Ir al contenido

Guía rápida para solucionar problemas de VPN WireGuard en routers GL.iNet

Esta guía ofrece pasos detallados para solucionar problemas, consejos y trucos para configurar tanto el servidor como el cliente VPN en routers GL.iNet y crear una VPN WireGuard personal.

Comprobar conflictos de direcciones IP

Asegúrate de que no haya conflictos de direcciones IP entre el servidor y el cliente. Cada dispositivo de la red WireGuard debe tener una dirección única dentro de la misma subred.

perfiles de cliente WireGuard

En el ejemplo anterior, la IP de la red WireGuard de mi servidor es 10.1.0.1 y se han generado dos perfiles de cliente: 10.1.0.2/24 y 10.1.0.3/24. Asegúrate de que los tres primeros octetos (10.1.0) de los perfiles de cliente coincidan con la IP del servidor WireGuard en la pestaña ‘Configuración’. De lo contrario, los dispositivos no podrán conectarse.

Además, observará que he cambiado la IP de este servidor respecto al valor predeterminado 10.0.0.1. El motivo es que otras redes (por ejemplo, Xfinity) suelen utilizar la subred 10.0.0., por lo que conviene evitar cualquier posibilidad de conflicto de red, tanto en tu red doméstica como en el lado del cliente mientras viajas. Por eso cambié el segundo octeto de “0” a “1”, de modo que la subred ahora es 10.1.0.


Asegúrate de que el puerto de WireGuard esté redirigido correctamente

WireGuard suele utilizar el puerto UDP 51820, pero puedes personalizar este puerto predeterminado en la sección de configuración de WireGuard del router servidor. Se recomienda utilizar otro puerto, como 51821, si el cortafuegos local bloquea el puerto predeterminado de WireGuard durante sus viajes. Sin embargo, en otros casos, la red local podría bloquear por completo el tráfico UDP, por lo que necesitarás una VPN alternativa que utilice TCP, como un nodo de salida de Tailscale u OpenVPN.

Consulta el blog sobre reenvío de puertos para obtener más información sobre cómo realizar correctamente este primer paso crucial.


Si configura la línea del servidor DNS en los perfiles de cliente para que sea igual a la IP de tu servidor WireGuard (p. ej., 10.1.0.1), entonces tú debe activar “Acceso remoto a LAN” en tu GL.iNet router servidor. Se encuentra en el panel de VPN, en el icono de engranaje de las opciones de la fila del servidor WireGuard.

Texto alternativo: Interruptor de acceso remoto a LAN

Por último, puedes configurar los servidores DNS del router servidor en Red -> DNS para utilizar el servidor DNS que prefiera. Por motivos de privacidad, suele recomendarse utilizar servidores distintos de los de tu ISP. Cloudflare suele ofrecer el mejor rendimiento. También puedes configurar manualmente Google como respaldo en los servidores DNS 3 y 4 (8.8.8.8 y 8.8.4.4).


Otros escenarios de resolución de problemas

“Mi configuración de servidor/cliente ha funcionado durante un tiempo, pero ahora ya no puedo conectarme."

  • Primero, prueba a crear la configuración de un perfil para tu teléfono inteligente y carga el perfil del cliente en tu teléfono con la aplicación móvil WireGuard. Prueba la conexión VPN con el teléfono. Si funciona, es probable que el problema se deba a tu router de viaje.
  • Activar DNS dinámico en el servidor si tu red doméstica utiliza una dirección IP pública dinámica en lugar de una estática (algo habitual).
  • Es posible que el El puerto de WireGuard está bloqueado desde el lado del cliente. Como se explicó antes, asegúrate de cambiar el valor predeterminado 51820 por otro (p. ej., 51825) y no olvides que deberá volver a configurar la redirección del puerto en el router de tu casa (a menos que no tenga un router doméstico o este funcione en modo de paso directo completo).

«Mi conexión es muy lenta y/o inestable»

  • Comprueba si hay una latencia elevada utilizando el comando "ping" en una terminal o ventana del símbolo del sistema hacia un servidor DNS como 8.8.8.8 o 1.1.1.1. Prueba cambiar los servidores DNS en el panel de administración de tu servidor y/o cliente.
  • Comprueba que dispone de un velocidad de subida suficiente en tu red doméstica, ya que esta será la velocidad de descarga que recibirá en el extremo del cliente. Se recomienda encarecidamente disponer de al menos 20 Mbps de velocidad de subida en la ubicación del servidor.
  • Tu router servidor GL.iNet puede estar con potencia insuficiente según el modelo y qué servicios adicionales tienes en funcionamiento (AdGuard Home, DNS cifrado, etc.). Considera desactivar estos servicios o, si es posible, actualizar a un router más nuevo y potente.
  • Es posible que el unidad máxima de transmisión (MTU) no está optimizado para el tráfico VPN, lo que provoca la fragmentación de paquetes. Puedes ajustar los valores de MTU tanto del servidor como del cliente. Empieza por cambiar la MTU del cliente desde el valor predeterminado de 1420 y redúzcala en incrementos de "20" hasta notar una mayor velocidad. No baje de 1280. Después, configura esa misma MTU en el panel de administración del servidor. Ten en cuenta que, si se conecta mediante una VPN adicional en tu dispositivo cliente, como una VPN corporativa de Zscaler, es posible que el problema esté en la configuración de MTU de esa VPN corporativa. En ese caso, no podrás resolver el problema, ya que el ajuste debe realizarse en su extremo.

“No puedo acceder de forma remota al panel de administración de mi servidor GL.iNet”

  • Para acceder de forma remota al panel de administración del servidor, el dispositivo cliente que está utilizando debe conectarse a través del túnel VPN WireGuard. Una vez que haya activado la VPN en tu router de viaje, basta con introducir la IP de LAN de tu router servidor GL.iNet en la barra de búsqueda del navegador y pulsar Intro.
  • Puede que necesites cambiar la IP de la LAN de tu servidor o cliente si ambos están configurados con el valor predeterminado, 192.168.8.1, ya que esto provocará un conflicto. Por ejemplo, puedes cambiar la IP del router servidor o cliente a 192.168.10.1.

Si sigue sin lograr resolver el problema, no dude en publicar un mensaje en el Subreddit de GL.iNet (/r/GLiNet) o únete a nuestro servidor de Discord y utiliza el canal #tech-support-forum. Recuerda compartir registros detallados de tu router y/o servidor WireGuard para recibir ayuda eficaz.


Acerca del autor

Adam, natural de Virginia y apasionado por los viajes internacionales, es graduado en Ingeniería Eléctrica por Virginia Tech. Es ingeniero de soluciones y responsable de la sucursal del centro de llamadas de GL.iNet, además de creador de The Wired Nomad, un recurso para nómadas digitales. Puede ponerse en contacto con él en su sitio web.

Acerca de GL.iNet

Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.

GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.

Artículo anterior GL.iNet y Morse Micro presentan Wi-Fi HaLowLink 1 para la conectividad IoT
Artículo siguiente ¿Qué es vSIM? Descubre Mudi de GL.iNet con tecnología vSIM

Comparar productos

{"one"=>"Selecciona 2 o 3 artículos para comparar", "other"=>"{{ count }} de 3 artículos seleccionados"}

Selecciona el primer artículo para comparar

Selecciona el segundo artículo para comparar

Selecciona el tercer elemento para comparar

Comparar