EQVPS

Cómo configurar una VPN WireGuard en un VPS

Monta tu propia VPN WireGuard en un VPS: instala WireGuard, genera las claves de servidor y cliente, escribe wg0.conf con NAT, activa el reenvío de IP y conecta un dispositivo. Config copia-pega para una VPN personal que tú controlas.

Una VPN WireGuard personal es el servidor, las claves y los logs todos tuyos. Esta es la guía de config manual; para las compensaciones frente a las VPN comerciales, la vía wg-easy de un comando y la advertencia sobre DPI, consulta autohospedar WireGuard y el caso de uso VPS para VPN. Necesitas un plan de IP dedicada — WireGuard escucha en un puerto UDP entrante.

1. Instala WireGuard y crea las claves del servidor

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. Escribe la config del servidor

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. Activa el reenvío y arráncalo

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. Genera una clave de cliente y conéctate

En el cliente (o genérala en el servidor y muévela):

wg genkey | tee client.key | wg pubkey > client.pub

Pon client.pub en el bloque [Peer] de arriba (luego systemctl restart wg-quick@wg0) y da al cliente esta config:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Impórtala en la app de WireGuard (un QR vía qrencode -t ansiutf8 < client.conf es lo más rápido en móvil), actívala — y estás enrutando a través de tu propio servidor.

Notas

Nano-IP (8 $/mes) es de sobra, tráfico sin medir, root en un minuto aproximadamente, sin KYC, pago en cripto.

Preguntas frecuentes

¿Cómo configuro WireGuard en un VPS?

Instala wireguard, genera un par de claves de servidor, escribe /etc/wireguard/wg0.conf con la clave del servidor, un bloque peer por dispositivo y una regla NAT PostUp, activa el reenvío de IP, luego wg-quick up wg0. Añade la clave pública de cada cliente como peer. La config completa está abajo. Necesitas un plan de IP dedicada porque WireGuard escucha en un puerto UDP entrante.

¿Necesito una IP dedicada para WireGuard?

Sí. WireGuard escucha en un puerto UDP (51820 por defecto) al que se conectan los clientes, y los planes NAT no reenvían puertos entrantes arbitrarios. Una Nano-IP (8 $/mes) con su propia IPv4 pública basta para una VPN personal.

¿Mi propia WireGuard es más privada que una VPN comercial?

Distinta, no estrictamente mejor. Tú controlas el servidor y nadie te registra salvo tú — pero tu IP de salida es solo tuya, así que no te mezclas entre la multitud como en una VPN comercial compartida. Buena para una conexión limpia y rápida bajo control total; no es la herramienta si tu objetivo es ser indistinguible de desconocidos.

¿Funciona WireGuard donde las VPN están bloqueadas (Irán/China/Rusia)?

A menudo no — la inspección profunda de paquetes reconoce el handshake de WireGuard y lo bloquea. Tras un DPI necesitas un protocolo que parezca HTTPS normal; consulta en su lugar la guía de VLESS + Reality. WireGuard es ideal en redes que no cazan VPN activamente.

¿Piden documento de identidad o tarjeta?

No. Un correo para registrarte, pago en USDC o USDT — apropiado para una herramienta de privacidad. Sin documentos, sin tarjeta.

Comentarios

Aún no hay comentarios. Sé el primero.

Deja un comentario

Los comentarios se moderan antes de aparecer.