Cómo configurar el servidor y el cliente VPN de WireGuard en QVPN Service 3


Última fecha de modificación: 2025-04-11

Cómo configurar el servidor y el cliente VPN de WireGuard en QVPN Service 3

En este tutorial se explica cómo configurar WireGuard en su dispositivo QNAP mediante el uso de QVPN Service 3.

WireGuard

WireGuard es un protocolo VPN de código abierto que utiliza User Datagram Protocol (UDP) para la comunicación en red. El protocolo utiliza diversas herramientas de criptografía para implementar el túnel VPN seguro.

Activación de un servidor VPN de WireGuard

  1. Abra QVPN Service.
  2. Vaya a Servidor VPN > WireGuard.
  3. Haga clic en Activar servidor VPN de WireGuard.
  4. Configure los ajustes de WireGuard.

    Ajuste

    Acción del usuario

    Nombre de servidor

    Especifique un nombre para el servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y exclusiva de 32 bytes.

    Dirección IP

    Introduzca una dirección IP fija para el servidor VPN.
    Importante:

    De forma predeterminada, este servidor reserva el uso de direcciones IP desde 10.8.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de que no haya otra VPN configurada para usar el mismo rango.

    Puerto de escucha

    Especifique un número de puerto UDP entre 1 y 65535.

    Nota:

    El número del puerto WireGuard predeterminado es 51820.

    Interfaz de red (siguiente salto)

    Especifique una interfaz de red disponible para usarla al conectarse con el servidor VPN. Las opciones disponibles son:

    • Todos (detección automática)

    • None

    • Asignar manualmente

    Servidor DNS

    Especifique un servidor DNS para el servidor WireGuard.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  5. Haga clic en Añadir homólogo.

    Aparecerá la ventana Añadir homólogo.

  6. Configure los ajustes del homólogo.

    Ajuste

    Acción del usuario

    Nombre del homólogo

    Especifique un nombre para el homólogo.

    Nota:

    Requisitos:

    • Caracteres válidos: A–Z, a–z, 0–9

    • Caracteres especiales válidos: Guion (-)

    Clave pública

    Introduzca la clave pública generada en la aplicación WireGuard en el dispositivo cliente de VPN.

    Configuración avanzada

    Clave precompartida

    Especifique una clave precompartida opcional solo si el dispositivo cliente de VPN admite la función de clave precompartida.

    Importante:
    • Como buena práctica de seguridad, QNAP recomienda especificar una clave precompartida fuerte.

    • Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Extremo

    Especifique una dirección IP de extremo opcional en el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    Keep Alive persistente

    Especifique el intervalo en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  7. Haga clic en Aplicar.

    El servicio QVPN añade el homólogo.

  8. Haga clic en Aplicar.

El servicio QVPN aplica los ajustes del servidor VPN de WireGuard.

Configuración del asistente rápido de DNS

El sistema de nombres de dominio (DNS) es un servicio que convierte el nombre de un sitio web en su dirección IP. DNS facilita a los usuarios el acceso a los sitios web y servicios con una URL fácil de recordar (como www.qnap.com) en lugar de una dirección IP extensa y difícil. El Asistente rápido de DNS ayuda a que los usuarios elijan el servicio DNS que mejor satisfaga sus necesidades. Las opciones predeterminadas de este asistente son las que mejor funcionan en la mayoría de las ocasiones, pero los usuarios avanzados también pueden configurar manualmente otros servicios de DNS.

Nota: Se puede acceder a este asistente después de habilitar cualquiera de los servidores VPN en QVPN Service.
  1. Abra QVPN Service.
  2. Seleccione un servidor VPN.
  3. Active el servidor VPN.
  4. Haga clic Asistente rápido de DNS.

    Se abrirá la ventana Configuración de DNS.

  5. Haga clic en Siguiente.
  6. Seleccione una opción de DNS.

    Opción

    Acción del usuario

    DNS público

    Seleccione un DNS de una lista de fuentes públicas.

    NAS predeterminado

    Use el servidor DNS predeterminado.

    Sugerencia:

    Esta opción puede incrementar la seguridad de las conexiones VPN.

    Nota:

    Esta opción no está aplicable para los ajustes de VPN de WireGuard.

    Asignar manualmente

    Introduzca manualmente la dirección IP para un servicio DNS.

  7. Haga clic en Aplicar.

QVPN Service aplica los ajustes de DNS al servidor o cliente VPN.

Creación de una conexión del cliente VPN de WireGuard

Puede configurar su dispositivo como cliente VPN de WireGuard en QVPN Service solo para conectarse a un servidor WireGuard configurado en un dispositivo diferente.

  1. Abra QVPN Service.
  2. Vaya a Cliente VPN > Perfiles de conexión VPN.
  3. Haga clic en Añadir.
  4. Seleccione WireGuard.

    Se abrirá la ventana Crear conexión VPN (WireGuard).

  5. Configure los ajustes de la conexión VPN.

    Ajuste

    Acción del usuario

    Nombre de servidor

    Especifique un nombre para el servidor VPN.

    Nota:

    Requisitos:

    Caracteres válidos: A–Z, a–z, 0–9

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y pública exclusiva de 32 bytes.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    Dirección IP

    Introduzca una subred IP especificada en la página del servidor VPN de WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el servidor VPN de WireGuard a través del túnel VPN.

    Nota: El Asistente rápido de DNS puede ayudarle a configurar este ajuste. Para obtener más información, consulte Configuración del asistente rápido de DNS.
  6. Configure los ajustes del homólogo.

    Ajuste

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN de WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Extremo

    Especifique la dirección IP del servidor WireGuard utilizando el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    Configuración avanzada

    Clave precompartida

    Especifique la clave solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0 .

    Keep Alive persistente

    Especifique el intervalo en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  7. Haga clic en Crear.
    Nota:

    De forma predeterminada, el servidor QBelt de QVPN se reserva el uso de las direcciones IP desde 10.2.0.0/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de agregar esta conexión, asegúrese de que no exista ningún conflicto de IP.

QVPN Service crea el perfil de la conexión cliente VPN de WireGuard.

Conexión a WireGuard en Windows 10

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en Añadir túnel vacío.

    Aparecerá la ventana Crear nuevo túnel.

  3. Configure los ajustes del túnel.

    Ajuste

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que pega la clave pública copiada en la página de ajustes del servidor VPN homólogo de QVPN Service WireGuard.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN de WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN de WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard utilizando el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

  4. Opcional: Habilite Bloquear tráfico fuera del túnel (kill-switch).

    Active esta opción para que no se filtre su dirección IP y bloquear el tráfico que no forme parte del túnel VPN.

  5. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  6. Haga clic en Activar.

    La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en macOS 10.13

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en + en la parte inferior izquierda.
  3. Haga clic en Añadir túnel vacío.

    Aparecerá la ventana de creación del túnel.

  4. Configure los ajustes del túnel.

    Ajuste

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    A petición

    Especifique la interfaz de red para la conexión de WireGuard.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN de WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el servidor VPN de WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN de WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard utilizando el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  5. Opcional: Haga clic en Excluir IP privadas para excluir las direcciones IP privadas.
  6. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  7. Haga clic en Activar.

    La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en iOS

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en + en el vértice superior derecho.
  3. Haga clic en Crear desde cero.

    Aparecerá la página Crear túnel WireGuard.

  4. Configure los ajustes del túnel.

    Ajuste

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y pública exclusiva de 32 bytes.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN de WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

  5. Configure los ajustes del homólogo.

    Ajuste

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN de WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Extremo

    Especifique la dirección IP del servidor WireGuard utilizando el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0 .

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  6. Haga clic en Guardar.

    WireGuard crea y guarda los ajustes del túnel VPN.

  7. Junto a Activar, haga clic en .

La app WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en Android 7.0

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en +.
  3. Haga clic en CREAR DESDE CERO.

    Aparecerá la página Crear túnel WireGuard.

  4. Configure los ajustes del túnel.

    Ajuste

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Haga clic en para generar la clave privada para la conexión VPN.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN de WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

  5. Opcional: Haga clic en TODAS LAS APLICACIONES.

    Aparecerá la página Aplicaciones.

  6. Opcional: Seleccione las aplicaciones que desea excluir de la conexión del túnel VPN.
  7. Haga clic en Añadir HOMÓLOGO.
  8. Configure los ajustes del homólogo.

    Ajuste

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN de WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

    Extremo

    Especifique la dirección IP del servidor WireGuard utilizando el formato Dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0 .

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

  9. Haga clic en .

    WireGuard crea y guarda los ajustes del túnel VPN.

  10. Haga clic en .

    Aparecerá la ventana Solicitud de conexión.

  11. Haga clic en Aceptar.

La app WireGuard establece un túnel VPN con el servidor VPN.

¿Le ha resultado útil este artículo?

El 28% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos

      Este portal en otros países / regiones:

      open menu
      back to top