NoctisNode
GuidesNetworking8 min

VPN WireGuard en un VPS de $5

Configuración WireGuard de un solo archivo en un VPS NoctisNode: valores seguros por defecto, IPv6 y peers en segundos. Listo para copiar y pegar.

WireGuard te da una salida privada en IP limpio de NoctisNode en minutos. Todo lo siguiente asume Ubuntu 24.04 o Debian 12 — imágenes de un clic en el flujo de pedido.

Instalar y activar

apt update && apt install -y wireguard
systemctl enable wg-quick@wg0

Configuración del servidor

Las claves se generan con wg genkey | tee server.key | wg pubkey. Activa el forwarding de forma permanente en /etc/sysctl.conf si prefieres no depender de PostUp.

[Interface]
Address = 10.66.0.1/24, fd42::1/64
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = sysctl -w net.ipv4.ip_forward=1; ip6tables -t nat -A POSTROUTING -s fd42::/64 -o eth0 -j MASQUERADE; iptables -t nat -A POSTROUTING -s 10.66.0.0/24 -o eth0 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0

Añadir un peer

Cada peer recibe una /32 en IPv4 y una /128 en IPv6. Reinicia con systemctl restart wg-quick@wg0 y conecta desde el cliente con AllowedIPs = 0.0.0.0/0, ::/0 para enrutar todo el tráfico por el VPS.

[Peer]
PublicKey = <client-public-key>
AllowedIPs = 10.66.0.2/32, fd42::2/128

Endurecer los valores por defecto

  • Abre solo 51820/udp más SSH en el firewall; mantén SSH solo por clave.
  • Rota las claves de los peers cuando un dispositivo sale de tu control — borrar un bloque de peer es instantáneo.
  • IPv6 viene incluido en todos los planes NoctisNode; úsalo en vez de tunelizar tráfico solo IPv4.