UBIQUITI UXG-Lite - Consola UniFi Express Gateway con 1 puerto WAN RJ45 y 1 puerto LAN RJ45, ofrece mayor rendimiento de ruteo y es administrable a través del servidor UniFi Network.
Modelo: UXG-Lite | Marca: Ubiquiti
1 Puerto WAN1 Puerto LANGigabit EthernetIPS/IDS IntegradoQoS AvanzadoVLAN 802.1QFormato CompactoUniFi Network
El Gateway Empresarial UXG-Lite es un gateway de seguridad avanzado con throughput de hasta 850 Mbps en IPS/IDS y soporte para redes Gigabit Ethernet (1000 Mbps), compatible con IEEE 802.3 y gestionado completamente desde UniFi Network Application. Este dispositivo compacto ofrece funciones empresariales de protección perimetral, incluyendo sistema de prevención y detección de intrusos (IPS/IDS) con motor de inspección profunda de paquetes, Quality of Service (QoS) para priorización de tráfico crítico, y segmentación VLAN según estándar IEEE 802.1Q.
Diseñado para pequeñas y medianas empresas que requieren seguridad de nivel corporativo sin complejidad, el UXG-Lite proporciona firewall stateful con reglas personalizables, NAT avanzado, y estadísticas de tráfico en tiempo real. Su integración nativa con el ecosistema UniFi permite gestión centralizada junto con switches, access points y cámaras desde una única interfaz, optimizando la administración de infraestructura de red y seguridad empresarial.
El gateway cuenta con arquitectura de hardware dedicada para procesamiento de paquetes de alta velocidad, garantizando baja latencia incluso con múltiples servicios de seguridad activos. Es ideal para oficinas remotas, sucursales, comercios y espacios corporativos que necesitan protección contra amenazas modernas sin sacrificar rendimiento de red.
Beneficios Principales
- IPS/IDS integrado con motor de inspección profunda de paquetes y actualizaciones automáticas de firmas de amenazas para protección en tiempo real contra vulnerabilidades conocidas y ataques zero-day
- Quality of Service (QoS) avanzado con clasificación de tráfico por aplicación y priorización automática para garantizar rendimiento óptimo de aplicaciones críticas como VoIP, videoconferencia y ERP
- Gestión centralizada mediante UniFi Network Application con monitoreo visual de topología de red, estadísticas detalladas de tráfico y alertas configurables de seguridad
- Firewall stateful de alto rendimiento con reglas personalizables por zona, puerto y protocolo, permitiendo políticas granulares de acceso según roles de usuario
- Segmentación VLAN 802.1Q para aislamiento de tráfico sensible, separación de redes corporativas e invitados, y cumplimiento de normativas de seguridad (PCI-DSS, HIPAA)
- Throughput de 850 Mbps con IPS/IDS activo, suficiente para conexiones de fibra empresariales sin cuello de botella en procesamiento de seguridad
- Formato compacto de montaje en escritorio o rack que minimiza espacio físico en gabinetes de telecomunicaciones y armarios de red
- Cero-touch provisioning y actualizaciones automáticas de firmware que reducen tiempo de implementación y costos de mantenimiento continuo
Especificaciones Técnicas
| Característica |
Especificación |
| Puertos de Red |
1x WAN Gigabit Ethernet (10/100/1000 Mbps), 1x LAN Gigabit Ethernet (10/100/1000 Mbps) |
| Throughput Máximo |
850 Mbps con IPS/IDS activo, 3.5 Gbps sin IPS/IDS |
| Funciones de Seguridad |
IPS/IDS, Firewall Stateful, NAT/PAT, VPN IPsec, VLAN 802.1Q, DPI (Deep Packet Inspection) |
| Quality of Service |
QoS Avanzado con priorización por aplicación, DSCP, WMM |
| Plataforma de Gestión |
UniFi Network Application (Cloud o Self-Hosted) |
| Estándares Soportados |
IEEE 802.3 (Ethernet), IEEE 802.1Q (VLAN) |
| Dimensiones |
152 x 106 x 36.7 mm |
| Peso |
400 g |
| Alimentación |
12V DC, 1.5A (adaptador incluido) |
| Consumo Máximo |
18W |
| Temperatura de Operación |
-10°C a 45°C |
| Humedad de Operación |
10% a 90% sin condensación |
| Certificaciones |
FCC, CE, IC |
Contenido del Paquete
1x Gateway UXG-Lite1x Adaptador de Corriente 12V 1.5A1x Cable de Red Ethernet1x Guía de Instalación RápidaKit de Montaje
Aplicaciones Recomendadas
Oficinas CorporativasProtección perimetral empresarial con segmentación VLAN para departamentos, QoS para aplicaciones críticas y monitoreo centralizado de seguridad
Sucursales y RetailGateway compacto para tiendas y puntos de venta con firewall robusto, separación de red POS/administrativa y protección contra amenazas externas
Coworking y Espacios CompartidosSegmentación de tráfico por inquilino, QoS para distribución equitativa de ancho de banda e IPS/IDS contra ataques laterales entre redes
Escuelas y EducaciónFiltrado de contenido, protección de datos sensibles de estudiantes, segmentación administrativa/académica y cumplimiento de políticas CIPA/COPPA
Productos Complementarios
UniFi Switch USW-24Switch gestionado 24 puertos Gigabit con integración UniFi para expandir conectividad LAN y gestión centralizada
UniFi Access Point U6-LiteAccess point Wi-Fi 6 para red inalámbrica empresarial con roaming sin interrupciones y configuración desde UniFi Network
UniFi Cloud Key PlusControlador físico dedicado para hosting local de UniFi Network Application con almacenamiento y mayor capacidad de dispositivos
UPS de 600VARespaldo de energía para protección contra apagones y garantizar operación continua del gateway durante cortes eléctricos
Preguntas Frecuentes
¿Cuál es la diferencia entre el UXG-Lite y el Dream Machine (UDM)?
El UXG-Lite es un gateway puro dedicado exclusivamente a routing, firewall, IPS/IDS y QoS, sin funciones de switch o Wi-Fi integradas. El Dream Machine (UDM) incluye gateway, switch 4 puertos, access point Wi-Fi y controlador UniFi en un solo dispositivo. El UXG-Lite es ideal cuando ya se cuenta con infraestructura UniFi separada (switches/APs) o se requiere escalabilidad modular. Ambos ofrecen el mismo motor de seguridad IPS/IDS, pero el UXG-Lite requiere hardware adicional para switch/Wi-Fi.
¿Qué velocidad de internet soporta el UXG-Lite con IPS/IDS activo?
Con IPS/IDS activo, el UXG-Lite ofrece throughput de hasta 850 Mbps, suficiente para conexiones de fibra empresariales de hasta 1 Gbps considerando overhead de protocolos. Para conexiones superiores a 800 Mbps con inspección profunda de paquetes constante, se recomienda el UXG-Pro (3.5 Gbps con IPS). Sin IPS/IDS, el throughput de routing alcanza 3.5 Gbps. El rendimiento real depende de la cantidad de reglas de firewall activas y tráfico simultáneo de usuarios.
¿Necesito un controlador UniFi para usar el UXG-Lite?
Sí, el UXG-Lite requiere UniFi Network Application (controlador) para configuración inicial y gestión continua. El controlador puede ejecutarse en: 1) UniFi Cloud Key, 2) UniFi Dream Machine como controlador dedicado, 3) Servidor local con software UniFi Network (Windows/Linux/macOS), o 4) UniFi Hosting (servicio cloud de pago). Una vez configurado, el gateway opera de forma autónoma, pero cambios de configuración y monitoreo requieren acceso al controlador.
¿El UXG-Lite soporta VPN para acceso remoto?
Sí, el UXG-Lite incluye servidor VPN IPsec integrado para acceso remoto seguro de empleados, permitiendo túneles site-to-site entre oficinas o conexiones cliente-to-site mediante aplicaciones compatibles IPsec. También soporta configuración de túneles L2TP/IPsec para dispositivos móviles nativos (iOS/Android). La configuración de VPN se realiza desde UniFi Network Application con asistente simplificado. No incluye servidor OpenVPN, pero puede configurarse VPN IPsec hacia servidores externos.
¿Cuántos dispositivos puede gestionar el UXG-Lite?
El UXG-Lite puede gestionar redes con hasta 200 dispositivos conectados simultáneamente con rendimiento óptimo de IPS/IDS y QoS. Para redes mayores a 150 dispositivos con tráfico intensivo (streaming, videoconferencia), se recomienda monitorear CPU y considerar UXG-Pro. La limitación principal no es el número de dispositivos sino el throughput agregado y sesiones concurrentes de firewall stateful. En ambientes con alto volumen de sesiones NAT (>10,000), considere hardware de mayor capacidad.
¿Puedo usar el UXG-Lite con switches y access points de otras marcas?
Sí, el UXG-Lite funciona con cualquier switch o access point estándar Ethernet/Wi-Fi mediante conexión al puerto LAN Gigabit. Sin embargo, perderá visibilidad centralizada, estadísticas detalladas por dispositivo y gestión unificada que ofrece el ecosistema UniFi. Switches de terceros no reportarán tráfico por puerto al controlador, y access points no-UniFi requerirán configuración manual separada. Para máximo aprovechamiento de funciones DPI, QoS y segmentación VLAN, se recomienda infraestructura UniFi completa.