VPNSmith
self-host-vpnHOWTO

WireGuard en Android: guía de configuración completa (2026)

Configura WireGuard en Android en 2026: instala la app, importa la config del servidor por QR o archivo, activa always-on + kill switch, split tunneling por app y arregla problemas de handshake/MTU. Compatible con PiVPN, NetBird o un servidor manual.

Por Eric Gerard · Fondateur · VPNSmith — Spécialiste self-host VPN & VPS GDPR3 min de lecturaFoto vía Unsplash

WireGuard es el protocolo VPN más rápido y sencillo de ejecutar en un teléfono — una vez configurado, conectar es un solo interruptor y consume muy poca batería frente a protocolos más antiguos. Esta guía detalla WireGuard en Android de principio a fin en 2026: instalar la app, importar la config del servidor, activar un kill switch, el split tunneling por app y arreglar los problemas de handshake y MTU. Funciona con cualquier servidor WireGuard — PiVPN, NetBird, o una config manual.

Paso 1 — Instala la app

Instala la app oficial de WireGuard desde la Play Store o F-Droid (compilación de código abierto). Evita clones «WireGuard» de terceros.

Paso 2 — Importa la config del servidor

En la app, toca + y elige:

  • Escanear desde QR — lo más rápido y menos propenso a errores. Tu servidor muestra la config del cliente como QR (pivpn -qr, la app de NetBird, o qrencode en una config manual).
  • Importar desde archivo — copia el .conf al teléfono y selecciónalo.
  • Crear desde cero — pega las claves y el punto [Peer] a mano.

WireGuard es la mitad cliente; necesita un punto de acceso de servidor. Si no tienes uno, un VPS Contabo a 4,99 €/mes ejecuta un servidor WireGuard personal con holgura.

Líneas de código fuente en una pantalla oscura
Líneas de código fuente en una pantalla oscura

Paso 3 — Conecta y verifica

Activa el túnel. Comprueba que el último handshake se actualiza (no «nunca») y que tu IP pública cambia. Para el contexto del protocolo, consulta WireGuard vs OpenVPN.

Paso 4 — Activa un kill switch (always-on)

Android lo integra: Ajustes > Red e Internet > VPN > (rueda junto a WireGuard) → activa VPN siempre activa y Bloquear conexiones sin VPN. Así el teléfono nunca filtra tráfico fuera del túnel si WireGuard cae — el equivalente en Android de un kill switch.

Paso 5 — Split tunneling por app

Edita el túnel → AplicacionesExcluir apps (todo va por el túnel salvo ellas — útil para una app bancaria) o Incluir solo algunas. Integrado en el cliente, sin software extra.

Solución de problemas

  • Sin handshake (sigue en «nunca»): IP/puerto de Endpoint incorrectos, puerto UDP no abierto en el cortafuegos del servidor, o clave pública no coincidente. Verifica que el servidor escucha y es accesible.
  • Conecta pero sin internet: baja el MTU (p. ej. 1280) en la config de la interfaz — arregla muchos problemas de MTU móvil.
  • Se cae con la pantalla apagada: desactiva la optimización de batería para la app de WireGuard.
  • Fugas de DNS: ajusta el DNS del túnel a tu servidor o un resolvedor de confianza, y haz un test.

Para plantillas cliente/servidor reutilizables, consulta las plantillas de config de WireGuard.

En resumen

WireGuard en Android se configura en cinco minutos: instala la app oficial, importa la config del servidor por QR, actívalo, y pon always-on + bloqueo sin VPN para un kill switch. Añade split tunneling por app según necesites, y guarda el truco del MTU para redes móviles caprichosas. Solo necesitas un servidor WireGuard al que apuntar — un VPS Contabo o una Raspberry Pi casera sirve.

Guía editorial basada en el comportamiento documentado del cliente oficial de WireGuard para Android y las funciones de VPN siempre activa de Android. La seguridad depende de la configuración de tu servidor y de la higiene de las claves. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.

★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados

Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región