VPN per Linux: AmneziaWG in 4 passaggi, avvio automatico con systemd e WireGuard
Non serve un'app separata: prendi il file di configurazione dalla tua area personale, installi amneziawg-tools e attivi il tunnel con awg-quick. Avvio automatico con systemd, WireGuard normale, cosa sapere in Russia e gli errori più comuni.
La VPN per Linux di NvoVPN non è un'app separata, ma gli strumenti standard di AmneziaWG: un file di configurazione dalla tua area personale e qualche comando nel terminale. Richiede circa cinque minuti. Guida per Ubuntu, Debian, Fedora, Arch e qualsiasi distribuzione con systemd; alla fine — l'avvio automatico al boot, una variante con WireGuard normale per le reti dove la VPN non viene bloccata, e l'analisi degli errori più comuni. Se sei in Russia — più sotto c'è un blocco dedicato.
-
Scarica il file di configurazione dalla tua area personale
Apri l'area personale → «Connessione» → scheda «Manuale». Scegli un server (quello consigliato è indicato), assegna un nome al dispositivo — per esempio «Laptop Linux» — e fai clic su «Crea». Scarica il file
.conf: contiene già le chiavi, l'indirizzo del server e i parametri di mascheramento di AmneziaWG. -
Installa AmneziaWG
AmneziaWG è WireGuard con il mascheramento del traffico. Il pacchetto si chiama
amneziawg-toolse si installa sopra il normalewireguard-tools. Apri il terminale e su Ubuntu o Debian esegui:sudo apt update && sudo apt install -y wireguard-tools # poi amneziawg-tools seguendo le istruzioni del progetto: # https://github.com/amnezia-vpn/amneziawg-toolsPer le altre distribuzioni consulta la sezione di installazione nel repository amneziawg-tools su GitHub — ci sono le opzioni per Fedora, Arch e la compilazione dai sorgenti. Dopo l'installazione deve funzionare il comando
awg --version. -
Avvia il tunnel
Metti il file scaricato nella cartella AmneziaWG e attiva il tunnel con il comando
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0Il nome del file imposta il nome dell'interfaccia:
awg0.conf→awg0. Per disattivare il tunnel:sudo awg-quick down awg0. -
Verifica che la VPN funzioni
Apri la pagina «Qual è il mio IP»: dovrebbe comparire l'indirizzo del server NvoVPN, non quello del tuo provider. Nel terminale la stessa cosa la mostra
curl ifconfig.me, mentresudo awg showmostra l'handshake e i contatori del traffico.
Sei in Russia? VPN per Linux — solo la versione AmneziaWG del file
Il WireGuard normale dalla Russia viene bloccato: la connessione non si stabilisce. Perciò prendi nella tua area personale la versione AmneziaWG del file e installa amneziawg-tools — come nei passaggi sopra. Se il tunnel si attiva ma i siti non si aprono — riconnettiti a un altro server o scrivi al supporto.
Quale file scegliere
Nella scheda «Manuale» trovi affiancate due varianti dello stesso dispositivo: AmneziaWG e WireGuard normale. In Russia serve la prima — va nella cartella /etc/amnezia/amneziawg/ e si attiva con awg-quick.
Il tunnel si attiva, ma i siti non si aprono
Crea nella tua area personale una configurazione per un altro server e attivala al posto della precedente. Non ha aiutato? Scrivi al supporto.
Cosa ti serve
- Diritti di amministratore (sudo) sulla tua macchina — i comandi qui sotto vanno eseguiti con quei privilegi.
- Un account NvoVPN con un piano attivo o un periodo di prova — la configurazione si crea solo con un accesso valido. Non hai un account? Registrati: basta l'email.
- Il file di configurazione dalla tua area personale — lo ottieni nel passaggio 1.
Avvio automatico al boot
sudo systemctl enable --now awg-quick@awg0
Ora il tunnel si avvia insieme al sistema. Stato — systemctl status awg-quick@awg0, per fermarlo — sudo systemctl stop awg-quick@awg0.
WireGuard normale al posto di AmneziaWG
Se la tua rete non blocca le VPN, puoi usare il normale wireguard-tools: nella tua area personale, accanto alla configurazione AmneziaWG, c'è anche la variante WireGuard normale dello stesso dispositivo. Mettila in /etc/wireguard/wg0.conf e attivala con wg-quick up wg0. Ma tieni presente: il WireGuard non mascherato si riconosce dai primi pacchetti dell'handshake, e dove viene bloccato la connessione semplicemente non si stabilisce — in quel caso torna ad AmneziaWG. La differenza tra i due è spiegata in «AmneziaWG e WireGuard: qual è la differenza».
Se non funziona
- «Handshake did not complete». Il primo pacchetto è partito, ma non c'è risposta. Controlla che l'ora sulla macchina sia corretta, che il file sia stato copiato per intero e che l'interfaccia sia attiva una sola volta (
awg show). Se la rete blocca l'UDP, prova un altro server dalla tua area personale. - Il tunnel c'è, ma i siti non si aprono. Di solito è il DNS: la riga
DNS =nella configurazione richiede il pacchettoresolvconfosystemd-resolved. Installaopenresolvoppure aggiungi temporaneamente un DNS in/etc/resolv.conf. - Ti serve la modalità stealth. Per le reti che bloccano anche AmneziaWG c'è VLESS/Reality: prendi il link di abbonamento nella tua area personale → «Modalità stealth» e importalo in Hiddify per Linux. Come funziona la modalità stealth è spiegato in «Perché la VPN smette di funzionare e come funziona la modalità stealth».
- Per gli altri casi — consulta la guida «Cosa fare se la VPN non si connette».
Domande frequenti
Perché non c'è un'app per Linux? Qui non serve un'app separata: AmneziaWG su Linux è un pacchetto di sistema, e la connessione richiede gli stessi comandi visti sopra. Il file di configurazione dalla tua area personale fa il resto.
Funziona su Raspberry Pi e sui server? Sì, lo schema è lo stesso — AmneziaWG esiste per ARM. Su un server non dimenticare le regole di instradamento, se deve restare raggiungibile dall'esterno sul proprio indirizzo.
Posso condividere la VPN con tutta la rete di casa tramite una macchina Linux? Sì, con NAT e IP forwarding, ma è più semplice mettere la configurazione direttamente su un router con supporto AmneziaWG — vedi la guida «Come configurare una VPN sul router» oppure scrivi al supporto, ti aiuteremo in base al tuo modello.
Quanti dispositivi posso collegare? Fino a cinque contemporaneamente con un solo abbonamento — ogni dispositivo ha la propria configurazione dalla tua area personale.
Come disattivo la VPN? Con il comando sudo awg-quick down awg0. Se hai attivato l'avvio automatico — sudo systemctl stop awg-quick@awg0.
Leggi anche: Come configurare una VPN sul router · AmneziaWG e WireGuard: qual è la differenza · Cosa fare se la VPN non si connette
Pronto a connetterti?
Scarica l’app, accedi e sei protetto. La prova gratuita parte da sola, senza carta.