Cómo configurar pfSense para enrutar selectivamente tráfico a Cloudflare mediante VPN y evadir bloqueos de LaLiga
Desde hace más de un año, durante los partidos de fútbol de LaLiga, numerosos sitios web y servicios alojados detrás de Cloudflare sufren bloqueos en España por orden judicial, como medida contra la piratería audiovisual. Esto afecta a cientos de páginas legítimas, generando problemas de acceso para los usuarios. El artículo propone una solución avanzada usando el router con sistema operativo pfSense (compatible también con OPNsense o Mikrotik): configurar una VPN (preferiblemente WireGuard) y enrutar exclusivamente el tráfico dirigido a las direcciones IP de Cloudflare a través de dicho túnel VPN, dejando el resto del tráfico por la conexión normal a Internet.
Entre las ventajas destacan mantener la latencia y velocidad originales para la mayoría de usos (navegación, streaming, juegos o banca online), ya que solo se afecta el tráfico problemático. El tutorial detalla los requisitos: hardware adecuado (CPU potente, RAM suficiente, interfaces de red), conocimientos previos en redes y firewall, y un proveedor VPN compatible (de pago como NordVPN o Surfshark, gratuito como Cloudflare WARP, o propio en VPS). Se enfatiza que routers domésticos comunes (ASUS, FRITZ!, TP-Link, etc.) no permiten esta configuración selectiva.
El proceso incluye crear aliases con los rangos IP de Cloudflare, configurar la interfaz VPN, reglas de firewall y políticas de enrutamiento para marcar y redirigir solo ese tráfico. Se recomienda probar en entornos de test antes de producción. Esta aproximación es especialmente útil en hogares con múltiples dispositivos y altas velocidades de fibra, donde una VPN completa penalizaría el rendimiento general.
