VPNSmith
self-host-vpnHOWTO

WireGuard en iPhone y iPad: configuración iOS completa (2026)

Configura WireGuard en iPhone/iPad en 2026: instala la app, importa la config del servidor por QR o archivo, activa Bajo demanda (always-on) y arregla problemas de handshake/MTU. Compatible con PiVPN, NetBird o un servidor manual.

Por Eric Gerard · Fondateur · VPNSmith — Spécialiste self-host VPN & VPS GDPR2 min de lecturaFoto vía Unsplash

WireGuard es el protocolo VPN más limpio de ejecutar en un iPhone o iPad — rápido, ligero en batería y un solo interruptor una vez configurado. Esta guía detalla WireGuard en iOS de principio a fin en 2026: instalar la app, importar la config del servidor, activar Bajo demanda (always-on) y arreglar los problemas de handshake y MTU. Funciona con cualquier servidor WireGuard — PiVPN, NetBird, o una config manual. (Para Android, consulta nuestra guía de WireGuard en Android.)

Paso 1 — Instala la app

Instala la app oficial de WireGuard desde la App Store. Evita clones de terceros.

Paso 2 — Importa la config del servidor

Toca + y elige:

  • Crear desde código QR — escanea el QR que genera tu servidor (pivpn -qr, NetBird, o qrencode). Lo más rápido y menos propenso a errores.
  • Crear desde archivo o paquete — importa un .conf desde Archivos o AirDrop.
  • Crear desde cero — pega las claves y el punto [Peer] a mano.

WireGuard es el cliente; necesita un servidor. Un VPS Contabo a 4,99 €/mes ejecuta un servidor WireGuard personal con holgura.

Líneas de código fuente en una pantalla oscura
Líneas de código fuente en una pantalla oscura

Paso 3 — Conecta y verifica

Activa el túnel y permite la configuración VPN cuando iOS lo pida. Comprueba que el último handshake se actualiza (no «nunca») y que tu IP pública cambia. Para el contexto del protocolo, consulta WireGuard vs OpenVPN.

Paso 4 — Bajo demanda (always-on)

Edita el túnel → activa Bajo demanda → actívalo en Wi-Fi y/o datos móviles. iOS mantiene el túnel activo y reconecta automáticamente — el equivalente práctico en iOS de una VPN siempre activa. Un kill switch de sistema real en iOS necesita un perfil de configuración (MDM) para dispositivos gestionados; para la mayoría, Bajo demanda basta.

Solución de problemas

  • Sin handshake («nunca»): IP/puerto de endpoint incorrectos, puerto UDP no abierto, o clave pública no coincidente. Verifica que el servidor es accesible.
  • Conecta pero sin internet: baja el MTU (p. ej. 1280) — arregla muchos problemas de MTU móvil.
  • Fugas de DNS: ajusta el DNS del túnel a tu servidor o un resolvedor de confianza y haz un test.

Para plantillas cliente/servidor reutilizables, consulta las plantillas de config de WireGuard.

En resumen

WireGuard en iOS se configura en cinco minutos: instala la app oficial, importa la config del servidor por QR, permite la config VPN y activa Bajo demanda para el always-on. Guarda el truco del MTU para redes móviles caprichosas. Solo necesitas un servidor WireGuard al que apuntar — un VPS Contabo o una Raspberry Pi casera sirve.

Guía editorial basada en el comportamiento documentado del cliente oficial de WireGuard para iOS y la función VPN Bajo demanda de iOS. La seguridad depende de la configuración de tu servidor y de la higiene de las claves. Los enlaces comerciales llevan el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.

★ Datacenter Núremberg GDPR · ✓ IPv4 dedicada incluida · 200+ Mbps garantizados

Aloja tu VPN en tu propio VPS → ContaboAcceso root completo · IPv4 pública · elige tu región