Una configuración de WireGuard consta del par de claves del cliente, la clave pública del servidor y la dirección a la que conectarse. Lo principal lo decide la línea AllowedIPs: meter en el túnel todo el tráfico o solo parte de la red.
Crea un par de claves y una configuración de cliente en un minuto. Pega la clave pública y la dirección de tu servidor, elige el modo de AllowedIPs y obtén el wg0.conf, un código QR para la app y el fragmento [Peer] para el servidor. Las claves se generan en el navegador y no se envían a ningún sitio.
Pulsa «Generar», pega la clave pública del servidor y el Endpoint, indica la dirección de cliente que asignó el servidor (por ejemplo 10.0.0.2/32). Descarga el wg0.conf o escanea el código QR con la app WireGuard. Añade el fragmento [Peer] al servidor. Qué significa cada línea, en el artículo WireGuard: cómo configurarlo.
Las claves las crea la biblioteca TweetNaCl en tu navegador y no se envían al servidor. La clave privada del cliente debe quedarse solo contigo; el servidor solo necesita la pública.
Comprueba si la red bloquea UDP: test de bloqueo de UDP. Si lo bloquea, hace falta un protocolo por TCP, por ejemplo VLESS.
404 VPN te da claves VLESS listas para cualquier dispositivo, con DNS dentro del túnel y Kill Switch.
Cómo conectar 404 VPN →¿Te ha servido?
Un toque, sin registro