Configuración de WireGuard en un NAS Asustor
1. Introducción a WireGuard
WireGuard es un protocolo VPN moderno que ofrece alta seguridad, velocidad y facilidad de configuración. Comparado con OpenVPN y L2TP/IPSec, es más eficiente y consume menos recursos, ideal para NAS Asustor.
2. Requisitos Previos
ADM 4.0 o superior (se recomienda actualizar a la última versión).
NAS Asustor con la aplicación VPN Server instalada.
Acceso al router para abrir puertos y configurar DDNS si la IP pública es dinámica.
3. Configuración del Servidor WireGuard en Asustor
Instalar VPN Server desde App Central en ADM.
Abrir la aplicación y seleccionar WireGuard.
Activar la opción Habilitar WireGuard.
Configurar:
Puerto de escucha: 51820 (se debe abrir en el router).
Dirección IP de la VPN: 10.8.0.1/24.
Clave privada (se generará automáticamente).
Clave pública para clientes (se deben agregar manualmente).
Agregar clientes:
Generar un par de claves (wg genkey | tee privatekey | wg pubkey > publickey).
Registrar la clave pública del cliente en el servidor.
Asignar una IP del rango 10.8.0.x.
Guardar configuración y activar WireGuard.
4. Configuración de Clientes WireGuard
4.1. Windows
[Interface]
PrivateKey = (Clave privada del cliente)
Address = 10.8.0.2/24
DNS = 8.8.8.8
[Peer]
PublicKey = (Clave pública del servidor)
Endpoint = (IP pública del NAS):51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
4.2. Linux Mint
sudo apt update && sudo apt install wireguard
[Interface]
PrivateKey = (Clave privada del cliente)
Address = 10.8.0.2/24
DNS = 8.8.8.8
[Peer]
PublicKey = (Clave pública del servidor)
Endpoint = (IP pública del NAS):51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
sudo wg-quick up wg0
4.3. Android
Instalar la app WireGuard desde Google Play.
Crear una nueva conexión y escanear el código QR generado en el servidor.
Conectar y verificar acceso a la red interna.
5. Seguridad y Optimización
Habilitar firewall en ADM para restringir accesos no deseados.
Usar claves de acceso seguras y cambiarlas periódicamente.
Monitorear logs en VPN Server para detectar accesos sospechosos.
Configurar KeepAlive para evitar desconexiones en redes inestables.
6. Solución de Problemas
6.1. Conexión Fallida
Verificar que el puerto 51820 UDP está abierto en el router.
Asegurar que la clave pública del cliente está registrada en el servidor.
Revisar los logs en ADM > VPN Server.
6.2. Velocidad Baja
6.3. Acceso a Recursos Internos Bloqueado
Con esta configuración, WireGuard en Asustor ofrece una VPN rápida, segura y eficiente, ideal para acceso remoto seguro a tu NAS y red interna.