[{"data":1,"prerenderedAt":210},["ShallowReactive",2],{"seo-verification":3,"blog-pangolin-vps-exponer-servicio-detras-de-nat-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-pangolin-vps-exponer-servicio-detras-de-nat-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":34,"sections":35,"ctaTitle":148,"ctaBody":149,"ctaButton":150,"ctaUrl":151,"relatedPosts":152},357,"pangolin-vps-exponer-servicio-detras-de-nat",{"fr":12,"en":13,"ar":14,"es":10},"deployer-pangolin-reverse-tunnel-vps","pangolin-vps-expose-service-behind-nat","pangolin-vps-nat","Pangolin en VPS: exponer un servicio detrás de NAT sin puertos","Despliega Pangolin y Gerbil en un VPS para crear un relay WireGuard self-hosted. Expón servicios detrás de NAT sin abrir puertos ni depender de un SaaS externo.",11,0,false,"2026-09-17T00:00:00+00:00","2026-09-17T14:09:37+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},3,"Despliegue","deploiement","bg-success\u002F10 text-success",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeployer-pangolin-reverse-tunnel-vps-poster.svg",{"categorySlug":33,"appSlug":29},"redes-vpn","Tienes un servicio corriendo en un NAS, una Raspberry Pi o una VM local, y quieres que sea accesible desde Internet — sin abrir un puerto en el router, sin IP fija, y sin entregar tu tráfico a un SaaS externo. Pangolin, junto con Gerbil, resuelve exactamente este problema: un relay WireGuard que operas tú mismo en un VPS, con HTTPS automático y una interfaz web para gestionar todo.",[36,40,50,53,56,75,90,99,103,106,145],{"type":37,"title":38,"body":39},"h2","El problema: exponer un servicio detrás de NAT","La mayoría de las conexiones residenciales y empresariales colocan tus máquinas detrás de un NAT: ningún puerto entrante es accesible desde el exterior sin configuración explícita en el router. E incluso cuando esa configuración es posible, abre un camino directo hacia tu red local.\n\nLos escenarios reales son frecuentes: un NAS con Nextcloud que quieres compartir con clientes, un homelab en Proxmox con una docena de servicios, una Raspberry Pi para domótica, o una VM de desarrollo local que quieres probar desde fuera. En todos estos casos, la solución habitual — el port forwarding — tiene dos problemas: depende del router y abre un camino directo hacia tu red privada.\n\nLas alternativas comunes tienen sus propias limitaciones: **Cloudflare Tunnel** pasa todo tu tráfico por los servidores de Cloudflare, lo que plantea dudas de privacidad y crea una dependencia de su infraestructura. **Tailscale\u002FHeadscale** crea una red mesh entre tus máquinas, excelente para acceso punto a punto, pero no está diseñado para exponer públicamente un servicio HTTP(S) con un subdominio dedicado. **Pangolin** ocupa un espacio diferente: un relay WireGuard self-hosted, con gestión de certificados y subdominios, que controlas completamente desde tu VPS.",{"type":41,"title":42,"items":43},"ul","Lo que Pangolin aporta frente a las alternativas",[44,45,46,47,48,49],"**Completamente self-hosted** — tu tráfico solo transita por tu VPS, ningún tercero ve tu tráfico de aplicación.","**Sin puerto entrante necesario** — la conexión se inicia desde la máquina origen hacia el VPS (saliente), el NAT nunca es un obstáculo.","**HTTPS automático via Let's Encrypt** — Pangolin gestiona certificados para cada subdominio expuesto, sin intervención manual.","**Interfaz web integrada** — añade túneles y gestiona recursos y usuarios desde un panel web, sin editar archivos de configuración.","**Cifrado WireGuard de extremo a extremo** — el túnel entre la máquina origen y el VPS está cifrado a nivel de transporte, independientemente del HTTPS de aplicación.","**Multi-sitio** — una única instancia de Pangolin en el VPS puede relayar decenas de servicios desde máquinas distintas, bajo subdominios independientes.",{"type":37,"title":51,"body":52},"Arquitectura: VPS relay, Gerbil y Newt","Pangolin se apoya en tres componentes que se reparten los roles:\n\n```\n[Máquina origen]                   [VPS ServOrbit]               [Internet]\n  service:8080                      Pangolin (orquestación)\n  newt (cliente) ←─WireGuard UDP─→  Gerbil  (túnel WG)    ←─HTTPS──→  visitante\n                                    Traefik (reverse proxy)\n```\n\n**Pangolin** es el plano de control: gestiona túneles, subdominios, certificados y usuarios a través de una API REST y una interfaz web. Corre en el VPS.\n\n**Gerbil** es el par WireGuard del lado del servidor. Abre un puerto UDP, establece túneles con los clientes y enruta el tráfico entrante hacia los servicios expuestos. También corre en el VPS, junto a Pangolin.\n\n**Newt** es el cliente ligero que corre en la máquina origen (NAS, Pi, VM local). Se conecta a Gerbil en el puerto UDP WireGuard, mantiene el túnel activo y reenvía el tráfico recibido al servicio local en el puerto configurado.\n\nEl flujo concreto: un visitante llega a `nextcloud.yourdomain.com` → Traefik (gestionado por Pangolin) recibe la petición HTTPS → la reenvía a través de Gerbil por el túnel WireGuard activo → Newt la recibe y la relayea hacia `localhost:8080` en la máquina origen. El servicio responde por el mismo camino en sentido inverso.",{"type":37,"title":54,"body":55},"Requisitos previos","En el lado del VPS:\n- **VPS con acceso root e IPv4 dedicada** — el plan `{{vps.start.name}}` es suficiente para empezar (1 vCPU, 1 GB RAM para cargas ligeras, 2 GB recomendados para múltiples túneles activos).\n- **Ubuntu 22.04 o 24.04** (Debian 12 también funciona).\n- **Un puerto UDP libre** para WireGuard (por defecto 51820, configurable).\n- **Un nombre de dominio** con acceso a la gestión DNS — necesitarás crear un registro A wildcard `*.yourdomain.com` apuntando a la IP del VPS.\n- Docker y Docker Compose instalados (`apt install docker.io docker-compose-plugin`).\n\nEn el lado de la máquina origen:\n- Una máquina Linux (Raspberry Pi, NAS con DSM 7+, VM en Proxmox, servidor físico) con acceso UDP saliente al puerto WireGuard del VPS — la mayoría de ISPs lo permiten.\n- Un servicio escuchando en un puerto local (Nextcloud, Gitea, Home Assistant, etc.).\n\n**Versión actual:** Pangolin `1.23.0` (publicado el 16 de septiembre de 2026).",{"type":57,"title":58,"steps":59},"steps","Despliegue de Pangolin y Gerbil en el VPS",[60,63,66,69,72],{"title":61,"body":62},"Preparar el VPS y abrir el puerto WireGuard","Conéctate como root al VPS e instala Docker si no está presente:\n\n```bash\napt update && apt install -y docker.io docker-compose-plugin ufw\n```\n\nAbre el puerto UDP para WireGuard (51820 por defecto) y asegura que los puertos HTTP\u002FHTTPS son accesibles:\n\n```bash\nufw allow 80\u002Ftcp\nufw allow 443\u002Ftcp\nufw allow 51820\u002Fudp\nufw enable\n```\n\nPara restringir el acceso al panel de administración (puerto 3000 por defecto), limítalo a tu IP:\n\n```bash\nufw allow from TU_IP to any port 3000\n```",{"title":64,"body":65},"Crear el archivo docker-compose.yml","Crea un directorio de trabajo y el archivo de configuración:\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin && cd \u002Fopt\u002Fpangolin\n```\n\nCrea `docker-compose.yml` con el siguiente contenido:\n\n```bash\ncat > docker-compose.yml \u003C\u003C'EOF'\nservices:\n  pangolin:\n    image: fosrl\u002Fpangolin:1.23.0\n    container_name: pangolin\n    restart: unless-stopped\n    volumes:\n      - .\u002Fconfig:\u002Fapp\u002Fconfig\n      - .\u002Fdata:\u002Fapp\u002Fdata\n    ports:\n      - \"3000:3000\"\n    networks:\n      - pangolin_net\n\n  gerbil:\n    image: fosrl\u002Fgerbil:latest\n    container_name: gerbil\n    restart: unless-stopped\n    cap_add:\n      - NET_ADMIN\n    volumes:\n      - .\u002Fdata:\u002Fvar\u002Flib\u002Fgerbil\n    ports:\n      - \"51820:51820\u002Fudp\"\n    networks:\n      - pangolin_net\n    depends_on:\n      - pangolin\n\nnetworks:\n  pangolin_net:\n    driver: bridge\nEOF\n```\n\nAdapta el número de versión de la imagen `pangolin` al último release disponible en GitHub.",{"title":67,"body":68},"Configurar Pangolin e iniciar el stack","Crea el directorio de configuración y un `config.yml` mínimo:\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin\u002Fconfig\ncat > \u002Fopt\u002Fpangolin\u002Fconfig\u002Fconfig.yml \u003C\u003C'EOF'\napp:\n  base_domain: yourdomain.com\n  admin_email: admin@yourdomain.com\n  port: 3000\n\nwireguard:\n  port: 51820\n  subnet: 10.0.0.0\u002F24\n\nacme:\n  enabled: true\n  staging: false\nEOF\n```\n\nReemplaza `yourdomain.com` por tu dominio real. Inicia el stack:\n\n```bash\ncd \u002Fopt\u002Fpangolin && docker compose up -d\ndocker compose logs -f pangolin\n```\n\nPangolin genera una contraseña de administrador en el primer arranque — anótala desde los logs. La interfaz web está disponible en `http:\u002F\u002FIP_VPS:3000`.",{"title":70,"body":71},"Configurar el registro DNS wildcard","En tu zona DNS, crea un registro A wildcard apuntando a la IP del VPS:\n\n```\n*.yourdomain.com  →  A  →  IP_VPS\n```\n\nEn Cloudflare, crea este registro con el proxy **desactivado** (DNS-only, nube gris) para que los certificados Let's Encrypt puedan emitirse correctamente mediante el desafío HTTP-01 que usa Pangolin.",{"title":73,"body":74},"Crear una unidad systemd para reinicio automático","Docker con `restart: unless-stopped` suele ser suficiente, pero si prefieres una unidad systemd dedicada:\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fpangolin.service \u003C\u003C'EOF'\n[Unit]\nDescription=Pangolin reverse tunnel stack\nAfter=docker.service\nRequires=docker.service\n\n[Service]\nType=oneshot\nRemainAfterExit=yes\nWorkingDirectory=\u002Fopt\u002Fpangolin\nExecStart=\u002Fusr\u002Fbin\u002Fdocker compose up -d\nExecStop=\u002Fusr\u002Fbin\u002Fdocker compose down\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable pangolin\n```",{"type":57,"title":76,"steps":77},"Añadir un túnel con Newt en la máquina origen",[78,81,84,87],{"title":79,"body":80},"Crear un túnel en la interfaz Pangolin","Inicia sesión en la interfaz web de Pangolin en `http:\u002F\u002FIP_VPS:3000` con las credenciales de administrador. Ve a **Sites → Add site**, dale un nombre (p. ej. `homelab`) y anota el **site token** generado. Luego en **Resources → Add resource**, elige el sitio, escribe el subdominio deseado (`nextcloud.yourdomain.com`) y el puerto local de la máquina origen (p. ej. `8080`).",{"title":82,"body":83},"Instalar Newt en la máquina origen","En la máquina que aloja tu servicio, descarga el binario Newt para tu arquitectura:\n\n```bash\n# Linux x86_64\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-amd64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```\n\nPara Raspberry Pi (ARM64):\n\n```bash\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-arm64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```",{"title":85,"body":86},"Configurar e iniciar Newt","Lanza Newt con el site token obtenido en el paso anterior:\n\n```bash\nnewt \\\n  --server https:\u002F\u002Fyourdomain.com:3000 \\\n  --token TU_SITE_TOKEN \\\n  --target localhost:8080\n```\n\nPara arranque automático, crea una unidad systemd:\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fnewt.service \u003C\u003C'EOF'\n[Unit]\nDescription=Newt WireGuard tunnel client\nAfter=network.target\n\n[Service]\nExecStart=\u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  --server https:\u002F\u002Fyourdomain.com:3000 \\\n  --token TU_SITE_TOKEN \\\n  --target localhost:8080\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable --now newt\n```",{"title":88,"body":89},"Verificar la conectividad de extremo a extremo","En el VPS, verifica que el túnel WireGuard está establecido:\n\n```bash\ndocker exec gerbil wg show\n```\n\nDeberías ver un peer con un `latest handshake` reciente. Desde cualquier navegador o línea de comandos:\n\n```bash\ncurl -I https:\u002F\u002Fnextcloud.yourdomain.com\n```\n\nRespuesta esperada: `HTTP\u002F2 200` (o la página de login de tu servicio). El certificado Let's Encrypt se emite automáticamente en el primer acceso.",{"type":57,"title":91,"steps":92},"Exposición de un servicio: ejemplo Nextcloud detrás de NAT",[93,96],{"title":94,"body":95},"Configurar Nextcloud para aceptar el dominio proxy","Nextcloud bloquea peticiones de dominios no declarados. Añade el dominio público a `config.php`:\n\n```bash\n# Desde la máquina origen, en el directorio de Nextcloud\nnano config\u002Fconfig.php\n```\n\nAñade en el array `trusted_domains`:\n\n```\n'trusted_domains' =>\n  array (\n    0 => 'localhost',\n    1 => 'nextcloud.yourdomain.com',\n  ),\n'overwritehost' => 'nextcloud.yourdomain.com',\n'overwriteprotocol' => 'https',\n```",{"title":97,"body":98},"Verificar el acceso público y el certificado","Espera 30-60 segundos tras el primer acceso para que Let's Encrypt emita el certificado, luego:\n\n```bash\ncurl -v https:\u002F\u002Fnextcloud.yourdomain.com 2>&1 | grep -E 'subject|issuer|HTTP'\n```\n\nEl certificado está firmado por Let's Encrypt y la URL pública es ahora accesible desde cualquier red, sin ningún puerto abierto en el lado de la red local.",{"type":100,"title":101,"body":102},"tip","Seguridad: tokens, rotación y control de acceso","**Rotación de site token** — genera un nuevo token desde la interfaz Pangolin y actualiza la unidad systemd de Newt en la máquina origen. El token anterior queda invalidado inmediatamente. Programa esta rotación cada 90 días o ante cualquier cambio de personal con acceso a la máquina origen.\n\n**Whitelist de IPs en Pangolin** — para cada recurso expuesto, puedes definir una lista blanca de IPs en **Resources → Access Policy**. Útil para restringir el acceso al backoffice o herramientas internas a tu rango de IP de oficina.\n\n**Acceso autenticado** — Pangolin soporta proveedores OIDC (Authentik, Keycloak, Zitadel) para añadir una capa de autenticación delante de cualquier recurso expuesto, sin modificar la aplicación detrás del túnel.\n\n**Restringir el puerto de administración** — el puerto 3000 de Pangolin no debe ser accesible públicamente. Restríngelo a tu IP con `ufw allow from TU_IP to any port 3000 && ufw deny 3000`.",{"type":37,"title":104,"body":105},"Solución de problemas","**El túnel no se establece — UDP bloqueado por el ISP.** Algunos operadores filtran UDP saliente en puertos no estándar. Prueba desde la máquina origen: `nc -u -v IP_VPS 51820`. Si la conexión es rechazada, cambia el puerto WireGuard en `config.yml` a 443 (UDP) o 53 (UDP) — estos puertos pasan casi universalmente. Actualiza `ufw` en el VPS en consecuencia.\n\n**MTU mismatch — latencia o desconexiones aleatorias.** WireGuard añade overhead de encapsulación (aproximadamente 60 bytes). Si tu servicio transfiere archivos grandes y observas desconexiones, reduce el MTU de la interfaz WireGuard en la configuración de Gerbil: `mtu = 1380` es un valor seguro en la mayoría de enlaces.\n\n**Servicio no accesible pese al túnel activo.** Primero verifica que el servicio local escucha en `0.0.0.0` y no solo en `127.0.0.1`: `ss -tlnp | grep 8080`. Luego confirma que el puerto configurado en Pangolin coincide con el puerto real del servicio. Finalmente revisa los logs de Newt: `journalctl -u newt -f`.\n\n**Certificado Let's Encrypt no emitido.** Pangolin usa el desafío HTTP-01, que requiere que el puerto 80 del VPS sea accesible desde Internet. Verifica que `ufw allow 80\u002Ftcp` está activo y que ningún otro servicio ocupa el puerto 80 (`ss -tlnp | grep :80`). En Cloudflare, asegúrate de que el registro wildcard está en DNS-only (nube gris).\n\n**Interfaz Pangolin inaccesible tras reinicio.** Si Docker se reinicia antes de que la red esté disponible, Pangolin puede arrancar sin interfaz de red. Añade `network-online.target` en la dependencia systemd, o simplemente ejecuta de nuevo `docker compose up -d` desde `\u002Fopt\u002Fpangolin`.",{"type":107,"title":108,"headers":109,"rows":114},"comparison","Pangolin vs Cloudflare Tunnel vs Tailscale\u002FHeadscale",[110,111,112,113],"Criterio","Pangolin + Gerbil","Cloudflare Tunnel","Tailscale \u002F Headscale",[115,120,125,130,135,140],[116,117,118,119],"Alojamiento","Self-hosted en tu VPS","SaaS de Cloudflare","SaaS (Tailscale) o self-hosted (Headscale)",[121,122,123,124],"Coste","Solo el coste del VPS","Gratis hasta ciertos límites, luego suscripción","Gratis (uso personal), suscripción para equipos",[126,127,128,129],"Cifrado E2E","WireGuard entre máquina y VPS, HTTPS hasta el visitante","TLS hasta los servidores de Cloudflare (descifrado en tránsito)","WireGuard entre todos los nodos (mesh completo)",[131,132,133,134],"Exposición HTTP pública","Sí, con HTTPS automático y subdominios personalizados","Sí, con certificados gestionados por Cloudflare","No diseñado para ello (requiere un reverse proxy adicional)",[136,137,138,139],"Complejidad de administración","Media — un stack Docker a mantener, una interfaz web","Baja — el connector es un único binario, todo gestionado por Cloudflare","Baja (Tailscale) a Media (Headscale self-hosted)",[141,142,143,144],"Privacidad del tráfico","Tráfico visible solo en tu VPS","Tráfico descifrado por Cloudflare en sus servidores","Tráfico mesh cifrado, nunca centralizado",{"type":37,"title":146,"body":147},"Ir más allá","Pangolin 1.23.0 introduce soporte de alta disponibilidad en la edición Enterprise y gestión multi-administrador del servidor — funcionalidades útiles en cuanto tu infraestructura crece más allá del uso personal.\n\nPara exponer servicios no-HTTP (SSH privado, bases de datos, protocolos UDP de aplicación), Pangolin soporta ahora **recursos privados TCP\u002FUDP** accesibles mediante el cliente Newt — sin exponerlos públicamente en una URL, pero haciéndolos accesibles desde tu red WireGuard.\n\nSi tu necesidad es distinta — coordinar el acceso entre varias máquinas sin exposición pública — \u003Ca href=\"\u002Fblog\u002Fself-host-headscale-tailscale-vps\">Headscale en VPS\u003C\u002Fa> es la herramienta adecuada. Para exposición sin VPS intermedio usando la infraestructura de Cloudflare, \u003Ca href=\"\u002Fblog\u002Fcloudflare-tunnel-exposer-application-vps\">Cloudflare Tunnel\u003C\u002Fa> sigue siendo la opción más sencilla. Y para sentar las bases del cifrado de red en un VPS, la guía de \u003Ca href=\"\u002Fblog\u002Finstaller-wireguard-vps\">WireGuard en VPS\u003C\u002Fa> cubre la instalación y configuración de la interfaz WireGuard nativa.","Un VPS con acceso root e IPv4 dedicada","Pangolin y Gerbil necesitan un puerto UDP abierto y una IPv4 dedicada para escuchar las conexiones WireGuard entrantes. Los VPS ServOrbit ofrecen ambos, con elección de sistema operativo y acceso root completo.","Ver planes VPS Cloud","\u002Fvps-cloud",[153,170,192],{"id":154,"slug":155,"slugs":156,"title":160,"excerpt":161,"readTime":162,"views":163,"isPinned":19,"publishedAt":164,"updatedAt":165,"category":166,"categories":167,"featuredImage":29,"bgImage":30,"posterImage":169,"relatedSolution":29},248,"cloudflare-tunnel-exponer-app-vps-sin-abrir-puertos",{"fr":157,"en":158,"ar":159,"es":155},"cloudflare-tunnel-exposer-application-vps","cloudflare-tunnel-expose-a-vps-app-without-opening-ports","نفق-كلاود-فلير-عرض-تطبيق-vps-بدون-فتح-منافذ","Cloudflare Tunnel: exponer una app VPS sin abrir puertos","Exponga una aplicación en su VPS mediante un Cloudflare Tunnel sin abrir ningún puerto entrante. Guía completa con cloudflared, Docker Compose y servicio systemd.",10,1,"2026-08-12T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[168],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fcloudflare-tunnel-exposer-application-vps-poster.svg",{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":179,"views":163,"isPinned":19,"publishedAt":180,"updatedAt":165,"category":181,"categories":187,"featuredImage":29,"bgImage":30,"posterImage":189,"relatedSolution":190},164,"auto-alojar-headscale-en-un-vps-servidor-tailscale",{"fr":174,"en":175,"ar":176,"es":172},"self-host-headscale-tailscale-vps","self-host-headscale-on-a-vps-your-own-tailscale-control-server","استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك","Alojar Headscale en un VPS: servidor de control Tailscale","Sustituya el servidor de control en la nube de Tailscale por Headscale en su VPS: usuarios ilimitados, malla WireGuard completa, magic DNS y ACL, sin SaaS.",6,"2026-07-05T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[188],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":33,"appSlug":191},"headscale",{"id":193,"slug":194,"slugs":195,"title":199,"excerpt":200,"readTime":201,"views":18,"isPinned":19,"publishedAt":202,"updatedAt":165,"category":203,"categories":204,"featuredImage":29,"bgImage":30,"posterImage":206,"relatedSolution":207},141,"wireguard-en-un-vps-vpn-rapido-y-privado",{"fr":196,"en":197,"ar":198,"es":194},"installer-wireguard-vps","wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة","WireGuard en VPS: VPN rápido, ligero y privado","Despliegue WireGuard en un VPS ServOrbit: túneles rápidos, configuración legible, códigos QR para clientes y acceso remoto privado.",4,"2026-02-04T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},[205],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":208,"appSlug":209},"securite","wireguard-server",1789665030255]