Calor de verano — todo se derrite, hasta nuestros precios.−25%−25 % en cada plan anual, hasta el 31 de agostoVer planes
EQVPS
Empezar

VPS para una VPN personal (WireGuard)

Ejecuta tu propia VPN WireGuard en un servidor que nadie más comparte. Tu IP, tus claves, sin más logs que los tuyos. Pago en cripto, sin KYC. Desde 8 $/mes, sin medir.

Las VPN comerciales te piden confiar en una empresa que no puedes auditar, financiada con una tarjeta a tu nombre. Una VPN personal le da la vuelta: el servidor es tuyo, las claves son tuyas, y los únicos logs son los que eliges guardar.

Por 8 $ al mes, eso es el trabajo de una tarde — y unos quince minutos si usas el camino fácil de abajo.

¿Bloqueado por DPI? Si estás en Irán, China o Rusia y las apps de VPN conectan y luego se atascan, WireGuard no pasará — la inspección profunda de paquetes lo identifica. Necesitas un protocolo que se esconda como HTTPS normal: mira VPS para saltarse la censura (VLESS + Reality).

Primero, la contrapartida honesta

Lo que ganas: control total. Ningún tercero registrándote, ninguna infraestructura compartida, ninguna empresa a la que citar judicialmente, y — como no pedimos documento y aceptamos cripto — ningún rastro de facturación que ate el servidor a tu identidad.

Lo que pierdes: la multitud. En una VPN comercial, cientos de personas salen de la misma IP, y tu tráfico se pierde en el suyo. En tu propio servidor, esa IP de salida es solo tuya. Eso es mejor para la fiabilidad (nunca serás bloqueado porque otro abusó de la IP) y peor para mezclarte.

Ninguno es universalmente correcto. Si quieres una conexión limpia, rápida y sin censura que controlas por completo — autoaloja. Si tu modelo de amenaza es "debo ser indistinguible de desconocidos" — una VPN personal es la herramienta equivocada, y preferimos decirlo.

Qué necesitas

El camino fácil: wg-easy

# Ubuntu 24.04, plan con IP dedicada
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Abre http://YOUR.SERVER.IP:51821, añade un cliente, escanea el código QR con la app de WireGuard en tu teléfono. Listo — estás navegando a través de tu propio servidor.

Cierra a cal y canto el panel de administración. El puerto 51821 es una interfaz web que controla tu VPN. Protégelo con cortafuegos hacia tu propia IP, o ponlo detrás de un proxy inverso con autenticación — no lo dejes abierto a internet.

El camino manual

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # tu teléfono
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

El recorrido completo, incluyendo configuraciones de cliente y DNS, está en nuestra guía de WireGuard.

Por qué aquí en concreto

Sin KYC, pago en cripto. Hay algo absurdo en entregar un escaneo de pasaporte para alquilar una herramienta de privacidad. Nosotros no lo pedimos: un correo para registrarte, USDC o USDT en Base, Ethereum o Polygon. El servidor no está atado a tu identidad en ningún punto de la cadena que controlamos. ¿Nuevo en el pago con cripto?

Sin medir a 1 Gbit/s. Sin límites de ancho de banda en los que pensar, que es toda la razón para ejecutar una VPN en primer lugar.

Salidas europeas. Alemania y Finlandia — ubicaciones bien conectadas y de baja latencia para la mayor parte de Europa.

Y, para ser claros sobre las reglas: una VPN que nos alquilas es para tu tráfico. El spam, los ataques y el abuso enrutados a través de ella hacen que el servidor sea terminado — no porque inspeccionemos lo que haces, sino porque los informes de abuso llegan de todos modos.

Elegir un plan

UsoPlanPrecio
VPN personal, uno o unos pocos dispositivosNano-IP8 $/mes
Hogar o equipo pequeño, más otros serviciosMicro-IP10 $/mes
VPN junto a un stack más grandeSmall-IP16 $/mes

Solo planes con IP dedicada — una VPN necesita su propia IP pública. Root completo, NVMe, tráfico sin medir. La facturación anual es una sola transferencia cripto en lugar de doce.

Lecturas relacionadas


¿Listo? Despliega un servidor VPN → — 8 $/mes, tu propia IP, pagado en cripto, sin necesidad de documento de identidad.

¿Listo para desplegar? Paga en cripto, sin KYC — en línea en aproximadamente un minuto.

Desplegar →

Preguntas frecuentes

¿Qué plan necesito?

Un plan con IP dedicada — Nano-IP (8 $/mes) basta. WireGuard escucha en un puerto UDP, y nuestros planes NAT no reenvían puertos arbitrarios, así que una VPN personal necesita tu propia IP pública.

¿Mi propia VPN es más privada que una comercial?

Distinta, no estrictamente mejor. Controlas el servidor y nadie te registra salvo tú — eso es real. Pero tu tráfico sale de una IP usada solo por ti, así que no te mezclas entre una multitud como sí lo haces en una VPN comercial compartida. Elige según qué contrapartida quieres de verdad.

¿Será rápida?

Tráfico sin medir en un puerto de 1 Gbit/s, y WireGuard es muy ligero para la CPU. Para una persona o un hogar, el cuello de botella será tu propia conexión, no el servidor.

¿Piden documento de identidad?

No. Un correo para registrarte, USDC o USDT para pagar. Que es precisamente el sentido cuando lo que alquilas es una VPN.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.