> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/wireguard--setup-remote-access-vpn.md).

# WireGuard - Configurar VPN de acceso remoto

Aquí están las instrucciones sobre cómo configurar una VPN de acceso remoto usando las capacidades integradas de WireGuard de VergeOS. Más información se puede encontrar en la sección de Ayuda de la interfaz de usuario de VergeOS.

## Cree la configuración de WireGuard en su red interna

{% hint style="info" %}
**Puede usar una Red Interna existente o crear una nueva Red Interna.**
{% endhint %}

1. En la interfaz de Verge OS, navegue a **Redes -> Internas** y vea o **haga doble clic** en la Red Interna que desea usar.
2. En el menú de la izquierda, haga clic en **WireGuard (VPN)**.
3. Haga clic en **Agregar nueva interfaz**. ![wireguardvpn-img1.png](/files/e2de5ae56b913e2a5a62499f0ec160fa6c5d3538)
4. Ingrese la siguiente información:
   * Ingrese un **Nombre** único
   * Introduzca un **Descripción** (opcional).
   * Marque **Habilitado**.
   * Ingrese la **Dirección IP** para usarlo para esta Red Interna de WireGuard. Este **debe ser** esté separado de su esquema de IP de red interna existente. Por ejemplo, si su Red Interna está usando 192.168.0.1/24, debe elegir un esquema de IP único diferente como 192.168.255.1/24.
   * Ingrese la **Puerto de escucha** para usar al conectarse a la VPN (**Predeterminado: 51820**). Este es el puerto que utilizará en su red Externa para enviar tráfico VPN a su Red Interna.
   * Introduzca un **Clave privada** o déjelo en blanco para generar una clave automáticamente.
   * Ingrese una **IP del extremo** o déjelo en blanco, y el sistema intentará detectar automáticamente la IP. Le **recomendamos encarecidamente** que ingrese la IP manualmente para garantizar la configuración correcta. Esta IP es la IP externa de su entorno, normalmente la misma IP que su interfaz de usuario. Puede encontrar su IP externa yendo a **Redes -> Externas** y viendo su red Externa. En la sección del enrutador de red, debería ser la dirección IP como se muestra a continuación: ![wireguardvpn-img3-fixed.png](/files/9a4037e11232bbb39fbd463e1fbc5115d1a51f6e)
5. Haga clic en **Enviar** para agregar la nueva interfaz.
6. Después de agregar la interfaz, lo llevará al panel donde verá su nueva interfaz.\
   ![wireguardvpn-img2.png](/files/2573b389919ba3eb39c44b154224c4c27998178c)
7. Haga clic en **Aplicar reglas** en la barra de menú izquierda para aplicar las reglas del firewall. Las reglas creadas automáticamente aceptarán tráfico UDP entrante en el puerto 51820 tanto a la IP del router como a la IP DMZ de la **Red interna**. ![wireguardvpn-img-intrules.png](/files/6257646cfa433682abae2bde6a6777c01f083176)

## Regla PAT de red externa

Para que la red interna se conecte, necesitamos una **PAT** (Traducción de direcciones de puerto) externa para traducir el puerto (**51820 predeterminado**) a la **red interna**.

![2023-09-06\_11\_56\_18-training\_\_\_rules.png](/files/b47500be1522cf083299348ba42a428087ec3370)

### Agregar regla PAT externa

1. Desde el **red externa** Panel, haga clic en **Reglas** en el menú de la izquierda.
2. Haga clic en **Nuevo** en el menú de la izquierda.
3. Introduzca un ***Nombre*** que será útil para la administración futura.
4. **Opcionalmente**, un ***Descripción*** se puede ingresar para registrar información administrativa adicional.
5. En el ***Acción*** desplegable, seleccione **Traducir**.
6. En el ***Protocolo*** desplegable, seleccione **UDP**.
7. En el ***Dirección*** desplegable, seleccione **Entrante**.

**Origen:**

8. En el ***Tipo*** desplegable, seleccione **Cualquiera/Ninguno**. **Opcionalmente**, puede bloquear por origen el tráfico VPN aquí si es necesario.

**Destino:**

9. En el ***Tipo*** desplegable, seleccione **Mi IP del enrutador**. Si está dentro de un **inquilino**, cámbielo a **Mis direcciones IP** y elija la IP de la **UI del inquilino**. Esto debería ser lo mismo que la **IP del extremo** utilizada arriba. Si usa una IP diferente a la IP de la interfaz de usuario, cree una **SNAT** regla en la **Externa** red del proveedor.
10. En el ***Puertos/Rangos de destino*** campo, ingrese el **Puerto** (Puerto predeterminado: 51820).

**Destino:**

11. En el ***Tipo*** desplegable, seleccione **IP de DMZ de la otra red**.
12. En el ***Red de destino*** desplegable, seleccione la **Red de destino**.
13. Deje el ***Puertos/Rangos de destino*** campo en blanco.
14. Haga clic en **Enviar** y **Aplicar reglas** en el menú de la izquierda para activar la nueva regla.

## Regla SNAT (si no se usa la IP de la interfaz de usuario)

Si está agregando **WireGuard** y no está usando la dirección IP de la **interfaz de usuario**, recomendamos crear una **SNAT** regla en la **Externa** red del proveedor.

1. Desde el **red externa** Panel, haga clic en **Reglas** en el menú de la izquierda.
2. Haga clic en **Nuevo** en el menú de la izquierda.
3. Introduzca un ***Nombre*** que será útil para la administración futura.
4. **Opcionalmente**, introduzca un ***Descripción*** para obtener información adicional.
5. En el ***Acción*** desplegable, seleccione **Traducir**.
6. En el ***Protocolo*** desplegable, seleccione **UDP**.
7. En el ***Dirección*** desplegable, seleccione **Saliente**.

**Origen:**

8. En el ***Tipo*** desplegable, seleccione **IP de DMZ de la otra red**.
9. En el ***Red*** desplegable, seleccione la Red Interna en la que está WireGuard.
10. Deje el ***Puertos/Rangos de origen*** campo en blanco.

**Destino:**

11. En el ***Tipo*** desplegable, seleccione **Cualquiera / Ninguno**.
12. Deje el ***Puertos/Rangos de destino*** campo en blanco.

**Destino:**

13. En el ***Tipo*** desplegable, seleccione **Mis direcciones IP**.
14. En el ***Dirección IP*** desplegable, seleccione la **dirección IP** que desea usar.
15. Haga clic en **Enviar** y **Aplicar reglas** para habilitar la regla SNAT.

{% hint style="info" %}
**Esta regla SNAT obliga a que todo el tráfico saliente desde la IP DMZ de la red interna use la IP correcta. De forma predeterminada, sale por la IP de la interfaz de usuario, lo que causa problemas de flapping.**
{% endhint %}

## Agregar un par de usuario remoto

{% hint style="info" %}
**Configurarás un par para cada usuario que se conecte a la VPN.**
{% endhint %}

1. Desde la pantalla de la interfaz de WireGuard, haga clic en **Agregar nuevo par**. ![wireguardvpn-img4.png](/files/15f810b62b8f149f3e0974bbe9881446e172b697)
2. Asigne un **Nombre** al par, como el nombre del usuario remoto.
3. Opcionalmente, ingrese un **Descripción**.
4. Consulte la **Configuración de par generada automáticamente** casilla de verificación.
5. Ingrese la **Punto final** para el par (la dirección IP, nombre de host o URL orientada al exterior).
6. Para **IPs permitidas**, ingrese la IP /32 para este par.
7. En el **Configurar firewall** desplegable, seleccione **Usuario remoto**.
8. Haga clic en **Enviar** para guardar la entrada del par. ![wireguardvpn-img6.png](/files/f481c1bc694ce93a2657f4f32590e870b19ca3df)

### Descargar el archivo de configuración:

9. Haga clic en el **Descargar config** botón en el registro del par y descargue el archivo.

   ![download-link.png](/files/f0564ec3a8d6a309b67dc086f8634b10ed0c1e85) ![configuration-file.png](/files/4f9189914f6db303e978f3a78a2ef9f0e7fb41db)

### Instalar el software WireGuard en el cliente:

El software cliente de WireGuard se puede descargar desde: <https://wireguard.com/install>.

1. Instale WireGuard en la máquina cliente.
2. Haga clic en **Agregar túnel**.
3. Navegue y seleccione el archivo de configuración generado.
4. Haga clic en el **Activar** botón para abrir el túnel. ![tunnel-active.png](/files/ca8f19f5aa758a2499036a2c8f22353e25a1594d)

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2024-08-29
* Versión de vergeOS: 4.11
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/wireguard--setup-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
