WireGuard es el protocolo VPN más limpio de ejecutar en un iPhone o iPad — rápido, ligero en batería y un solo interruptor una vez configurado. Esta guía detalla WireGuard en iOS de principio a fin en 2026: instalar la app, importar la config del servidor, activar Bajo demanda (always-on) y arreglar los problemas de handshake y MTU. Funciona con cualquier servidor WireGuard — PiVPN, NetBird, o una config manual. (Para Android, consulta nuestra guía de WireGuard en Android.)
Paso 1 — Instala la app
Instala la app oficial de WireGuard desde la App Store. Evita clones de terceros.
Paso 2 — Importa la config del servidor
Toca + y elige:
- Crear desde código QR — escanea el QR que genera tu servidor (
pivpn -qr, NetBird, oqrencode). Lo más rápido y menos propenso a errores. - Crear desde archivo o paquete — importa un
.confdesde Archivos o AirDrop. - Crear desde cero — pega las claves y el punto
[Peer]a mano.
WireGuard es el cliente; necesita un servidor. Un VPS Contabo a 4,99 €/mes ejecuta un servidor WireGuard personal con holgura.
Paso 3 — Conecta y verifica
Activa el túnel y permite la configuración VPN cuando iOS lo pida. Comprueba que el último handshake se actualiza (no «nunca») y que tu IP pública cambia. Para el contexto del protocolo, consulta WireGuard vs OpenVPN.
Paso 4 — Bajo demanda (always-on)
Edita el túnel → activa Bajo demanda → actívalo en Wi-Fi y/o datos móviles. iOS mantiene el túnel activo y reconecta automáticamente — el equivalente práctico en iOS de una VPN siempre activa. Un kill switch de sistema real en iOS necesita un perfil de configuración (MDM) para dispositivos gestionados; para la mayoría, Bajo demanda basta.
Solución de problemas
- Sin handshake («nunca»): IP/puerto de endpoint incorrectos, puerto UDP no abierto, o clave pública no coincidente. Verifica que el servidor es accesible.
- Conecta pero sin internet: baja el MTU (p. ej.
1280) — arregla muchos problemas de MTU móvil. - Fugas de DNS: ajusta el DNS del túnel a tu servidor o un resolvedor de confianza y haz un test.
Para plantillas cliente/servidor reutilizables, consulta las plantillas de config de WireGuard.
En resumen
WireGuard en iOS se configura en cinco minutos: instala la app oficial, importa la config del servidor por QR, permite la config VPN y activa Bajo demanda para el always-on. Guarda el truco del MTU para redes móviles caprichosas. Solo necesitas un servidor WireGuard al que apuntar — un VPS Contabo o una Raspberry Pi casera sirve.
Guía editorial basada en el comportamiento documentado del cliente oficial de WireGuard para iOS y la función VPN Bajo demanda de iOS. La seguridad depende de la configuración de tu servidor y de la higiene de las claves. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.
★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados
Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región→