Español

Instalar WireGuard VPN en un VPS

Esta guía explica cómo instalar WireGuard VPN en su VPS con un script de instalación automatizado.

📋 Requisitos previos

  • VPS con acceso root o sudo
  • Conexión SSH activa
  • Ubuntu/Debian
  • UFW instalado (ver Instalar UFW)

📥 Instalación de WireGuard

Descargar el script

Bash
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh sudo ./wireguard-install.sh

Configuración interactiva

Respuestas recomendadas:

  1. Interfaz: Enter para eth0
  2. Dirección IPv4: Enter para dirección automática (ej. 10.7.0.1/24)
  3. Puerto WireGuard: Enter para 51820
  4. DNS: 1 para Cloudflare (1.1.1.1) — recomendado
  5. Cliente: nombre del primer cliente (ej. mi-pc, portatil)

El script instalará WireGuard, generará claves y creará su primer cliente.

📱 Configuración del cliente

Bash
cat /root/mi-pc.conf

Ejemplo de archivo:

[Interface]
PrivateKey = [your-private-key]
Address = 10.7.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = [server-public-key]
Endpoint = [your-vps-ip]:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Instalar el cliente

Windows/macOS: descargue WireGuard desde wireguard.com e importe el archivo .conf.

Linux:

Bash
1sudo apt update 2sudo apt install wireguard -y 3sudo cp /root/mi-pc.conf /etc/wireguard/wg0.conf 4sudo wg-quick up wg0 5sudo systemctl enable wg-quick@wg0

Android/iOS: instale la app WireGuard e importe el archivo o el código QR.

🔐 Añadir un nuevo cliente

Bash
sudo ./wireguard-install.sh

Elija la opción para añadir un nuevo cliente. El archivo se generará en /root/[nombre-cliente].conf.

🚀 Comandos útiles

Bash
1sudo systemctl start wg-quick@wg0 2sudo systemctl stop wg-quick@wg0 3sudo systemctl status wg-quick@wg0 4sudo wg show 5sudo journalctl -u wg-quick@wg0 -f

🔐 Permitir WireGuard en UFW

Importante: Permita el puerto WireGuard en UFW tras la instalación.

Bash
sudo ufw allow 51820/udp sudo ufw reload sudo ufw status | grep 51820

✅ Verificación

Bash
sudo systemctl status wg-quick@wg0 sudo wg show sudo netstat -ulnp | grep 51820

Desde el cliente conectado:

  1. curl ifconfig.me (debe mostrar la IP del VPS)
  2. ping 8.8.8.8

🆘 Solución de problemas

WireGuard no arranca

Bash
sudo journalctl -u wg-quick@wg0 -n 50 sudo wg-quick down wg0 sudo wg-quick up wg0

No puedo conectar desde el cliente

  1. Verifique UFW: sudo ufw status | grep 51820
  2. Verifique que el servidor escucha: sudo netstat -ulnp | grep 51820
  3. Compruebe la IP en Endpoint del cliente
  4. Revise logs: sudo journalctl -u wg-quick@wg0 -f

📚 Recursos adicionales

❓ Preguntas frecuentes

P: ¿Puedo usar varios clientes a la vez?
R: Sí. Añada clientes con el script.

P: ¿Es seguro WireGuard?
R: Sí, usa cifrado moderno y ha sido auditado.


¡Buena configuración! 🚀

¿Necesita ayuda?

¿Preguntas sobre esta guía? Nuestro equipo y la comunidad están aquí para ayudarle.

Mantente al día con las últimas ofertas, descuentos y promociones especiales.

Ver promociones