Windscribe menyediakan dua aplikasi Linux: aplikasi grafis dan aplikasi baris perintah. Aplikasi grafis membutuhkan lingkungan desktop, jadi di mesin headless atau yang hanya bisa diakses lewat terminal, gunakan aplikasi Linux CLI. Panduan ini membahas cara memasangnya, masuk, menghubungkan, dan di mana kamu mengatur sisanya.
Perintah Linux CLI memakai nama windscribe-cli (dengan akhiran -cli), misalnya windscribe-cli login dan windscribe-cli connect.
Unduhan untuk aplikasi GUI maupun CLI tersedia di halaman unduhan Windscribe. Windscribe bersifat open source, dan kode sumber serta berkas rilisnya dipublikasikan di GitHub.
Untuk penggunaan headless, unduh build Linux CLI yang cocok dengan distribusi dan arsitekturmu.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Build Linux CLI untuk Fedora/CentOS, Arch, dan openSUSE tersedia di halaman unduhan. Unduh build untuk distribusimu dan pasang dengan manajer paket distribusimu.
Jalankan perintah windscribe-cli sebagai pengguna biasa. Satu-satunya langkah yang butuh sudo adalah pemasangan paket di atas.
Masuk dengan akun Windscribe-mu:
windscribe-cli login
Hubungkan ke VPN:
windscribe-cli connect
Periksa status koneksimu:
windscribe-cli status
Setelah terhubung, ada baiknya kamu memastikan bahwa lalu lintasmu benar-benar melewati VPN. Status Connected memang pertanda baik, tetapi itu saja belum jadi bukti. Mulai dengan:
windscribe-cli status
Selain status koneksi dan kota, status juga melaporkan protokol dan port, kondisi Firewall, serta pemakaian datamu, yang berguna untuk memantau jatah bulanan paket gratis. Ada dua penanda yang perlu kamu tahu: tanda bintang di depan Connected berarti pengujian terowongan masih berjalan, dan catatan tentang gangguan jaringan berarti pengujian menemukan sesuatu yang perlu ditelusuri.
Untuk pemeriksaan independen di mesin headless, pastikan alamat IP publikmu sudah berubah. Kamu bisa melakukannya tanpa peramban dengan memanggil layanan pencarian alamat sebelum dan sesudah terhubung:
curl ifconfig.me
Jika alamat yang muncul saat terhubung mencerminkan lokasi yang kamu pilih, bukan lokasi aslimu, berarti lalu lintasmu keluar melalui terowongan. Kami justru lebih senang kalau kamu memeriksanya sendiri daripada sekadar percaya pada kami.
DNS juga perlu dipikirkan. Secara bawaan kami mengarahkan DNS melalui server kami sendiri selama kamu terhubung, dan dari situlah penyaringan R.O.B.E.R.T. bekerja. Jika kamu sudah menetapkan server DNS kustom di berkas konfigurasi, pastikan server itulah yang menjawab kueri-mu, bukan server penyedia layananmu.
Menjalankan windscribe-cli connect tanpa argumen akan menghubungkanmu kembali ke lokasi terakhir yang kamu pakai, atau memilihkan satu untukmu. Untuk melihat daftar lengkap lokasi yang bisa kamu tuju:
windscribe-cli locations
Lokasi ditampilkan dalam format Region - Kota - Nickname. Kamu bisa terhubung menggunakan nama kota, nickname, nama region, atau kode negara dua huruf. Pencocokannya tidak membedakan huruf besar dan kecil.
windscribe-cli connect "Toronto" windscribe-cli connect CA
Untuk membiarkan aplikasi memilihkan server berdasarkan latensi:
windscribe-cli connect best
Untuk melihat lokasi favoritmu, termasuk IP yang kamu sematkan:
windscribe-cli locations fav
Untuk memutus koneksi VPN kapan saja:
windscribe-cli disconnect
Aplikasi Linux CLI mendukung WireGuard, OpenVPN dalam mode UDP dan TCP, Stealth, serta WStunnel. IKEv2 tersedia di aplikasi Windows dan macOS, tetapi tidak di Linux. Stealth dan WStunnel lebih lambat dan terutama berguna di jaringan yang ketat. Untuk mengganti protokol, tambahkan nama protokol setelah lokasi:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Nama protokol tidak membedakan huruf besar dan kecil. Untuk terhubung lewat port tertentu, tambahkan port setelah protokol dengan tanda titik dua:
windscribe-cli connect best udp:443
Untuk menampilkan port yang tersedia bagi sebuah protokol:
windscribe-cli ports wireguard
Jika kamu memasukkan port yang tidak tersedia, aplikasi akan kembali memakai port bawaan protokol tersebut.
Firewall memblokir lalu lintas di luar terowongan VPN, sehingga membantu mencegah kebocoran jika koneksi terputus. Untuk menyalakan atau mematikannya:
windscribe-cli firewall on windscribe-cli firewall off
Hati-hati dengan Firewall di mesin yang kamu kelola lewat SSH. Jika VPN tidak terhubung sementara Firewall menyala, sesi SSH-mu bisa ikut terblokir bersama yang lain. Jika kamu terhubung lewat jaringan lokal, opsi AllowLANTraffic di bawah ini akan meloloskan lalu lintas lokal.
Keluar dengan windscribe-cli logout akan memutus VPN dan mematikan Firewall. Untuk keluar tetapi membiarkan Firewall tetap menyala:
windscribe-cli logout on
Aplikasi Linux CLI membaca pengaturannya dari sebuah berkas konfigurasi:
~/.config/Windscribe/windscribe_cli.conf
Nilai dalam berkas ini membedakan huruf besar dan kecil serta harus persis sama dengan nilai yang diizinkan. Jika sebuah nilai tidak cocok, aplikasi akan memakai nilai bawaannya. Setelah menyunting berkas, terapkan perubahanmu:
windscribe-cli preferences reload
Membuat perangkat di jaringan lokalmu tetap bisa menjangkau mesin tersebut saat VPN dan Firewall aktif. Ini pengaturan yang perlu kamu aktifkan jika kamu mengakses mesin headless lewat SSH dari jaringan yang sama:
[Connection] AllowLANTraffic=true
Menghubungkan ke VPN secara otomatis ketika layanan Windscribe berjalan:
[Connection] Autoconnect=true
Secara bawaan, aplikasi memakai DNS milik Windscribe saat terhubung, dan dari situlah penyaringan R.O.B.E.R.T. bekerja. Untuk memakai server DNS lain, ubah modenya menjadi Custom lalu tentukan upstream. Nilai upstream menerima IP biasa atau URL DNS-over-HTTPS/TLS:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
Split tunneling mengarahkan aplikasi atau rentang jaringan tertentu ke dalam atau ke luar terowongan VPN. Mode Exclude mengirim semuanya lewat VPN kecuali yang kamu daftarkan. Mode Include hanya mengirim yang kamu daftarkan lewat VPN:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
Entri aplikasi berupa jalur lengkap menuju berkas eksekusi, dipisahkan dengan koma. Jalur yang tidak ada akan dilewati tanpa pemberitahuan, jadi periksa lagi dengan teliti kalau ada aplikasi yang tidak berperilaku sesuai harapan.
Kamu bisa membagikan koneksi VPN ke perangkat lain di jaringanmu sebagai proxy HTTP atau SOCKS:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Atur ShareProxyGatewayMode ke HTTP atau SOCKS, lalu pilih port mana pun antara 1024 dan 65535.
Untuk daftar lengkap opsi yang tersedia, lihat referensi berkas konfigurasi Linux CLI.
Dapatkan alamat IP baru di server yang sama, tersedia pada sebagian paket saat kamu terhubung:
windscribe-cli ip rotate
Periksa dan pasang pembaruan aplikasi:
windscribe-cli update
Kirim log debug ke tim dukungan Windscribe, yang berguna saat kamu menelusuri masalah di mesin headless:
windscribe-cli logs send
R.O.B.E.R.T. adalah fitur pemblokiran domain milik Windscribe. Aturannya tidak dikelola dari CLI, melainkan diatur dari Akun Saya. Jumlah aturan kustom tergantung paketmu:
Ketika ada yang salah, CLI menampilkan pesan galat di terminal dan mengembalikan kode keluar 1 alih-alih 0, sehingga skrip bisa membedakan keberhasilan dari kegagalan. Berikut beberapa pesan yang lebih umum:
CLI tidak berhasil menjalankan layanan latar belakang yang menjadi lawan bicaranya. Tunggu sebentar lalu jalankan lagi perintahnya. Jika terus terjadi, periksa apakah layanan windscribe-helper sedang berjalan.
Koneksi antara CLI dan layanan latar belakang terputus di tengah perintah. Ini sering kali hanya sementara, jadi coba ulangi perintahnya. Ini juga bisa muncul tepat setelah pengaturan Firewall atau LAN diubah saat VPN aktif, jadi beri jeda sebentar sampai semuanya stabil sebelum mencoba lagi.
Firewall berada dalam mode Always On dan tidak bisa dimatikan dari CLI. Mode ini diatur di aplikasi desktop, jadi kalau kamu perlu mematikannya, kamu harus mengubahnya di sana. Di mesin headless kamu kemungkinan besar tidak akan melihat pesan ini kecuali preferensinya pernah diatur sebelumnya di sistem yang punya aplikasi grafis.
Ini biasanya menandakan masalah saat menyiapkan adapter jaringan. Beralih ke protokol lain, seperti UDP atau TCP, sering kali membuatmu tetap terhubung sementara kamu menelusuri penyebabnya:
windscribe-cli connect best udp
Jika tidak ada satu pun yang cocok, kirimkan log debug-mu ke tim dukungan kami supaya mereka bisa memeriksanya:
windscribe-cli logs send
Untuk melihat daftar lengkap perintah yang didukung CLI, lengkap dengan penjelasan singkat masing-masing, jalankan:
windscribe-cli --help
Untuk artikel langkah demi langkah dan jawaban atas pertanyaan umum, basis pengetahuan kami adalah tujuan berikutnya yang tepat: windscribe.com/knowledge-base.
Jika kamu perlu menghapus aplikasi CLI, gunakan manajer paket distribusimu. Nama paketnya adalah windscribe-cli.
Hapus paketnya:
sudo apt remove windscribe-cli
Untuk sekaligus membersihkan konfigurasi sistem, gunakan purge:
sudo apt purge windscribe-cli
Di Fedora/CentOS, Arch, atau openSUSE, hapus paket windscribe-cli dengan manajer paketmu, misalnya dnf remove, pacman -R, atau zypper remove.
Pengaturan pribadimu tersimpan di direktori konfigurasi terpisah yang tidak disentuh manajer paket. Untuk menghapusnya juga, hapus direktori itu:
rm -r ~/.config/Windscribe
loginctl enable-linger <username>