeout y lentitud en la navegación cuando el cliente intenta resolver nombres mediante el DNS corporativo sin éxito.

La solución podría ser añadir una ruta estática persistente en Windows que obligue a enviar el tráfico hacia la IP de nuestro router local (192.168.1.1) a través de la interfaz física del equipo, omitiendo el adaptador VPN, aunque tienes que tener en cuenta que en este caso no podrás resolver los FQDN internos de la empresa.


Comando

Abre la consola de CMD o PowerShell con privilegios de administrador y ejecuta:

route -p ADD 192.168.1.1 MASK 255.255.255.255 192.168.1.1 METRIC 1 IF 18

Desglose de parámetros

  • route ADD: Instrucción para añadir una nueva entrada a la tabla de enrutamiento de Windows.
  • -p: (Persistent) Guarda la ruta en el Registro del sistema para que sobreviva a reinicios del equipo.
  • 192.168.1.1: IP de destino (en este caso, la IP del router local/MikroTik).
  • MASK 255.255.255.255: Máscara de subred /32 que aplica la regla de forma exclusiva a esa IP exacta de host.
  • 192.168.1.1: Dirección del Next Hop o gateway local.
  • METRIC 1: Asigna la prioridad más alta (métrica 1) para imponer esta ruta sobre cualquier métrica asignada por la VPN.
  • IF 18: Define el índice de la interfaz física (Ethernet/Wi-Fi) por la que debe salir el paquete.

Pasos previos y comprobación

1. Obtener el índice de la interfaz (IF)

El número 18 varía según cada equipo. Para identificar el índice de tu tarjeta de red física, ejecuta antes en PowerShell:

Get-NetAdapter

Identifica el número en la columna ifIndex correspondiente a tu adaptador principal (Ethernet o Wi-Fi).

2. Verificar que la ruta se ha guardado

Para confirmar que la ruta persistente está activa en el sistema:

route print | findstr "192.168.1.1"

Por último, deberás cambiar de forma manual las DNS de tu interfaz VPN por las locales.

Ingeniero Técnico en Telecomunicaciones, especialidad Telemática. Apasionado por las redes, la seguridad informática y la administración de sistemas. Interesado en tecnologías como FortiGate, MikroTik, Proxmox, NAS y entornos Linux. Me gusta diseñar configuraciones eficientes, seguras y con identidad técnica.

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

WordPress Appliance - Powered by TurnKey Linux