La obsolescencia programada nos ha acostumbrado a desechar hardware funcional solo porque el fabricante dejó de actualizar el firmware. Pero en el caso de los routers, tirar un dispositivo de hace cinco o siete años es, en la mayoría de los casos, un error técnico y económico. Un router antiguo —incluso uno limitado a Wi-Fi 5 (802.11ac) o solo 2,4 GHz— sigue teniendo una CPU, memoria flash, puertos Gigabit y una pila de red Linux perfectamente capaz de tareas que no exigen ancho de banda de última generación.

La opción más obvia es usarlo como punto de acceso cableado (modo AP). Conectas un puerto LAN del router principal a un puerto LAN del viejo, desactivas su DHCP, le asignas IP estática fuera del rango del DHCP principal y configuras el mismo SSID y contraseña (preferiblemente en canal distinto si es 2,4 GHz). Resultado: roaming transparente y cobertura en la zona muerta del sótano o el garaje sin comprar un sistema mesh comercial. Si el hardware lo permite, flashea OpenWrt, DD-WRT o FreshTomato: ganas VLANs, QoS real, monitor de ancho de banda por dispositivo y la posibilidad de aislar IoT en su propia VLAN sin hardware adicional.

Otra vía subestimada: convertirlo en switch gestionado de 4-5 puertos. Desactivas Wi-Fi y DHCP, y tienes un switch con etiquetado 802.1Q, mirroring de puertos para análisis de tráfico y hasta agregación de enlaces si el SoC lo soporta. Ideal para laboratorios caseros o para cablear la oficina sin gastar en un Netgear GS108T.

Para los más paranoicos —o simplemente conscientes de seguridad—, el viejo router brilla como gateway VPN dedicado. Instala WireGuard u OpenVPN en OpenWrt, expón solo el puerto UDP necesario y tendrás acceso remoto a tu LAN sin abrir puertos en el router principal ni depender de servicios en la nube. Añade Pi-hole en una Raspberry Pi detrás de esa VLAN y tienes bloqueo de publicidad y telemetría a nivel de red para todos los dispositivos, incluidos los que no permiten configurar DNS manualmente.

El aislamiento de dispositivos IoT es quizá el caso de uso con mayor retorno de inversión en seguridad. Crea una VLAN exclusiva para bombillas, enchufes y cámaras baratas que dejan de recibir actualizaciones a los dos años. Si uno se compromete, el atacante no tiene ruta hacia tu NAS, workstation o backups. El viejo router, con firmware abierto, hace de firewall entre VLANs aplicando reglas de deny-by-default y logging de intentos de acceso.

También sirve como servidor de respaldo: conecta un disco USB al puerto del router (si lo tiene) y configura Samba/NFS para backups Time Machine o rsync nocturnos. No es rápido —el SoC suele ser el cuello de botella—, pero para copias incrementales nocturnas es más que suficiente y consume 5-8 vatios frente a los 30-50 de un NAS dedicado.

Antes de lanzarte, verifica tres cosas: consumo energético (algunos routers antiguos de gama alta consumen 15-20 W en idle; a 0,15 €/kWh son ~25 €/año), soporte de firmware alternativo (consulta la base de datos de OpenWrt) y estado de los condensadores electrolíticos —los modelos de 2015-2018 empiezan a fallar por vejez—. Si el hardware no soporta firmware abierto y el original tiene vulnerabilidades sin parchear (KRACK, FragAttacks, VPNFilter), úsalo solo en red aislada sin salida a Internet.

Reutilizar routers alarga su vida útil 5-10 años más, reduce residuos electrónicos —la UE genera 11 kg per cápita al año— y te obliga a entender tu red en profundidad. Algo que ningún mesh gestionado por app te va a enseñar.