VPNSmith
Herramienta gratuita

Generador de config WireGuard

Genera una config WireGuard servidor + clientes lista para producción en segundos. Claves criptográficas reales generadas localmente en tu navegador. Nada sale de tu dispositivo.

🔒100% del lado cliente
🔑Curve25519 / X25519
🆓Gratis & abierto

Todas las claves se generan en tu navegador (Curve25519 / X25519). Nada se envía a nuestros servidores — tu config es 100% privada.

Cómo usar este generador

  1. 01

    Rellena el formulario

    Introduce la IP o dominio de tu servidor, el puerto de escucha (por defecto 51820), la subred VPN, el resolvedor DNS y el número de clientes.

  2. 02

    Haz clic en Generar

    Se generan pares de claves Curve25519 reales en tu navegador. Nada se envía a nuestros servidores.

  3. 03

    Despliega la config del servidor

    Copia o descarga wg0.conf. En tu VPS: sudo cp wg0.conf /etc/wireguard/ && sudo wg-quick up wg0. Activa al inicio: sudo systemctl enable wg-quick@wg0.

  4. 04

    Despliega las configs de cliente

    Copia cada client.conf al dispositivo cliente, o escanea el código QR con la app móvil WireGuard.

¿Por qué alojar tu propio VPN?

Los proveedores VPN comerciales guardan logs de tráfico, operan bajo jurisdicciones de vigilancia y pueden desaparecer de un día para otro. Con un VPN WireGuard autoalojado en un VPS Contabo por 4,99 €/mes, posees la IP de salida, las claves nunca salen de tu máquina, y operas bajo jurisdicción RGPD (Alemania) en lugar de CLOUD Act.

Aloja tu VPN WireGuard en Contabo

Un Contabo Cloud VPS S (4 vCPU, 8 GB RAM, ancho de banda ilimitado) es más que suficiente para 10+ túneles WireGuard. 4,99 €/mes en plan 24 meses — datacenter alemán, jurisdicción RGPD, IPv4 dedicada.

Obtener Contabo VPS S →

Enlace de afiliado — ganamos una comisión sin coste adicional para ti.

Preguntas frecuentes

¿Son seguras las claves generadas?
Sí. Las claves se generan en tu navegador con tweetnacl (Curve25519 / X25519), la misma curva elíptica que usa WireGuard. Nunca se envían a nuestros servidores — la generación es 100% del lado del cliente.
¿Por qué el puerto por defecto es 51820?
51820/UDP es el puerto no oficial por defecto de WireGuard. Puedes cambiarlo — 443 u 8443 pueden saltarse algunos firewalls. Asegúrate de abrir el puerto en el firewall de tu servidor (ufw allow 51820/udp).
¿Full tunnel o split tunnel?
Full tunnel (0.0.0.0/0) enruta todo el tráfico del cliente por el VPN — ideal para privacidad y eludir censura. Split tunnel (10.0.0.0/24) solo enruta el tráfico destinado a la subred VPN — ideal para acceder a recursos internos sin ralentizar el resto.
¿Cuántos clientes puedo añadir?
WireGuard soporta cientos de peers. Este generador soporta hasta 10 clientes. Para más, regenera en lotes y añade manualmente los bloques [Peer].
¿Qué VPS necesito para ejecutar WireGuard?
Cualquier VPS Linux funciona. WireGuard es ligero — un servidor 1 vCPU / 1 GB RAM gestiona fácilmente 50+ túneles simultáneos. Contabo Cloud VPS S (4 vCPU, 8 GB, ~4,99 €/mes) es nuestra recomendación probada.