Las VPN comerciales te piden confiar en una empresa que no puedes auditar, financiada con una tarjeta a tu nombre. Una VPN personal le da la vuelta: el servidor es tuyo, las claves son tuyas, y los únicos logs son los que eliges guardar.
Por 8 $ al mes, eso es el trabajo de una tarde — y unos quince minutos si usas el camino fácil de abajo.
¿Bloqueado por DPI? Si estás en Irán, China o Rusia y las apps de VPN conectan y luego se atascan, WireGuard no pasará — la inspección profunda de paquetes lo identifica. Necesitas un protocolo que se esconda como HTTPS normal: mira VPS para saltarse la censura (VLESS + Reality).
Primero, la contrapartida honesta
Lo que ganas: control total. Ningún tercero registrándote, ninguna infraestructura compartida, ninguna empresa a la que citar judicialmente, y — como no pedimos documento y aceptamos cripto — ningún rastro de facturación que ate el servidor a tu identidad.
Lo que pierdes: la multitud. En una VPN comercial, cientos de personas salen de la misma IP, y tu tráfico se pierde en el suyo. En tu propio servidor, esa IP de salida es solo tuya. Eso es mejor para la fiabilidad (nunca serás bloqueado porque otro abusó de la IP) y peor para mezclarte.
Ninguno es universalmente correcto. Si quieres una conexión limpia, rápida y sin censura que controlas por completo — autoaloja. Si tu modelo de amenaza es "debo ser indistinguible de desconocidos" — una VPN personal es la herramienta equivocada, y preferimos decirlo.
Qué necesitas
- Un plan con IP dedicada. WireGuard escucha en un puerto UDP; nuestros planes NAT no reenvían puertos arbitrarios. Nano-IP (8 $/mes — 2 vCPU, 1 GB de RAM, tu propia IPv4 pública) sobra.
- Casi nada de CPU. WireGuard es célebremente ligero — vive en el kernel y una máquina de 8 $ saturará tu línea de casa mucho antes de despeinarse.
- Tráfico sin medir, que todos los planes aquí tienen. Una VPN que mide tu ancho de banda es una VPN que dejas de usar.
El camino fácil: wg-easy
# Ubuntu 24.04, plan con IP dedicada
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Abre http://YOUR.SERVER.IP:51821, añade un cliente, escanea el código QR con la app de WireGuard en tu teléfono. Listo — estás navegando a través de tu propio servidor.
Cierra a cal y canto el panel de administración. El puerto 51821 es una interfaz web que controla tu VPN. Protégelo con cortafuegos hacia tu propia IP, o ponlo detrás de un proxy inverso con autenticación — no lo dejes abierto a internet.
El camino manual
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # tu teléfono
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
El recorrido completo, incluyendo configuraciones de cliente y DNS, está en nuestra guía de WireGuard.
Por qué aquí en concreto
Sin KYC, pago en cripto. Hay algo absurdo en entregar un escaneo de pasaporte para alquilar una herramienta de privacidad. Nosotros no lo pedimos: un correo para registrarte, USDC o USDT en Base, Ethereum o Polygon. El servidor no está atado a tu identidad en ningún punto de la cadena que controlamos. ¿Nuevo en el pago con cripto?
Sin medir a 1 Gbit/s. Sin límites de ancho de banda en los que pensar, que es toda la razón para ejecutar una VPN en primer lugar.
Salidas europeas. Alemania y Finlandia — ubicaciones bien conectadas y de baja latencia para la mayor parte de Europa.
Y, para ser claros sobre las reglas: una VPN que nos alquilas es para tu tráfico. El spam, los ataques y el abuso enrutados a través de ella hacen que el servidor sea terminado — no porque inspeccionemos lo que haces, sino porque los informes de abuso llegan de todos modos.
Elegir un plan
| Uso | Plan | Precio |
|---|---|---|
| VPN personal, uno o unos pocos dispositivos | Nano-IP | 8 $/mes |
| Hogar o equipo pequeño, más otros servicios | Micro-IP | 10 $/mes |
| VPN junto a un stack más grande | Small-IP | 16 $/mes |
Solo planes con IP dedicada — una VPN necesita su propia IP pública. Root completo, NVMe, tráfico sin medir. La facturación anual es una sola transferencia cripto en lugar de doce.
Lecturas relacionadas
- Autoaloja una VPN WireGuard en un VPS — la guía completa
- VPS anónimo, sin KYC — honesto sobre lo que la privacidad aquí significa y no significa
- Asegura un VPS nuevo: una lista de comprobación
¿Listo? Despliega un servidor VPN → — 8 $/mes, tu propia IP, pagado en cripto, sin necesidad de documento de identidad.
Comentarios
Aún no hay comentarios. Sé el primero.