El router de borde solo hacía NAT, sin inspección real. Sustituido por un UTM/NGFW con IPS/IDS, antivirus de gateway y control de aplicaciones. A continuación, la documentación técnica completa del proyecto.