−53%2 года NvoVPN за 165 ₽/мес вместо 350 ₽Забрать скидку
Установка

VPN для Linux: AmneziaWG за 4 шага, автозапуск через systemd и обычный WireGuard

5 мин чтения

Отдельного приложения нет и не нужно: берём файл конфигурации в кабинете, ставим amneziawg-tools и поднимаем туннель командой awg-quick. Автозапуск через systemd, вариант с обычным WireGuard, что важно в России и разбор ошибок.

VPN для Linux: AmneziaWG за 4 шага, автозапуск через systemd и обычный WireGuard

VPN для Linux у NvoVPN — это не отдельное приложение, а штатные инструменты AmneziaWG: файл конфигурации из кабинета и несколько команд в терминале. Занимает около пяти минут. Инструкция для Ubuntu, Debian, Fedora, Arch и любых дистрибутивов с systemd; в конце — автозапуск при загрузке, вариант с обычным WireGuard для сетей, где VPN не глушат, и разбор типичных ошибок. Если вы в России — ниже есть отдельный блок.

  1. Скачайте файл конфигурации из кабинета

    Откройте кабинет → «Подключение» → вкладка «Вручную». Выберите сервер (рекомендуемый отмечен), назовите устройство — например «Ноутбук Linux» — и нажмите «Создать». Скачайте файл .conf: внутри уже есть ключи, адрес сервера и параметры маскировки AmneziaWG.

  2. Установите AmneziaWG

    AmneziaWG — это WireGuard с маскировкой трафика. Пакет называется amneziawg-tools и ставится поверх обычного wireguard-tools. Откройте терминал и на Ubuntu или Debian выполните:

    sudo apt update && sudo apt install -y wireguard-tools
    # затем amneziawg-tools по инструкции проекта:
    # https://github.com/amnezia-vpn/amneziawg-tools

    На других дистрибутивах смотрите раздел установки в репозитории amneziawg-tools на GitHub — там есть варианты для Fedora, Arch и сборка из исходников. После установки должна работать команда awg --version.

  3. Поднимите туннель

    Положите скачанный файл в папку AmneziaWG и включите туннель командой awg-quick:

    sudo mkdir -p /etc/amnezia/amneziawg
    sudo cp ~/Downloads/nvovpn.conf /etc/amnezia/amneziawg/awg0.conf
    sudo chmod 600 /etc/amnezia/amneziawg/awg0.conf
    sudo awg-quick up awg0

    Имя файла задаёт имя интерфейса: awg0.confawg0. Отключить туннель: sudo awg-quick down awg0.

  4. Проверьте, что VPN работает

    Откройте страницу «Какой у меня IP»: там должен показываться адрес сервера NvoVPN, а не вашего провайдера. В терминале то же самое покажет curl ifconfig.me, а sudo awg show — рукопожатие и счётчики трафика.

Вы в России? VPN для Linux — только AmneziaWG-вариант файла

Обычный WireGuard из России глушат: соединение не устанавливается. Поэтому берите в кабинете AmneziaWG-вариант файла и ставьте amneziawg-tools — как в шагах выше. Если туннель поднялся, а сайты не идут — переподключитесь к другому серверу или напишите в поддержку.

Какой файл брать

Во вкладке «Вручную» рядом лежат два варианта одного устройства: AmneziaWG и обычный WireGuard. В России нужен первый — он идёт в папку /etc/amnezia/amneziawg/ и поднимается через awg-quick.

Туннель поднялся, а сайты не открываются

Создайте в кабинете конфигурацию на другой сервер и поднимите её вместо прежней. Не помогло — напишите в поддержку.

Что понадобится

  • Права администратора (sudo) на вашей машине — команды ниже выполняются от его имени.
  • Аккаунт NvoVPN с активным тарифом или пробным периодом — конфигурация создаётся только при действующем доступе. Нет аккаунта — зарегистрируйтесь: нужна только почта.
  • Файл конфигурации из кабинета — вы получили его на шаге 1.
Платить заранее не нужно. Пробный период бесплатный и без карты. Файл конфигурации в кабинете создаётся, пока у аккаунта есть действующий доступ — тариф или пробный период.
Один файл — одно устройство. Один и тот же конфиг на двух машинах приводит к обрывам у обеих. Для каждого устройства создавайте свою конфигурацию — на подписке их может быть до пяти.

Автозапуск при загрузке

sudo systemctl enable --now awg-quick@awg0

Теперь туннель поднимается вместе с системой. Статус — systemctl status awg-quick@awg0, остановить — sudo systemctl stop awg-quick@awg0.

Обычный WireGuard вместо AmneziaWG

Если в вашей сети VPN не блокируют, можно обойтись стандартным wireguard-tools: в кабинете рядом с конфигурацией AmneziaWG есть и обычный WireGuard-вариант того же устройства. Положите его в /etc/wireguard/wg0.conf и поднимайте через wg-quick up wg0. Но помните: незамаскированный WireGuard узнаётся по первым пакетам рукопожатия, и там, где его глушат, соединение просто не установится — тогда возвращайтесь к AmneziaWG. В чём разница между ними — в разборе «AmneziaWG и WireGuard: в чём разница».

Если не работает

  • «Handshake did not complete». Первый пакет ушёл, ответа нет. Проверьте, что время на машине верное, что файл скопирован целиком и что интерфейс поднят один раз (awg show). Если сеть глушит UDP, попробуйте другой сервер из кабинета.
  • Туннель есть, сайты не открываются. Обычно DNS: строка DNS = в конфиге требует пакет resolvconf или systemd-resolved. Поставьте openresolv либо временно добавьте DNS в /etc/resolv.conf.
  • Нужен скрытый режим. Для сетей, где глушат и AmneziaWG, есть VLESS/Reality: возьмите ссылку подписки в кабинете → «Скрытый режим» и импортируйте её в Hiddify для Linux. Как устроен скрытый режим — в разборе «Почему VPN перестаёт работать и как устроен скрытый режим».
  • Остальные случаи — в инструкции «Что делать, если VPN не подключается».

Частые вопросы

Почему нет приложения для Linux? Отдельное приложение здесь не нужно: AmneziaWG на Linux — это штатный пакет, а подключение — те же несколько команд, что выше. Файл конфигурации из кабинета делает всё остальное.

Работает ли это на Raspberry Pi и серверах? Да, схема та же — AmneziaWG есть под ARM. На сервере не забудьте про правила маршрутизации, если он должен оставаться доступным снаружи по своему адресу.

Можно ли через Linux-машину раздать VPN всей домашней сети? Можно, с NAT и IP-forwarding, но проще поставить конфигурацию прямо на роутер с поддержкой AmneziaWG — см. инструкцию «Как настроить VPN на роутере» или напишите в поддержку, подскажем по вашей модели.

Сколько устройств можно подключить? До пяти одновременно на одной подписке — на каждое устройство своя конфигурация из кабинета.

Как выключить VPN? Командой sudo awg-quick down awg0. Если включали автозапуск — sudo systemctl stop awg-quick@awg0.

Ещё по теме: Как настроить VPN на роутере · AmneziaWG и WireGuard: в чём разница · Что делать, если VPN не подключается

Не получилось?Напишите в поддержку: укажите устройство и шаг, на котором остановились, — поможем.
Написать в поддержку
Работает там, где VPN блокируют

Готовы подключиться?

Скачайте приложение, войдите — и вы защищены. Проверить перед покупкой можно за 29 ₽: пробный день по СБП.