Compara ofertas y revisa el coste total antes de elegir.
WireGuard manual encaja si prefieres gestionar un pequeño perfil VPN en vez de instalar la aplicación del proveedor. Con PureVPN destacaríamos un detalle desde el principio: prepara el equipo antes de generar el perfil.
PureVPN indica que hay que activar una configuración recién descargada en 30 minutos; de lo contrario necesitarás otra. Es una instrucción de activación inicial, no significa que cada sesión conectada termine a la media hora. Su guía de WireGuard para Linux documenta el requisito y menciona Ubuntu y Fedora.
Esta guía usa wg-quick para el control manual. Necesitas una suscripción activa de PureVPN, acceso de administrador y una versión de Ubuntu o Fedora con mantenimiento. Trabaja localmente: cambiar rutas desde tu única conexión SSH puede dejarte sin acceso.
Prepara las herramientas y la integración de DNS
En Ubuntu, ejecuta:
sudo apt update
sudo apt install wireguard
En Fedora, utiliza:
sudo dnf install wireguard-tools
Estos paquetes siguen las instrucciones de instalación de WireGuard. Ejecuta solo el bloque de tu distribución y comprueba que las herramientas están disponibles:
wg --version
command -v wg-quick
command -v resolvconf
La última comprobación se refiere al DNS: wg-quick utiliza resolvconf cuando el perfil incluye una entrada DNS. Si no está disponible, configura la integración del resolvedor para tu distribución o usa NetworkManager como se explica abajo. Consulta el manual de wg-quick. No elimines simplemente la entrada DNS para ocultar un error.
Obtén tu propio perfil
En el área de miembros de PureVPN, abre Manual Configuration (configuración manual), elige el país o la ciudad y usa la opción de descarga. Selecciona tu dispositivo cuando se solicite y copia la configuración de WireGuard generada. La guía del proveedor muestra las pantallas de la cuenta.
Guárdala como texto sin formato con el nombre purevpn.conf en la carpeta Downloads. Utiliza la configuración completa de tu cuenta, incluidas las claves y el endpoint. No proporcionamos una clave privada de ejemplo para sustituirla.
Mantén el archivo privado y fuera de carpetas compartidas. Si copiaste el contenido mediante el portapapeles, borra esa entrada después de guardarlo, también del historial del portapapeles que utilices.
Coloca el archivo
El nombre purevpn que aparece abajo es un nombre de interfaz local elegido para esta guía. Antes de copiar, comprueba si ya existe una configuración:
sudo test -e /etc/wireguard/purevpn.conf && echo 'Configuration already exists'
Si existe, detente y elige otro nombre en todas las instrucciones. Para una configuración nueva:
chmod 600 "$HOME/Downloads/purevpn.conf"
sudo install -d -m 700 /etc/wireguard
sudo install -m 600 "$HOME/Downloads/purevpn.conf" /etc/wireguard/purevpn.conf
La copia de /etc/wireguard pertenece a root y solo su propietario puede leerla. Protege igual cualquier copia descargada que conserves.
Conecta, revisa y desconecta
Desconecta primero los demás clientes VPN. Dentro del plazo de activación inicial del proveedor, activa la interfaz:
sudo wg-quick up purevpn
Abre una web para generar tráfico y revisa el túnel:
sudo wg show purevpn
Busca un handshake reciente y contadores de tráfico. Ayudan a confirmar que el otro extremo intercambia tráfico; no demuestran que todas las aplicaciones utilicen el túnel. La guía de inicio de WireGuard explica sus herramientas de estado.
Para desconectar:
sudo wg-quick down purevpn
Las operaciones up y down crean y eliminan la interfaz y su configuración asociada. wg-quick obtiene las rutas de AllowedIPs en el perfil; consulta los detalles en su manual. Esta guía no configura el inicio automático al arrancar.
Alternativa de escritorio: gestionar el perfil con NetworkManager
Si tu escritorio ya utiliza NetworkManager, puede importar perfiles de WireGuard y gestionar DNS mediante su propia integración. Usa este método en lugar de la conexión con wg-quick; desactiva primero aquella si está activa.
Importa tu perfil nuevo:
nmcli connection import type wireguard file "$HOME/Downloads/purevpn.conf"
nmcli connection show
Anota el nombre importado. La importación puede activarlo automáticamente. Para un perfil llamado purevpn, desactiva las futuras activaciones automáticas y conecta expresamente:
nmcli connection modify purevpn connection.autoconnect no
nmcli connection up purevpn
Si el nombre importado es distinto, utiliza el real. Para desconectar esta configuración:
nmcli connection down purevpn
Este método también necesita las comprobaciones siguientes. Consulta la explicación de WireGuard en NetworkManager y la referencia de comandos.
Comprueba lo que sale de tu equipo
Compara la IP pública antes y después de conectar y comprueba DNS e IPv6 por separado. Que un perfil enrute IPv4 no demuestra qué ocurre con IPv6. Repite las comprobaciones al cambiar de red o reactivar el equipo.
Un túnel manual no incluye automáticamente el kill switch de la aplicación de PureVPN. Si necesitas que el tráfico se detenga cuando no haya VPN, necesitas una política de cortafuegos diseñada y probada por separado. Comprobaríamos primero el funcionamiento normal antes de añadir esa complejidad.
Si no hay handshake, comprueba primero el plazo de activación y consigue un perfil nuevo si lo has superado. Revisa también que hayas copiado el endpoint completo. Si aparece un error de DNS o resolvconf, vuelve a la integración del resolvedor en vez de cambiar claves. Si hay handshake, pero no puedes navegar, investiga DNS y rutas como posibles causas distintas.
Anota el error exacto antes de cambiar nada. No publiques la configuración en un foro de soporte: contiene credenciales del túnel.
Para una conexión diaria con selección de ubicación en una aplicación, lee la guía de la GUI en Ubuntu. Para decidir la compra, consulta PureVPN frente a NordVPN.
Compara ofertas y revisa el coste total antes de elegir.