Cómo configurar el servidor y el cliente VPN de WireGuard en QuRouter


Última fecha de modificación: 2022-04-27

Cómo configurar el servidor y el cliente VPN de WireGuard en QuRouter

En este tutorial se explica cómo configurar WireGuard en su enrutador QNAP mediante el uso de QuRouter.

WireGuard

WireGuard es un protocolo VPN de código abierto que utiliza User Datagram Protocol (UDP) para la comunicación en red. El protocolo utiliza diversas herramientas de criptografía para implementar el túnel VPN seguro.

Habilitar un servidor VPN de WireGuard

  1. Inicie sesión en QuRouter.
  2. Vaya a Servidores QVPN > Configuración de QVPN .
  3. Identifique el servidor WireGuard.
  4. Haga clic en .
  5. Aparecerá la página Configuración de QVPN.
    1. Haga clic en Habilitar el servidor QVPN.
    2. Establezca la configuración de WireGuard.

      Configuración

      Acción del usuario

      Grupo de IP del cliente

      Introduzca una dirección IP fija para el servidor VPN.
      Importante:

      De forma predeterminada, este servidor reserva el uso de direcciones IP desde 198.18.7.1/24. Si se configura otra conexión para usar este rango, se producirá un error de conflicto de IP. Antes de añadir este servidor, asegúrese de no haya otro cliente VPN configurado para usar el mismo rango.

      Puerto de escucha

      Especifique un número de puerto UDP entre 1 y 65535.

      Nota:

      El número del puerto WireGuard predeterminado es 51820.

      Clave privada

      Haga clic en Generar pares de claves para rellenar automáticamente con una clave privada y exclusiva de 32 bytes.

      Servidor DNS

      Especifique un servidor DNS para el servidor WireGuard.

      Keep Alive persistente

      Especifique el intervalo en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

    3. Haga clic en Aplicar.
  6. Haga clic en .

    Aparecerá un mensaje de confirmación.

  7. Haga clic en .

QuRouter habilita el servidor WireGuard.

Adición de un usuario de VPN de WireGuard

 
  1. Inicie sesión en QuRouter.
  2. Vaya a Servidores QVPN > Administración de usuarios de QVPN > Configuración del usuario QVPN.
  3. En el apartado WireGuard, haga clic en Añadir.

    Aparecerá la página Añadir usuario de WireGuard.

  4. Especifique un nombre de perfil de usuario.
  5. Haga clic en Generar pares de claves para generar una clave privada y una pública.
  6. Haga clic en Añadir.

    QuRouter añade y habilita el perfil de usuario de WireGuard.

  7. Descargue el archivo de configuración de WireGuard.
    1. En Acciones, haga clic en .

      Aparecerá la ventana Descargar configuración de WireGuard.

    2. Seleccione el puerto WAN.
    3. Haga clic en Descargar.

      QuRouter descarga el archivo de configuración del usuario de WireGuard.

      Sugerencia:

      Para ver el estado del usuario y desconectar la conexión VPN del usuario, vaya a Servidores QVPN > Administración de usuarios de QVPN > Estado del usuario QVPN.

Conexión a WireGuard en Windows 10

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en Añadir túnel .

    Se abrirá una ventana del Explorador de archivos.

  3. Seleccione el archivo de configuración de WireGuard descargado desde QuRouter.
  4. Haga clic en Abrir.

    WireGuard carga la configuración.

  5. Haga clic en Editar para realizar revisiones en la configuración del túnel.

    Aparecerá la ventana Editar túnel.

  6. Modifique la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública.

    Importante:

    Asegúrese de que pega la clave pública copiada en la página de configuración del homólogo del servidor VPN WireGuard de QVPN Service.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formato dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

  7. Opcional: Active Bloquear tráfico fuera del túnel (kill-switch).

    Active esta opción para que no se filtre su dirección IP y bloquear el tráfico que no forme parte del túnel VPN.

  8. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  9. Haga clic en Activar.

La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en macOS 10.13

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Haga clic en + en la parte inferior izquierda.
  3. Haga clic en Importar túneles desde el archivo.

    Se abrirá una ventana del Finder.

  4. Seleccione el archivo de configuración de WireGuard descargado desde QuRouter.
  5. Haga clic en Importar.

    WireGuard carga la configuración.

  6. Haga clic en Editar para realizar revisiones en la configuración del túnel.

    Aparecerá la ventana Editar túnel.

  7. Modifique la configuración del túnel.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave pública

    Copie la clave pública.

    Importante:

    Asegúrese de que ha especificado la clave pública copiada en la página de ajustes del homólogo de QVPN Service WireGuard.

    A petición

    Especifique la interfaz de red para la conexión de WireGuard.

    Interfaz

    Clave privada

    La clave privada se genera automáticamente cuando se crea un túnel nuevo.

    Dirección

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Servidor DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el servidor VPN WireGuard a través del túnel VPN.

    Homólogo

     

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QVPN Service para autenticar tanto el servidor como el cliente.

    IP permitidas

    Especifique una lista de direcciones que estén enrutadas al homólogo. Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard. Para permitir paquetes de cualquier subred IP, escriba 0.0.0.0/0.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formato dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

  8. Haga clic en Guardar.

    La aplicación WireGuard se añade al perfil del túnel.

  9. Haga clic en Activar.

    La aplicación WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en iOS

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Pulse Añadir un túnel.
  3. Pulse Crear desde archivo.

    Aparecerá una ventana del administrado de archivos.

  4. Seleccione el archivo de configuración de WireGuard descargado desde QuRouter.

    WireGuard carga el archivo de configuración.

  5. Pulse el archivo de configuración de WireGuard.

    WireGuard muestra los detalles de configuración.

  6. Pulse en Editar.

    Se abre la página de configuración de WireGuard.

  7. Establezca la configuración del túnel.
    Nota:

    Abra el archivo de configuración del usuario de WireGuard descargado desde QuRouter para especificar la información del túnel en el dispositivo móvil.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Pulse Generar pares de claves para rellenar automáticamente con una clave privada y pública exclusiva de 32 bytes.

    Clave pública

    Copie la clave pública en el portapapeles.

    Importante:

    Asegúrese de que pega la clave pública copiada en la página de configuración del homólogo del servidor VPN WireGuard de QuRouter.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

  8. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QuRouter para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formato dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

    Activación a petición

    Seleccione la interfaz de red para la conexión de WireGuard.

  9. Pulse Guardar.

    WireGuard crea y guarda los ajustes del túnel VPN.

  10. Junto a Activar, pulse .

La app WireGuard establece un túnel VPN con el servidor VPN.

Conexión a WireGuard en Android 7.0

Descargue e instale WireGuard desde el sitio web de WireGuard.

  1. Abra WireGuard.
  2. Pulse +.
  3. Pulse IMPORTAR DESDE ARCHIVO.

    Aparecerá una ventana del administrado de archivos.

  4. Seleccione el archivo de configuración de WireGuard descargado desde QuRouter.

    WireGuard carga el archivo de configuración.

  5. Pulse el archivo de configuración.

    WireGuard muestra los detalles de configuración.

  6. Pulse .

    Se abre la página de configuración de WireGuard.

  7. Modifique la configuración del túnel.
    Nota:

    Copie la información de túnel desde el archivo de configuración del usuario de WireGuard descargado desde QuRouter.

    Configuración

    Acción del usuario

    Nombre

    Especifique un nombre para el túnel.

    Clave privada

    Pulse para generar la clave privada para la conexión VPN.

    Clave pública

    Copie la clave pública.

    Importante:

    Asegúrese de que introduce la clave pública copiada en la página de configuración del homólogo del servidor VPN WireGuard de QuRouter.

    Direcciones

    Introduzca una subred IP especificada en la página del servidor VPN WireGuard.

    Puerto de escucha

    Especifique un número de puerto UDP opcional entre 1 y 65535.

    Sugerencia:

    Para permitir que la aplicación seleccione el puerto de escucha, deje el campo en blanco.

    Servidores DNS

    Especifique una dirección IP del servidor DNS exclusiva a la que pueda acceder el cliente VPN de WireGuard a través del túnel VPN.

    MTU

    Especifique un valor opcional de MTU.

    Nota:

    El valor recomendado es 1420.

    Sugerencia:

    Para permitir que la aplicación seleccione el valor de MTU, deje el campo en blanco.

  8. Opcional: Pulse TODAS LAS APLICACIONES.

    Aparecerá la página Aplicaciones.

  9. Opcional: Seleccione las aplicaciones que desea excluir de la conexión del túnel VPN.
  10. Establezca la configuración del homólogo.

    Configuración

    Acción del usuario

    Clave pública

    Copie y pegue la clave pública desde la página del servidor VPN WireGuard.

    Nota:

    Es necesaria la clave pública con codificación base64 generada en la página del servidor VPN de QuRouter para autenticar tanto el servidor como el cliente.

    Clave precompartida

    Especifique una clave opcional solo si se ha configurado la clave precompartida en el dispositivo del servidor VPN.

    Importante:

    Asegúrese de que la clave precompartida se especifica tanto en el servidor VPN como en la página de configuración del cliente para conectarse al túnel VPN.

    Keep Alive persistente

    Especifique un intervalo opcional en segundos para enviar paquetes Keep Alive si el homólogo está detrás de un firewall.

    Extremo

    Especifique la dirección IP del servidor WireGuard con el formato dirección IP:puerto de escucha.

    Ejemplo: 192.168.10.1:51820.

    IP permitidas

    Especifique la lista de direcciones que están enrutadas al homólogo.

    Nota:
    • Introduzca al menos una subred IP que contenga las direcciones IP internas de la conexión WireGuard.

    • Para permitir paquetes de cualquier subred IP, escriba0.0.0.0/0.

    Sugerencia:

    Para excluir las direcciones IP privadas, seleccione Excluir direcciones IP privadas.

  11. Pulse .

    WireGuard crea y guarda los ajustes del túnel VPN.

  12. Pulse .

    Aparecerá la ventana Solicitud de conexión.

  13. Pulse Aceptar.

WireGuard establece un túnel VPN con el servidor VPN.

¿Le ha resultado útil este artículo?

El 30% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos

      Este portal en otros países / regiones:

      open menu
      back to top