Deja de pagar cada año para que tu firewall siga funcionando.
Un gateway UniFi trae IDS/IPS, firewall por aplicación, SD-WAN, VPN y alta disponibilidad incluidos. Sin licencia anual para activarlos. Si tu renovación de firewall vence en los próximos meses, revisa los números antes de firmar otro año.
Todos los montos UniFi son estimados (~): lista en pesos a tipo de cambio de referencia, sin IVA, sin switching ni WiFi, y con el despliegue base de ~$9,997 por gateway, que varía según la profundidad del proyecto (el diagnóstico inicial es sin cargo). No incluye envío ni viáticos fuera de la zona urbana de León, Gto. Del lado de tu proveedor solo contamos licencias, no el hardware que también tendrías que renovar. La propuesta comercial congela el precio y su vigencia. UniFi y CyberSecure son marcas de Ubiquiti; las capacidades pueden cambiar por modelo, región y versión de software.
Al comparar
Firewall tradicional por suscripción
UniFi Cloud Gateway
UniFi + CyberSecure
IDS/IPS, filtrado y firewall por aplicación
Requiere suscripción anual
Incluido
Incluido + firmas premium
SD-WAN, Multi-WAN y VPN entre sitios
Según licencia y modelo
Incluido
Incluido
Administración remota y multi-sitio
Consola con licencia o cargo adicional
Incluido
Incluido
Qué pasa si no renuevas
Pierdes protección; en algunos casos el equipo se apaga
Nada. No hay renovación
Vuelves a la protección incluida
Alta disponibilidad de gateway
Licencia HA adicional (común)
Shadow Mode incluido con segundo equipo
Una suscripción cubre ambos
Soporte y garantía en México
Depende del distribuidor
GoldTech MX + proveedor mexicano
GoldTech MX + proveedor mexicano
La columna de firewalls por suscripción resume el modelo comercial más común de las marcas del sector; cada fabricante tiene excepciones por modelo y contrato. Revisa tu contrato actual antes de decidir.
Cinco respuestas para conocer el gateway recomendado para tu infraestructura.
Sin correo, sin formulario. Al final, si quieres, mandas el resultado a nuestro equipo con un clic.
¿Cuántos usuarios y dispositivos conectan?
¿Cuántas sucursales o sitios?
¿Planeas cámaras o control de acceso en el mismo sistema?
¿Quién va a implementar?
¿Puedes permitir que la red se caiga si falla el gateway?
MiPyME
Dream Machine Pro
UDM-PRO · con SSD 512 GB
Cubre hasta ~1,000 clientes y 3.5 Gbps de inspección. Suficiente para una sede con crecimiento.
¿Prefieres otro equipo? Elige y recalculamos.
Paquete sugerido: Implementación administrada
Gateway con SSD 512 GB para logs y retención
Levantamiento, configuración en paralelo y migración con rollback
Tres formas de contratarlo. Tú eliges cuánto acompañamiento quieres.
Todos los gateways que entregamos llevan SSD de 512 GB para logs y registros ampliados. Los precios son estimados (~), en pesos, calculados al tipo de cambio del día; la propuesta congela el precio y su vigencia.
Solo el equipo
Para empresas con equipo de TI que quiere conservar el control de configuración y migración.
Gateway + SSD 512 GB
~$0
MXN + IVA
Gateway UniFi del modelo que elijas, con SSD 512 GB instalado
3 años de garantía directa contra defectos de fabricación
Sesión remota de capacitación de hasta 1 hora para tu equipo de TI, más acceso a videotutoriales (algunos en inglés)
Hardware y servicios profesionales se detallan por separado en la propuesta. Todos los equipos llevan 3 años de garantía directa contra defectos de fabricación. Los estimados corresponden al modelo de entrada (Dream Machine Pro) con el despliegue base de ~$9,997 por firewall; la profundidad real (VLAN, VPN, servicios publicados, sitios) se define con un diagnóstico inicial sin cargo antes de cotizar. En "Solo el equipo" el envío no está incluido y se cotiza según destino; en los despliegues no se incluyen viáticos fuera de la zona urbana de León, Gto. Todo se cotiza según el alcance.
El gateway se elige por tráfico inspeccionado y crecimiento, no solo por usuarios.
Cinco modelos cubren desde una sede hasta corporativo. Todos incluyen IDS/IPS, SD-WAN, VPN, Multi-WAN, routing dinámico y Shadow Mode.
Recomendado en tu propuestaMiPyME
Dream Machine Pro
UDM-PRO
IDS/IPS
3.5 Gbps
Clientes
1,000+
Cámaras 4K
8
NVR
1 × 3.5"
Puertos
9×1G, 2×10G
PSU
1, respaldo DC
Equipo + SSD 512 GB
~
MXN + IVA
CotizarRecomendado en tu propuestaMiPyME · PoE integrado
Especificaciones publicadas por Ubiquiti. El throughput no define por sí solo el segmento: el EFG prioriza interfaces 25G, alimentación redundante e inspección SSL/TLS. Ficha oficial de Ubiquiti.
Cambiar de firewall no tiene por qué tirar la red el lunes.
Así hacemos una implementación administrada. El equipo anterior sigue conectado hasta que el nuevo está validado.
Día 1–2
Levantamiento
Revisamos WAN, VLAN, NAT, VPN, reglas, servicios publicados y dependencias de tu firewall actual.
Día 3–5
Diseño y configuración en paralelo
Reglas, grupos y ajustes se planean en nuestro planificador y se aplican en el gateway nuevo sin tocar producción.
Ventana acordada
Corte con rollback
Migración en horario que tú defines. Si algo no valida, regresamos al equipo anterior en minutos.
Día siguiente
Validación y documentación
Pruebas de servicios, VPN y salidas; entregamos la documentación técnica del despliegue.
90 días
Soporte incluido
Ajustes de configuración y nuevas reglas relacionadas con la implementación, incluidos.
90 días de soporte incluidos
Después puedes operar la red internamente o contratar una póliza mensual para cambios, diagnóstico y optimización continua.
Los tiempos dependen de tu red
Una sede con 2 WAN y 5 VLAN se migra en una semana. Multisitio con VPN y servicios publicados se calendariza por sitio. Lo definimos en la propuesta.
Herramienta GoldTech incluida en la implementación
Las reglas se planean antes de tocar el gateway, y queda registro de todo.
Desarrollamos un planificador de reglas de firewall, grupos y ajustes para que una migración o una configuración nueva no dependa de la memoria de nadie. Se llena en el levantamiento, se revisa contigo y se aplica en la ventana de corte.
Reglas, grupos de direcciones y puertos, y ajustes del gateway definidos y ordenados antes del corte
Registro de cada regla y ajuste aplicado: qué, por qué y cuándo
Mismo formato para la migración inicial y para cambios posteriores, así el historial no se rompe
Acceso protegido por contraseña; tu equipo de TI consulta lo que se aplicó sin pedírnoslo
Ver el planificador Acceso con contraseña para clientes en implementación o póliza
Grupos: 6 · Ajustes: 12Última aplicación: ventana de corte
Shadow Mode: el gateway deja de ser el punto único de falla.
PrimarioOperación activa
SecundarioShadow Mode
Dos gateways del mismo modelo sincronizan configuración y estado. Si el primario falla, el secundario toma la operación vía VRRP.
Sin licencia HA adicional
Una suscripción CyberSecure por sitio cubre ambos equipos
GoldTech dimensiona también WAN, switching y energía para que la redundancia sea de extremo a extremo
CyberSecure: opcional, y solo cuando lo necesitas.
La protección incluida (firewall, IDS/IPS, filtrado, VPN, SD-WAN) funciona sin contratar nada. CyberSecure agrega inteligencia premium de Proofpoint y Cloudflare para entornos expuestos, datos sensibles o infraestructura crítica.
IDS/IPS mejorado con firmas de Proofpoint
Filtrado de contenido avanzado con Cloudflare
Inteligencia de amenazas enriquecida y categorías premium
Si no renuevas, vuelves a la protección incluida. El gateway no se apaga.
Lo recomendamos en bancos, salud, retail con datos de tarjeta y multisitio con VPN abierta a internet.
Modelo
Firmas máx.
Memory Optimized
Suscripción anual
EFG / UXG-Enterprise
95,000+
No aplica
CyberSecure Enterprise · ~$19,997
UDM-Pro-Max / UDM-SE / UDM-Pro
55,000+
30,000+
CyberSecure · ~$4,997
MXN + IVA por sitio y año. Una suscripción cubre también el gateway secundario en Shadow Mode.
Lo que incluye el gateway, sin pagar por activarlo.
Abre cualquiera para ver qué resuelve en tu operación.
IDS/IPS integrado
Analiza el tráfico contra firmas de amenazas conocidas y bloquea actividad sospechosa desde el gateway. CyberSecure amplía las firmas.
Segmentación por VLAN y zonas
Separa administración, usuarios, invitados, IoT y cámaras con políticas entre zonas. Base para cumplir auditorías.
Firewall por aplicación
Reglas por aplicación y categoría, no solo por puerto. Limita streaming, P2P o redes sociales por grupo de usuarios.
SD-WAN y Site Magic
Conecta sucursales con túneles automáticos entre gateways UniFi sin configurar VPN manualmente en cada sitio.
Shadow Mode + VRRP
Alta disponibilidad de gateway con un segundo equipo del mismo modelo. Failover automático sin licencia HA.
VPN de usuarios y sitios
WireGuard, OpenVPN, L2TP y site-to-site. Acceso remoto para tu equipo y enlaces entre sedes o con proveedores.
BGP + OSPF
Routing dinámico para integrarte con carriers, MPLS o data centers sin rutas estáticas por todos lados.
Multi-WAN con SLA
Balanceo y failover entre proveedores de internet con monitoreo de latencia y pérdida por enlace.
ISP Health Monitoring
Historial de calidad por proveedor. Evidencia para reclamar al carrier cuando "el internet está lento".
Traffic Flow Engine
Quién consume qué, hacia dónde y cuándo. Visibilidad por cliente, aplicación y destino en tiempo real.
Filtrado de contenido y países
Bloquea dominios, categorías, publicidad y tráfico hacia o desde países completos.
Alarmas y webhooks
Alertas de caídas, intentos de intrusión o cambios enviadas a correo, Slack, Teams o tu sistema de tickets.
Administración remota multi-sitio
Consola UniFi y Site Manager para operar todas las sedes desde un solo lugar, sin licencia de administración en la nube.
Teleport e Identity
VPN de un clic para usuarios desde la app UniFi, con identidades y accesos administrados centralmente.
QoS y reglas de tráfico
Prioriza voz, video y ERP; limita ancho de banda por red, cliente o aplicación con Smart Queues.
Protect, Access y Talk integrados
Cámaras, control de acceso y telefonía corren en el mismo gateway (según modelo), sin servidores ni licencias por dispositivo.
¿Quién está detrás cuando aparece un problema?
GoldTech MX es una empresa de ciberseguridad e infraestructura con sede en León, Guanajuato. No revendemos cajas: diseñamos, implementamos, documentamos y respondemos. Estas son las ventajas concretas de hacerlo con nosotros.
UFSPCertificación Full Stack
UniFi Full Stack Professional: gateways, switching, WiFi, Protect, Access e Identity. Diseñamos la red completa, no solo el firewall, y eso evita configuraciones que chocan entre sí.
3 añosGarantía directa
Contra defectos de fabricación en cada gateway que entregamos. El trámite es con GoldTech MX, sin intermediarios ni tickets con el fabricante en otro idioma.
MXStock y escalamiento local
Proveedor mexicano para disponibilidad y escalamiento de soporte especializado. Envío nacional desde León, Guanajuato; presencia física en el Bajío para cortes y visitas.
1Un solo responsable
Gateway, switching, WiFi, cámaras, control de acceso e identidad en el mismo proyecto y con el mismo responsable. Cuando algo falla, no hay tres proveedores culpándose entre sí.
0Sorpresas en la migración
Reglas planeadas en nuestro planificador antes del corte, configuración en paralelo, ventana acordada y rollback. Tu red anterior sigue conectada hasta que la nueva está validada.
90 dSoporte incluido, y después pólizas
90 días de ajustes tras la implementación. Luego, pólizas por unidad de gestión con tiempos de respuesta comprometidos: de 2 a 12 horas hábiles según el nivel.
24 hPropuesta en menos de 24 h hábiles
Con los datos de la calculadora o del quiz te respondemos con propuesta y ahorro a 3 y 5 años. Diagnóstico inicial sin cargo para dimensionar el alcance real.
CiberCiberseguridad como especialidad
Segmentación, hardening, IDS/IPS y políticas de acceso los configura gente que trabaja en seguridad todos los días, no un instalador de redes que "también hace firewalls".
Y después de los 90 días, alguien que responda.
Pólizas mensuales por unidad de gestión: cada gateway o servidor que administramos. Dispositivos personales, invitados y equipos fuera de la red de negocio no cuentan.
Esencial
Soporte reactivo para infraestructuras estables que necesitan ayuda puntual.
Por unidad de gestión
$6,997
MXN + IVA al mes
Respuesta en 8 a 12 horas hábiles
Hasta 5 tickets al mes por unidad; excedentes por evento
Fallos de software y hardware básico del gateway o servidor cubierto
Asistencia remota de conectividad y diagnóstico inicial de incidentes
Al añadir gateways o servidores a la infraestructura se suman a la póliza bajo el mismo nivel. El pago anual (10 meses por 12 de servicio) es el descuento máximo. Las horas de proyectos del nivel Estratégico se facturan aparte con la tarifa preferencial del contrato.
Lo que preguntan antes de firmar.
¿De verdad no hay licencia anual para IDS/IPS, SD-WAN o VPN?
No. Ubiquiti indica que sus Cloud Gateways incluyen administración remota, SD-WAN y funciones avanzadas de seguridad sin una licencia recurrente para desbloquearlas. CyberSecure es una suscripción premium opcional.
¿Por qué los precios son estimados?
El hardware se cotiza en dólares y el tipo de cambio se mueve a diario. El estimado (~) te sirve para dimensionar; la propuesta comercial congela el precio en pesos y su vigencia.
¿Puedo comprar solo el gateway y que mi equipo lo implemente?
Sí. Te entregamos el equipo con SSD de 512 GB, una sesión remota de capacitación de hasta 1 hora y acceso a videotutoriales (algunos en inglés). Soporte, consultoría y pólizas pueden contratarse después si las necesitas.
¿Qué pasa si algo falla el día de la migración?
El gateway nuevo se configura en paralelo y el corte se hace en una ventana que tú defines, con plan de rollback al equipo anterior. La implementación administrada incluye 90 días de soporte para ajustes.
¿Pueden reemplazar mi firewall sin cambiar switches ni WiFi?
En la mayoría de los casos sí. Revisamos interfaces WAN, VLAN, NAT, VPN, reglas y servicios publicados. Si más adelante quieres unificar switching, WiFi, cámaras o acceso en UniFi, lo cotizamos como fase siguiente.
¿Shadow Mode requiere dos equipos?
Sí, un segundo gateway compatible del mismo modelo. Una suscripción CyberSecure por sitio cubre también el secundario. Para redundancia real revisamos también WAN, switching y energía.
¿Qué sucede después de los 90 días de soporte?
Puedes administrar la red internamente o contratar una póliza mensual por unidad de gestión (cada gateway o servidor). Hay tres niveles según el tiempo de respuesta y la cobertura, y pagando el año completo cubres 12 meses con 10.
¿Qué documentación recibo de la implementación?
Además de la documentación técnica del despliegue, las reglas de firewall, grupos y ajustes quedan en nuestro planificador con acceso protegido por contraseña. Ahí queda el registro de todo lo aplicado, y los cambios posteriores se registran en el mismo lugar.
¿Qué garantía tiene el equipo?
3 años de garantía directa con GoldTech MX contra defectos de fabricación, en todos los gateways que entregamos. El trámite es con nosotros, no con el fabricante ni con un distribuidor.
¿Cuál es la inversión en la implementación?
La inversión estimada del despliegue base de un firewall es de ~$9,997 MXN + IVA y varía con la profundidad del proyecto. Antes de cotizar hacemos un diagnóstico inicial sin cargo para definir el alcance real. No incluye viáticos fuera de la zona urbana de León, Gto.; se cotizan según el alcance.
¿El envío está incluido?
En el paquete "Solo el equipo" el envío se cotiza aparte según destino. En los despliegues, la entrega en la zona urbana de León, Gto. va incluida; fuera de ella se cotizan viáticos según el alcance.
Cuéntanos qué quieres mejorar. Te respondemos con propuesta en menos de 24 h.
Elige el camino que va con tu rol. Los dos llegan al mismo equipo; cambia lo que te preguntamos.
Soy de TI o sistemas
Quiero specs, modelo, arquitectura y precio del equipo. Mi equipo probablemente implementa.
Te preguntamos WAN, VLAN, VPN y servicios publicados
Recibes propuesta técnica con modelo y comparativa
Sesión remota de capacitación de 1 hora incluida; pólizas como opción