VPN para Linux: AmneziaWG en 4 pasos, arranque con systemd y WireGuard normal
No hace falta ninguna app: descarga el archivo de configuración de tu cuenta, instala amneziawg-tools y levanta el túnel con awg-quick. Arranque automático con systemd, la variante con WireGuard normal, Rusia y solución de errores.
El vpn para linux de NvoVPN no es una app aparte, sino las herramientas estándar de AmneziaWG: un archivo de configuración de tu cuenta y unos comandos en la terminal. Lleva unos cinco minutos. La guía sirve para Ubuntu, Debian, Fedora, Arch y cualquier distribución con systemd; al final tienes el arranque automático, una variante con WireGuard normal para redes donde no bloquean la VPN, y la solución de errores típicos. ¿Estás en Rusia? Hay un bloque aparte más abajo.
-
Descarga el archivo de configuración de tu cuenta
Abre tu cuenta → «Conexión» → pestaña «Manual». Elige un servidor (el recomendado está marcado), ponle un nombre al dispositivo, por ejemplo «Portátil Linux», y pulsa «Crear». Descarga el archivo
.conf: ya contiene las claves, la dirección del servidor y los parámetros de disfraz de AmneziaWG. -
Instala AmneziaWG
AmneziaWG es WireGuard con el tráfico disfrazado. El paquete se llama
amneziawg-toolsy se instala encima delwireguard-toolsnormal. Abre la terminal y en Ubuntu o Debian ejecuta:sudo apt update && sudo apt install -y wireguard-tools # luego amneziawg-tools según las instrucciones del proyecto: # https://github.com/amnezia-vpn/amneziawg-toolsEn otras distribuciones, consulta el apartado de instalación en el repositorio amneziawg-tools en GitHub: hay opciones para Fedora, Arch y compilación desde el código fuente. Después debería funcionar el comando
awg --version. -
Levanta el túnel
Pon el archivo descargado en la carpeta de AmneziaWG y activa el túnel con el comando
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0El nombre del archivo define el nombre de la interfaz:
awg0.conf→awg0. Para desactivar el túnel:sudo awg-quick down awg0. -
Comprueba que la VPN funciona
Abre la página «Cuál es mi IP»: debe mostrar la dirección del servidor de NvoVPN, no la de tu proveedor. En la terminal, lo mismo lo muestra
curl ifconfig.me, ysudo awg showmuestra el handshake y los contadores de tráfico.
¿Estás en Rusia? Para Linux solo sirve la variante AmneziaWG del archivo
El WireGuard normal está bloqueado desde Rusia: la conexión no se establece. Por eso toma en tu cuenta la variante AmneziaWG del archivo e instala amneziawg-tools, como en los pasos de arriba. ¿El túnel se levanta pero las páginas no cargan? Vuelve a conectar con otro servidor o escribe a soporte.
Qué archivo elegir
En la pestaña «Manual» hay dos variantes del mismo dispositivo, una junto a la otra: AmneziaWG y WireGuard normal. En Rusia necesitas la primera: va en la carpeta /etc/amnezia/amneziawg/ y se levanta con awg-quick.
El túnel se levanta, pero las páginas no cargan
Crea en tu cuenta una configuración para otro servidor y levántala en vez de la anterior. ¿Sigue sin funcionar? Escribe a soporte.
Qué necesitas
- Permisos de administrador (sudo) en tu equipo: los comandos de abajo se ejecutan con ellos.
- Una cuenta de NvoVPN con un plan activo o un período de prueba: la configuración solo se crea mientras el acceso está activo. ¿No tienes cuenta? Regístrate: solo hace falta un correo.
- El archivo de configuración de tu cuenta: lo conseguiste en el paso 1.
Arranque automático al iniciar
sudo systemctl enable --now awg-quick@awg0
Ahora el túnel se levanta junto con el sistema. Estado: systemctl status awg-quick@awg0; para detenerlo: sudo systemctl stop awg-quick@awg0.
WireGuard normal en vez de AmneziaWG
Si tu red no bloquea la VPN, basta con el wireguard-tools estándar: junto a la configuración de AmneziaWG en tu cuenta hay una variante de WireGuard normal del mismo dispositivo. Ponla en /etc/wireguard/wg0.conf y levántala con wg-quick up wg0. Pero ten en cuenta: el WireGuard sin disfrazar se reconoce por sus primeros paquetes de handshake, y donde lo bloquean, la conexión simplemente no se establece; en ese caso vuelve a AmneziaWG. Cuál es la diferencia entre ambos, en el análisis «AmneziaWG frente a WireGuard: cuál es la diferencia».
Si no funciona
- «Handshake did not complete». El primer paquete salió, pero no hay respuesta. Comprueba que la hora del equipo es correcta, que el archivo se copió completo y que la interfaz está levantada solo una vez (
awg show). Si la red bloquea el UDP, prueba otro servidor desde tu cuenta. - El túnel está levantado, pero las páginas no cargan. Suele ser el DNS: la línea
DNS =del archivo necesita el paqueteresolvconfosystemd-resolved. Instalaopenresolv, o añade temporalmente un DNS en/etc/resolv.conf. - Necesitas el modo sigiloso. Para las redes que también bloquean AmneziaWG está VLESS/Reality: consigue el enlace de suscripción en tu cuenta → «Modo sigiloso» e impórtalo en Hiddify para Linux. Cómo funciona el modo sigiloso, en el análisis «Por qué la VPN deja de funcionar y cómo es el modo sigiloso».
- El resto de los casos, en la guía «Qué hacer si la VPN no se conecta».
Preguntas frecuentes
¿Por qué no hay una app para Linux? Aquí no hace falta una app aparte: AmneziaWG en Linux es un paquete estándar, y la conexión son los mismos comandos de arriba. El archivo de configuración de tu cuenta hace el resto.
¿Esto funciona en una Raspberry Pi o en un servidor? Sí, el esquema es el mismo: AmneziaWG tiene compilaciones para ARM. En un servidor, no olvides las reglas de enrutamiento si debe seguir siendo accesible desde fuera con su propia dirección.
¿Puede un equipo Linux repartir la VPN a toda la red de casa? Se puede, con NAT e IP forwarding, pero es más sencillo poner la configuración directamente en un router compatible con AmneziaWG: consulta la guía «Cómo configurar una VPN en el router» o escribe a soporte, te asesoramos según tu modelo.
¿Cuántos dispositivos puedo conectar? Hasta cinco a la vez con una sola suscripción: cada dispositivo con su propia configuración de tu cuenta.
¿Cómo apago la VPN? Con el comando sudo awg-quick down awg0. Si activaste el arranque automático: sudo systemctl stop awg-quick@awg0.
Guías relacionadas: Cómo configurar una VPN en el router · AmneziaWG frente a WireGuard: cuál es la diferencia · Qué hacer si la VPN no se conecta
¿Listo para conectarte?
Descarga la app, inicia sesión y estás protegido. La prueba gratuita empieza sola, sin tarjeta.