Windscribe ofrece dos aplicaciones para Linux: una aplicación gráfica y una aplicación de línea de comandos. La aplicación gráfica necesita un entorno de escritorio, así que, en un equipo sin interfaz gráfica o que solo tenga terminal, usa la aplicación CLI para Linux. Esta guía explica cómo instalarla, iniciar sesión, conectarte y dónde configurar el resto.
Los comandos de la CLI para Linux usan el nombre windscribe-cli (el sufijo -cli), por ejemplo, windscribe-cli login y windscribe-cli connect.
Las aplicaciones GUI y CLI se pueden descargar desde la página de descargas de Windscribe. Windscribe es de código abierto, y el código fuente y los recursos de las versiones se publican en GitHub.
Para usarla sin interfaz gráfica, descarga la versión de la CLI para Linux que corresponda a tu distribución y arquitectura.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
En la página de descargas encontrarás versiones de la CLI para Linux destinadas a Fedora/CentOS, Arch y openSUSE. Descarga la versión correspondiente a tu distribución e instálala con el gestor de paquetes de tu distribución.
Ejecuta los comandos windscribe-cli como usuario normal. El único paso anterior que necesita sudo es la instalación del paquete.
Inicia sesión con tu cuenta de Windscribe:
windscribe-cli login
Conéctate a la VPN:
windscribe-cli connect
Comprueba el estado de la conexión:
windscribe-cli status
Una vez conectado, conviene confirmar que tu tráfico se esté enrutando realmente a través de la VPN. El estado Connected es una buena señal, pero por sí solo no es una prueba. Empieza con:
windscribe-cli status
Además del estado de la conexión y la ciudad, el estado muestra el protocolo y el puerto, el estado del Firewall y el uso de datos, algo práctico para controlar el límite mensual de un plan gratuito. Conviene conocer dos indicadores: un asterisco delante de Connected significa que la prueba del túnel sigue en curso, y una nota sobre interferencias de red significa que la prueba detectó algo que vale la pena investigar.
Para realizar una comprobación independiente en un equipo sin interfaz gráfica, confirma que tu dirección IP pública haya cambiado. Puedes hacerlo sin navegador consultando un servicio de búsqueda antes y después de conectarte:
curl ifconfig.me
Si la dirección que aparece mientras estás conectado refleja la ubicación que elegiste en lugar de la real, el tráfico está saliendo por el túnel. Preferimos que lo compruebes en vez de limitarte a confiar en nuestra palabra.
También conviene tener en cuenta el DNS. De forma predeterminada, enrutamos el DNS a través de nuestros propios servidores mientras estás conectado, lo que permite aplicar el filtrado de R.O.B.E.R.T. Si has establecido un servidor DNS personalizado en el archivo de configuración, confirma que sea este el que resuelve tus consultas y no el de tu proveedor.
Si ejecutas windscribe-cli connect sin nada más, volverás a conectarte a la última ubicación utilizada o la aplicación elegirá una por ti. Para ver la lista completa de ubicaciones a las que puedes conectarte:
windscribe-cli locations
Las ubicaciones aparecen con el formato Region - City - Nickname. Puedes conectarte usando el nombre de la ciudad, el apodo, el nombre de la región o el código de país de dos letras. No se distingue entre mayúsculas y minúsculas.
windscribe-cli connect "Toronto" windscribe-cli connect CA
Para que la aplicación elija un servidor por ti en función de la latencia:
windscribe-cli connect best
Para ver tus ubicaciones favoritas, incluidas las IP fijadas:
windscribe-cli locations fav
Para desconectarte de la VPN en cualquier momento:
windscribe-cli disconnect
La aplicación CLI para Linux es compatible con WireGuard, OpenVPN en los modos UDP y TCP, Stealth y WStunnel. IKEv2 está disponible en las aplicaciones para Windows y macOS, pero no en Linux. Stealth y WStunnel son más lentos y resultan útiles principalmente en redes restrictivas. Para cambiar de protocolo, añade el nombre del protocolo después de la ubicación:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Los nombres de los protocolos no distinguen entre mayúsculas y minúsculas. Para conectarte a través de un puerto específico, añádelo después del protocolo y sepáralo con dos puntos:
windscribe-cli connect best udp:443
Para ver los puertos disponibles para un protocolo:
windscribe-cli ports wireguard
Si introduces un puerto que no está disponible, la aplicación usa el puerto predeterminado para ese protocolo.
El Firewall bloquea el tráfico que circula fuera del túnel de la VPN, lo que ayuda a evitar fugas si se interrumpe la conexión. Para activarlo o desactivarlo:
windscribe-cli firewall on windscribe-cli firewall off
Ten cuidado con el Firewall en los equipos que administras mediante SSH. Si la VPN no está conectada mientras el Firewall está activado, este puede bloquear tu sesión SSH junto con todo lo demás. Si te conectas a través de la red local, la opción AllowLANTraffic que aparece a continuación permite el tráfico local.
Cerrar sesión con windscribe-cli logout desconecta la VPN y desactiva el Firewall. Para cerrar sesión y mantener el Firewall activado:
windscribe-cli logout on
La aplicación CLI para Linux lee sus ajustes de un archivo de configuración:
~/.config/Windscribe/windscribe_cli.conf
Los valores de este archivo distinguen entre mayúsculas y minúsculas y deben coincidir exactamente con los valores permitidos. Si un valor no coincide, la aplicación utiliza en su lugar el valor predeterminado. Después de editar el archivo, aplica los cambios:
windscribe-cli preferences reload
Permite que los dispositivos de tu red local accedan al equipo mientras la VPN y el Firewall están activos. Debes habilitar esta opción si te conectas mediante SSH a un equipo sin interfaz gráfica desde la misma red:
[Connection] AllowLANTraffic=true
Se conecta automáticamente a la VPN cuando se inicia el servicio de Windscribe:
[Connection] Autoconnect=true
De forma predeterminada, la aplicación usa el DNS de Windscribe mientras está conectada, lo que permite aplicar el filtrado de R.O.B.E.R.T. Para usar otro servidor DNS, cambia el modo a Custom y establece un servidor ascendente. Los valores de los servidores ascendentes admiten direcciones IP simples o URL de DNS-over-HTTPS/TLS:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
El túnel dividido enruta aplicaciones o rangos de red específicos por dentro o por fuera del túnel de la VPN. El modo Exclude envía todo a través de la VPN excepto lo que indiques. El modo Include envía a través de la VPN únicamente lo que indiques:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
Las entradas de aplicaciones son rutas completas a ejecutables, separadas por comas. Las rutas que no existen se omiten sin mostrar ningún aviso, así que compruébalas bien si una aplicación no funciona como esperabas.
Puedes compartir la conexión VPN con otros dispositivos de tu red como proxy HTTP o SOCKS:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Establece ShareProxyGatewayMode en HTTP o SOCKS y elige cualquier puerto entre 1024 y 65535.
Para consultar la lista completa de opciones disponibles, consulta la referencia del archivo de configuración de la CLI para Linux.
Obtén una nueva dirección IP en el mismo servidor, disponible en algunos planes mientras estás conectado:
windscribe-cli ip rotate
Busca e instala actualizaciones de la aplicación:
windscribe-cli update
Envía registros de depuración al soporte de Windscribe, algo práctico para solucionar problemas en un equipo sin interfaz gráfica:
windscribe-cli logs send
R.O.B.E.R.T. es la función de bloqueo de dominios de Windscribe. Las reglas no se gestionan desde la CLI, sino que se establecen desde My Account. El número de reglas personalizadas depende de tu plan:
Cuando algo sale mal, la CLI muestra el error en el terminal y devuelve el código de salida 1 en lugar de 0, de modo que los scripts pueden distinguir entre el éxito y el error. Estos son algunos de los mensajes más habituales:
La CLI no pudo iniciar el servicio en segundo plano con el que se comunica. Espera un momento y vuelve a ejecutar el comando. Si sigue ocurriendo, comprueba que el servicio windscribe-helper esté en ejecución.
La conexión entre la CLI y el servicio en segundo plano se interrumpió a mitad de un comando. Suele ser algo temporal, así que vuelve a intentar el comando. También puede ocurrir justo después de cambiar un ajuste del Firewall o de la LAN mientras la VPN está activa; espera un segundo a que se estabilice antes de volver a intentarlo.
El Firewall está en modo Always On y no se puede desactivar desde la CLI. Este modo se configura en la aplicación de escritorio, así que, si necesitas desactivarlo, tendrás que cambiarlo allí. Es poco probable que lo veas en un equipo sin interfaz gráfica, a menos que esta preferencia se hubiera establecido antes en un sistema con la aplicación gráfica.
Esto suele indicar un problema al configurar el adaptador de red. Cambiar a otro protocolo, como UDP o TCP, suele permitirte conectarte mientras investigas el problema:
windscribe-cli connect best udp
Si ninguno de estos casos corresponde a tu problema, envía tus registros de depuración a nuestro equipo de soporte para que pueda revisarlos:
windscribe-cli logs send
Para ver la lista completa de comandos compatibles con la CLI, junto con una breve descripción de cada uno, ejecuta:
windscribe-cli --help
Para consultar artículos paso a paso y respuestas a preguntas frecuentes, nuestra base de conocimientos es un buen lugar donde continuar: windscribe.com/knowledge-base.
Si necesitas eliminar la aplicación CLI, usa el gestor de paquetes de tu distribución. El paquete se llama windscribe-cli.
Elimina el paquete:
sudo apt remove windscribe-cli
Para borrar también la configuración del sistema, usa purge:
sudo apt purge windscribe-cli
En Fedora/CentOS, Arch u openSUSE, elimina el paquete windscribe-cli con tu gestor de paquetes; por ejemplo, dnf remove, pacman -R o zypper remove.
Tus ajustes personales se encuentran en un directorio de configuración independiente que el gestor de paquetes no modifica. Para eliminarlos también, borra el directorio:
rm -r ~/.config/Windscribe
Usa la versión exclusiva de la CLI para Linux. La aplicación gráfica necesita un entorno de escritorio, por lo que no funcionará en un equipo sin interfaz gráfica o que solo tenga terminal. Los enlaces de descarga de la versión CLI terminan en _cli, y esta siempre envía su salida al terminal.
Sí. Las cuentas gratuitas incluyen 2 GB de datos al mes, que aumentan a 10 GB al mes una vez que confirmas tu dirección de email, y pueden conectarse a las ubicaciones gratuitas. La CLI funciona igual con los planes gratuitos y de pago. Algunas prestaciones, como las Static IP y la rotación de IP, requieren un plan de pago.
No. Ejecuta los comandos windscribe-cli como usuario normal. El único paso que necesita sudo es la instalación del paquete durante la configuración.
WireGuard es una buena opción predeterminada y admite cifrado poscuántico. Si estás en una red que bloquea o limita las VPN, Stealth y WStunnel están diseñados para atravesarla, aunque suelen ser más lentos. OpenVPN está disponible en modo UDP o TCP si lo necesitas. Puedes ver lo que ofrece un protocolo con windscribe-cli ports.
En la versión exclusiva de la CLI, locations muestra el resultado en el terminal como se espera. Si no devuelve nada, lo más probable es que estés ejecutando la aplicación gráfica de escritorio, donde el comando locations abre la lista en la ventana de la aplicación en lugar de mostrarla en el terminal. En un equipo sin interfaz gráfica, instala la versión exclusiva de la CLI.
Ejecuta windscribe-cli login e introduce tu nombre de usuario y contraseña. Si la autenticación de dos factores está habilitada, después se te pedirá el código. Si se requiere un CAPTCHA, la versión exclusiva de la CLI lo representa como arte ASCII en el terminal para que puedas resolverlo sin navegador.
Configura la VPN para que se conecte automáticamente cuando se inicie el servicio añadiendo Autoconnect=true al archivo de configuración, tal como se mostró antes. En un equipo sin interfaz gráfica que nunca tenga una sesión de inicio interactiva, también necesitas que el servicio se ejecute sin que inicies sesión. Habilita la persistencia para tu usuario:
loginctl enable-linger <username>
No. Estas funciones se gestionan desde el panel My Account del sitio web, no desde la línea de comandos. Lo mismo se aplica al desbloqueo de streaming, la gestión de Static IP y la descarga de archivos de configuración manuales. La CLI se ocupa de la conexión, los protocolos, el Firewall, el DNS, el túnel dividido y el uso compartido del proxy.
Cuando el Firewall está activado y la VPN no está conectada, se bloquea todo el tráfico que no pase por la VPN, lo que puede incluir la sesión SSH desde la que administras el equipo. Si te conectas a través de la red local, establece AllowLANTraffic=true en el archivo de configuración para permitir el tráfico local aunque el Firewall esté activo. Si ya no puedes acceder, necesitarás acceso a la consola o acceso físico para ejecutar windscribe-cli firewall off. Para evitarlo, establece AllowLANTraffic antes de activar el Firewall en vez de cambiarlo a mitad de la sesión.