Túneles GRE en MikroTik: interconexión simple y flexible
7 de agosto de 2026
GRE (Generic Routing Encapsulation) es uno de esos protocolos que llevan décadas y siguen siendo útiles precisamente por ser simples. Crea un túnel de capa 3 entre dos puntos capaz de transportar casi cualquier protocolo, sin la complejidad de otras soluciones. En RouterOS v7 se configura en un minuto y resuelve muchos escenarios de interconexión.
Para qué sirve GRE
- Interconectar sitios a nivel de ruteo, formando una red superpuesta sobre internet.
- Transportar protocolos que no viajarían solos por internet, incluido multicast o IPv6 sobre IPv4.
- Base para otros diseños: correr OSPF o BGP por dentro del túnel para un ruteo dinámico entre sitios.
Configuración básica
# cada extremo apunta a la IP pública del otro
/interface/gre/add name=gre-sitioB remote-address=203.0.113.20 \
ipsec-secret=CLAVE-FUERTE
/ip/address/add address=172.16.0.1/30 interface=gre-sitioB
/ip/route/add dst-address=10.20.0.0/24 gateway=172.16.0.2
Se asigna una subred pequeña (/30) al túnel para el ruteo entre extremos, y luego rutas hacia las redes del otro lado. Con ipsec-secret, RouterOS cifra el GRE con IPsec automáticamente —porque GRE por sí solo no cifra.
GRE vs las alternativas
| Opción | Fuerte en |
|---|---|
| GRE (+IPsec) | Simple, transporta cualquier protocolo, ideal con ruteo dinámico. |
| WireGuard | Cifrado moderno y rápido por defecto, mínima configuración. |
| EoIP | Cuando necesitas capa 2, no solo ruteo. |
Cuida el MTU
Como todo túnel, GRE agrega cabeceras y reduce el MTU efectivo. Si aparecen problemas raros —páginas que cargan a medias, VPN que "a veces" fallan— casi siempre es MTU/MSS. Ajustar el mss en el firewall (clamp) suele resolverlo de raíz.
En MikroTik Chile diseñamos interconexiones entre sitios con GRE, WireGuard o EoIP según el caso, con ruteo dinámico y cifrado bien resuelto. Si necesitas unir varias sucursales de forma ordenada, armemos la topología juntos.