Reenvío VPS — usa el proxy desde cualquier lugar

El reenvío VPS te permite exponer tus proxies de XProxy a Internet a través de la IP pública de un servidor en la nube, incluso si tu router doméstico no admite el reenvío de puertos o tu velocidad de subida es limitada.

Formas de exponer XProxy de forma remota

  • Reenvío de puertos del router — la opción más sencilla, pero requiere un router que lo admita y una conexión de subida rápida.
  • VPN Tailscale — VPN de malla sencilla, ideal para uso personal.
  • Reenvío VPS — la más fiable y profesional. Esta guía cubre este método.

¿Por qué usar el reenvío VPS?

Un VPS actúa como intermediario: Cliente → IP pública del VPS → servidor XProxy → red móvil.

Diagrama de reenvío VPS
El reenvío VPS dirige el tráfico de los clientes a través de la IP pública del VPS hasta el dispositivo XProxy local
  • Tu router no admite el reenvío de puertos.
  • Tu velocidad de subida doméstica es inferior a 50 Mbps.
  • Quieres ocultar la dirección IP de tu casa.
  • Necesitas una IP pública estática sin DDNS.
  • Necesitas compatibilidad total con UDP para proxies SOCKS5 (juegos, QUIC, HTTP/3).
Es posible que no necesites el reenvío VPS si tu router doméstico tiene una subida de más de 300 Mbps y admite el reenvío de puertos, o si quieres minimizar los costes del VPS.

Requisitos previos

  • Un VPS con Ubuntu (Amazon EC2, Vultr, Linode u OVH).
  • Recomendado: OVH VPS — ancho de banda ilimitado, 500 Mbps / 1 Gbps.
  • Elige un VPS cercano a tu ubicación física para reducir la latencia.

Ajustes de seguridad antes de empezar

En el panel de XProxy, activa todas estas opciones antes de continuar para proteger tus endpoints de proxy y el panel frente a accesos no autorizados:

  • Autenticación de usuario del panel

    Configuración de autenticación de usuario del panel
    Activa la autenticación de usuario en Ajustes generales del panel
    • Activar autenticación del panel: Activa la protección por inicio de sesión del panel de administración.
    • Forzar autenticación en conexiones LAN: Exige autenticación incluso a los dispositivos de la misma red local, lo que evita accesos internos no autorizados.
  • Ajustes de autenticación del proxy

    Ajustes de autenticación del proxy
    Activa la autenticación del proxy, la autenticación por contraseña y la autenticación LAN
    • Activar autenticación del proxy: Exige usuario y contraseña en todas las conexiones de proxy.
    • Forzar autenticación en conexiones LAN: Garantiza que los usuarios de la LAN deban autenticarse, lo que evita un uso interno no autorizado.
Todas las opciones de autenticación deben estar activadas antes de configurar el reenvío de puertos.

Paso 1 — Prepara tu VPS

Conéctate por SSH a tu VPS como root y actualiza el sistema:

bash
sudo apt update && sudo apt upgrade -y

Paso 2 — Abre los puertos del firewall

Asegúrate de que los puertos del 80 al 65550 estén abiertos. Para desactivar el firewall temporalmente:

bash
systemctl disable ufw && systemctl stop ufw

Paso 3 — Conecta XProxy a tu VPS

Abre el panel de XProxy → Ajustes generales → Puertos de reenvío. Introduce la IP de tu VPS, el puerto SSH (22), el usuario (root) y la contraseña. Haz clic en Guardar y probar.

Configuración del reenvío VPS
Configura los ajustes de conexión del servidor VPS y prueba la conexión

Paso 4 — Configura las reglas de reenvío

  • Aislamiento de red (subida SIM) — enruta el tráfico de cada SIM a través de su propia red móvil. Actívalo cuando la velocidad de subida de la SIM sea mayor que la de tu WAN.
  • Activar UDP para SOCKS5 — necesario para juegos, VoIP, QUIC y HTTP/3. Cada conexión UDP SOCKS5 consume unos 40 MB de RAM en el VPS.
  • Puerto de retransmisión inicial — puerto base para el reenvío (por defecto: automático). Para varios servicios en el mismo VPS, establece un puerto inicial único (p. ej., 65011) e increméntalo en 10 por servicio.
    Ajusta y gestiona los puertos en XProxy
    Configura y gestiona los puertos de varios servicios de reenvío

Monitorización y solución de problemas

Todos los puertos de reenvío activos aparecerán en verde. Si hay algún problema, el puerto se marcará en rojo, lo que facilita identificar y resolver los problemas.

Monitorización del estado de los puertos
El verde indica reenvío activo, mientras que el rojo indica problemas de conexión
  • Si el tráfico UDP es elevado, amplía la RAM de tu VPS.
  • Elige siempre un VPS cercano a tu ubicación física para obtener el mejor rendimiento.