−53%2 Jahre NvoVPN für 1,70 €/Monat statt 3,61 €Rabatt sichern
Einrichtung

VPN für Linux: AmneziaWG in 4 Schritten, Autostart über systemd, gewöhnliches WireGuard

6 Min. Lesezeit

Eine eigene App braucht es nicht: Konfigurationsdatei aus dem Konto holen, amneziawg-tools installieren, Tunnel mit awg-quick starten. Autostart über systemd, gewöhnliches WireGuard, Hinweise für Russland und Fehlerbehebung.

VPN für Linux: AmneziaWG in 4 Schritten, Autostart über systemd, gewöhnliches WireGuard

Ein VPN für Linux ist bei NvoVPN keine eigene App, sondern die Standard-Werkzeuge von AmneziaWG: eine Konfigurationsdatei aus Ihrem Konto und ein paar Befehle im Terminal. Das dauert etwa fünf Minuten. Die Anleitung gilt für Ubuntu, Debian, Fedora, Arch und jede Distribution mit systemd; am Ende geht es um Autostart beim Booten, eine Variante mit gewöhnlichem WireGuard für Netzwerke, in denen VPN nicht blockiert wird, und typische Fehler. Sind Sie in Russland? Weiter unten gibt es einen eigenen Abschnitt.

  1. Laden Sie die Konfigurationsdatei aus Ihrem Konto herunter

    Öffnen Sie Ihr Konto → „Verbindung“ → Tab „Manuell“. Wählen Sie einen Server (der empfohlene ist markiert), benennen Sie das Gerät — zum Beispiel „Linux-Laptop“ — und klicken Sie auf „Erstellen“. Laden Sie die Datei .conf herunter: Sie enthält bereits die Schlüssel, die Serveradresse und die Verschleierungsparameter von AmneziaWG.

  2. Installieren Sie AmneziaWG

    AmneziaWG ist WireGuard mit Traffic-Verschleierung. Das Paket heißt amneziawg-tools und wird zusätzlich zum gewöhnlichen wireguard-tools installiert. Öffnen Sie das Terminal und führen Sie unter Ubuntu oder Debian aus:

    sudo apt update && sudo apt install -y wireguard-tools
    # dann amneziawg-tools gemäß Anleitung des Projekts:
    # https://github.com/amnezia-vpn/amneziawg-tools

    Für andere Distributionen finden Sie den Installationsabschnitt im Repository amneziawg-tools auf GitHub — dort gibt es Varianten für Fedora, Arch und den Build aus dem Quellcode. Nach der Installation sollte der Befehl awg --version funktionieren.

  3. Bauen Sie den Tunnel auf

    Legen Sie die heruntergeladene Datei in den AmneziaWG-Ordner und starten Sie den Tunnel mit awg-quick:

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    Der Dateiname legt den Namen der Schnittstelle fest: awg0.confawg0. Tunnel trennen: sudo awg-quick down awg0.

  4. Prüfen Sie, ob das VPN funktioniert

    Öffnen Sie die Seite „Wie ist meine IP“: Dort sollte die Adresse des NvoVPN-Servers stehen, nicht die Ihres Providers. Im Terminal zeigt dasselbe curl ifconfig.me, und sudo awg show zeigt den Handshake und die Verkehrszähler.

Sie sind in Russland? Für VPN unter Linux brauchen Sie nur die AmneziaWG-Variante der Datei

Gewöhnliches WireGuard wird aus Russland blockiert: Die Verbindung kommt nicht zustande. Nehmen Sie deshalb in Ihrem Konto die AmneziaWG-Variante der Datei und installieren Sie amneziawg-tools — wie in den Schritten oben. Steht der Tunnel, laden aber keine Websites — verbinden Sie sich mit einem anderen Server oder schreiben Sie dem Support.

Welche Datei Sie brauchen

Im Tab „Manuell“ liegen für dasselbe Gerät zwei Varianten nebeneinander: AmneziaWG und gewöhnliches WireGuard. In Russland brauchen Sie die erste — sie kommt in den Ordner /etc/amnezia/amneziawg/ und wird über awg-quick gestartet.

Tunnel steht, Websites öffnen sich nicht

Erstellen Sie in Ihrem Konto eine Konfiguration für einen anderen Server und starten Sie diese statt der vorherigen. Hilft das nicht, schreiben Sie dem Support.

Was Sie brauchen

  • Administratorrechte (sudo) auf Ihrem Rechner — die Befehle unten werden damit ausgeführt.
  • Ein NvoVPN-Konto mit aktivem Tarif oder Testphase — die Konfiguration wird nur bei gültigem Zugang erstellt. Noch kein Konto? Registrieren Sie sich: Sie brauchen nur eine E-Mail-Adresse.
  • Die Konfigurationsdatei aus Ihrem Konto — Sie haben sie in Schritt 1 erhalten.
Nichts im Voraus bezahlen. Die Testphase ist kostenlos und ohne Karte. Die Konfigurationsdatei im Konto lässt sich erstellen, solange das Konto gültigen Zugang hat — Tarif oder Testphase.
Eine Datei — ein Gerät. Dieselbe Konfiguration auf zwei Rechnern führt bei beiden zu Abbrüchen. Legen Sie für jedes Gerät eine eigene Konfiguration an — ein Abo erlaubt bis zu fünf.

Autostart beim Booten

sudo systemctl enable --now awg-quick@awg0

Jetzt startet der Tunnel zusammen mit dem System. Status: systemctl status awg-quick@awg0, stoppen: sudo systemctl stop awg-quick@awg0.

Gewöhnliches WireGuard statt AmneziaWG

Blockiert Ihr Netzwerk kein VPN, reicht das gewöhnliche wireguard-tools: In Ihrem Konto gibt es neben der AmneziaWG-Konfiguration für dasselbe Gerät auch eine gewöhnliche WireGuard-Variante. Legen Sie sie unter /etc/wireguard/wg0.conf ab und starten Sie sie mit wg-quick up wg0. Bedenken Sie: Unverschleiertes WireGuard wird an seinen ersten Handshake-Paketen erkannt, und wo es blockiert wird, kommt die Verbindung einfach nicht zustande — dann greifen Sie wieder zu AmneziaWG. Worin sich beide unterscheiden, steht in der Anleitung „AmneziaWG und WireGuard: der Unterschied“.

Wenn es nicht funktioniert

  • „Handshake did not complete“. Das erste Paket ist hinausgegangen, es kam keine Antwort. Prüfen Sie, ob die Systemzeit stimmt, ob die Datei vollständig kopiert wurde und ob die Schnittstelle nur einmal aktiv ist (awg show). Blockiert das Netzwerk UDP, probieren Sie einen anderen Server aus Ihrem Konto.
  • Tunnel steht, Websites öffnen sich nicht. Meist liegt es an DNS: Die Zeile DNS = in der Konfiguration braucht das Paket resolvconf oder systemd-resolved. Installieren Sie openresolv, oder tragen Sie vorübergehend einen DNS-Server in /etc/resolv.conf ein.
  • Sie brauchen den Stealth-Modus. Für Netzwerke, die auch AmneziaWG blockieren, gibt es VLESS/Reality: Holen Sie sich den Abonnement-Link in Ihrem Konto → „Stealth-Modus“ und importieren Sie ihn in Hiddify für Linux. Wie der Stealth-Modus funktioniert, steht im Beitrag „Warum das VPN aufhört zu funktionieren, und wie der Stealth-Modus funktioniert“.
  • Alle anderen Fälle — in der Anleitung „Was tun, wenn das VPN nicht verbindet“.

Häufige Fragen

Warum gibt es keine App für Linux? Eine eigene App ist hier nicht nötig: AmneziaWG unter Linux ist ein reguläres Paket, und die Verbindung sind dieselben paar Befehle wie oben. Die Konfigurationsdatei aus Ihrem Konto erledigt den Rest.

Funktioniert das auf Raspberry Pi und Servern? Ja, das Schema ist dasselbe — AmneziaWG gibt es auch für ARM. Denken Sie bei einem Server an die Routing-Regeln, wenn er unter seiner eigenen Adresse von außen erreichbar bleiben muss.

Kann ein Linux-Rechner das VPN im ganzen Heimnetzwerk verteilen? Das geht, mit NAT und IP-Forwarding, aber einfacher ist es, die Konfiguration direkt auf einen Router mit AmneziaWG-Unterstützung zu legen — siehe die Anleitung „VPN auf dem Router einrichten“ oder schreiben Sie dem Support, wir helfen zu Ihrem Modell.

Wie viele Geräte lassen sich verbinden? Bis zu fünf gleichzeitig mit einem Abo — für jedes Gerät eine eigene Konfiguration aus Ihrem Konto.

Wie schalte ich das VPN aus? Mit dem Befehl sudo awg-quick down awg0. Hatten Sie den Autostart aktiviert: sudo systemctl stop awg-quick@awg0.

Passend dazu: VPN auf dem Router einrichten · AmneziaWG und WireGuard: der Unterschied · Was tun, wenn das VPN nicht verbindet

Hat nicht geklappt?Schreiben Sie dem Support: nennen Sie Ihr Gerät und den Schritt, an dem es hakt – wir helfen.
Support kontaktieren
Funktioniert, wo VPNs blockiert werden

Bereit zum Verbinden?

App herunterladen, anmelden – und Sie sind geschützt. Die Testphase startet von selbst, ohne Karte.