← Volver al blog

Túneles GRE en MikroTik: interconexión simple y flexible

7 de agosto de 2026

Túneles GRE en MikroTik: interconexión simple y flexible

GRE (Generic Routing Encapsulation) es uno de esos protocolos que llevan décadas y siguen siendo útiles precisamente por ser simples. Crea un túnel de capa 3 entre dos puntos capaz de transportar casi cualquier protocolo, sin la complejidad de otras soluciones. En RouterOS v7 se configura en un minuto y resuelve muchos escenarios de interconexión.

Para qué sirve GRE

  • Interconectar sitios a nivel de ruteo, formando una red superpuesta sobre internet.
  • Transportar protocolos que no viajarían solos por internet, incluido multicast o IPv6 sobre IPv4.
  • Base para otros diseños: correr OSPF o BGP por dentro del túnel para un ruteo dinámico entre sitios.

Configuración básica

# cada extremo apunta a la IP pública del otro
/interface/gre/add name=gre-sitioB remote-address=203.0.113.20 \
    ipsec-secret=CLAVE-FUERTE
/ip/address/add address=172.16.0.1/30 interface=gre-sitioB
/ip/route/add dst-address=10.20.0.0/24 gateway=172.16.0.2

Se asigna una subred pequeña (/30) al túnel para el ruteo entre extremos, y luego rutas hacia las redes del otro lado. Con ipsec-secret, RouterOS cifra el GRE con IPsec automáticamente —porque GRE por sí solo no cifra.

GRE vs las alternativas

OpciónFuerte en
GRE (+IPsec)Simple, transporta cualquier protocolo, ideal con ruteo dinámico.
WireGuardCifrado moderno y rápido por defecto, mínima configuración.
EoIPCuando necesitas capa 2, no solo ruteo.

Cuida el MTU

Como todo túnel, GRE agrega cabeceras y reduce el MTU efectivo. Si aparecen problemas raros —páginas que cargan a medias, VPN que "a veces" fallan— casi siempre es MTU/MSS. Ajustar el mss en el firewall (clamp) suele resolverlo de raíz.

En MikroTik Chile diseñamos interconexiones entre sitios con GRE, WireGuard o EoIP según el caso, con ruteo dinámico y cifrado bien resuelto. Si necesitas unir varias sucursales de forma ordenada, armemos la topología juntos.

Conversemos