VPNSmith
self-host-vpnHOWTO

PiVPN en 2026: la forma más sencilla de autoalojar WireGuard u OpenVPN

PiVPN es un instalador de un solo comando que monta WireGuard u OpenVPN en una Raspberry Pi o cualquier VPS Debian/Ubuntu. Cómo funciona, instalación y creación de clientes, límites honestos y PiVPN vs Tailscale/Headscale/NetBird en 2026.

Por Eric Gerard · Fundador · VPNSmith - Especialista en VPN self-host y VPS GDPR4 min de lecturaFoto vía Unsplash

Autoalojar un VPN solía significar editar archivos de config a mano esperando no equivocarse de claves, enrutado o cortafuegos. PiVPN elimina casi todo eso: es un instalador de un solo comando que monta WireGuard u OpenVPN en una Raspberry Pi o cualquier VPS Debian/Ubuntu, y luego gestiona tus dispositivos cliente con unos pocos comandos. Esta guía cubre cómo funciona, la instalación, los límites honestos y dónde encaja frente a los VPN mesh.

Qué es PiVPN (y qué no)

PiVPN es un envoltorio/instalador, no un protocolo nuevo. Configura por ti el software VPN real y bien auditado:

  • Elige WireGuard (recomendado en 2026) u OpenVPN durante la instalación.
  • Gestiona claves, config del servidor, enrutado y reglas de cortafuegos con ajustes sensatos.
  • Gestiona clientes con pivpn add, pivpn -qr (código QR para teléfonos) y pivpn -l (lista de perfiles).

Da un servidor VPN único clásico: cada dispositivo se conecta a esa única máquina. Esa simplicidad es su fuerza. Si prefieres escribir el wg0.conf a mano en lugar de depender de los valores por defecto del instalador, nuestras plantillas de configuración WireGuard listas para usar cubren la misma configuración de servidor único, además de las variantes split-tunnel, kill-switch y multi-peer para copiar, pegar y adaptar.

Un portátil sobre un escritorio de madera
Un portátil sobre un escritorio de madera

¿Raspberry Pi o VPS?

  • Raspberry Pi en casa → un túnel a tu red doméstica; depende de tu velocidad de subida y de una IP pública estable / DNS dinámico. Consulta nuestra guía Raspberry Pi 5.
  • VPS en la nube → un punto de salida privado rápido y siempre activo con IP pública fija, por unos euros al mes - ideal para acceso remoto en viajes. Un Contabo Cloud VPS 10 a 5,50 €/mes gestiona el tráfico VPN personal con holgura.

Instalar PiVPN

En un host Debian/Ubuntu nuevo:

# revisa el script antes de ejecutarlo (abre la URL en un navegador primero)
curl -L https://install.pivpn.io | bash

El instalador guiado pide el protocolo (elige WireGuard), la interfaz de red, una IP estática, el proveedor de DNS y el punto de acceso público (IP o dominio). Al terminar, añade tu primer cliente:

pivpn add            # crear un perfil de cliente
pivpn -qr            # mostrar un código QR para importar en un teléfono

Abre y revisa siempre un script de instalación antes de pasarlo a bash. Para el endurecimiento base del VPS que también aplica aquí, consulta la guía de instalación de VPS Contabo, y para la elección de protocolo, WireGuard vs OpenVPN.

Los límites honestos

  • Servidor único, no un mesh. Cada cliente pasa por esa única máquina. Perfecto para un punto de salida personal; no está pensado para enlazar muchos dispositivos y sitios.
  • El mantenimiento es tuyo. Parches, rotación de claves, cortafuegos y disponibilidad te corresponden - mantén las actualizaciones de seguridad automáticas.
  • Salvedades del alojamiento en casa. En una Raspberry Pi, tu velocidad de subida limita el caudal y necesitas una IP pública estable o DNS dinámico.
  • Es un envoltorio. La seguridad viene de WireGuard/OpenVPN y de la higiene del host, no de PiVPN en sí.

PiVPN vs los VPN mesh

PiVPNTailscale / Headscale / NetBird
ModeloServidor VPN únicoMesh peer-to-peer
Ideal paraPunto de salida personal, acceso remotoEnlazar muchos dispositivos/sitios
InstalaciónUn instalador, muy simpleMás componentes (coordinador, etc.)
ProtocoloWireGuard u OpenVPNBasado en WireGuard

Si quieres un mesh en vez de un servidor único, consulta nuestra guía NetBird autoalojado y el panorama mejor VPN autoalojada 2026.

En resumen

PiVPN es la forma más rápida y sencilla de montar tu propio servidor WireGuard u OpenVPN en 2026 - en una Raspberry Pi para acceso en casa, o en un VPS barato para un punto de salida privado siempre activo. Elígelo cuando quieras un servidor personal limpio; recurre a un VPN mesh cuando necesites enlazar muchos nodos. En cualquier caso, posees el servidor y las claves.

Monta un VPS Contabo para PiVPN →

Guía editorial basada en el comportamiento documentado del instalador PiVPN y las propiedades documentadas de WireGuard y OpenVPN. La seguridad depende de los protocolos subyacentes y de la higiene del host, lo que indicamos con claridad. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.

★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados

Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región

Preguntas frecuentes

¿Qué es PiVPN exactamente?
PiVPN es un script de instalación libre y de código abierto que monta un servidor VPN personal - WireGuard u OpenVPN - en una máquina Debian o Ubuntu. Se creó para la Raspberry Pi (de ahí el nombre) pero funciona en cualquier sistema Debian, incluido un VPS en la nube barato. Un solo comando lanza una instalación guiada, y luego comandos sencillos como 'pivpn add' crean perfiles de cliente con códigos QR listos para escanear. Es un envoltorio que configura correctamente el VPN subyacente por ti, no un protocolo nuevo.
¿PiVPN usa WireGuard u OpenVPN?
Ambos - eliges durante la instalación. En 2026 el valor recomendado es WireGuard: más rápido, base de código más pequeña, conexión casi instantánea y menor consumo de batería en móvil. OpenVPN sigue siendo una opción para atravesar redes restrictivas que bloquean el UDP de WireGuard, o por compatibilidad con clientes antiguos. PiVPN configura el que elijas con ajustes sensatos: una configuración correcta sin escribir archivos de config a mano.
¿Puedo ejecutar PiVPN en un VPS en vez de una Raspberry Pi?
Sí, y para el acceso remoto suele ser la mejor opción. Una Raspberry Pi en casa te da un túnel a tu red doméstica, pero depende de tu velocidad de subida y de una IP pública estable o DNS dinámico. Un VPS en la nube ofrece un servidor rápido y siempre activo con IP pública fija por unos euros al mes - ideal para un punto de salida privado o acceso remoto en viajes. PiVPN se instala igual en un VPS Debian/Ubuntu.
¿PiVPN es seguro y sigue manteniéndose?
PiVPN es de código abierto y configura protocolos bien auditados (WireGuard, OpenVPN) con ajustes razonables: la seguridad descansa en esos cimientos maduros más que en PiVPN mismo. Como cualquier VPN de servidor único, tu seguridad depende de mantener el host actualizado, usar SSH por claves, un cortafuegos y actualizaciones de seguridad automáticas. Revisa siempre el script de instalación antes de pasarlo a bash y mantén el SO y los paquetes del VPN al día.
PiVPN vs Tailscale, Headscale o NetBird - ¿cuál elegir?
Modelos distintos. PiVPN da un servidor VPN único clásico: cada cliente se conecta a esa única máquina. Es el modelo mental más simple, perfecto para un punto de salida personal o acceso remoto. Tailscale, Headscale y NetBird son VPN mesh donde los dispositivos se conectan peer-to-peer mediante un servidor de coordinación - mejor para conectar muchos dispositivos y sitios. Elige PiVPN para un servidor personal directo; un mesh si necesitas enlazar muchos nodos entre ubicaciones.