Una configuración de WireGuard consta del par de claves del cliente, la clave pública del servidor y la dirección a la que conectarse. Lo principal lo decide la línea AllowedIPs: meter en el túnel todo el tráfico o solo parte de la red.
Crea un par de claves y una configuración de cliente en un minuto. Pega la clave pública y la dirección de tu servidor, elige el modo de AllowedIPs y obtén el wg0.conf, un código QR para la app y el fragmento [Peer] para el servidor. Las claves se generan en el navegador y no se envían a ningún sitio.
Pulsa «Generar», pega la clave pública del servidor y el Endpoint, indica la dirección de cliente que asignó el servidor (por ejemplo 10.0.0.2/32). Descarga el wg0.conf o escanea el código QR con la app WireGuard. Añade el fragmento [Peer] al servidor. Qué significa cada línea, en el artículo WireGuard: cómo configurarlo.
Las claves las crea la biblioteca TweetNaCl en tu navegador y no se envían al servidor. La clave privada del cliente debe quedarse solo contigo; el servidor solo necesita la pública.
Comprueba si la red bloquea UDP: test de bloqueo de UDP. Si lo bloquea, hace falta un protocolo por TCP, por ejemplo VLESS.
404 VPN te da configuraciones listas de WireGuard y VLESS para todos los dispositivos y routers, con DNS dentro del túnel y Kill Switch.
Cómo conectar 404 VPN →¿Te ha servido?
Un toque, sin registro