Saltar al contenido principal
iOS 17+ · iPadOS 17+

Un cliente VPN para iPhone y iPad dentro de tu app SSH

IKEv2, IPSec con Cisco Xauth y OpenVPN en iPhone y iPad, conectados antes de tu sesión SSH, SFTP o RDP y desconectados al cerrarla. Sin tener que pasar por una segunda app.

Llegar a una red protegida desde el iPhone suele exigir dos apps: el cliente VPN que te da tu empresa y la app en la que de verdad trabajas. Abrir una, autenticarte, pasar a la otra, trabajar y volver para desconectar. SSHive mete el cliente VPN en la app: IKEv2, IPSec con Cisco Xauth y OpenVPN a partir de un archivo .ovpn, configurados en SSHive y gestionados por iOS como cualquier otra VPN.

Elige una VPN en «Perfil VPN» de un perfil SSH en el iPhone, de un perfil SFTP o del perfil de un escritorio remoto en el iPhone: SSHive la conecta antes de la sesión y la desconecta cuando la cierras. Con «Comprobar primero en local», activado por defecto, se salta la VPN si el servidor ya responde en la red en la que estás, así la wifi de la oficina no paga el rodeo de la VPN. El cliente VPN forma parte de Pro, la compra única de 14,99 € que cubre iPhone, iPad y Mac; el cliente en sí solo existe en la app de iPhone y iPad.

Lo que funciona en iPhone y iPad

IKEv2 / IPSec / OpenVPN

IKEv2 con usuario y contraseña; IPSec con clave precompartida y Cisco Xauth, la configuración que aún usan muchas pasarelas corporativas; y OpenVPN a partir del archivo .ovpn que te da tu proveedor o tu administrador, con los certificados y claves que lleva dentro.

Una VPN de sistema de verdad

IKEv2 e IPSec usan el cliente VPN integrado en iOS; OpenVPN corre en una extensión de red que viene con SSHive. En los dos casos iOS gestiona el túnel a nivel de sistema, y aparece en los ajustes de VPN de iOS en lugar de esconderse en un proxy dentro de la app.

Conectada cuando una sesión la necesita

Elige una VPN en el campo «Perfil VPN» de un perfil SSH, SFTP o RDP. Al abrir la sesión se levanta primero la VPN, o se reutiliza si ya está conectada; al cerrar la sesión se desconecta. Los perfiles VNC no tienen este ajuste.

Primero la red local

Con «Comprobar primero en local», activado por defecto, SSHive intenta llegar primero al servidor directamente en la red en la que estás. Si responde, la sesión se abre sin VPN; si no, primero se levanta la VPN. En la oficina te conectas directamente y desde un hotel a través del túnel, con el mismo perfil.

Importar un archivo .ovpn

En un perfil OpenVPN, toca «Importar un archivo .ovpn» y elígelo en Archivos, iCloud Drive o donde lo hayas guardado. El usuario y la contraseña son opcionales, para los servidores que los piden; la contraseña se guarda en el llavero de iOS.

Por qué meter una VPN en un cliente SSH

Una app para todo el camino

Una noche de guardia típica: VPN a la red de la empresa, SSH a un bastión y de ahí al servidor interno, una configuración leída por SFTP, RDP a una máquina virtual Windows. Con un perfil VPN en cada conexión y el bastión como jump host (Pro), SSHive cubre cada paso sin salir de la app.

Ningún tráfico pasa por nosotros

La VPN va de tu iPhone a la pasarela que configures. SSHive no tiene servidores VPN ni relés, no muestra anuncios y no envía telemetría. La app es de pago, 14,99 € una vez por Pro, y ese es todo el modelo de negocio.

Junto a Tailscale y WireGuard

Si ya usas Tailscale o WireGuard, quédatelos: siguen siendo configuraciones VPN aparte en iOS, y cuando una de ellas está conectada SSHive usa la ruta que ofrece. El cliente de SSHive está para las pasarelas que ellos no hablan: IKEv2, IPSec y OpenVPN.

Otros clientes VPN para iPhone

OpenVPN Connect

Gratis

El cliente oficial de OpenVPN, gratuito. Hace OpenVPN y nada más: sigues necesitando una app SSH o RDP aparte, y conectar la VPN antes de cada sesión queda de tu parte.

Cisco Secure Client (antes AnyConnect)

Gratis

El cliente estándar para pasarelas Cisco, gratuito en el App Store. Si tu empresa usa AnyConnect, consérvalo para eso: el cliente IPSec de SSHive cubre las pasarelas con Cisco Xauth, no el protocolo propio de AnyConnect.

Tailscale / WireGuard

Apps gratuitas; planes de pago de Tailscale

VPN modernas basadas en WireGuard, excelentes para redes personales y mallas de equipo. Un trabajo distinto del de una pasarela corporativa IKEv2, IPSec u OpenVPN, y funcionan junto a SSHive.

Cómo funciona la VPN en iOS

iOS no deja que una app se invente su propia VPN. Ofrece dos puertas, ambas en el framework Network Extension de Apple: el cliente VPN integrado en el sistema, que habla IKEv2 e IPSec, y los proveedores de túnel de paquetes, extensiones que una app incluye para transportar otros protocolos. SSHive usa las dos. Un perfil IKEv2 o IPSec se entrega al cliente del sistema, con su contraseña guardada como referencia del llavero que iOS lee al conectar. Un perfil OpenVPN corre en la extensión de túnel propia de SSHive, un proceso aparte que iOS arranca y gestiona.

Por eso la VPN es de verdad: iOS dirige el tráfico hacia ella a nivel de sistema, aparece en los ajustes de VPN de iOS y funciona con independencia de la ventana de SSHive. Por eso también SSHive se preocupa de desconectarla. Una VPN levantada para una sesión se cierra cuando esa sesión termina, y si sales de la app durante una sesión de escritorio remoto que levantó una VPN, SSHive termina las dos, para que ningún túnel se quede conectado sin que lo sepas.

La secuencia en una guardia: llega la alerta y abres el perfil SSH guardado. SSHive comprueba si el servidor responde en la red actual; desde casa no lo hace, así que se levanta la VPN y luego la sesión SSH se abre a través de ella. Investigas, cierras la sesión y la VPN cae con ella.

En cuanto a los secretos, la contraseña de la VPN y la clave compartida de IPSec se guardan en el llavero de iOS, donde el sistema puede usarlas sin mostrárselas a nadie. El archivo .ovpn se conserva en los datos de la app, en el dispositivo. No se instala ningún perfil de configuración .mobileconfig en el iPhone.

Preguntas frecuentes

¿Puedo importar el archivo .ovpn de mi empresa en SSHive?+
Sí. Crea un perfil OpenVPN en SSHive, toca «Importar un archivo .ovpn» y elige el archivo en Archivos: AirDrop, Mail o iCloud Drive pueden dejarlo ahí antes. Si el servidor pide usuario y contraseña, escríbelos en el mismo perfil; la contraseña se guarda en el llavero de iOS.
¿La VPN de SSHive registra mi tráfico?+
No. La VPN une tu iPhone directamente con tu pasarela; nada pasa por un servidor nuestro y la app no envía telemetría. Nunca vemos tu tráfico, las direcciones a las que llegas ni tus credenciales.
¿La VPN puede conectarse sola cuando abro un perfil SSH?+
Sí. En el perfil SSH, o en uno SFTP o RDP, elige la VPN en «Perfil VPN». SSHive la conecta antes de abrir la sesión, salvo que el servidor ya responda en tu red local («Comprobar primero en local»), y la desconecta cuando cierras la sesión. Si esa VPN ya está conectada, se reutiliza.
¿El cliente VPN está en la versión gratuita?+
No, forma parte de Pro, la compra única de 14,99 € que también desbloquea RDP, VNC y los túneles remotos. Solo existe en la app de iPhone y iPad: la app para Mac no tiene cliente VPN. Una VPN gestionada por otra app, como Tailscale o WireGuard, funciona con la versión gratuita.

Prueba SSHive gratis en iPhone y iPad

Gratis en el App Store y sin cuenta: 2 sesiones SSH a la vez, 5 perfiles y subidas SFTP de hasta 10 MB por archivo. Pro cuesta 14,99 € en un solo pago, sirve para iPhone, iPad y Mac, y desbloquea en esta app RDP, VNC, el cliente VPN y los túneles remotos.

Descargar SSHive gratis