VPN na Linux: AmneziaWG w 4 krokach, autostart przez systemd i zwykły WireGuard
Osobna aplikacja nie jest potrzebna: bierzesz plik konfiguracyjny z konta, instalujesz amneziawg-tools i podnosisz tunel komendą awg-quick. Autostart przez systemd, wariant z WireGuard i co ważne w Rosji.
VPN na Linuksa od NvoVPN to nie osobna aplikacja, tylko standardowe narzędzia AmneziaWG: plik konfiguracyjny z konta i kilka poleceń w terminalu. Zajmuje to około pięciu minut. Instrukcja dla Ubuntu, Debiana, Fedory, Archa i każdej dystrybucji z systemd; na końcu — autostart przy uruchomieniu systemu, wariant ze zwykłym WireGuard dla sieci, gdzie VPN nie jest blokowany, i rozbiór typowych błędów. Jesteś w Rosji? Niżej jest osobny blok.
-
Pobierz plik konfiguracyjny z konta
Otwórz konto → „Połączenie” → zakładkę „Ręcznie”. Wybierz serwer (zalecany jest oznaczony), nazwij urządzenie — na przykład „Laptop z Linuksem” — i kliknij „Utwórz”. Pobierz plik
.conf: w środku są już klucze, adres serwera i parametry maskowania AmneziaWG. -
Zainstaluj AmneziaWG
AmneziaWG to WireGuard z maskowaniem ruchu. Pakiet nazywa się
amneziawg-toolsi instaluje się na bazie zwykłegowireguard-tools. Otwórz terminal i na Ubuntu albo Debianie wykonaj:sudo apt update && sudo apt install -y wireguard-tools # a potem amneziawg-tools według instrukcji projektu: # https://github.com/amnezia-vpn/amneziawg-toolsDla innych dystrybucji zobacz sekcję instalacji w repozytorium amneziawg-tools na GitHubie — są tam opcje dla Fedory, Archa i budowanie ze źródeł. Po instalacji powinno działać polecenie
awg --version. -
Podnieś tunel
Umieść pobrany plik w folderze AmneziaWG i włącz tunel komendą
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0Nazwa pliku ustala nazwę interfejsu:
awg0.conf→awg0. Wyłączenie tunelu:sudo awg-quick down awg0. -
Sprawdź, że VPN działa
Otwórz stronę „Jaki mam adres IP”: powinien tam pokazywać się adres serwera NvoVPN, a nie Twojego dostawcy. W terminalu to samo pokaże
curl ifconfig.me, asudo awg show— handshake i liczniki ruchu.
Jesteś w Rosji? VPN na Linuksa — tylko wariant pliku AmneziaWG
Zwykły WireGuard jest w Rosji blokowany: połączenie się nie nawiąże. Dlatego bierz w koncie wariant pliku AmneziaWG i instaluj amneziawg-tools — tak jak w krokach wyżej. Jeśli tunel wstał, a strony nie działają — połącz się z innym serwerem albo napisz do wsparcia.
Który plik wziąć
W zakładce „Ręcznie” obok siebie są dwa warianty tego samego urządzenia: AmneziaWG i zwykły WireGuard. W Rosji potrzebny jest ten pierwszy — trafia do folderu /etc/amnezia/amneziawg/ i podnosi się przez awg-quick.
Tunel wstał, a strony się nie otwierają
Utwórz w koncie konfigurację na inny serwer i podnieś ją zamiast poprzedniej. Nie pomogło? Napisz do wsparcia.
Co jest potrzebne
- Uprawnienia administratora (sudo) na Twojej maszynie — polecenia niżej wykonuje się na jego koncie.
- Konto NvoVPN z aktywną taryfą albo okresem próbnym — konfigurację tworzy się tylko przy aktywnym dostępie. Nie masz konta? Zarejestruj się: potrzebny jest tylko e-mail.
- Plik konfiguracyjny z konta — otrzymałeś go w kroku 1.
Autostart przy uruchomieniu systemu
sudo systemctl enable --now awg-quick@awg0
Teraz tunel podnosi się razem z systemem. Status — systemctl status awg-quick@awg0, zatrzymanie — sudo systemctl stop awg-quick@awg0.
Zwykły WireGuard zamiast AmneziaWG
Jeśli w Twojej sieci VPN nie jest blokowany, wystarczy standardowy wireguard-tools: w koncie obok konfiguracji AmneziaWG jest też zwykły wariant WireGuard tego samego urządzenia. Umieść go w /etc/wireguard/wg0.conf i podnoś przez wg-quick up wg0. Pamiętaj jednak: niezamaskowany WireGuard rozpoznaje się po pierwszych pakietach handshake'u, a tam, gdzie jest blokowany, połączenie po prostu się nie nawiąże — wtedy wróć do AmneziaWG. Jaka jest między nimi różnica — w materiale „AmneziaWG i WireGuard: jaka jest różnica”.
Jeśli nie działa
- „Handshake did not complete”. Pierwszy pakiet wyszedł, odpowiedzi nie ma. Sprawdź, czy czas na maszynie jest poprawny, czy plik skopiował się w całości i czy interfejs jest podniesiony tylko raz (
awg show). Jeśli sieć blokuje UDP, spróbuj innego serwera z konta. - Tunel jest, strony się nie otwierają. Zwykle DNS: linia
DNS =w konfiguracji wymaga pakieturesolvconfalbosystemd-resolved. Zainstalujopenresolvalbo tymczasowo dodaj DNS do/etc/resolv.conf. - Potrzebujesz trybu ukrytego. Dla sieci, które blokują też AmneziaWG, jest VLESS/Reality: weź link subskrypcyjny w koncie → „Tryb ukryty” i zaimportuj go do Hiddify na Linuksa. Jak działa tryb ukryty — w materiale „Czemu VPN przestaje działać i jak działa tryb ukryty”.
- Pozostałe przypadki — w instrukcji „Co robić, gdy VPN się nie łączy”.
Najczęstsze pytania
Czemu nie ma aplikacji na Linuksa? Osobna aplikacja nie jest tu potrzebna: AmneziaWG na Linuksie to standardowy pakiet, a połączenie to te same kilka poleceń co wyżej. Plik konfiguracyjny z konta robi resztę.
Czy to działa na Raspberry Pi i serwerach? Tak, schemat jest taki sam — AmneziaWG jest dostępne pod ARM. Na serwerze nie zapomnij o regułach routingu, jeśli ma pozostać dostępny z zewnątrz pod swoim adresem.
Czy przez maszynę z Linuksem można udostępnić VPN całej domowej sieci? Można, z NAT i IP-forwardingiem, ale prościej ustawić konfigurację od razu na routerze ze wsparciem AmneziaWG — zobacz instrukcję „Jak skonfigurować VPN na routerze” albo napisz do wsparcia, podpowiemy dla Twojego modelu.
Ile urządzeń mogę podłączyć? Do pięciu jednocześnie w ramach jednej subskrypcji — na każde urządzenie osobna konfiguracja z konta.
Jak wyłączyć VPN? Komendą sudo awg-quick down awg0. Jeśli włączałeś autostart — sudo systemctl stop awg-quick@awg0.
Więcej na ten temat: Jak skonfigurować VPN na routerze · AmneziaWG i WireGuard: jaka jest różnica · Co robić, gdy VPN się nie łączy
Gotowy, żeby się połączyć?
Pobierz aplikację, zaloguj się — i jesteś chroniony. Okres próbny uruchomi się sam, bez karty.