−53%2 lata NvoVPN za 1,70 €/mies. zamiast 3,61 €Odbierz zniżkę
Konfiguracja

VPN na Linux: AmneziaWG w 4 krokach, autostart przez systemd i zwykły WireGuard

5 min czytania

Osobna aplikacja nie jest potrzebna: bierzesz plik konfiguracyjny z konta, instalujesz amneziawg-tools i podnosisz tunel komendą awg-quick. Autostart przez systemd, wariant z WireGuard i co ważne w Rosji.

VPN na Linux: AmneziaWG w 4 krokach, autostart przez systemd i zwykły WireGuard

VPN na Linuksa od NvoVPN to nie osobna aplikacja, tylko standardowe narzędzia AmneziaWG: plik konfiguracyjny z konta i kilka poleceń w terminalu. Zajmuje to około pięciu minut. Instrukcja dla Ubuntu, Debiana, Fedory, Archa i każdej dystrybucji z systemd; na końcu — autostart przy uruchomieniu systemu, wariant ze zwykłym WireGuard dla sieci, gdzie VPN nie jest blokowany, i rozbiór typowych błędów. Jesteś w Rosji? Niżej jest osobny blok.

  1. Pobierz plik konfiguracyjny z konta

    Otwórz konto → „Połączenie” → zakładkę „Ręcznie”. Wybierz serwer (zalecany jest oznaczony), nazwij urządzenie — na przykład „Laptop z Linuksem” — i kliknij „Utwórz”. Pobierz plik .conf: w środku są już klucze, adres serwera i parametry maskowania AmneziaWG.

  2. Zainstaluj AmneziaWG

    AmneziaWG to WireGuard z maskowaniem ruchu. Pakiet nazywa się amneziawg-tools i instaluje się na bazie zwykłego wireguard-tools. Otwórz terminal i na Ubuntu albo Debianie wykonaj:

    sudo apt update && sudo apt install -y wireguard-tools
    # a potem amneziawg-tools według instrukcji projektu:
    # https://github.com/amnezia-vpn/amneziawg-tools

    Dla innych dystrybucji zobacz sekcję instalacji w repozytorium amneziawg-tools na GitHubie — są tam opcje dla Fedory, Archa i budowanie ze źródeł. Po instalacji powinno działać polecenie awg --version.

  3. Podnieś tunel

    Umieść pobrany plik w folderze AmneziaWG i włącz tunel komendą awg-quick:

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    Nazwa pliku ustala nazwę interfejsu: awg0.confawg0. Wyłączenie tunelu: sudo awg-quick down awg0.

  4. Sprawdź, że VPN działa

    Otwórz stronę „Jaki mam adres IP”: powinien tam pokazywać się adres serwera NvoVPN, a nie Twojego dostawcy. W terminalu to samo pokaże curl ifconfig.me, a sudo awg show — handshake i liczniki ruchu.

Jesteś w Rosji? VPN na Linuksa — tylko wariant pliku AmneziaWG

Zwykły WireGuard jest w Rosji blokowany: połączenie się nie nawiąże. Dlatego bierz w koncie wariant pliku AmneziaWG i instaluj amneziawg-tools — tak jak w krokach wyżej. Jeśli tunel wstał, a strony nie działają — połącz się z innym serwerem albo napisz do wsparcia.

Który plik wziąć

W zakładce „Ręcznie” obok siebie są dwa warianty tego samego urządzenia: AmneziaWG i zwykły WireGuard. W Rosji potrzebny jest ten pierwszy — trafia do folderu /etc/amnezia/amneziawg/ i podnosi się przez awg-quick.

Tunel wstał, a strony się nie otwierają

Utwórz w koncie konfigurację na inny serwer i podnieś ją zamiast poprzedniej. Nie pomogło? Napisz do wsparcia.

Co jest potrzebne

  • Uprawnienia administratora (sudo) na Twojej maszynie — polecenia niżej wykonuje się na jego koncie.
  • Konto NvoVPN z aktywną taryfą albo okresem próbnym — konfigurację tworzy się tylko przy aktywnym dostępie. Nie masz konta? Zarejestruj się: potrzebny jest tylko e-mail.
  • Plik konfiguracyjny z konta — otrzymałeś go w kroku 1.
Nie musisz płacić z góry. Okres próbny jest bezpłatny i bez karty. Plik konfiguracyjny w koncie tworzy się, dopóki konto ma aktywny dostęp — taryfę albo okres próbny.
Jeden plik — jedno urządzenie. Ten sam konfig na dwóch maszynach powoduje rozłączenia na obu. Dla każdego urządzenia twórz osobną konfigurację — w ramach subskrypcji może ich być do pięciu.

Autostart przy uruchomieniu systemu

sudo systemctl enable --now awg-quick@awg0

Teraz tunel podnosi się razem z systemem. Status — systemctl status awg-quick@awg0, zatrzymanie — sudo systemctl stop awg-quick@awg0.

Zwykły WireGuard zamiast AmneziaWG

Jeśli w Twojej sieci VPN nie jest blokowany, wystarczy standardowy wireguard-tools: w koncie obok konfiguracji AmneziaWG jest też zwykły wariant WireGuard tego samego urządzenia. Umieść go w /etc/wireguard/wg0.conf i podnoś przez wg-quick up wg0. Pamiętaj jednak: niezamaskowany WireGuard rozpoznaje się po pierwszych pakietach handshake'u, a tam, gdzie jest blokowany, połączenie po prostu się nie nawiąże — wtedy wróć do AmneziaWG. Jaka jest między nimi różnica — w materiale „AmneziaWG i WireGuard: jaka jest różnica”.

Jeśli nie działa

  • „Handshake did not complete”. Pierwszy pakiet wyszedł, odpowiedzi nie ma. Sprawdź, czy czas na maszynie jest poprawny, czy plik skopiował się w całości i czy interfejs jest podniesiony tylko raz (awg show). Jeśli sieć blokuje UDP, spróbuj innego serwera z konta.
  • Tunel jest, strony się nie otwierają. Zwykle DNS: linia DNS = w konfiguracji wymaga pakietu resolvconf albo systemd-resolved. Zainstaluj openresolv albo tymczasowo dodaj DNS do /etc/resolv.conf.
  • Potrzebujesz trybu ukrytego. Dla sieci, które blokują też AmneziaWG, jest VLESS/Reality: weź link subskrypcyjny w koncie → „Tryb ukryty” i zaimportuj go do Hiddify na Linuksa. Jak działa tryb ukryty — w materiale „Czemu VPN przestaje działać i jak działa tryb ukryty”.
  • Pozostałe przypadki — w instrukcji „Co robić, gdy VPN się nie łączy”.

Najczęstsze pytania

Czemu nie ma aplikacji na Linuksa? Osobna aplikacja nie jest tu potrzebna: AmneziaWG na Linuksie to standardowy pakiet, a połączenie to te same kilka poleceń co wyżej. Plik konfiguracyjny z konta robi resztę.

Czy to działa na Raspberry Pi i serwerach? Tak, schemat jest taki sam — AmneziaWG jest dostępne pod ARM. Na serwerze nie zapomnij o regułach routingu, jeśli ma pozostać dostępny z zewnątrz pod swoim adresem.

Czy przez maszynę z Linuksem można udostępnić VPN całej domowej sieci? Można, z NAT i IP-forwardingiem, ale prościej ustawić konfigurację od razu na routerze ze wsparciem AmneziaWG — zobacz instrukcję „Jak skonfigurować VPN na routerze” albo napisz do wsparcia, podpowiemy dla Twojego modelu.

Ile urządzeń mogę podłączyć? Do pięciu jednocześnie w ramach jednej subskrypcji — na każde urządzenie osobna konfiguracja z konta.

Jak wyłączyć VPN? Komendą sudo awg-quick down awg0. Jeśli włączałeś autostart — sudo systemctl stop awg-quick@awg0.

Więcej na ten temat: Jak skonfigurować VPN na routerze · AmneziaWG i WireGuard: jaka jest różnica · Co robić, gdy VPN się nie łączy

Nie wyszło?Napisz do pomocy: podaj urządzenie i krok, na którym utknąłeś — pomożemy.
Napisz do pomocy
Działa tam, gdzie VPN są blokowane

Gotowy, żeby się połączyć?

Pobierz aplikację, zaloguj się — i jesteś chroniony. Okres próbny uruchomi się sam, bez karty.