Guía de servidores 2026
Cómo configurar Wireguard VPN en Unraid paso a paso (Guía 2026)
Tener un servidor Unraid en casa es fantástico para centralizar tus datos y servicios, pero la verdadera magia ocurre cuando puedes acceder a él desde cualquier lugar, de forma segura y sin complicaciones. Ahí es donde entra en juego Wireguard, una VPN moderna, rápida y tremendamente eficiente que se integra a la perfección con Unraid. Olvídate de abrir puertos a ciegas o de depender de servicios externos; con Wireguard, tienes el control total.
Configurar una VPN puede parecer intimidante al principio, con términos como 'port forwarding', 'claves públicas/privadas' o 'CIDR'. Sin embargo, en Unraid, el proceso está muy simplificado gracias a su ecosistema de plugins y una interfaz de usuario intuitiva. En esta guía de 2026, te llevaré de la mano para que instales y configures Wireguard en tu servidor Unraid y en tus dispositivos cliente, paso a paso, sin dejar ningún detalle importante en el tintero. Así, podrás acceder a tus archivos, a Plex, Jellyfin, o incluso a tu Nextcloud personal como si estuvieras en tu propia red local.
Prepárate para transformar tu experiencia con Unraid y llevar la seguridad de tu servidor casero al siguiente nivel. ¿Listo para empezar?
Entendiendo Wireguard en Unraid: ¿Por qué es la mejor opción?
Antes de meternos en la configuración, es crucial entender por qué Wireguard es tan popular, especialmente entre los usuarios de servidores caseros como Unraid. No es solo otra VPN; es un cambio de paradigma:
- Simplicidad y Eficiencia: El código base de Wireguard es increíblemente pequeño y conciso, lo que lo hace más fácil de auditar, menos propenso a errores y extremadamente rápido. Esto se traduce en una VPN que consume menos recursos en tu Unraid y ofrece velocidades de conexión superiores en comparación con protocolos más antiguos como OpenVPN o IPSec.
- Seguridad de Vanguardia: Utiliza criptografía moderna y robusta, incluyendo ChaCha20 para cifrado simétrico y Poly1305 para autenticación, junto con Curve25519 para el intercambio de claves. Esto garantiza que tus datos estén protegidos contra las amenazas actuales.
- Baja Latencia: Gracias a su diseño simplificado, Wireguard introduce una latencia mínima, lo cual es ideal si necesitas un acceso rápido a tu servidor o incluso para jugar online sin lag a través de tu red doméstica.
- Integración Nativa en Linux: Wireguard se desarrolló inicialmente para el kernel de Linux y se ha integrado nativamente en versiones recientes, lo que le da una ventaja de rendimiento y estabilidad en sistemas operativos basados en Linux, como Unraid.
- Configuración Sencilla: Aunque hay conceptos técnicos, la configuración de Wireguard en Unraid a través de su plugin es sorprendentemente directa, reduciendo la complejidad habitual de las VPN.
En resumen, si buscas una solución VPN para tu Unraid que sea rápida, segura, fácil de configurar y que no hipoteque los recursos de tu servidor, Wireguard es, sin duda, la mejor elección en 2026.
Preparativos iniciales: Lo que necesitas antes de empezar
Para que la configuración de Wireguard sea un camino de rosas, es vital tener unos pocos requisitos cubiertos. No te saltes este paso, te ahorrará dolores de cabeza más adelante:
- Servidor Unraid Operativo: Obviamente, necesitas tu servidor Unraid funcionando y accesible. Asegúrate de que esté actualizado a la última versión estable (al menos Unraid OS 6.8 o superior, aunque las versiones más recientes ofrecen mejor integración).
- Acceso a la Interfaz Web de Unraid: Necesitarás iniciar sesión en la GUI de Unraid (normalmente http://unraid o la IP de tu servidor).
- Plugin de Wireguard para Unraid: Unraid no incluye Wireguard "de serie" en su interfaz, pero sí a través de un plugin oficial o comunitario. Lo instalaremos desde la pestaña 'Plugins'.
- Acceso a tu Router: Vas a necesitar abrir un puerto UDP en tu router para permitir que las conexiones externas lleguen a tu servidor Unraid. Apunta la dirección IP interna de tu servidor Unraid.
- IP Pública Estática o DNS Dinámico (DDNS):
- IP Pública Estática: Si tu proveedor de internet te asigna una IP pública que no cambia, ¡genial! Es lo más fácil.
- DDNS: Si tienes una IP dinámica (lo más común), necesitarás un servicio de DNS dinámico (como No-IP, DuckDNS, etc.) para que tu Unraid sea accesible siempre a través de un nombre de dominio fijo, aunque tu IP cambie. Muchos routers tienen clientes DDNS integrados, o puedes instalar un Docker en Unraid para ello.
- Conocimientos Básicos de Redes: No necesitas ser un experto, pero entender qué es una IP, una máscara de red y un puerto te ayudará.
- Un dispositivo cliente: Un teléfono (Android/iOS) o un portátil (Windows/Linux/macOS) donde instalar la aplicación cliente de Wireguard para probar la conexión.
Si ya tienes todo esto, estamos listos para el siguiente paso: la instalación del plugin y la configuración básica.
Instalación del plugin de Wireguard y configuración del servidor
Ahora que tenemos todo lo necesario, vamos a instalar Wireguard en tu Unraid y configurarlo como servidor VPN. Es un proceso guiado, no te preocupes.
Paso 1: Instalar el plugin de Wireguard
- Inicia sesión en la interfaz web de tu Unraid.
- Ve a la pestaña 'Plugins'.
- En la sección 'Install Plugin', pega la siguiente URL (es la del repositorio oficial del plugin de Wireguard para Unraid):
https://raw.githubusercontent.com/WireGuard/wireguard-unraid/master/wireguard.plg - Haz clic en 'Install'. Unraid descargará e instalará el plugin. Una vez terminado, aparecerá una nueva pestaña llamada 'WireGuard' en la parte superior de tu interfaz de Unraid.
Paso 2: Configurar el servidor Wireguard en Unraid
- Haz clic en la nueva pestaña 'WireGuard'.
- Verás una interfaz bastante limpia. Haz clic en el botón 'Add Tunnel'.
- Se abrirá una ventana de configuración. Aquí es donde definimos el servidor Wireguard:
- Name: Dale un nombre descriptivo a tu túnel VPN, por ejemplo,
WireGuard_Casa. - Local Tunnel Network: Esta será la red interna de tu VPN. Es fundamental que sea una subred diferente a la de tu red local doméstica para evitar conflictos. Por ejemplo, si tu red de casa es
192.168.1.0/24, puedes usar10.0.0.0/24para tu VPN. La IP de tu servidor Wireguard será la primera IP de esta subred, por ejemplo,10.0.0.1. - Local Endpoint: Aquí pones la dirección IP pública de tu casa o tu nombre de dominio DDNS (ej.
miunraid.duckdns.org) seguido del puerto que vas a abrir (ej.:51820). Por ejemplo:miunraid.duckdns.org:51820. - Listen Port: El puerto UDP que usará Wireguard. El estándar es
51820, y te recomiendo usarlo a menos que tengas un motivo fuerte para cambiarlo. - DNS Server: Puedes usar los DNS de tu red local (si quieres acceder a recursos por nombre de host) o DNS públicos como
1.1.1.1(Cloudflare) o8.8.8.8(Google). Si quieres resolver nombres de hosts locales, usa la IP de tu router o de tu propio servidor DNS si tienes uno. - Generate Keys: Haz clic en este botón para generar las claves pública y privada del servidor.
- Post-Up / Post-Down Script: Puedes dejarlos en blanco por ahora. Son para comandos avanzados que se ejecutan al iniciar/detener la VPN.
- Firewall Rules: Asegúrate de que esta opción esté marcada para que Unraid configure automáticamente las reglas de firewall necesarias.
- Name: Dale un nombre descriptivo a tu túnel VPN, por ejemplo,
- Haz clic en 'Apply'. El servidor Wireguard ya estará configurado en Unraid.
Paso 3: Configurar el reenvío de puertos (Port Forwarding) en tu router
Este es el paso más crítico para que Wireguard sea accesible desde fuera de tu red. Cada router es un mundo, pero los principios son los mismos:
- Accede a la interfaz de administración de tu router (normalmente
192.168.1.1o192.168.0.1). - Busca la sección de 'Port Forwarding', 'NAT' o 'Redirección de Puertos'.
- Crea una nueva regla con los siguientes parámetros:
- Protocolo: UDP
- Puerto Externo (WAN Port):
51820(o el que hayas elegido en Wireguard) - Puerto Interno (LAN Port):
51820 - Dirección IP Interna (LAN IP): La IP de tu servidor Unraid en tu red local (ej.
192.168.1.100).
- Guarda la configuración y reinicia el router si es necesario.
Verifica que el puerto está abierto usando una herramienta online como YouGetSignal. Introduce tu IP pública o DDNS y el puerto 51820.
Añadiendo clientes (Peers) y conectando dispositivos
Ya tenemos el servidor Wireguard configurado y esperando conexiones. Ahora necesitamos añadir "clientes" o "peers" que serán tus dispositivos (móvil, portátil) y generarles sus configuraciones específicas.
Paso 1: Añadir un Peer en Unraid
- En la pestaña 'WireGuard' de Unraid, en la sección de tu túnel Wireguard, haz clic en 'Add Peer'.
- Se abrirá una nueva ventana para configurar el cliente:
- Name: Un nombre descriptivo para el cliente, por ejemplo,
Movil_JuanoPortatil_Oficina. - Generate Keys: Haz clic aquí para generar las claves pública y privada para este cliente.
- Peer IP: Asigna una IP a este cliente dentro de la subred VPN que definiste. Por ejemplo, si tu red VPN es
10.0.0.0/24y el servidor es10.0.0.1, puedes asignar10.0.0.2al primer cliente,10.0.0.3al segundo, y así sucesivamente. - Allowed IPs: Esto es crucial. Aquí defines qué tráfico del cliente se enrutará a través de la VPN. Si quieres que TODO el tráfico del cliente pase por la VPN (como si estuviera en casa), pon
0.0.0.0/0. Si solo quieres acceder a tu red local (ej.192.168.1.0/24y la red VPN10.0.0.0/24), pon192.168.1.0/24, 10.0.0.0/24. - Keepalive: Se recomienda establecer un valor como
25segundos para mantener la conexión activa, especialmente en redes móviles.
- Name: Un nombre descriptivo para el cliente, por ejemplo,
- Haz clic en 'Apply'.
Paso 2: Exportar la configuración del cliente
Una vez que el peer está creado, Unraid te mostrará un código QR y el contenido del archivo de configuración. Tienes varias opciones para conseguir la configuración en tu dispositivo cliente:
- Código QR: La forma más sencilla para móviles y tablets. Abre la app de Wireguard en tu dispositivo, elige 'Añadir túnel' y 'Escanear código QR'.
- Descargar archivo: Haz clic en 'Download' para obtener un archivo
.conf. Puedes enviártelo por correo o transferirlo al dispositivo. - Copiar al portapapeles: Si vas a configurar un cliente manualmente, copia el contenido y pégalo.
Ejemplo de archivo .conf para un cliente:
[Interface]PrivateKey = [clave_privada_del_cliente]Address = 10.0.0.2/24DNS = 1.1.1.1[Peer]PublicKey = [clave_publica_del_servidor]Endpoint = miunraid.duckdns.org:51820AllowedIPs = 0.0.0.0/0PersistentKeepalive = 25Paso 3: Instalar y configurar Wireguard en el dispositivo cliente
- Descarga la aplicación oficial de Wireguard: Está disponible para todas las plataformas (iOS, Android, Windows, macOS, Linux).
- Importa la configuración:
- En móvil: Escanea el código QR o importa el archivo
.conf. - En PC: Importa el archivo
.conf.
- En móvil: Escanea el código QR o importa el archivo
- Activa la VPN: Una vez importada, solo tienes que activar el túnel. Deberías ver un icono de VPN en tu barra de estado.
Paso 4: Probar la conexión
Para verificar que todo funciona correctamente:
- Desconéctate de tu red Wi-Fi y usa datos móviles, o conéctate a una red externa.
- Activa la VPN de Wireguard en tu dispositivo cliente.
- Intenta acceder a la interfaz web de tu Unraid (usando su IP interna, ej.
192.168.1.100), a alguna carpeta compartida, o a un Docker como Jellyfin o Nextcloud.
Si puedes acceder, ¡felicidades! Has configurado Wireguard con éxito.
Consideraciones de seguridad y consejos avanzados
Configurar Wireguard es un gran paso para la seguridad de tu servidor, pero hay algunas cosas más que puedes hacer y tener en cuenta:
- Mantén Unraid Actualizado: Asegúrate siempre de que tu sistema operativo Unraid esté al día. Las actualizaciones suelen incluir parches de seguridad importantes.
- Claves Fuertes: Wireguard genera sus propias claves criptográficas, que son muy robustas. No las compartas con nadie y asegúrate de que no caigan en manos equivocadas.
- Firewall del Servidor: Aunque Unraid configura reglas básicas, puedes añadir reglas más específicas si utilizas un firewall más avanzado en tu Unraid o router. Asegúrate de que solo el puerto UDP de Wireguard (ej. 51820) esté abierto al exterior.
- Separación de Redes: Como ya hemos mencionado, usa una red para la VPN (ej.
10.0.0.0/24) distinta a la de tu red local (ej.192.168.1.0/24) para evitar conflictos. - Monitorización: En la interfaz de Wireguard en Unraid, puedes ver los peers conectados, el tráfico que generan y cuándo fue su último handshake. Esto es útil para auditar quién está conectado y cuándo.
- DNS Seguro: Considera usar un servidor DNS seguro como Cloudflare (1.1.1.1) o Google (8.8.8.8) en la configuración de tus clientes si no confías en el DNS de tu router o proveedor de internet. Esto también ayuda a prevenir fugas de DNS.
- Múltiples Clientes: Puedes añadir tantos peers como necesites, uno por cada dispositivo que quieras conectar a tu VPN. Cada uno tendrá su propia IP dentro de la red VPN y su propio archivo de configuración.
- Revocación de Clientes: Si pierdes un dispositivo o dejas de querer que un cliente tenga acceso, simplemente bórralo de la lista de peers en la configuración de Wireguard en Unraid. Su clave pública dejará de ser reconocida por el servidor.
Implementando estas prácticas, no solo tendrás una VPN funcional, sino también una conexión remota robusta y segura para tu servidor Unraid.
Especificaciones y datos clave
| Sistema Operativo | Unraid OS (versión 6.8 o superior recomendada) |
|---|---|
| Requisitos de Hardware (Unraid) | CPU x64, 4GB RAM (mínimo), USB Boot Drive, Discos de almacenamiento |
| Puerto Requerido | UDP 51820 (o configurable) |
| Licencia (Wireguard) | Gratuita (GPLv2) |
| Licencia (Unraid) | De pago (Starter, Plus, Pro - Consulta <a href="https://serverstack.cc/cuanto-cuesta-unraid/">cuánto cuesta Unraid</a>) |
| Tipo de VPN | Punto a sitio (Client-Server) |
Preguntas frecuentes
¿Es seguro usar Wireguard VPN en Unraid para acceder a mi red doméstica?
Sí, es extremadamente seguro. Wireguard utiliza criptografía de última generación y tiene un código base muy pequeño y auditado, lo que reduce la superficie de ataque. Cuando lo configuras correctamente en Unraid, estás creando un túnel cifrado y autenticado para acceder a tu red, mucho más seguro que abrir puertos individualmente.
¿Necesito una IP pública estática para Wireguard en Unraid?
No es estrictamente necesaria, pero simplifica mucho las cosas. Si tu proveedor de internet te asigna una IP pública dinámica, necesitarás configurar un servicio de DNS dinámico (DDNS) como DuckDNS o No-IP. Esto permite que tu servidor Unraid sea siempre accesible a través de un nombre de dominio fijo, aunque tu IP cambie periódicamente.
¿Wireguard es más rápido que OpenVPN para Unraid?
Generalmente, sí. Wireguard está diseñado para ser mucho más eficiente y rápido que OpenVPN, con una latencia significativamente menor y un menor consumo de recursos del sistema. Su código más limpio y su integración a nivel de kernel en Linux (donde se basa Unraid) contribuyen a este rendimiento superior, haciéndolo ideal para la mayoría de los usuarios de Unraid en 2026.
¿Puedo acceder a todos mis Docker y recursos de Unraid a través de Wireguard?
Absolutamente. Una vez conectado a la VPN de Wireguard, tu dispositivo cliente forma parte de tu red doméstica virtualmente. Esto significa que puedes acceder a la interfaz web de Unraid, a tus carpetas compartidas, a tus máquinas virtuales y a cualquier contenedor Docker (como Plex, Nextcloud, etc.) usando sus direcciones IP locales o nombres de host, exactamente como si estuvieras físicamente en casa.
¿Qué pasa si pierdo un dispositivo cliente o quiero revocar su acceso?
Es muy sencillo. Simplemente accede a la pestaña 'WireGuard' en tu interfaz de Unraid, selecciona el túnel VPN que configuraste y elimina el 'peer' (cliente) correspondiente de la lista. Una vez eliminado, ese dispositivo ya no podrá conectarse a tu VPN. Si lo recuperas o necesitas darle acceso de nuevo, tendrás que añadir un nuevo peer y generar una nueva configuración.
Veredicto
Configurar Wireguard VPN en Unraid es, sin duda, una de las mejores inversiones de tiempo que puedes hacer para tu servidor casero. ¿Merece la pena? Absolutamente sí. La combinación de la seguridad robusta de Wireguard, su velocidad incomparable y la simplicidad de configuración que ofrece Unraid lo convierten en la solución definitiva para el acceso remoto.
Lo recomiendo sin reservas a cualquier usuario de Unraid que necesite acceder a su red local de forma segura desde fuera de casa. Ya sea para gestionar tus archivos, ver tu biblioteca multimedia con Plex o Jellyfin, o simplemente para tener la tranquilidad de que tu red está siempre a tu alcance de forma privada. Es una solución gratuita en cuanto a software, potente y que te dará un control total sobre tu privacidad, olvidándote de las limitaciones de VPNs comerciales o soluciones más complejas.
No lo recomiendo si… realmente no necesitas acceso remoto a tu servidor Unraid, o si ya utilizas una solución VPN a nivel de router que cubre todas tus necesidades. Para el resto, si eres un self-hoster con Unraid, este es un paso esencial que no deberías posponer. La curva de aprendizaje es mínima y los beneficios, máximos.