Una VPN WireGuard personal es el servidor, las claves y los logs todos tuyos. Esta es la guía de config manual; para las compensaciones frente a las VPN comerciales, la vía wg-easy de un comando y la advertencia sobre DPI, consulta autohospedar WireGuard y el caso de uso VPS para VPN. Necesitas un plan de IP dedicada — WireGuard escucha en un puerto UDP entrante.
1. Instala WireGuard y crea las claves del servidor
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. Escribe la config del servidor
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. Activa el reenvío y arráncalo
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. Genera una clave de cliente y conéctate
En el cliente (o genérala en el servidor y muévela):
wg genkey | tee client.key | wg pubkey > client.pub
Pon client.pub en el bloque [Peer] de arriba (luego systemctl restart wg-quick@wg0) y da al cliente esta config:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Impórtala en la app de WireGuard (un QR vía qrencode -t ansiutf8 < client.conf es lo más rápido en móvil), actívala — y estás enrutando a través de tu propio servidor.
Notas
- ¿Tras un DPI (Irán/China/Rusia)? WireGuard queda identificado y bloqueado — usa en su lugar VLESS + Reality.
- ¿Prefieres una UI web? La vía wg-easy de un comando monta esto con un panel de admin con código QR.
Nano-IP (8 $/mes) es de sobra, tráfico sin medir, root en un minuto aproximadamente, sin KYC, pago en cripto.
Comentarios
Aún no hay comentarios. Sé el primero.