Esta guía explica cómo instalar WireGuard VPN en su VPS con un script de instalación automatizado.
📋 Requisitos previos
- VPS con acceso root o sudo
- Conexión SSH activa
- Ubuntu/Debian
- UFW instalado (ver Instalar UFW)
📥 Instalación de WireGuard
Descargar el script
Bashcurl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh chmod +x wireguard-install.sh sudo ./wireguard-install.sh
Configuración interactiva
Respuestas recomendadas:
- Interfaz:
Enterparaeth0 - Dirección IPv4:
Enterpara dirección automática (ej.10.7.0.1/24) - Puerto WireGuard:
Enterpara51820 - DNS:
1para Cloudflare (1.1.1.1) — recomendado - Cliente: nombre del primer cliente (ej.
mi-pc,portatil)
El script instalará WireGuard, generará claves y creará su primer cliente.
📱 Configuración del cliente
Bashcat /root/mi-pc.conf
Ejemplo de archivo:
[Interface]
PrivateKey = [your-private-key]
Address = 10.7.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = [server-public-key]
Endpoint = [your-vps-ip]:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
Instalar el cliente
Windows/macOS: descargue WireGuard desde wireguard.com e importe el archivo .conf.
Linux:
Bash1sudo apt update 2sudo apt install wireguard -y 3sudo cp /root/mi-pc.conf /etc/wireguard/wg0.conf 4sudo wg-quick up wg0 5sudo systemctl enable wg-quick@wg0
Android/iOS: instale la app WireGuard e importe el archivo o el código QR.
🔐 Añadir un nuevo cliente
Bashsudo ./wireguard-install.sh
Elija la opción para añadir un nuevo cliente. El archivo se generará en /root/[nombre-cliente].conf.
🚀 Comandos útiles
Bash1sudo systemctl start wg-quick@wg0 2sudo systemctl stop wg-quick@wg0 3sudo systemctl status wg-quick@wg0 4sudo wg show 5sudo journalctl -u wg-quick@wg0 -f
🔐 Permitir WireGuard en UFW
Importante: Permita el puerto WireGuard en UFW tras la instalación.
Bashsudo ufw allow 51820/udp sudo ufw reload sudo ufw status | grep 51820
✅ Verificación
Bashsudo systemctl status wg-quick@wg0 sudo wg show sudo netstat -ulnp | grep 51820
Desde el cliente conectado:
curl ifconfig.me(debe mostrar la IP del VPS)ping 8.8.8.8
🆘 Solución de problemas
WireGuard no arranca
Bashsudo journalctl -u wg-quick@wg0 -n 50 sudo wg-quick down wg0 sudo wg-quick up wg0
No puedo conectar desde el cliente
- Verifique UFW:
sudo ufw status | grep 51820 - Verifique que el servidor escucha:
sudo netstat -ulnp | grep 51820 - Compruebe la IP en
Endpointdel cliente - Revise logs:
sudo journalctl -u wg-quick@wg0 -f
📚 Recursos adicionales
❓ Preguntas frecuentes
P: ¿Puedo usar varios clientes a la vez?
R: Sí. Añada clientes con el script.
P: ¿Es seguro WireGuard?
R: Sí, usa cifrado moderno y ha sido auditado.
¡Buena configuración! 🚀