−53%2 anni di NvoVPN a 1,70 €/mese invece di 3,61 €Approfitta dello sconto
Configurazione

VPN per Linux: AmneziaWG in 4 passaggi, avvio automatico con systemd e WireGuard

6 min di lettura

Non serve un'app separata: prendi il file di configurazione dalla tua area personale, installi amneziawg-tools e attivi il tunnel con awg-quick. Avvio automatico con systemd, WireGuard normale, cosa sapere in Russia e gli errori più comuni.

VPN per Linux: AmneziaWG in 4 passaggi, avvio automatico con systemd e WireGuard

La VPN per Linux di NvoVPN non è un'app separata, ma gli strumenti standard di AmneziaWG: un file di configurazione dalla tua area personale e qualche comando nel terminale. Richiede circa cinque minuti. Guida per Ubuntu, Debian, Fedora, Arch e qualsiasi distribuzione con systemd; alla fine — l'avvio automatico al boot, una variante con WireGuard normale per le reti dove la VPN non viene bloccata, e l'analisi degli errori più comuni. Se sei in Russia — più sotto c'è un blocco dedicato.

  1. Scarica il file di configurazione dalla tua area personale

    Apri l'area personale → «Connessione» → scheda «Manuale». Scegli un server (quello consigliato è indicato), assegna un nome al dispositivo — per esempio «Laptop Linux» — e fai clic su «Crea». Scarica il file .conf: contiene già le chiavi, l'indirizzo del server e i parametri di mascheramento di AmneziaWG.

  2. Installa AmneziaWG

    AmneziaWG è WireGuard con il mascheramento del traffico. Il pacchetto si chiama amneziawg-tools e si installa sopra il normale wireguard-tools. Apri il terminale e su Ubuntu o Debian esegui:

    sudo apt update && sudo apt install -y wireguard-tools
    # poi amneziawg-tools seguendo le istruzioni del progetto:
    # https://github.com/amnezia-vpn/amneziawg-tools

    Per le altre distribuzioni consulta la sezione di installazione nel repository amneziawg-tools su GitHub — ci sono le opzioni per Fedora, Arch e la compilazione dai sorgenti. Dopo l'installazione deve funzionare il comando awg --version.

  3. Avvia il tunnel

    Metti il file scaricato nella cartella AmneziaWG e attiva il tunnel con il comando awg-quick:

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    Il nome del file imposta il nome dell'interfaccia: awg0.confawg0. Per disattivare il tunnel: sudo awg-quick down awg0.

  4. Verifica che la VPN funzioni

    Apri la pagina «Qual è il mio IP»: dovrebbe comparire l'indirizzo del server NvoVPN, non quello del tuo provider. Nel terminale la stessa cosa la mostra curl ifconfig.me, mentre sudo awg show mostra l'handshake e i contatori del traffico.

Sei in Russia? VPN per Linux — solo la versione AmneziaWG del file

Il WireGuard normale dalla Russia viene bloccato: la connessione non si stabilisce. Perciò prendi nella tua area personale la versione AmneziaWG del file e installa amneziawg-tools — come nei passaggi sopra. Se il tunnel si attiva ma i siti non si aprono — riconnettiti a un altro server o scrivi al supporto.

Quale file scegliere

Nella scheda «Manuale» trovi affiancate due varianti dello stesso dispositivo: AmneziaWG e WireGuard normale. In Russia serve la prima — va nella cartella /etc/amnezia/amneziawg/ e si attiva con awg-quick.

Il tunnel si attiva, ma i siti non si aprono

Crea nella tua area personale una configurazione per un altro server e attivala al posto della precedente. Non ha aiutato? Scrivi al supporto.

Cosa ti serve

  • Diritti di amministratore (sudo) sulla tua macchina — i comandi qui sotto vanno eseguiti con quei privilegi.
  • Un account NvoVPN con un piano attivo o un periodo di prova — la configurazione si crea solo con un accesso valido. Non hai un account? Registrati: basta l'email.
  • Il file di configurazione dalla tua area personale — lo ottieni nel passaggio 1.
Non devi pagare in anticipo. Il periodo di prova è gratuito e senza carta. Il file di configurazione nell'area personale si crea finché l'account ha un accesso valido — un piano o il periodo di prova.
Un file, un dispositivo. La stessa configurazione su due macchine causa interruzioni su entrambe. Crea una configurazione per ogni dispositivo — un abbonamento può includerne fino a cinque.

Avvio automatico al boot

sudo systemctl enable --now awg-quick@awg0

Ora il tunnel si avvia insieme al sistema. Stato — systemctl status awg-quick@awg0, per fermarlo — sudo systemctl stop awg-quick@awg0.

WireGuard normale al posto di AmneziaWG

Se la tua rete non blocca le VPN, puoi usare il normale wireguard-tools: nella tua area personale, accanto alla configurazione AmneziaWG, c'è anche la variante WireGuard normale dello stesso dispositivo. Mettila in /etc/wireguard/wg0.conf e attivala con wg-quick up wg0. Ma tieni presente: il WireGuard non mascherato si riconosce dai primi pacchetti dell'handshake, e dove viene bloccato la connessione semplicemente non si stabilisce — in quel caso torna ad AmneziaWG. La differenza tra i due è spiegata in «AmneziaWG e WireGuard: qual è la differenza».

Se non funziona

  • «Handshake did not complete». Il primo pacchetto è partito, ma non c'è risposta. Controlla che l'ora sulla macchina sia corretta, che il file sia stato copiato per intero e che l'interfaccia sia attiva una sola volta (awg show). Se la rete blocca l'UDP, prova un altro server dalla tua area personale.
  • Il tunnel c'è, ma i siti non si aprono. Di solito è il DNS: la riga DNS = nella configurazione richiede il pacchetto resolvconf o systemd-resolved. Installa openresolv oppure aggiungi temporaneamente un DNS in /etc/resolv.conf.
  • Ti serve la modalità stealth. Per le reti che bloccano anche AmneziaWG c'è VLESS/Reality: prendi il link di abbonamento nella tua area personale → «Modalità stealth» e importalo in Hiddify per Linux. Come funziona la modalità stealth è spiegato in «Perché la VPN smette di funzionare e come funziona la modalità stealth».
  • Per gli altri casi — consulta la guida «Cosa fare se la VPN non si connette».

Domande frequenti

Perché non c'è un'app per Linux? Qui non serve un'app separata: AmneziaWG su Linux è un pacchetto di sistema, e la connessione richiede gli stessi comandi visti sopra. Il file di configurazione dalla tua area personale fa il resto.

Funziona su Raspberry Pi e sui server? Sì, lo schema è lo stesso — AmneziaWG esiste per ARM. Su un server non dimenticare le regole di instradamento, se deve restare raggiungibile dall'esterno sul proprio indirizzo.

Posso condividere la VPN con tutta la rete di casa tramite una macchina Linux? Sì, con NAT e IP forwarding, ma è più semplice mettere la configurazione direttamente su un router con supporto AmneziaWG — vedi la guida «Come configurare una VPN sul router» oppure scrivi al supporto, ti aiuteremo in base al tuo modello.

Quanti dispositivi posso collegare? Fino a cinque contemporaneamente con un solo abbonamento — ogni dispositivo ha la propria configurazione dalla tua area personale.

Come disattivo la VPN? Con il comando sudo awg-quick down awg0. Se hai attivato l'avvio automatico — sudo systemctl stop awg-quick@awg0.

Leggi anche: Come configurare una VPN sul router · AmneziaWG e WireGuard: qual è la differenza · Cosa fare se la VPN non si connette

Non ha funzionato?Scrivi all’assistenza indicando il dispositivo e il passaggio in cui ti sei bloccato: ti aiutiamo.
Contatta l’assistenza
Funziona dove le VPN sono bloccate

Pronto a connetterti?

Scarica l’app, accedi e sei protetto. La prova gratuita parte da sola, senza carta.