Trang chủ Proton VPN

Cách cấu hình WireGuard thủ công trên Linux

Đọc
5 phút
Danh mục
Linux

WireGuard® là một giao thức VPN nhanh, nhẹ và an toàn.

Tìm hiểu thêm về WireGuard

Có thể cấu hình thủ công WireGuard trên Linux bằng các ứng dụng khách bên thứ ba. Trong bài viết này, chúng tôi sẽ hướng dẫn cách thực hiện việc này bằng:

Tuy nhiên, khuyến nghị nên sử dụng ứng dụng GUI Linux hoặc CLI Linux chính thức. Các ứng dụng này cung cấp cách dễ nhất để kết nối với máy chủ và cho phép tận dụng nhiều tính năng nâng cao.

Trên ứng dụng GUI Linux, có thể chọn giữa giao thức VPN OpenVPN và WireGuard. CLI Linux luôn sử dụng WireGuard.

Tải Proton VPN cho Linux

Trước khi bắt đầu

Trước khi bắt đầu, cần phải tải xuống tệp cấu hình Proton VPN WireGuard.

  • Đăng nhập vào account.protonvpn.com, đi tới Tải xuốngCấu hình WireGuard, và tải xuống tệp cấu hình WireGuard.
  • WireGuard có thể kén chọn độ dài của tên .conf, vì vậy vui lòng đảm bảo tên tệp .conf đã tải xuống dưới 15 ký tự. Có thể cần đổi tên mặc định được gợi ý để thực hiện việc này.
  • Tất cả cấu hình WireGuard hiện tại đều hỗ trợ kết nối IPv6. Nếu đang sử dụng tệp cấu hình cũ hơn, vui lòng tải xuống tệp mới.

Tìm hiểu cách tải xuống tệp cấu hình WireGuard từ Proton VPN

NetworkManager

NetworkManager được cài đặt theo mặc định trên hầu hết các bản phân phối Linux và môi trường máy tính để bàn, đồng thời là một cách thuận tiện hơn để quản lý các kết nối WireGuard so với wg-quick.

Có hai cách để sử dụng NetworkManager với WireGuard:

Sử dụng GUI

1. Mở một terminal và chạy nm-connection-editor. Nếu lệnh không tồn tại, hãy cài đặt gói nm-connection-editor bằng trình quản lý gói của hệ thống và thử lại.

2. Nhấp vào nút Plus (+).

NetworkManager GUI 1

3. Chọn Nhập cấu hình VPN đã lưu từ menu thả xuống và nhấp vào Tạo

NetworkManager GUI 2

4. Tìm tệp .conf WireGuard đã tải xuống và nhấp vào Mở.

5. Nhấp vào Lưu.

NetworkManager GUI 3

Giờ đây có thể quản lý kết nối WireGuard trực tiếp từ triển khai GUI Network Manager trong môi trường máy tính để bàn.

NetworkManager GUI 4

Để chỉnh sửa kết nối trong tương lai, hãy chạy nm-connection-editor và nhấp vào nút Chỉnh sửa.

NetworkManager GUI 5

Nếu đang sử dụng môi trường máy tính để bàn không cung cấp triển khai GUI NetworkManager, có thể sử dụng ứng dụng GUI khay hệ thống nm-applet như một cách đơn giản để quản lý các kết nối. Ngoài ra, có thể sử dụng NetworkManager thông qua dòng lệnh. Mọi cấu hình WireGuard được nhập qua nm-connection-editor sẽ khả dụng trong terminal và ngược lại.

Sử dụng CLI

Mở một terminal và chạy:

nmcli conn import type wireguard file [filename]

Tên tệp phải là tệp .conf WireGuard đã tải xuống. Ví dụ:

nmcli conn import type wireguard file proton-238.conf

Chạy lệnh này sẽ tự động kết nối với máy chủ Proton VPN. Để kết nối lại, hãy chạy:

nmcli conn up [connection]

Ví dụ:

nmcli conn up proton-UK-238

Để ngắt kết nối, hãy chạy:

nmcli conn down [connection]

Ví dụ:

nmcli conn down test-UK-238

Có thể liệt kê các kết nối hiện có bằng lệnh nmcli conn.

NetworkManager CLI

wg-quick

wg-quick là công cụ CLI VPN WireGuard chính thức dành cho Linux. Công cụ này đặc biệt hữu ích nếu đang chạy một bản phân phối Linux tối giản không cài đặt NetworkManager.

1. Cài đặt(cửa sổ mới) wg-quick(cửa sổ mới) cho bản phân phối đang dùng.

2. Di chuyển tệp cấu hình đã tải xuống vào thư mục /etc/wireguard/.

3. Trong cửa sổ terminal, nhập:

sudo wg-quick up [tên của tệp cấu hình, không bao gồm hậu tố .conf]

Ví dụ: nếu tệp cấu hình có tên swiss1-CH-5.conf, hãy nhập:

sudo wg-quick up swiss1-CH-5 
wg-quick 1

Quyền riêng tư hiện được Proton VPN bảo vệ! Để xác minh kết nối đang hoạt động, hãy nhập:

sudo wg

Cũng có thể truy cập trình quét IP bảo mật miễn phí để xác nhận mọi thứ đang hoạt động chính xác.

Công cụ quét IP của Proton VPN

Để kết thúc phiên VPN, hãy nhập:

sudo wg-quick down [tên của tệp cấu hình, không bao gồm hậu tố .conf]

Ví dụ:

sudo wg-quick down swiss1-CH-5