−53%2 años de NvoVPN por 1,70 €/mes en lugar de 3,61 €Aprovechar el descuento
Configuración

VPN para Linux: AmneziaWG en 4 pasos, arranque con systemd y WireGuard normal

6 min de lectura

No hace falta ninguna app: descarga el archivo de configuración de tu cuenta, instala amneziawg-tools y levanta el túnel con awg-quick. Arranque automático con systemd, la variante con WireGuard normal, Rusia y solución de errores.

VPN para Linux: AmneziaWG en 4 pasos, arranque con systemd y WireGuard normal

El vpn para linux de NvoVPN no es una app aparte, sino las herramientas estándar de AmneziaWG: un archivo de configuración de tu cuenta y unos comandos en la terminal. Lleva unos cinco minutos. La guía sirve para Ubuntu, Debian, Fedora, Arch y cualquier distribución con systemd; al final tienes el arranque automático, una variante con WireGuard normal para redes donde no bloquean la VPN, y la solución de errores típicos. ¿Estás en Rusia? Hay un bloque aparte más abajo.

  1. Descarga el archivo de configuración de tu cuenta

    Abre tu cuenta → «Conexión» → pestaña «Manual». Elige un servidor (el recomendado está marcado), ponle un nombre al dispositivo, por ejemplo «Portátil Linux», y pulsa «Crear». Descarga el archivo .conf: ya contiene las claves, la dirección del servidor y los parámetros de disfraz de AmneziaWG.

  2. Instala AmneziaWG

    AmneziaWG es WireGuard con el tráfico disfrazado. El paquete se llama amneziawg-tools y se instala encima del wireguard-tools normal. Abre la terminal y en Ubuntu o Debian ejecuta:

    sudo apt update && sudo apt install -y wireguard-tools
    # luego amneziawg-tools según las instrucciones del proyecto:
    # https://github.com/amnezia-vpn/amneziawg-tools

    En otras distribuciones, consulta el apartado de instalación en el repositorio amneziawg-tools en GitHub: hay opciones para Fedora, Arch y compilación desde el código fuente. Después debería funcionar el comando awg --version.

  3. Levanta el túnel

    Pon el archivo descargado en la carpeta de AmneziaWG y activa el túnel con el comando awg-quick:

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    El nombre del archivo define el nombre de la interfaz: awg0.confawg0. Para desactivar el túnel: sudo awg-quick down awg0.

  4. Comprueba que la VPN funciona

    Abre la página «Cuál es mi IP»: debe mostrar la dirección del servidor de NvoVPN, no la de tu proveedor. En la terminal, lo mismo lo muestra curl ifconfig.me, y sudo awg show muestra el handshake y los contadores de tráfico.

¿Estás en Rusia? Para Linux solo sirve la variante AmneziaWG del archivo

El WireGuard normal está bloqueado desde Rusia: la conexión no se establece. Por eso toma en tu cuenta la variante AmneziaWG del archivo e instala amneziawg-tools, como en los pasos de arriba. ¿El túnel se levanta pero las páginas no cargan? Vuelve a conectar con otro servidor o escribe a soporte.

Qué archivo elegir

En la pestaña «Manual» hay dos variantes del mismo dispositivo, una junto a la otra: AmneziaWG y WireGuard normal. En Rusia necesitas la primera: va en la carpeta /etc/amnezia/amneziawg/ y se levanta con awg-quick.

El túnel se levanta, pero las páginas no cargan

Crea en tu cuenta una configuración para otro servidor y levántala en vez de la anterior. ¿Sigue sin funcionar? Escribe a soporte.

Qué necesitas

  • Permisos de administrador (sudo) en tu equipo: los comandos de abajo se ejecutan con ellos.
  • Una cuenta de NvoVPN con un plan activo o un período de prueba: la configuración solo se crea mientras el acceso está activo. ¿No tienes cuenta? Regístrate: solo hace falta un correo.
  • El archivo de configuración de tu cuenta: lo conseguiste en el paso 1.
No hace falta pagar por adelantado. El período de prueba es gratuito y sin tarjeta. El archivo de configuración se crea en tu cuenta mientras haya acceso activo: un plan o el período de prueba.
Un archivo, un dispositivo. La misma configuración en dos máquinas provoca cortes en ambas. Crea una configuración para cada dispositivo: la suscripción permite hasta cinco.

Arranque automático al iniciar

sudo systemctl enable --now awg-quick@awg0

Ahora el túnel se levanta junto con el sistema. Estado: systemctl status awg-quick@awg0; para detenerlo: sudo systemctl stop awg-quick@awg0.

WireGuard normal en vez de AmneziaWG

Si tu red no bloquea la VPN, basta con el wireguard-tools estándar: junto a la configuración de AmneziaWG en tu cuenta hay una variante de WireGuard normal del mismo dispositivo. Ponla en /etc/wireguard/wg0.conf y levántala con wg-quick up wg0. Pero ten en cuenta: el WireGuard sin disfrazar se reconoce por sus primeros paquetes de handshake, y donde lo bloquean, la conexión simplemente no se establece; en ese caso vuelve a AmneziaWG. Cuál es la diferencia entre ambos, en el análisis «AmneziaWG frente a WireGuard: cuál es la diferencia».

Si no funciona

  • «Handshake did not complete». El primer paquete salió, pero no hay respuesta. Comprueba que la hora del equipo es correcta, que el archivo se copió completo y que la interfaz está levantada solo una vez (awg show). Si la red bloquea el UDP, prueba otro servidor desde tu cuenta.
  • El túnel está levantado, pero las páginas no cargan. Suele ser el DNS: la línea DNS = del archivo necesita el paquete resolvconf o systemd-resolved. Instala openresolv, o añade temporalmente un DNS en /etc/resolv.conf.
  • Necesitas el modo sigiloso. Para las redes que también bloquean AmneziaWG está VLESS/Reality: consigue el enlace de suscripción en tu cuenta → «Modo sigiloso» e impórtalo en Hiddify para Linux. Cómo funciona el modo sigiloso, en el análisis «Por qué la VPN deja de funcionar y cómo es el modo sigiloso».
  • El resto de los casos, en la guía «Qué hacer si la VPN no se conecta».

Preguntas frecuentes

¿Por qué no hay una app para Linux? Aquí no hace falta una app aparte: AmneziaWG en Linux es un paquete estándar, y la conexión son los mismos comandos de arriba. El archivo de configuración de tu cuenta hace el resto.

¿Esto funciona en una Raspberry Pi o en un servidor? Sí, el esquema es el mismo: AmneziaWG tiene compilaciones para ARM. En un servidor, no olvides las reglas de enrutamiento si debe seguir siendo accesible desde fuera con su propia dirección.

¿Puede un equipo Linux repartir la VPN a toda la red de casa? Se puede, con NAT e IP forwarding, pero es más sencillo poner la configuración directamente en un router compatible con AmneziaWG: consulta la guía «Cómo configurar una VPN en el router» o escribe a soporte, te asesoramos según tu modelo.

¿Cuántos dispositivos puedo conectar? Hasta cinco a la vez con una sola suscripción: cada dispositivo con su propia configuración de tu cuenta.

¿Cómo apago la VPN? Con el comando sudo awg-quick down awg0. Si activaste el arranque automático: sudo systemctl stop awg-quick@awg0.

Guías relacionadas: Cómo configurar una VPN en el router · AmneziaWG frente a WireGuard: cuál es la diferencia · Qué hacer si la VPN no se conecta

¿No ha funcionado?Escribe a soporte con tu dispositivo y el paso en el que te quedaste: te ayudamos.
Escribir a soporte
Funciona donde bloquean las VPN

¿Listo para conectarte?

Descarga la app, inicia sesión y estás protegido. La prueba gratuita empieza sola, sin tarjeta.