> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/vpn/wireguard-config.md).

# WireGuard

WireGuard es un software VPN moderno y de código abierto, y un protocolo de túnel que proporciona comunicación rápida, utilizando criptografía de última generación. WireGuard se ha integrado en VergeOS para la implementación de túneles seguros con un mínimo esfuerzo de configuración. Estos túneles seguros pueden utilizarse tanto para el acceso remoto de usuarios como para la conectividad sitio a sitio. A continuación se describen los componentes fundamentales de la configuración; para ejemplos de referencia detallados, consulte [**Ejemplos de WireGuard**](/run-the-platform/es/vpn/wireguard-examples.md)

## Pasos básicos para configurar WireGuard

### Seleccione la red:

WireGuard está vinculado a una red de VergeOS; esta debe ser una red que tenga acceso a todas las redes a las que la VPN deba llegar.

### Crear la interfaz WireGuard:

1. **Navegue hasta la red seleccionada.**
2. Haga clic en **WireGuard (VPN)** en el menú de la izquierda.
3. Haga clic en **Nueva interfaz**.
   * ***Nombre*** - un nombre amigable para la interfaz.
   * ***Descripción (opcional)*** - puede introducirse para registrar texto adicional de forma libre e información administrativa de la interfaz.
   * ***Dirección IP*** - define la dirección IP/de red de la interfaz. Esta debe ser un espacio de direcciones único que se haya reservado específicamente para la VPN y que no entre en conflicto con el direccionamiento de las redes participantes en el sistema o con los pares VPN. Por ejemplo: si se conecta WireGuard a una red interna que usa el direccionamiento predeterminado de 192.168.0.1/24 y un par que usa el esquema de direcciones 10.10.100.0/24, podría usarse un esquema de direcciones de 192.168.1.0/24 para la interfaz WireGuard, ya que no se intersectará con el direccionamiento local o de pares utilizado.
   * ***Puerto de escucha*** - normalmente puede dejarse en el puerto WireGuard predeterminado estándar, 51820;

{% hint style="success" %}
El puerto de escucha puede cambiarse a un puerto UDP diferente. **Al usar un puerto no estándar**, asegúrese de evitar cualquier posible conflicto; verifique que el puerto indicado no esté en uso. También compruebe que los pares VPN estén configurados para conectarse al puerto correspondiente.
{% endhint %}

* ***Clave privada*** - normalmente se deja en blanco para permitir la autogeneración del par de claves; sin embargo, puede introducirse una clave privada específica si se desea.

{% hint style="info" %}

* WireGuard requiere claves pública y privada codificadas en base64; la clave privada introducida debe ser completa, una clave base64 completa.
* La clave pública siempre es generada por el sistema en función de la clave privada que fue autogenerada por el sistema o introducida por el usuario.
  {% endhint %}

- ***IP del extremo (opcional)*** - la dirección externa a la que se conectará un par (IP o URL), para usarse en configuraciones de pares generadas automáticamente. Si se deja en blanco, el sistema intentará determinar la IP correcta.

4. Haga clic en **Enviar** para guardar la nueva interfaz.

### Crear definición(es) de par:

Debe crearse una definición de par para cada entidad que se conectará a esta instancia de WireGuard. Por ejemplo, para crear una implementación de VPN sitio a sitio, cada lado tendría una interfaz WireGuard y configuraría al otro como par usando la clave pública del otro lado en el registro del par. Para crear un sistema de acceso remoto para usuarios, se crea un registro de par para cada usuario que se conectará, cada uno con una clave pública distinta.

1. Desde el panel de red, haga clic en **WireGuard (VPN)** en el menú de la izquierda.
2. Haga clic en **Nuevo par**.
   * **Seleccione la interfaz adecuada** de la lista desplegable.
   * ***Nombre*** - el nombre del par; use un nombre descriptivo, como el nombre de la otra ubicación (para sitio a sitio) o el nombre del usuario remoto.
   * ***Descripción (opcional)*** - puede introducirse para registrar información administrativa adicional.
   * ***Configuración automática del par*** (crea un archivo de configuración para ser usado por usuarios de acceso remoto) - puede seleccionarse para configurar automáticamente la mayoría de los campos y crear un archivo de configuración para usar en el sistema del par. \*Más información al final de las instrucciones de Crear definición de par.
   * ***Endpoint*** - la IP o el nombre de host del par orientados al exterior; la dirección desde la cual este sistema accedería al par.
   * ***Puerto de escucha*** - puede dejarse en el valor predeterminado estándar de WireGuard, 51820, o cambiarse a un puerto UDP diferente.

{% hint style="success" %}
El puerto de escucha puede cambiarse a un puerto UDP diferente. **Al usar un puerto no estándar**, asegúrese de evitar cualquier posible conflicto; verifique que el puerto indicado no esté en uso. La configuración de la interfaz (instrucciones arriba) debe usar un puerto coincidente.
{% endhint %}

* ***IP del par*** - la dirección IP que enruta el tráfico aquí; normalmente esta es la dirección interna asignada a la interfaz local en este par.
* ***Clave pública*** - la clave pública codificada en base64 del par.

{% hint style="success" %}
Si el par es otro sistema VergeOS, esta clave puede copiarse desde el panel de control de ese sistema usando el icono de copiar.
{% endhint %}

* ***Clave previamente compartida (opcional)*** - puede introducirse para proporcionar una capa adicional de seguridad. Esto permite usar cifrado simétrico además del cifrado requerido de par de claves pública-privada. Si aquí se introduce una clave previamente compartida, la misma clave debe introducirse en la configuración del par asociado.
* ***IPs permitidas*** - uno o más segmentos de direcciones IP, en formato CIDR (p. ej. 192.168.0.1/24; 10.135.12.65/27;10.10.125.9/29); estas son direcciones de origen que se permitirán como entrantes desde este par y a las que se enrutarán los datos para este par.
* ***Configurar firewall*** - la selección determina la autoconfiguración de las reglas del firewall:
  * **Sitio a sitio** - crea reglas de firewall para un par de sitio
  * **Usuario remoto** - crea reglas de firewall para un par de usuario remoto
  * **No crear reglas** - no genera automáticamente ninguna regla de firewall; la configuración de firewall necesaria debe gestionarse manualmente.
* ***Mantener activo*** - de forma predeterminada, esto está establecido en 0, lo que significa que los keepalives están deshabilitados. La propiedad de itinerancia de WireGuard normalmente garantiza un recorrido NAT fiable sin necesidad de que el NAT mantenga las sesiones abiertas durante mucho tiempo; sin embargo, para escenarios en los que es imperativo mantener abierta una sesión NAT o un firewall con estado indefinidamente, se puede introducir un valor para enviar automáticamente keepalives persistentes y autenticados cada x segundos.

#### Autogenerar configuración del par

Usando esta opción, se genera un archivo de configuración y el sistema detecta y completa automáticamente los siguientes campos: - Puerto - IP del par - Clave pública - Clave previamente compartida - IP permitidas - Además, el valor de Keepalive se establece automáticamente en 25.

3. Haga clic en **Enviar** para guardar el nuevo registro del par.

### Aplicar reglas:

Las reglas de red generadas por el sistema (p. ej., NAT, firewall, rutas) no se aplican automáticamente. Haga clic en ***Aplicar reglas*** en el menú de la izquierda para poner estas reglas en efecto.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/vpn/wireguard-config.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
