Guía de despliegue

WireGuard en VPS: VPN rápido, ligero y privado

Desplegar en un VPS Cloud →

Tutorial

WireGuard en VPS: VPN rápido, ligero y privado

Seguridad y monitorización4 min de lectura6 pasos

WireGuard va al grano: poca configuración, muy buen rendimiento y clientes oficiales en todas las plataformas. En un VPS ServOrbit se convierte en un punto de entrada privado hacia sus servicios internos o la red de su equipo. Esta guía mantiene la instalación sencilla y a la vez sienta las bases: claves, pares, enrutamiento y exposición UDP.

Contenido· ¿Por qué alojar WireGuard Server en un VPS?1/4
  1. 01¿Por qué alojar WireGuard Server en un VPS?
  2. 02Lo que puede hacer con WireGuard Server
  3. 03Instalar WireGuard Server en su VPS ServOrbit
  4. 04La documentación oficial

¿Por qué alojar WireGuard Server en un VPS?

WireGuard se apoya en un código fuente deliberadamente reducido (unas 4 000 líneas), lo que lo hace más fácil de auditar y bastante menos expuesto a fallos de seguridad que sus alternativas. Al alojarlo en un VPS dedicado, obtiene una dirección IP fija bajo su control, velocidades cercanas al ancho de banda nativo del servidor y la posibilidad de conceder o revocar accesos con granularidad de cliente. Es la solución preferida por los desarrolladores y los equipos distribuidos que quieren proteger sus comunicaciones sin sacrificar el rendimiento.

Lo que puede hacer con WireGuard Server

  • Proteger las conexiones de su equipo en teletrabajo mediante un VPN corporativo privado
  • Acceder a su red interna (servidores, bases de datos, servicios internos) desde cualquier lugar y de forma cifrada
  • Sortear las restricciones de red y acceder a sus recursos alojados en una región concreta
  • Crear un túnel seguro para proteger las comunicaciones entre varios VPS o entornos cloud
  • Sustituir un VPN comercial por una solución autoalojada, sin logs y sin suscripción mensual
  • Conectar dispositivos móviles (Android, iOS) o estaciones de trabajo (Linux, Windows, macOS) mediante los clientes oficiales de WireGuard

Instalar WireGuard Server en su VPS ServOrbit

  1. Pedir un VPS Cloud ServOrbit

    Vaya a /vps-cloud y elija la fórmula adaptada a su uso. Para un uso estándar de WireGuard (hasta unos veinte clientes simultáneos), un VPS con 1 vCPU y 1 GB de RAM es más que suficiente. Seleccione la distribución Ubuntu 22.04 LTS para una compatibilidad óptima, finalice el pedido y espere el correo de activación — su VPS estará listo en menos de un minuto.

  2. Acceder al Marketplace desde el área de cliente

    Inicie sesión en su área de cliente ServOrbit, abra la página del VPS que acaba de crear y vaya a la pestaña Marketplace. Allí encontrará el catálogo de aplicaciones disponibles con instalación en 1 clic, organizadas por categoría. Seleccione la categoría Redes y VPN para localizar WireGuard Server más rápido.

  3. Iniciar la instalación de WireGuard Server

    Haga clic en la tarjeta WireGuard Server, compruebe el resumen (versión instalada, puerto utilizado por defecto: UDP 51820) y confirme la instalación. El script de despliegue configura automáticamente WireGuard, genera un par de claves de servidor y abre el puerto 51820/UDP en el cortafuegos. La operación suele tardar menos de dos minutos.

  4. Recuperar sus credenciales y acceder a la interfaz de gestión

    Cuando la instalación haya terminado, el área de cliente muestra la URL de acceso a la interfaz web de gestión (WireGuard UI, accesible por defecto en el puerto 51821 por HTTP o HTTPS según la configuración). Las credenciales de administrador iniciales (nombre de usuario y contraseña) figuran en esa misma pantalla de confirmación: consérvelas y cambie la contraseña en la primera conexión.

  5. Añadir su primer cliente y probar la conexión

    En la interfaz WireGuard UI, haga clic en Nuevo cliente, escriba un nombre (por ejemplo su nombre o el del dispositivo) y descargue el archivo de configuración generado o escanee el código QR que aparece. Importe ese archivo en la aplicación oficial de WireGuard (disponible en Android, iOS, Windows, macOS y Linux), active el túnel y compruebe que su IP pública corresponde efectivamente a la de su VPS ServOrbit.

  6. Conectarse por primera vez

    La interfaz de administración no está publicada en Internet: abra primero un túnel desde su equipo (ssh -L 51821:127.0.0.1:51821 root@<IP>), luego vaya a http://127.0.0.1:51821 y cree allí su cuenta de administrador. Cree después su primer cliente y descargue su configuración (o escanee el código QR).

Por defecto, WireGuard escucha en el puerto UDP 51820. Si se encuentra en un entorno de red que bloquea el UDP no estándar, cambie ese puerto por 443/UDP o 53/UDP, dos puertos que rara vez se filtran. Modifique el valor ListenPort en la configuración del servidor (/etc/wireguard/wg0.conf) y actualice la regla del cortafuegos en consecuencia antes de reiniciar el servicio con systemctl restart wg-quick@wg0. Recuerde también activar el reenvío IPv4 (net.ipv4.ip_forward=1 en /etc/sysctl.conf) si el script de instalación no lo ha hecho ya: es imprescindible para enrutar el tráfico de sus clientes hacia Internet.

La documentación oficial

Para la configuración avanzada, las opciones propias de la herramienta y los cambios de versión, consulte la documentación oficial de WireGuard. Esta guía cubre la puesta en línea en un VPS ServOrbit; la documentación del editor sigue siendo la referencia para los ajustes finos.

Despliegue WireGuard Server en unos minutos en un VPS Cloud ServOrbit

Disfrute de un VPS Cloud de alto rendimiento en Marruecos con instalación de WireGuard en 1 clic — su VPN privado, seguro y sin costos ocultos.

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva