Cách cấu hình WireGuard thủ công trên Linux
- Đọc
- 5 phút
- Danh mục
- Linux
WireGuard® là một giao thức VPN nhanh, nhẹ và an toàn.
Có thể cấu hình thủ công WireGuard trên Linux bằng các ứng dụng khách bên thứ ba. Trong bài viết này, chúng tôi sẽ hướng dẫn cách thực hiện việc này bằng:
Tuy nhiên, khuyến nghị nên sử dụng ứng dụng GUI Linux hoặc CLI Linux chính thức. Các ứng dụng này cung cấp cách dễ nhất để kết nối với máy chủ và cho phép tận dụng nhiều tính năng nâng cao.
Trên ứng dụng GUI Linux, có thể chọn giữa giao thức VPN OpenVPN và WireGuard. CLI Linux luôn sử dụng WireGuard.
Trước khi bắt đầu
Trước khi bắt đầu, cần phải tải xuống tệp cấu hình Proton VPN WireGuard.
- Đăng nhập vào account.protonvpn.com, đi tới Tải xuống → Cấu hình WireGuard, và tải xuống tệp cấu hình WireGuard.
- WireGuard có thể kén chọn độ dài của tên .conf, vì vậy vui lòng đảm bảo tên tệp .conf đã tải xuống dưới 15 ký tự. Có thể cần đổi tên mặc định được gợi ý để thực hiện việc này.
- Tất cả cấu hình WireGuard hiện tại đều hỗ trợ kết nối IPv6. Nếu đang sử dụng tệp cấu hình cũ hơn, vui lòng tải xuống tệp mới.
Tìm hiểu cách tải xuống tệp cấu hình WireGuard từ Proton VPN
NetworkManager
NetworkManager được cài đặt theo mặc định trên hầu hết các bản phân phối Linux và môi trường máy tính để bàn, đồng thời là một cách thuận tiện hơn để quản lý các kết nối WireGuard so với wg-quick.
Có hai cách để sử dụng NetworkManager với WireGuard:
Sử dụng GUI
1. Mở một terminal và chạy nm-connection-editor. Nếu lệnh không tồn tại, hãy cài đặt gói nm-connection-editor bằng trình quản lý gói của hệ thống và thử lại.
2. Nhấp vào nút Plus (+).

3. Chọn Nhập cấu hình VPN đã lưu từ menu thả xuống và nhấp vào Tạo…

4. Tìm tệp .conf WireGuard đã tải xuống và nhấp vào Mở.
5. Nhấp vào Lưu.

Giờ đây có thể quản lý kết nối WireGuard trực tiếp từ triển khai GUI Network Manager trong môi trường máy tính để bàn.

Để chỉnh sửa kết nối trong tương lai, hãy chạy nm-connection-editor và nhấp vào nút Chỉnh sửa.

Nếu đang sử dụng môi trường máy tính để bàn không cung cấp triển khai GUI NetworkManager, có thể sử dụng ứng dụng GUI khay hệ thống nm-applet như một cách đơn giản để quản lý các kết nối. Ngoài ra, có thể sử dụng NetworkManager thông qua dòng lệnh. Mọi cấu hình WireGuard được nhập qua nm-connection-editor sẽ khả dụng trong terminal và ngược lại.
Sử dụng CLI
Mở một terminal và chạy:
nmcli conn import type wireguard file [filename]
Tên tệp phải là tệp .conf WireGuard đã tải xuống. Ví dụ:
nmcli conn import type wireguard file proton-238.conf
Chạy lệnh này sẽ tự động kết nối với máy chủ Proton VPN. Để kết nối lại, hãy chạy:
nmcli conn up [connection]
Ví dụ:
nmcli conn up proton-UK-238
Để ngắt kết nối, hãy chạy:
nmcli conn down [connection]
Ví dụ:
nmcli conn down test-UK-238
Có thể liệt kê các kết nối hiện có bằng lệnh nmcli conn.

wg-quick
wg-quick là công cụ CLI VPN WireGuard chính thức dành cho Linux. Công cụ này đặc biệt hữu ích nếu đang chạy một bản phân phối Linux tối giản không cài đặt NetworkManager.
1. Cài đặt(cửa sổ mới) wg-quick(cửa sổ mới) cho bản phân phối đang dùng.
2. Di chuyển tệp cấu hình đã tải xuống vào thư mục /etc/wireguard/.
3. Trong cửa sổ terminal, nhập:
sudo wg-quick up [tên của tệp cấu hình, không bao gồm hậu tố .conf]
Ví dụ: nếu tệp cấu hình có tên swiss1-CH-5.conf, hãy nhập:
sudo wg-quick up swiss1-CH-5
Quyền riêng tư hiện được Proton VPN bảo vệ! Để xác minh kết nối đang hoạt động, hãy nhập:
sudo wg
Cũng có thể truy cập trình quét IP bảo mật miễn phí để xác nhận mọi thứ đang hoạt động chính xác.

Để kết thúc phiên VPN, hãy nhập:
sudo wg-quick down [tên của tệp cấu hình, không bao gồm hậu tố .conf]
Ví dụ:
sudo wg-quick down swiss1-CH-5