¿Cómo configuro una VPN WireGuard en un VPS?
Instale WireGuard en su VPS, genere un par de claves y configure el servidor y el cliente con un archivo de configuración simple. Luego inicie la interfaz y pruebe la conexión.
Esta guía te ayudará a configurar tu propio servidor VPN WireGuard en un VPS, brindándote un túnel cifrado seguro y rápido. Tendrás control total sobre tu VPN, sin registros y sin dependencias de terceros.
Requisitos previos: un VPS con una dirección IP pública (cualquier plan VPS de MurmurHost funciona, desde $8/mes), acceso root o sudo, y un cliente local (Windows, macOS, Linux o móvil).
- 1
Instalar WireGuard
Conéctese por SSH a su VPS e instale WireGuard. En Ubuntu/Debian:sudo apt update && sudo apt install wireguard. En CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Generar claves de servidor
Genere un par de claves privada y pública para el servidor:wg genkey | tee server_private.key | wg pubkey > server_public.key. Mantenga la clave privada en secreto. - 3
Crear configuración de servidor
Cree/etc/wireguard/wg0.confcon el siguiente contenido, reemplazandoServerPrivateKeycon la clave privada de su servidor yServerIPcon la IP pública de su VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
Habilitar reenvío de IP
Habilite el reenvío de IP en el servidor:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. También configure NAT con iptables si desea que los clientes accedan a internet:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(reemplace eth0 con su interfaz principal). - 5
Iniciar WireGuard
Inicia la interfaz WireGuard y habilítala al arrancar:sudo systemctl start wg-quick@wg0ysudo systemctl enable wg-quick@wg0. - 6
Generar claves de cliente y configuración
En su máquina local, genere un par de claves de cliente:wg genkey | tee client_private.key | wg pubkey > client_public.key. Cree un archivo de configuración de cliente (por ejemplo,client.conf) con:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Añadir cliente al servidor
En el servidor, añade la clave pública del cliente a la configuración:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Si usaste el archivo de configuración, reinicia WireGuard:sudo systemctl restart wg-quick@wg0. - 8
Prueba la conexión
Importa la configuración del cliente en tu aplicación cliente de WireGuard (o usawg-quick up client.confen Linux). Haz ping al servidor:ping 10.0.0.1. Luego verifica tu IP pública para confirmar que el tráfico se enruta a través de la VPN.
Asegúrese de que el firewall de su VPS permita el puerto UDP 51820. MurmurHost incluye protección DDoS, pero es posible que desee configurar un firewall para mayor seguridad. Dado que MurmurHost es offshore y sin KYC, puede configurar su VPN con total privacidad, pagando con Monero o Bitcoin si lo desea.
Preguntas frecuentes
¿Cuál es el puerto predeterminado para WireGuard?+
¿Puedo usar WireGuard en un VPS de MurmurHost?+
¿Cómo hago para que WireGuard se inicie automáticamente al arrancar?+
sudo systemctl enable wg-quick@wg0. Esto iniciará la interfaz VPN cada vez que tu servidor arranque.¿Es WireGuard más rápido que OpenVPN?+
Despliegue su primer servidor offshore en 60 segundos.
Registro anónimo. Se aceptan Bitcoin y Monero. Aprovisionado en 8 jurisdicciones.
No se requiere tarjeta de crédito · Garantía de devolución de 7 días