Почему на Linux с VPN сложнее, чем на других системах
Linux — это не одна система, а десятки дистрибутивов с разными пакетными менеджерами (apt у Ubuntu и Mint, rpm у части других), поэтому VPN-сервисам невыгодно делать отдельное приложение под каждый из них с полноценным графическим интерфейсом. Итог — большинство сервисов либо не поддерживают Linux вообще, либо дают только конфигурационный файл для стандартного клиента WireGuard или OpenVPN.
Отдельная история — Astra Linux: российский дистрибут на базе Debian, обязательный во многих госорганизациях и на предприятиях. Он совместим с обычными Linux-инструментами VPN, но своего магазина приложений у него нет вовсе — всё через терминал.
Способ 1: графический клиент WireGuard
Самый простой путь для Ubuntu и Linux Mint — приложение WireGuard с графическим интерфейсом, оно есть в стандартных репозиториях.
sudo apt update
sudo apt install wireguard resolvconf
После установки конфигурационный файл (обычно с расширением .conf) добавляется через Настройки сети → VPN → Добавить → Импортировать из файла — если сервис выдаёт готовый файл, всё сводится к паре кликов, командная строка дальше не нужна.
Способ 2: терминал, если графики нет
На Astra Linux и на серверных сборках без окружения рабочего стола настройка идёт полностью через терминал:
sudo apt install wireguard
sudo nano /etc/wireguard/wg0.conf
# вставить содержимое конфигурационного файла
sudo wg-quick up wg0
Команда wg-quick down wg0 отключает соединение обратно. Чтобы VPN поднимался автоматически при каждой загрузке системы, нужно включить сервис отдельно: sudo systemctl enable wg-quick@wg0.
sing-box или v2rayA — они устанавливаются похожим образом через терминал, а конфигурация тоже импортируется из файла или по ссылке-подписке, без ручного набора параметров.Частая ошибка: DNS не переключается вместе с VPN
На части дистрибутивов после подключения WireGuard DNS-запросы продолжают идти через провайдера, даже когда весь остальной трафик уже в туннеле, — из-за пакета resolvconf, который не всегда ставится вместе с самим WireGuard. Именно поэтому в команде установки выше он указан отдельно: без него сайты могут не открываться при включённом VPN, хотя сам туннель формально работает.
Коротко
- Для Ubuntu и Linux Mint проще всего графический клиент WireGuard из стандартных репозиториев.
- Для Astra Linux и систем без графического окружения — терминал и
wg-quick. - Для протоколов VLESS/Reality и Hysteria2 нужен отдельный клиент вроде sing-box.
- Если сайты не открываются при включённом VPN — проверьте, установлен ли
resolvconf.
Частые вопросы
Установите пакет wireguard через терминал (sudo apt install wireguard resolvconf), затем импортируйте готовый конфигурационный файл через Настройки сети → VPN → Добавить — командная строка дальше не понадобится.
Да, Astra Linux совместима со стандартными Linux-инструментами VPN, включая WireGuard, но настройка идёт полностью через терминал — отдельного магазина приложений у неё нет.
Стандартный клиент WireGuard понимает только сам WireGuard. Для VLESS с Reality или Hysteria2 нужен отдельный клиент, например sing-box или v2rayA.
Чаще всего дело в DNS: пакет resolvconf не установился вместе с WireGuard, и DNS-запросы продолжают идти напрямую через провайдера, минуя туннель.
Да, командой sudo systemctl enable wg-quick@wg0 — тогда туннель поднимается сам при каждом старте системы, без ручного запуска.