Tabla de Contenidos
Configuración de WireGuard en un NAS Asustor
1. Introducción a WireGuard
WireGuard es un protocolo VPN moderno que ofrece alta seguridad, velocidad y facilidad de configuración. Comparado con OpenVPN y L2TP/IPSec, es más eficiente y consume menos recursos, ideal para NAS Asustor.
2. Requisitos Previos
- ADM 4.0 o superior (se recomienda actualizar a la última versión).
- NAS Asustor con la aplicación VPN Server instalada.
- Acceso al router para abrir puertos y configurar DDNS si la IP pública es dinámica.
3. Configuración del Servidor WireGuard en Asustor
- Instalar VPN Server desde App Central en ADM.
- Abrir la aplicación y seleccionar WireGuard.
- Activar la opción Habilitar WireGuard.
- Configurar:
- Puerto de escucha:
51820(se debe abrir en el router). - Dirección IP de la VPN:
10.8.0.1/24. - Clave privada (se generará automáticamente).
- Clave pública para clientes (se deben agregar manualmente).
- Agregar clientes:
- Generar un par de claves (
wg genkey | tee privatekey | wg pubkey > publickey). - Registrar la clave pública del cliente en el servidor.
- Asignar una IP del rango
10.8.0.x. - Guardar configuración y activar WireGuard.
4. Configuración de Clientes WireGuard
4.1. Windows
- Descargar WireGuard desde https://www.wireguard.com/install/.
- Abrir la aplicación y crear una nueva conexión.
- Introducir los siguientes datos:
[Interface] PrivateKey = (Clave privada del cliente) Address = 10.8.0.2/24 DNS = 8.8.8.8 [Peer] PublicKey = (Clave pública del servidor) Endpoint = (IP pública del NAS):51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25
- Guardar y conectar.
4.2. Linux Mint
- Instalar WireGuard:
sudo apt update && sudo apt install wireguard
- Crear la configuración en
/etc/wireguard/wg0.conf:
[Interface] PrivateKey = (Clave privada del cliente) Address = 10.8.0.2/24 DNS = 8.8.8.8 [Peer] PublicKey = (Clave pública del servidor) Endpoint = (IP pública del NAS):51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25
- Activar la conexión:
sudo wg-quick up wg0
4.3. Android
- Instalar la app WireGuard desde Google Play.
- Crear una nueva conexión y escanear el código QR generado en el servidor.
- Conectar y verificar acceso a la red interna.
5. Seguridad y Optimización
- Habilitar firewall en ADM para restringir accesos no deseados.
- Usar claves de acceso seguras y cambiarlas periódicamente.
- Monitorear logs en VPN Server para detectar accesos sospechosos.
- Configurar KeepAlive para evitar desconexiones en redes inestables.
6. Solución de Problemas
6.1. Conexión Fallida
- Verificar que el puerto 51820 UDP está abierto en el router.
- Asegurar que la clave pública del cliente está registrada en el servidor.
- Revisar los logs en ADM > VPN Server.
6.2. Velocidad Baja
- Utilizar MTU adecuado (prueba con
MTU=1420en la configuración del cliente). - Cambiar servidores DNS a Cloudflare (
1.1.1.1) o Google (8.8.8.8).
6.3. Acceso a Recursos Internos Bloqueado
- Asegurar que el NAS permite redirección de tráfico.
- Verificar la configuración de AllowedIPs en los clientes.
Con esta configuración, WireGuard en Asustor ofrece una VPN rápida, segura y eficiente, ideal para acceso remoto seguro a tu NAS y red interna.