¿Con quién estamos trabajando?
Datos básicos del cliente y su red. Esta información aparece en el resumen final.
Cómo usar: Ve paso a paso con el cliente. Si aún no tiene gateway UniFi, la sección B te sugiere el equipo a cotizar. Al terminar, usa 🔗 Compartir para guardar y retomar después, o ⎙ PDF para entregar la propuesta y que el cliente la firme.
A Datos del cliente
B Infraestructura UniFi
Técnico: Con Network 9.4+ todo se configura desde el Policy Engine: Simple App Blocking, Zone-Based Firewall y Content Filter (Settings → CyberSecure). Si el cliente no tiene UniFi, los datos de dimensionamiento de abajo generan la sugerencia de gateway.
Lo que hay hoy, aunque no sea UniFi
Settings → System → About (solo UniFi)
PCs, celulares, impresoras, TVs… todo lo que se conecta
Si grabará video cambia el disco a cotizar
Incluyendo esta. Más de una implica VPN sitio a sitio
Red separada: sin acceso a la red interna
Este software NUNCA se bloqueará - se usará como referencia al crear reglas
C Enlaces de internet (WAN) y direccionamiento
Técnico: Cada enlace se configura en Settings → Internet (WAN1 / WAN2). Con dos enlaces, el segundo trabaja como Failover (solo respaldo) o Balanceo con pesos. El tráfico que debe salir por un enlace específico (cámaras, VPN, un grupo) se define en Settings → Policy Table → Traffic Route. Todo esto queda documentado en el PDF para migraciones y soporte.
Hosts que el gateway hace ping para declarar un enlace caído
Prioriza voz/video en enlaces lentos; cuesta throughput
El primero es el enlace principal; el orden define la prioridad de failover.
Rutas de tráfico por enlace — opcional; solo con más de un enlace
¿Quién hay en la red?
Define grupos de usuarios y dispositivos. Las reglas se aplican por grupo - no por persona individual.
⚡ Empezar desde un perfil de negocio
Carga grupos, bloqueos, filtro de contenido y reglas típicas del giro en un clic. Después ajustas lo que haga falta con el cliente.
¿Por qué grupos? En lugar de "bloquear YouTube a Juan", creas el grupo "Operación" y aplicas la regla al grupo completo. Si entra un empleado nuevo, solo lo agregas al grupo. En UniFi: Client Devices → Client Groups (o una VLAN/red por grupo cuando conviene aislar tráfico).
0 grupos
¿Qué se bloquea?
Selecciona los bloqueos que aplican. Haz clic en Ver apps para ver exactamente qué incluye cada categoría.
Dos métodos en UniFi - se indican en cada tarjeta:
✦ NATIVO Settings → CyberSecure → Protection → Simple App Blocking (Network 9.4+, una categoría por clic, por red o por dispositivo)
⚙ POLÍTICA Settings → Policy Table → Create New Policy → App (Zone-Based Firewall: por zona, horario y grupo; en 8.x era "Traffic Rules")
🌐 DNS Settings → CyberSecure → Content Filter: adultos, malware y anuncios a nivel DNS, sin tocar las PCs
✦ NATIVO Settings → CyberSecure → Protection → Simple App Blocking (Network 9.4+, una categoría por clic, por red o por dispositivo)
⚙ POLÍTICA Settings → Policy Table → Create New Policy → App (Zone-Based Firewall: por zona, horario y grupo; en 8.x era "Traffic Rules")
🌐 DNS Settings → CyberSecure → Content Filter: adultos, malware y anuncios a nivel DNS, sin tocar las PCs
Categorías de apps (lo que ves en UniFi)
✦ NATIVO Simple App BlockingApps individuales populares
⚙ Política por appContenido adulto, malware y anuncios
✦ NATIVO Content Filter (DNS)🛡️ Filtro de contenido del gateway
Se configura una sola vez en Settings → CyberSecure → Content Filter y aplica a redes o dispositivos específicos sin instalar nada en las PCs: el gateway inspecciona las consultas DNS y niega los dominios maliciosos, explícitos o de adultos antes de que abra el navegador. Es uno de los argumentos más fuertes para el gateway: el módem del ISP no lo hace.
Sin filtro
Solo bloqueos por app. No recomendado para redes con público o menores.
Basic (incluido)
Lista mantenida por UniFi: malware, phishing, contenido explícito y adulto. Sin costo adicional.
Enhanced (CyberSecure)
100+ categorías de Cloudflare (apuestas, armas, drogas, redes sociales…). Para cumplimiento o políticas estrictas. Requiere suscripción CyberSecure: costo anual según el modelo del gateway, detalle en gtt.mx/security.
Redes o grupos donde aplica el filtro
Dominios que sí deben abrir aunque el filtro los marque
🔞 Blocklist adicional de sitios adultos (refuerzo opcional)
El filtro Basic ya cubre la gran mayoría de estos sitios. Usa esta lista solo cuando el cliente pida por escrito dominios concretos: se pega en la Blocklist del mismo Content Filter, o como política Block → App para los que UniFi reconoce como aplicación.
Haz clic en un dominio para incluirlo o excluirlo, luego copia la lista:
Apps o dominios adicionales a bloquear
¿Alguna app o sitio específico que no está arriba?
¿Alguien sí puede acceder aunque esté bloqueado? En el paso 4, el botón Generar reglas desde bloqueos convierte lo seleccionado aquí en reglas Block; después agregas las excepciones con + Excepción (Allow) y quedan encima del Block correspondiente.
Reglas de tráfico
Todas las reglas en un solo lugar, en orden de prioridad. Las excepciones son reglas Allow que van arriba del Block correspondiente.
📌 Regla de oro de UniFi - orden de evaluación
↑ ARRIBAAllow específico - "Sistemas SÍ puede usar YouTube" - se evalúa primero y hace match para ese grupo
↓ ABAJOBlock general - "todos los demás NO pueden usar YouTube" - solo aplica a quien no fue cubierto arriba
↑↓ OrdenaUsa las flechas de cada regla para subirla o bajarla. En la Policy Table de UniFi la primera regla que hace match con el tráfico es la que gana.
0 reglas ·
Resumen y propuesta
Vista consolidada para revisar con el cliente, firmar y usar como guía de implementación. El PDF incluye equipo sugerido, alcance y firma.