VPN für Linux: AmneziaWG in 4 Schritten, Autostart über systemd, gewöhnliches WireGuard
Eine eigene App braucht es nicht: Konfigurationsdatei aus dem Konto holen, amneziawg-tools installieren, Tunnel mit awg-quick starten. Autostart über systemd, gewöhnliches WireGuard, Hinweise für Russland und Fehlerbehebung.
Ein VPN für Linux ist bei NvoVPN keine eigene App, sondern die Standard-Werkzeuge von AmneziaWG: eine Konfigurationsdatei aus Ihrem Konto und ein paar Befehle im Terminal. Das dauert etwa fünf Minuten. Die Anleitung gilt für Ubuntu, Debian, Fedora, Arch und jede Distribution mit systemd; am Ende geht es um Autostart beim Booten, eine Variante mit gewöhnlichem WireGuard für Netzwerke, in denen VPN nicht blockiert wird, und typische Fehler. Sind Sie in Russland? Weiter unten gibt es einen eigenen Abschnitt.
-
Laden Sie die Konfigurationsdatei aus Ihrem Konto herunter
Öffnen Sie Ihr Konto → „Verbindung“ → Tab „Manuell“. Wählen Sie einen Server (der empfohlene ist markiert), benennen Sie das Gerät — zum Beispiel „Linux-Laptop“ — und klicken Sie auf „Erstellen“. Laden Sie die Datei
.confherunter: Sie enthält bereits die Schlüssel, die Serveradresse und die Verschleierungsparameter von AmneziaWG. -
Installieren Sie AmneziaWG
AmneziaWG ist WireGuard mit Traffic-Verschleierung. Das Paket heißt
amneziawg-toolsund wird zusätzlich zum gewöhnlichenwireguard-toolsinstalliert. Öffnen Sie das Terminal und führen Sie unter Ubuntu oder Debian aus:sudo apt update && sudo apt install -y wireguard-tools # dann amneziawg-tools gemäß Anleitung des Projekts: # https://github.com/amnezia-vpn/amneziawg-toolsFür andere Distributionen finden Sie den Installationsabschnitt im Repository amneziawg-tools auf GitHub — dort gibt es Varianten für Fedora, Arch und den Build aus dem Quellcode. Nach der Installation sollte der Befehl
awg --versionfunktionieren. -
Bauen Sie den Tunnel auf
Legen Sie die heruntergeladene Datei in den AmneziaWG-Ordner und starten Sie den Tunnel mit
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0Der Dateiname legt den Namen der Schnittstelle fest:
awg0.conf→awg0. Tunnel trennen:sudo awg-quick down awg0. -
Prüfen Sie, ob das VPN funktioniert
Öffnen Sie die Seite „Wie ist meine IP“: Dort sollte die Adresse des NvoVPN-Servers stehen, nicht die Ihres Providers. Im Terminal zeigt dasselbe
curl ifconfig.me, undsudo awg showzeigt den Handshake und die Verkehrszähler.
Sie sind in Russland? Für VPN unter Linux brauchen Sie nur die AmneziaWG-Variante der Datei
Gewöhnliches WireGuard wird aus Russland blockiert: Die Verbindung kommt nicht zustande. Nehmen Sie deshalb in Ihrem Konto die AmneziaWG-Variante der Datei und installieren Sie amneziawg-tools — wie in den Schritten oben. Steht der Tunnel, laden aber keine Websites — verbinden Sie sich mit einem anderen Server oder schreiben Sie dem Support.
Welche Datei Sie brauchen
Im Tab „Manuell“ liegen für dasselbe Gerät zwei Varianten nebeneinander: AmneziaWG und gewöhnliches WireGuard. In Russland brauchen Sie die erste — sie kommt in den Ordner /etc/amnezia/amneziawg/ und wird über awg-quick gestartet.
Tunnel steht, Websites öffnen sich nicht
Erstellen Sie in Ihrem Konto eine Konfiguration für einen anderen Server und starten Sie diese statt der vorherigen. Hilft das nicht, schreiben Sie dem Support.
Was Sie brauchen
- Administratorrechte (sudo) auf Ihrem Rechner — die Befehle unten werden damit ausgeführt.
- Ein NvoVPN-Konto mit aktivem Tarif oder Testphase — die Konfiguration wird nur bei gültigem Zugang erstellt. Noch kein Konto? Registrieren Sie sich: Sie brauchen nur eine E-Mail-Adresse.
- Die Konfigurationsdatei aus Ihrem Konto — Sie haben sie in Schritt 1 erhalten.
Autostart beim Booten
sudo systemctl enable --now awg-quick@awg0
Jetzt startet der Tunnel zusammen mit dem System. Status: systemctl status awg-quick@awg0, stoppen: sudo systemctl stop awg-quick@awg0.
Gewöhnliches WireGuard statt AmneziaWG
Blockiert Ihr Netzwerk kein VPN, reicht das gewöhnliche wireguard-tools: In Ihrem Konto gibt es neben der AmneziaWG-Konfiguration für dasselbe Gerät auch eine gewöhnliche WireGuard-Variante. Legen Sie sie unter /etc/wireguard/wg0.conf ab und starten Sie sie mit wg-quick up wg0. Bedenken Sie: Unverschleiertes WireGuard wird an seinen ersten Handshake-Paketen erkannt, und wo es blockiert wird, kommt die Verbindung einfach nicht zustande — dann greifen Sie wieder zu AmneziaWG. Worin sich beide unterscheiden, steht in der Anleitung „AmneziaWG und WireGuard: der Unterschied“.
Wenn es nicht funktioniert
- „Handshake did not complete“. Das erste Paket ist hinausgegangen, es kam keine Antwort. Prüfen Sie, ob die Systemzeit stimmt, ob die Datei vollständig kopiert wurde und ob die Schnittstelle nur einmal aktiv ist (
awg show). Blockiert das Netzwerk UDP, probieren Sie einen anderen Server aus Ihrem Konto. - Tunnel steht, Websites öffnen sich nicht. Meist liegt es an DNS: Die Zeile
DNS =in der Konfiguration braucht das Paketresolvconfodersystemd-resolved. Installieren Sieopenresolv, oder tragen Sie vorübergehend einen DNS-Server in/etc/resolv.confein. - Sie brauchen den Stealth-Modus. Für Netzwerke, die auch AmneziaWG blockieren, gibt es VLESS/Reality: Holen Sie sich den Abonnement-Link in Ihrem Konto → „Stealth-Modus“ und importieren Sie ihn in Hiddify für Linux. Wie der Stealth-Modus funktioniert, steht im Beitrag „Warum das VPN aufhört zu funktionieren, und wie der Stealth-Modus funktioniert“.
- Alle anderen Fälle — in der Anleitung „Was tun, wenn das VPN nicht verbindet“.
Häufige Fragen
Warum gibt es keine App für Linux? Eine eigene App ist hier nicht nötig: AmneziaWG unter Linux ist ein reguläres Paket, und die Verbindung sind dieselben paar Befehle wie oben. Die Konfigurationsdatei aus Ihrem Konto erledigt den Rest.
Funktioniert das auf Raspberry Pi und Servern? Ja, das Schema ist dasselbe — AmneziaWG gibt es auch für ARM. Denken Sie bei einem Server an die Routing-Regeln, wenn er unter seiner eigenen Adresse von außen erreichbar bleiben muss.
Kann ein Linux-Rechner das VPN im ganzen Heimnetzwerk verteilen? Das geht, mit NAT und IP-Forwarding, aber einfacher ist es, die Konfiguration direkt auf einen Router mit AmneziaWG-Unterstützung zu legen — siehe die Anleitung „VPN auf dem Router einrichten“ oder schreiben Sie dem Support, wir helfen zu Ihrem Modell.
Wie viele Geräte lassen sich verbinden? Bis zu fünf gleichzeitig mit einem Abo — für jedes Gerät eine eigene Konfiguration aus Ihrem Konto.
Wie schalte ich das VPN aus? Mit dem Befehl sudo awg-quick down awg0. Hatten Sie den Autostart aktiviert: sudo systemctl stop awg-quick@awg0.
Passend dazu: VPN auf dem Router einrichten · AmneziaWG und WireGuard: der Unterschied · Was tun, wenn das VPN nicht verbindet
Bereit zum Verbinden?
App herunterladen, anmelden – und Sie sind geschützt. Die Testphase startet von selbst, ohne Karte.