Notas de Luis

Configuración de WireGuard en un NAS Asustor

1. Introducción a WireGuard

WireGuard es un protocolo VPN moderno que ofrece alta seguridad, velocidad y facilidad de configuración. Comparado con OpenVPN y L2TP/IPSec, es más eficiente y consume menos recursos, ideal para NAS Asustor.

2. Requisitos Previos

  • ADM 4.0 o superior (se recomienda actualizar a la última versión).
  • NAS Asustor con la aplicación VPN Server instalada.
  • Acceso al router para abrir puertos y configurar DDNS si la IP pública es dinámica.

3. Configuración del Servidor WireGuard en Asustor

  • Instalar VPN Server desde App Central en ADM.
  • Abrir la aplicación y seleccionar WireGuard.
  • Activar la opción Habilitar WireGuard.
  • Configurar:
  • Puerto de escucha: 51820 (se debe abrir en el router).
  • Dirección IP de la VPN: 10.8.0.1/24.
  • Clave privada (se generará automáticamente).
  • Clave pública para clientes (se deben agregar manualmente).
  • Agregar clientes:
  • Generar un par de claves (wg genkey | tee privatekey | wg pubkey > publickey).
  • Registrar la clave pública del cliente en el servidor.
  • Asignar una IP del rango 10.8.0.x.
  • Guardar configuración y activar WireGuard.

4. Configuración de Clientes WireGuard

4.1. Windows

   [Interface]
   PrivateKey = (Clave privada del cliente)
   Address = 10.8.0.2/24
   DNS = 8.8.8.8

   [Peer]
   PublicKey = (Clave pública del servidor)
   Endpoint = (IP pública del NAS):51820
   AllowedIPs = 0.0.0.0/0
   PersistentKeepalive = 25
  • Guardar y conectar.

4.2. Linux Mint

  • Instalar WireGuard:
   sudo apt update && sudo apt install wireguard
  • Crear la configuración en /etc/wireguard/wg0.conf:
   [Interface]
   PrivateKey = (Clave privada del cliente)
   Address = 10.8.0.2/24
   DNS = 8.8.8.8

   [Peer]
   PublicKey = (Clave pública del servidor)
   Endpoint = (IP pública del NAS):51820
   AllowedIPs = 0.0.0.0/0
   PersistentKeepalive = 25
  • Activar la conexión:
   sudo wg-quick up wg0

4.3. Android

  • Instalar la app WireGuard desde Google Play.
  • Crear una nueva conexión y escanear el código QR generado en el servidor.
  • Conectar y verificar acceso a la red interna.

5. Seguridad y Optimización

  • Habilitar firewall en ADM para restringir accesos no deseados.
  • Usar claves de acceso seguras y cambiarlas periódicamente.
  • Monitorear logs en VPN Server para detectar accesos sospechosos.
  • Configurar KeepAlive para evitar desconexiones en redes inestables.

6. Solución de Problemas

6.1. Conexión Fallida

  • Verificar que el puerto 51820 UDP está abierto en el router.
  • Asegurar que la clave pública del cliente está registrada en el servidor.
  • Revisar los logs en ADM > VPN Server.

6.2. Velocidad Baja

  • Utilizar MTU adecuado (prueba con MTU=1420 en la configuración del cliente).
  • Cambiar servidores DNS a Cloudflare (1.1.1.1) o Google (8.8.8.8).

6.3. Acceso a Recursos Internos Bloqueado

  • Asegurar que el NAS permite redirección de tráfico.
  • Verificar la configuración de AllowedIPs en los clientes.

Con esta configuración, WireGuard en Asustor ofrece una VPN rápida, segura y eficiente, ideal para acceso remoto seguro a tu NAS y red interna.

computing/network/asustor_wireward.txt · Última modificación: por 127.0.0.1