Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS
Empezar

Autoaloja tu propia VPN WireGuard en un VPS

15 jun 2026 · 4 min de lectura · EQVPS Team

Hay un picor particular que una VPN comercial nunca rasca del todo: sigues confiando en la promesa de sin-logs de otro. Autoalojar WireGuard le da la vuelta a eso — el servidor es tuyo, las claves son tuyas, y la única política de sin-logs que importa es la que de verdad configuraste. También es genuinamente rápido y lleva unos diez minutos. Aquí está la cosa entera.

Primero, el único requisito que la gente se pierde

Una VPN necesita una IP dedicada — no un plan NAT/IP-compartida. La razón es simple: una VPN escucha conexiones entrantes en un puerto UDP y envía tu tráfico de vuelta hacia fuera bajo la propia dirección del servidor. Eso necesita tu propia IP pública y la libertad de abrir puertos. Una máquina NAT de IP compartida (SSH en un puerto reenviado, sin entrada arbitraria) no puede hacerlo. Así que elige un plan con IP dedicada antes de empezar — todo lo de abajo asume uno.

No necesita ser grande, sin embargo. WireGuard es ligero: una máquina de 1 GB / 2 núcleos tuneliza varios dispositivos sin sudar. Pagas por la IP y el ancho de banda, no por la CPU.

Instalar (el camino fácil)

En una máquina Ubuntu/Debian nueva con IP dedicada, la ruta más rápida es el conocido script ayudante wireguard-install, que maneja las claves, la interfaz y el primer cliente por ti:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

Hace un par de preguntas (IP pública — normalmente la autodetecta, puerto, DNS), luego genera una config de cliente y la muestra como un código QR. Ese es todo el lado del servidor.

¿Prefieres hacerlo a mano? La versión manual es solo: apt install wireguard, genera un par de claves con wg genkey, escribe /etc/wireguard/wg0.conf con tu [Interface] y un bloque [Peer] por dispositivo, activa el reenvío de IP (net.ipv4.ip_forward=1), y systemctl enable --now wg-quick@wg0. El script simplemente hace esto por ti sin erratas.

Conecta un dispositivo

Para añadir otro dispositivo, vuelve a ejecutar el script y elige «añadir un cliente» — cada uno obtiene su propia config y clave.

No te saltes: cierra la máquina

Es una VPN, pero sigue siendo un servidor con una IP pública que está siendo escaneado. Gasta los cinco minutos en la checklist de seguridad primero — claves SSH, sin login por contraseña, una firewall que permita solo SSH y tu puerto UDP de WireGuard. Una VPN en una máquina sin endurecer es una contradicción.

Los compromisos honestos

Autoalojar gana claramente en confianza y velocidad: tu servidor, tus claves, el throughput casi nativo de WireGuard, sin logs a menos que los hagas. Donde no gana:

Una salvedad que vale la pena conocer: en algunas redes, el DPI detecta y bloquea el protocolo WireGuard directamente. Si esa es tu situación, WireGuard no conectará por mucho que lo configures — y la respuesta es un protocolo que se disfraza de tráfico TLS normal. Mira tu propio servidor VLESS/Xray para cuando WireGuard es bloqueado.

Si lo que quieres es un túnel rápido y privado que controlas por completo — para tus propios dispositivos, tu propio tráfico, sin confianza en terceros — el WireGuard autoalojado es difícil de superar. Coge un plan con IP dedicada (puedes pagar en cripto, sin KYC), ejecuta el script, escanea el QR, y estás tunelizando en unos diez minutos.

Mira también: VPS para VPN — el panorama completo — qué plan elegir, qué ejecutar, y exactamente cuándo se requiere una IP dedicada.


¿Listo para configurarlo? El plan Nano-IP más barato (8 $/mes) te da la IP dedicada que WireGuard necesita — eso es todo lo que hace falta.

Preguntas frecuentes

¿Puedo ejecutar una VPN en un VPS NAT, o necesito una IP dedicada?

Necesitas una IP dedicada. Una VPN escucha conexiones entrantes en un puerto UDP y enruta tu tráfico hacia fuera bajo la IP del servidor — eso requiere tu propia IP pública y la capacidad de abrir puertos, que un plan NAT de IP compartida no te da. Elige un plan con IP dedicada para una VPN.

¿Es una VPN WireGuard autoalojada mejor que una VPN comercial?

Para privacidad frente a tu red y un túnel personal rápido, sí — controlas el servidor y no hay cuestión de logs compartidos. Pero sé honesto sobre el compromiso: todo tu tráfico sale de una IP fija que claramente es un servidor, así que es genial para privacidad y geo-flexibilidad, no para pasar desapercibido en una multitud. Y hay exactamente una ubicación — la tuya.

¿Cómo de rápido es WireGuard en un VPS?

Rápido. WireGuard añade muy poco overhead, así que normalmente te acercarás a la velocidad de línea del servidor — mucho más ágil que las configuraciones antiguas de OpenVPN. En una máquina pequeña la CPU rara vez es el cuello de botella para un túnel personal.

¿Necesita una VPN mucha RAM o CPU?

No. Un túnel WireGuard personal es ligero — una máquina de 1 GB / 2 núcleos maneja varios dispositivos cómodamente. WireGuard vive en el kernel y bebe recursos a sorbos; pagas por ancho de banda y la IP, no por caballos de fuerza.

¿Guardará logs mi VPN autoalojada?

Solo si los configuras — WireGuard en sí no registra conexiones ni tráfico. Como es tu servidor, tú decides. Ese es el atractivo central: la promesa de «sin logs» es algo que tú haces cumplir, no algo en lo que tienes que confiar a una empresa.

← Volver al blogVer planes y precios →

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.