Argos OSINT
Guía · 12 min de lectura ·

Cómo configurar tu propia VPN con WireGuard en 15 minutos

Instala tu propia VPN privada en un VPS con WireGuard, más rápida y segura que las comerciales, sin logs y con la IP pública dedicada solo para ti. Guía práctica desde cero.

Las VPN comerciales son cómodas pero pagas 5-12 €/mes por compartir la misma IP con miles de usuarios y sin saber realmente qué guardan. Montar la tuya con WireGuard lleva 15 minutos y te da IP dedicada, velocidad real y cero dependencia de terceros.

Qué vamos a montar

Requisitos

¿Aún no tienes VPS?

Argos corre en Rootnerds. VPS europeos con IPv4 dedicada, buena red y precios razonables. Ideal para una VPN personal.

Ver planes en Rootnerds Enlace de afiliado · Argos recibe una comisión sin coste extra para ti

Paso 1: instalación con script oficial

Hay muchos scripts, pero el más limpio y mantenido es wireguard-install de Angristan. Lo hace todo: instala WireGuard, configura el kernel, ajusta iptables/nftables, genera claves, crea el primer cliente y activa el servicio.

ssh root@TU_IP_DEL_VPS
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
./wireguard-install.sh

El script te pregunta:

  1. IPv4 pública del servidor: normalmente la detecta bien, acepta.
  2. Interfaz pública: la que sale a internet (típicamente eth0).
  3. Nombre WireGuard: acepta wg0.
  4. Puerto: por defecto 51820. Si tu proveedor bloquea, prueba 443 (UDP).
  5. DNS del cliente: por defecto usa Cloudflare (1.1.1.1). Puedes cambiar a Quad9 (9.9.9.9) o a un DNS propio.
  6. Nombre del primer cliente: pon algo tipo iphone, portatil, etc.

Al terminar te muestra un QR en la terminal y guarda el archivo de configuración en /root/wg0-client-iphone.conf.

Paso 2: instala WireGuard en el cliente

Móvil (iOS / Android)

  1. Descarga "WireGuard" desde la App Store o Google Play (app oficial).
  2. Toca "+" → "Crear desde código QR".
  3. Apunta al QR que muestra el script en la terminal.
  4. Nombra la conexión (ej: "VPN casa").
  5. Activa el toggle. Ya estás dentro del túnel.

Ordenador (Windows / Mac / Linux)

  1. Descarga WireGuard desde wireguard.com/install.
  2. En el servidor haz cat /root/wg0-client-iphone.conf y copia todo el contenido.
  3. En la app WireGuard de tu ordenador: "Add tunnel" → "Import from file" o pega manualmente.
  4. Activa el túnel.

Paso 3: verifica que funciona

Con la VPN activa, abre nuestra herramienta de IP lookup. Deberías ver la IP y ubicación del VPS, no la tuya real. Si sigues viendo tu IP casera, el túnel no está activo.

Otras comprobaciones:

Paso 4: añadir más clientes

Vuelve a ejecutar el script para añadir más dispositivos:

./wireguard-install.sh
# Opción "Add a new user"

Cada cliente tiene su propia clave y config. Puedes tener 5-10 fácilmente (móvil, portátil, tablet, ordenador de casa, portátil del trabajo…) sin problema. No hay límite práctico salvo el ancho de banda del VPS.

Paso 5: túnel dividido (split tunneling)

Por defecto, TODO tu tráfico sale por el VPS. Si prefieres que solo ciertas cosas pasen por la VPN (por ejemplo, servicios internos de una oficina), edita AllowedIPs en el config del cliente:

# Túnel completo (por defecto)
AllowedIPs = 0.0.0.0/0, ::/0

# Solo tráfico a una subred concreta
AllowedIPs = 10.0.0.0/24

# Todo menos DNS local
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1

Rootnerds (afiliado): el proveedor que usamos para alojar Argos.

Usos típicos

Mantenimiento

Consideraciones legales y de proveedor

Todo el tráfico saliente parece venir de la IP del VPS. Cualquier acción ilegal desde tu VPN te apunta a ti como responsable ante el proveedor. Además, los proveedores tienen TOS que suelen prohibir:

Un fallo en cualquiera de estos y el VPS se apaga. Para uso legítimo (privacidad, viaje, wifi público, acceso remoto) no hay ningún problema.

15 minutos y ya tienes VPN propia sin depender de ningún NordVPN diciéndote que no guarda logs. Y te sale más barato si ya tenías el VPS montado para otra cosa.

Preguntas frecuentes

¿Es mi VPN igual de "anónima" que NordVPN o ExpressVPN?

Distinta y en algunos casos mejor. Comerciales: comparten IP con miles, pero prometen no logs (imposible verificarlo). Propia: IP dedicada para ti (menos "anonimización por multitud") pero controlas tú los logs y sabes que no hay. Para cifrar tráfico en cafeterías o para saltar bloqueos regionales, tu VPN propia es igual de válida.

¿Cuánto va más rápida que las comerciales?

Bastante. Las VPN comerciales pierden 40-70% del ancho de banda por congestión de sus servidores compartidos. Una VPN propia en un VPS con red decente pierde 5-15%. Además, WireGuard es más eficiente que OpenVPN (30-50% más rápido con menos CPU).

¿Sirve para descargar torrents?

Sí, pero cuidado: los proveedores de VPS suelen prohibir tráfico BitTorrent en su TOS y cierran el VPS si reciben denuncias DMCA. Rootnerds, Hetzner y muchos europeos son estrictos con esto. Para torrents busca proveedor tolerante o usa VPN comercial dedicada.

¿Funciona en el móvil?

Sí, WireGuard tiene apps oficiales para iOS y Android. La configuración se importa con un QR generado desde tu servidor. Un clic para activar y desactivar.

Herramientas usadas en esta guía

Todas gratis, sin registro, en tu navegador.

← Todas las guías