VPN для Linux: AmneziaWG за 4 шага, автозапуск через systemd и обычный WireGuard
Отдельного приложения нет и не нужно: берём файл конфигурации в кабинете, ставим amneziawg-tools и поднимаем туннель командой awg-quick. Автозапуск через systemd, вариант с обычным WireGuard, что важно в России и разбор ошибок.
VPN для Linux у NvoVPN — это не отдельное приложение, а штатные инструменты AmneziaWG: файл конфигурации из кабинета и несколько команд в терминале. Занимает около пяти минут. Инструкция для Ubuntu, Debian, Fedora, Arch и любых дистрибутивов с systemd; в конце — автозапуск при загрузке, вариант с обычным WireGuard для сетей, где VPN не глушат, и разбор типичных ошибок. Если вы в России — ниже есть отдельный блок.
-
Скачайте файл конфигурации из кабинета
Откройте кабинет → «Подключение» → вкладка «Вручную». Выберите сервер (рекомендуемый отмечен), назовите устройство — например «Ноутбук Linux» — и нажмите «Создать». Скачайте файл
.conf: внутри уже есть ключи, адрес сервера и параметры маскировки AmneziaWG. -
Установите AmneziaWG
AmneziaWG — это WireGuard с маскировкой трафика. Пакет называется
amneziawg-toolsи ставится поверх обычногоwireguard-tools. Откройте терминал и на Ubuntu или Debian выполните:sudo apt update && sudo apt install -y wireguard-tools # затем amneziawg-tools по инструкции проекта: # https://github.com/amnezia-vpn/amneziawg-toolsНа других дистрибутивах смотрите раздел установки в репозитории amneziawg-tools на GitHub — там есть варианты для Fedora, Arch и сборка из исходников. После установки должна работать команда
awg --version. -
Поднимите туннель
Положите скачанный файл в папку AmneziaWG и включите туннель командой
awg-quick:sudo mkdir -p /etc/amnezia/amneziawg sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf sudo awg-quick up awg0Имя файла задаёт имя интерфейса:
awg0.conf→awg0. Отключить туннель:sudo awg-quick down awg0. -
Проверьте, что VPN работает
Откройте страницу «Какой у меня IP»: там должен показываться адрес сервера NvoVPN, а не вашего провайдера. В терминале то же самое покажет
curl ifconfig.me, аsudo awg show— рукопожатие и счётчики трафика.
Вы в России? VPN для Linux — только AmneziaWG-вариант файла
Обычный WireGuard из России глушат: соединение не устанавливается. Поэтому берите в кабинете AmneziaWG-вариант файла и ставьте amneziawg-tools — как в шагах выше. Если туннель поднялся, а сайты не идут — переподключитесь к другому серверу или напишите в поддержку.
Какой файл брать
Во вкладке «Вручную» рядом лежат два варианта одного устройства: AmneziaWG и обычный WireGuard. В России нужен первый — он идёт в папку /etc/amnezia/amneziawg/ и поднимается через awg-quick.
Туннель поднялся, а сайты не открываются
Создайте в кабинете конфигурацию на другой сервер и поднимите её вместо прежней. Не помогло — напишите в поддержку.
Что понадобится
- Права администратора (sudo) на вашей машине — команды ниже выполняются от его имени.
- Аккаунт NvoVPN с активным тарифом или пробным периодом — конфигурация создаётся только при действующем доступе. Нет аккаунта — зарегистрируйтесь: нужна только почта.
- Файл конфигурации из кабинета — вы получили его на шаге 1.
Автозапуск при загрузке
sudo systemctl enable --now awg-quick@awg0
Теперь туннель поднимается вместе с системой. Статус — systemctl status awg-quick@awg0, остановить — sudo systemctl stop awg-quick@awg0.
Обычный WireGuard вместо AmneziaWG
Если в вашей сети VPN не блокируют, можно обойтись стандартным wireguard-tools: в кабинете рядом с конфигурацией AmneziaWG есть и обычный WireGuard-вариант того же устройства. Положите его в /etc/wireguard/wg0.conf и поднимайте через wg-quick up wg0. Но помните: незамаскированный WireGuard узнаётся по первым пакетам рукопожатия, и там, где его глушат, соединение просто не установится — тогда возвращайтесь к AmneziaWG. В чём разница между ними — в разборе «AmneziaWG и WireGuard: в чём разница».
Если не работает
- «Handshake did not complete». Первый пакет ушёл, ответа нет. Проверьте, что время на машине верное, что файл скопирован целиком и что интерфейс поднят один раз (
awg show). Если сеть глушит UDP, попробуйте другой сервер из кабинета. - Туннель есть, сайты не открываются. Обычно DNS: строка
DNS =в конфиге требует пакетresolvconfилиsystemd-resolved. Поставьтеopenresolvлибо временно добавьте DNS в/etc/resolv.conf. - Нужен скрытый режим. Для сетей, где глушат и AmneziaWG, есть VLESS/Reality: возьмите ссылку подписки в кабинете → «Скрытый режим» и импортируйте её в Hiddify для Linux. Как устроен скрытый режим — в разборе «Почему VPN перестаёт работать и как устроен скрытый режим».
- Остальные случаи — в инструкции «Что делать, если VPN не подключается».
Частые вопросы
Почему нет приложения для Linux? Отдельное приложение здесь не нужно: AmneziaWG на Linux — это штатный пакет, а подключение — те же несколько команд, что выше. Файл конфигурации из кабинета делает всё остальное.
Работает ли это на Raspberry Pi и серверах? Да, схема та же — AmneziaWG есть под ARM. На сервере не забудьте про правила маршрутизации, если он должен оставаться доступным снаружи по своему адресу.
Можно ли через Linux-машину раздать VPN всей домашней сети? Можно, с NAT и IP-forwarding, но проще поставить конфигурацию прямо на роутер с поддержкой AmneziaWG — см. инструкцию «Как настроить VPN на роутере» или напишите в поддержку, подскажем по вашей модели.
Сколько устройств можно подключить? До пяти одновременно на одной подписке — на каждое устройство своя конфигурация из кабинета.
Как выключить VPN? Командой sudo awg-quick down awg0. Если включали автозапуск — sudo systemctl stop awg-quick@awg0.
Ещё по теме: Как настроить VPN на роутере · AmneziaWG и WireGuard: в чём разница · Что делать, если VPN не подключается
Готовы подключиться?
Скачайте приложение, войдите — и вы защищены. Проверить перед покупкой можно за 29 ₽: пробный день по СБП.