Windscribe
FunctiesAbonnementenDownloadenMijn accountInloggen
Windscribe
DownloadenWijzigingslogboekPrijzenShopOndersteuningFunctiesOpen sourceEen vriend uitnodigenGratis DNSEthiek en filosofieVPN-servers
Apps
VPN voor WindowsVPN voor AndroidVPN voor MacVPN voor LinuxVPN voor ChromeVPN voor FireTVVPN voor FirefoxVPN voor Apple TVVPN voor MS EdgeVPN voor HuaweiVPN voor iPhoneVPN voor routersWindscribe F-Droid
Bedrijf
Over onsPrivacyVoorwaardenVDPVacaturesBlogInfoGang
Windscribe logo
YouTube
Reddit
Discord
X
Telegram
Instagram
TikTok
© 2026 Windscribe Limited

Een VPN instellen en gebruiken op Linux (CLI & headless)

Author
Shaun C.
Jul 31, 2026
Divider
Hulp

Windscribe biedt twee Linux-apps: een grafische app en een opdrachtregelapp. De grafische app heeft een desktopomgeving nodig. Gebruik daarom op een headless machine of een machine die je alleen via de terminal bedient de Linux CLI-app. In deze handleiding lees je hoe je de app installeert, je aanmeldt, verbinding maakt en waar je de overige instellingen configureert.

Voor Linux CLI-opdrachten gebruik je de naam windscribe-cli (met het achtervoegsel -cli), bijvoorbeeld windscribe-cli login en windscribe-cli connect.

Voordat je begint

  • Een Windscribe-account. Je hebt een Windscribe-account nodig. Gratis accounts krijgen 2 GB data per maand. Nadat je je e-mailadres hebt bevestigd, wordt dit verhoogd naar 10 GB per maand. Met een gratis account kun je verbinding maken met de gratis locaties. Er zijn ook betaalde abonnementen beschikbaar: Pro en Build-a-Plan.
  • De juiste app voor je omgeving. De Linux GUI-app vereist een desktopomgeving en kan niet worden uitgevoerd in een headless configuratie die je alleen via de terminal bedient. Gebruik voor servers en headless machines de Linux CLI-app.
  • Een ondersteunde distributie. Windscribe publiceert Linux CLI-builds voor verschillende distributies. Download op de downloadpagina de CLI-build die bij je distributie en architectuur past.

Downloaden en installeren

Je kunt zowel de GUI- als de CLI-app downloaden van de downloadpagina van Windscribe. Windscribe is open source. De broncode en releasebestanden worden gepubliceerd op GitHub.

Download voor headless gebruik de Linux CLI-build die bij je distributie en architectuur past.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

Andere distributies

Linux CLI-builds voor Fedora/CentOS, Arch en openSUSE zijn beschikbaar op de downloadpagina. Download de build voor je distributie en installeer deze met de pakketbeheerder van je distributie.

Aanmelden en verbinding maken

Voer windscribe-cli-opdrachten uit als je normale gebruiker. Alleen voor de pakketinstallatie hierboven heb je sudo nodig.

Meld je aan met je Windscribe-account:

windscribe-cli login

Maak verbinding met de VPN:

windscribe-cli connect

Controleer de status van je verbinding:

windscribe-cli status

Je verbinding controleren

Wanneer je verbonden bent, is het verstandig om te controleren of je verkeer daadwerkelijk via de VPN loopt. De status Connected is een goed teken, maar op zichzelf geen bewijs. Begin met:

windscribe-cli status

Naast de verbindingsstatus en plaats toont status ook je protocol en poort, de status van de Firewall en je dataverbruik. Dat laatste is handig om de maandelijkse limiet van een gratis abonnement in de gaten te houden. Het is goed om twee aanduidingen te kennen: een sterretje vóór Connected betekent dat de tunneltest nog wordt uitgevoerd, en een melding over netwerkinterferentie betekent dat de test iets heeft gevonden dat je nader moet bekijken.

Controleer op een headless machine ook onafhankelijk of je openbare IP-adres is gewijzigd. Dit kan zonder browser door vóór en na het verbinden een opzoekservice te raadplegen:

curl ifconfig.me

Als het adres dat je tijdens de verbinding terugkrijgt overeenkomt met de gekozen locatie en niet met je echte locatie, verlaat het verkeer je apparaat via de tunnel. We zien liever dat je dit zelf controleert dan dat je ons op ons woord gelooft.

Het is ook goed om even bij DNS stil te staan. Standaard leiden we DNS via onze eigen servers wanneer je verbonden bent. Zo wordt de filtering van R.O.B.E.R.T. toegepast. Als je in het configuratiebestand een aangepaste DNS-server hebt ingesteld, controleer dan of die server je verzoeken verwerkt en niet de server van je internetprovider.

Van locatie veranderen

Als je windscribe-cli connect zonder verdere opties uitvoert, maakt de app opnieuw verbinding met je laatst gebruikte locatie of kiest de app een locatie voor je. Zo bekijk je de volledige lijst met locaties waarmee je verbinding kunt maken:

windscribe-cli locations

Locaties worden weergegeven in de indeling Regio - Plaats - Bijnaam. Je kunt verbinding maken met de plaatsnaam, de bijnaam, de regionaam of de tweeletterige landcode. Bij het zoeken wordt geen onderscheid gemaakt tussen hoofdletters en kleine letters.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

Zo laat je de app op basis van latentie een server voor je kiezen:

windscribe-cli connect best

Zo bekijk je je favoriete locaties, inclusief vastgezette IP-adressen:

windscribe-cli locations fav

Zo verbreek je op elk gewenst moment de VPN-verbinding:

windscribe-cli disconnect

Protocollen en poorten wijzigen

De Linux CLI-app ondersteunt WireGuard, OpenVPN in UDP- en TCP-modus, Stealth en WStunnel. IKEv2 is beschikbaar in de Windows- en macOS-apps, maar niet op Linux. Stealth en WStunnel zijn langzamer en vooral nuttig op beperkte netwerken. Voeg de protocolnaam na de locatie toe om van protocol te veranderen:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

Bij protocolnamen wordt geen onderscheid gemaakt tussen hoofdletters en kleine letters. Voeg de poort na het protocol toe, gescheiden door een dubbele punt, om via een specifieke poort verbinding te maken:

windscribe-cli connect best udp:443

Zo bekijk je de beschikbare poorten voor een protocol:

windscribe-cli ports wireguard

Als je een poort invoert die niet beschikbaar is, gebruikt de app de standaardpoort voor dat protocol.

De Firewall in- of uitschakelen

De Firewall blokkeert verkeer buiten de VPN-tunnel. Dit helpt lekken te voorkomen als de verbinding wegvalt. Zo schakel je de Firewall in of uit:

windscribe-cli firewall on
windscribe-cli firewall off

Wees voorzichtig met de Firewall op machines die je via SSH beheert. Als de VPN niet verbonden is terwijl de Firewall is ingeschakeld, kan deze naast al het andere verkeer ook je SSH-sessie blokkeren. Als je via het lokale netwerk verbinding maakt, laat de optie AllowLANTraffic hieronder lokaal verkeer door.

Als je je met windscribe-cli logout afmeldt, wordt de VPN-verbinding verbroken en de Firewall uitgeschakeld. Zo meld je je af terwijl de Firewall ingeschakeld blijft:

windscribe-cli logout on

Functies configureren in het configuratiebestand

De Linux CLI-app leest de instellingen uit een configuratiebestand:

~/.config/Windscribe/windscribe_cli.conf

Waarden in dit bestand zijn hoofdlettergevoelig en moeten exact overeenkomen met de toegestane waarden. Als een waarde niet overeenkomt, gebruikt de app de standaardwaarde. Pas je wijzigingen toe nadat je het bestand hebt bewerkt:

windscribe-cli preferences reload

LAN-verkeer toestaan

Hiermee kunnen apparaten op je lokale netwerk de machine bereiken terwijl de VPN en Firewall actief zijn. Schakel deze instelling in als je vanaf hetzelfde netwerk via SSH verbinding maakt met een headless machine:

[Connection]
AllowLANTraffic=true

Automatisch verbinding maken bij het opstarten

Hiermee wordt automatisch verbinding gemaakt met de VPN wanneer de Windscribe-service start:

[Connection]
Autoconnect=true

Aangepaste DNS

De app gebruikt standaard de DNS van Windscribe wanneer je verbonden bent. Zo wordt de filtering van R.O.B.E.R.T. toegepast. Als je een andere DNS-server wilt gebruiken, stel je de modus in op Custom en geef je een upstream op. Als upstreamwaarde kun je een gewoon IP-adres of een DNS-over-HTTPS/TLS-URL gebruiken:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

Split tunneling

Met split tunneling leid je specifieke apps of netwerkbereiken door of buiten de VPN-tunnel. In de modus Exclude loopt alles via de VPN, behalve wat je opgeeft. In de modus Include loopt alleen wat je opgeeft via de VPN:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

App-vermeldingen zijn volledige paden naar uitvoerbare bestanden, gescheiden door komma's. Niet-bestaande paden worden zonder melding overgeslagen. Controleer ze daarom nogmaals als een app zich niet gedraagt zoals verwacht.

Proxygateway

Je kunt de VPN-verbinding als HTTP- of SOCKS-proxy delen met andere apparaten in je netwerk:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

Stel ShareProxyGatewayMode in op HTTP of SOCKS en kies een poort tussen 1024 en 65535.

Bekijk de referentie voor het Linux CLI-configuratiebestand voor de volledige lijst met beschikbare opties.

Andere nuttige opdrachten

Vraag een nieuw IP-adres aan op dezelfde server. Dit is tijdens een verbinding beschikbaar bij sommige abonnementen:

windscribe-cli ip rotate

Controleer op app-updates en installeer ze:

windscribe-cli update

Stuur foutopsporingslogboeken naar de ondersteuning van Windscribe. Dit is handig bij het oplossen van problemen met een headless machine:

windscribe-cli logs send

R.O.B.E.R.T.

R.O.B.E.R.T. is de functie van Windscribe voor het blokkeren van domeinen. Je beheert regels niet vanuit de CLI, maar via My Account. Het aantal aangepaste regels is afhankelijk van je abonnement:

  • Free: maximaal 3 aangepaste regels
  • Build-a-Plan: maximaal 10 aangepaste regels
  • Pro: maximaal 1000 aangepaste regels

Problemen oplossen

Als er iets misgaat, drukt de CLI de fout af in de terminal en retourneert deze afsluitcode 1 in plaats van 0. Zo kunnen scripts succes van een fout onderscheiden. Dit zijn enkele veelvoorkomende meldingen:

Aborting: app did not start in time

De CLI kon de achtergrondservice waarmee deze communiceert niet starten. Wacht even en voer de opdracht opnieuw uit. Als dit blijft gebeuren, controleer dan of de windscribe-helper-service actief is.

Aborting: IPC communication error

De verbinding tussen de CLI en de achtergrondservice werd tijdens een opdracht verbroken. Dit is vaak tijdelijk, dus probeer de opdracht opnieuw. Het kan ook direct gebeuren nadat een instelling van de Firewall of het LAN is gewijzigd terwijl de VPN actief is. Wacht daarom een seconde tot alles tot rust is gekomen voordat je het opnieuw probeert.

Firewall set to always on

De Firewall staat in de modus Always On en kan niet vanuit de CLI worden uitgeschakeld. Deze modus wordt ingesteld in de desktopapp. Als je de Firewall wilt uitschakelen, moet je dat daar doen. Op een headless machine zul je dit waarschijnlijk alleen zien als de voorkeur eerder is ingesteld op een systeem met de grafische app.

WireGuard adapter setup failed

Dit wijst meestal op een probleem bij het instellen van de netwerkadapter. Door over te schakelen op een ander protocol, zoals UDP of TCP, kun je vaak verbinding maken terwijl je het probleem onderzoekt:

windscribe-cli connect best udp

Als geen van deze situaties van toepassing is, stuur je foutopsporingslogboeken dan naar ons supportteam zodat zij ernaar kunnen kijken:

windscribe-cli logs send

Hulp krijgen

Voer de volgende opdracht uit om de volledige lijst met door de CLI ondersteunde opdrachten en een korte beschrijving van elke opdracht te bekijken:

windscribe-cli --help

Voor stapsgewijze artikelen en antwoorden op veelgestelde vragen kun je vervolgens terecht in onze kennisbank: windscribe.com/knowledge-base.

Verwijderen

Als je de CLI-app wilt verwijderen, gebruik je de pakketbeheerder van je distributie. Het pakket heet windscribe-cli.

Debian/Ubuntu

Verwijder het pakket:

sudo apt remove windscribe-cli

Gebruik in plaats daarvan purge als je ook de systeemconfiguratie wilt wissen:

sudo apt purge windscribe-cli

Andere distributies

Verwijder op Fedora/CentOS, Arch of openSUSE het pakket windscribe-cli met je pakketbeheerder, bijvoorbeeld met dnf remove, pacman -R of zypper remove.

Je persoonlijke instellingen staan in een aparte configuratiemap die de pakketbeheerder ongemoeid laat. Verwijder deze map als je die instellingen ook wilt wissen:

rm -r ~/.config/Windscribe

Veelgestelde vragen

Welke Windscribe-app heb ik nodig voor een headless server?

Gebruik de Linux-build die alleen de CLI bevat. De grafische app heeft een desktopomgeving nodig en werkt daarom niet op een machine die je alleen via de terminal bedient of op een headless machine. De downloadlinks van de CLI-build eindigen op _cli en de build stuurt de uitvoer altijd naar de terminal.

Werkt het gratis abonnement met de CLI?

Ja. Gratis accounts krijgen 2 GB data per maand. Nadat je je e-mailadres hebt bevestigd, wordt dit verhoogd naar 10 GB per maand. Je kunt er verbinding mee maken met de gratis locaties. De CLI werkt hetzelfde bij gratis en betaalde abonnementen. Voor enkele functies, zoals statische IP-adressen en IP-rotatie, heb je een betaald abonnement nodig.

Moet ik elke opdracht met sudo uitvoeren?

Nee. Voer windscribe-cli-opdrachten uit als je normale gebruiker. Alleen voor de pakketinstallatie tijdens de configuratie heb je sudo nodig.

Welk protocol moet ik gebruiken?

WireGuard is een goede standaardkeuze en ondersteunt postkwantumversleuteling. Als je een netwerk gebruikt dat VPN's blokkeert of afknijpt, zijn Stealth en WStunnel ontworpen om daar doorheen te komen, al zijn ze meestal langzamer. OpenVPN in UDP- of TCP-modus is beschikbaar als je dat nodig hebt. Met windscribe-cli ports kun je de beschikbare opties van een protocol weergeven.

Waarom gaf windscribe-cli locations geen resultaat?

In de build die alleen de CLI bevat, drukt locations de lijst zoals verwacht af in de terminal. Als je geen resultaat krijgt, gebruik je waarschijnlijk de grafische desktopapp. Daar opent de opdracht locations de lijst in het appvenster in plaats van in de terminal. Installeer op een headless machine de build die alleen de CLI bevat.

Hoe meld ik me aan als mijn account tweefactorauthenticatie gebruikt?

Voer windscribe-cli login uit en vul je gebruikersnaam en wachtwoord in. Als tweefactorauthenticatie is ingeschakeld, wordt daarna om de code gevraagd. Als een CAPTCHA vereist is, geeft de build die alleen de CLI bevat deze als ASCII-art weer in de terminal. Zo kun je de CAPTCHA ook zonder browser oplossen.

Hoe laat ik Windscribe verbinding maken tijdens het opstarten?

Voeg Autoconnect=true toe aan het configuratiebestand, zoals eerder is weergegeven, om automatisch verbinding te maken met de VPN wanneer de service start. Op een headless machine waarop nooit een interactieve aanmeldsessie plaatsvindt, moet de service ook zonder je aanmelding kunnen worden uitgevoerd. Schakel lingering in voor je gebruiker:

loginctl enable-linger <username>

Kan ik R.O.B.E.R.T., streaming of port forwarding beheren vanuit de CLI?

Nee. Je beheert deze functies via het My Account-dashboard op de website en niet via de opdrachtregel. Hetzelfde geldt voor het ontgrendelen van streaming, het beheer van statische IP-adressen en het downloaden van handmatige configuratiebestanden. De CLI regelt verbindingen, protocollen, de Firewall, DNS, split tunneling en het delen van proxy's.

De Firewall heeft mijn SSH-verbinding geblokkeerd. Hoe krijg ik weer toegang?

Als de Firewall is ingeschakeld en de VPN niet verbonden is, wordt al het verkeer buiten de VPN geblokkeerd. Dit kan ook de SSH-sessie blokkeren waarmee je de machine beheert. Als je via het lokale netwerk verbinding maakt, stel je AllowLANTraffic=true in het configuratiebestand in. Zo wordt lokaal verkeer toegestaan, ook wanneer de Firewall actief is. Als je al bent buitengesloten, heb je toegang via de console of fysieke toegang nodig om windscribe-cli firewall off uit te voeren. Voorkom dit door AllowLANTraffic in te stellen voordat je de Firewall inschakelt, in plaats van de instelling tijdens de sessie te wijzigen.

Neem contact op

r/Windscribe

Vind oplossingen, bespreek ideeën en deel je gedachten op onze subreddit.

Discord

Doe mee aan de discussie in onze actieve community en maak echte vrienden!

Contact met support

Helemaal de weg kwijt? Neem contact op met support.