Windscribe biedt twee Linux-apps: een grafische app en een opdrachtregelapp. De grafische app heeft een desktopomgeving nodig. Gebruik daarom op een headless machine of een machine die je alleen via de terminal bedient de Linux CLI-app. In deze handleiding lees je hoe je de app installeert, je aanmeldt, verbinding maakt en waar je de overige instellingen configureert.
Voor Linux CLI-opdrachten gebruik je de naam windscribe-cli (met het achtervoegsel -cli), bijvoorbeeld windscribe-cli login en windscribe-cli connect.
Je kunt zowel de GUI- als de CLI-app downloaden van de downloadpagina van Windscribe. Windscribe is open source. De broncode en releasebestanden worden gepubliceerd op GitHub.
Download voor headless gebruik de Linux CLI-build die bij je distributie en architectuur past.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Linux CLI-builds voor Fedora/CentOS, Arch en openSUSE zijn beschikbaar op de downloadpagina. Download de build voor je distributie en installeer deze met de pakketbeheerder van je distributie.
Voer windscribe-cli-opdrachten uit als je normale gebruiker. Alleen voor de pakketinstallatie hierboven heb je sudo nodig.
Meld je aan met je Windscribe-account:
windscribe-cli login
Maak verbinding met de VPN:
windscribe-cli connect
Controleer de status van je verbinding:
windscribe-cli status
Wanneer je verbonden bent, is het verstandig om te controleren of je verkeer daadwerkelijk via de VPN loopt. De status Connected is een goed teken, maar op zichzelf geen bewijs. Begin met:
windscribe-cli status
Naast de verbindingsstatus en plaats toont status ook je protocol en poort, de status van de Firewall en je dataverbruik. Dat laatste is handig om de maandelijkse limiet van een gratis abonnement in de gaten te houden. Het is goed om twee aanduidingen te kennen: een sterretje vóór Connected betekent dat de tunneltest nog wordt uitgevoerd, en een melding over netwerkinterferentie betekent dat de test iets heeft gevonden dat je nader moet bekijken.
Controleer op een headless machine ook onafhankelijk of je openbare IP-adres is gewijzigd. Dit kan zonder browser door vóór en na het verbinden een opzoekservice te raadplegen:
curl ifconfig.me
Als het adres dat je tijdens de verbinding terugkrijgt overeenkomt met de gekozen locatie en niet met je echte locatie, verlaat het verkeer je apparaat via de tunnel. We zien liever dat je dit zelf controleert dan dat je ons op ons woord gelooft.
Het is ook goed om even bij DNS stil te staan. Standaard leiden we DNS via onze eigen servers wanneer je verbonden bent. Zo wordt de filtering van R.O.B.E.R.T. toegepast. Als je in het configuratiebestand een aangepaste DNS-server hebt ingesteld, controleer dan of die server je verzoeken verwerkt en niet de server van je internetprovider.
Als je windscribe-cli connect zonder verdere opties uitvoert, maakt de app opnieuw verbinding met je laatst gebruikte locatie of kiest de app een locatie voor je. Zo bekijk je de volledige lijst met locaties waarmee je verbinding kunt maken:
windscribe-cli locations
Locaties worden weergegeven in de indeling Regio - Plaats - Bijnaam. Je kunt verbinding maken met de plaatsnaam, de bijnaam, de regionaam of de tweeletterige landcode. Bij het zoeken wordt geen onderscheid gemaakt tussen hoofdletters en kleine letters.
windscribe-cli connect "Toronto" windscribe-cli connect CA
Zo laat je de app op basis van latentie een server voor je kiezen:
windscribe-cli connect best
Zo bekijk je je favoriete locaties, inclusief vastgezette IP-adressen:
windscribe-cli locations fav
Zo verbreek je op elk gewenst moment de VPN-verbinding:
windscribe-cli disconnect
De Linux CLI-app ondersteunt WireGuard, OpenVPN in UDP- en TCP-modus, Stealth en WStunnel. IKEv2 is beschikbaar in de Windows- en macOS-apps, maar niet op Linux. Stealth en WStunnel zijn langzamer en vooral nuttig op beperkte netwerken. Voeg de protocolnaam na de locatie toe om van protocol te veranderen:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Bij protocolnamen wordt geen onderscheid gemaakt tussen hoofdletters en kleine letters. Voeg de poort na het protocol toe, gescheiden door een dubbele punt, om via een specifieke poort verbinding te maken:
windscribe-cli connect best udp:443
Zo bekijk je de beschikbare poorten voor een protocol:
windscribe-cli ports wireguard
Als je een poort invoert die niet beschikbaar is, gebruikt de app de standaardpoort voor dat protocol.
De Firewall blokkeert verkeer buiten de VPN-tunnel. Dit helpt lekken te voorkomen als de verbinding wegvalt. Zo schakel je de Firewall in of uit:
windscribe-cli firewall on windscribe-cli firewall off
Wees voorzichtig met de Firewall op machines die je via SSH beheert. Als de VPN niet verbonden is terwijl de Firewall is ingeschakeld, kan deze naast al het andere verkeer ook je SSH-sessie blokkeren. Als je via het lokale netwerk verbinding maakt, laat de optie AllowLANTraffic hieronder lokaal verkeer door.
Als je je met windscribe-cli logout afmeldt, wordt de VPN-verbinding verbroken en de Firewall uitgeschakeld. Zo meld je je af terwijl de Firewall ingeschakeld blijft:
windscribe-cli logout on
De Linux CLI-app leest de instellingen uit een configuratiebestand:
~/.config/Windscribe/windscribe_cli.conf
Waarden in dit bestand zijn hoofdlettergevoelig en moeten exact overeenkomen met de toegestane waarden. Als een waarde niet overeenkomt, gebruikt de app de standaardwaarde. Pas je wijzigingen toe nadat je het bestand hebt bewerkt:
windscribe-cli preferences reload
Hiermee kunnen apparaten op je lokale netwerk de machine bereiken terwijl de VPN en Firewall actief zijn. Schakel deze instelling in als je vanaf hetzelfde netwerk via SSH verbinding maakt met een headless machine:
[Connection] AllowLANTraffic=true
Hiermee wordt automatisch verbinding gemaakt met de VPN wanneer de Windscribe-service start:
[Connection] Autoconnect=true
De app gebruikt standaard de DNS van Windscribe wanneer je verbonden bent. Zo wordt de filtering van R.O.B.E.R.T. toegepast. Als je een andere DNS-server wilt gebruiken, stel je de modus in op Custom en geef je een upstream op. Als upstreamwaarde kun je een gewoon IP-adres of een DNS-over-HTTPS/TLS-URL gebruiken:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
Met split tunneling leid je specifieke apps of netwerkbereiken door of buiten de VPN-tunnel. In de modus Exclude loopt alles via de VPN, behalve wat je opgeeft. In de modus Include loopt alleen wat je opgeeft via de VPN:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
App-vermeldingen zijn volledige paden naar uitvoerbare bestanden, gescheiden door komma's. Niet-bestaande paden worden zonder melding overgeslagen. Controleer ze daarom nogmaals als een app zich niet gedraagt zoals verwacht.
Je kunt de VPN-verbinding als HTTP- of SOCKS-proxy delen met andere apparaten in je netwerk:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Stel ShareProxyGatewayMode in op HTTP of SOCKS en kies een poort tussen 1024 en 65535.
Bekijk de referentie voor het Linux CLI-configuratiebestand voor de volledige lijst met beschikbare opties.
Vraag een nieuw IP-adres aan op dezelfde server. Dit is tijdens een verbinding beschikbaar bij sommige abonnementen:
windscribe-cli ip rotate
Controleer op app-updates en installeer ze:
windscribe-cli update
Stuur foutopsporingslogboeken naar de ondersteuning van Windscribe. Dit is handig bij het oplossen van problemen met een headless machine:
windscribe-cli logs send
R.O.B.E.R.T. is de functie van Windscribe voor het blokkeren van domeinen. Je beheert regels niet vanuit de CLI, maar via My Account. Het aantal aangepaste regels is afhankelijk van je abonnement:
Als er iets misgaat, drukt de CLI de fout af in de terminal en retourneert deze afsluitcode 1 in plaats van 0. Zo kunnen scripts succes van een fout onderscheiden. Dit zijn enkele veelvoorkomende meldingen:
De CLI kon de achtergrondservice waarmee deze communiceert niet starten. Wacht even en voer de opdracht opnieuw uit. Als dit blijft gebeuren, controleer dan of de windscribe-helper-service actief is.
De verbinding tussen de CLI en de achtergrondservice werd tijdens een opdracht verbroken. Dit is vaak tijdelijk, dus probeer de opdracht opnieuw. Het kan ook direct gebeuren nadat een instelling van de Firewall of het LAN is gewijzigd terwijl de VPN actief is. Wacht daarom een seconde tot alles tot rust is gekomen voordat je het opnieuw probeert.
De Firewall staat in de modus Always On en kan niet vanuit de CLI worden uitgeschakeld. Deze modus wordt ingesteld in de desktopapp. Als je de Firewall wilt uitschakelen, moet je dat daar doen. Op een headless machine zul je dit waarschijnlijk alleen zien als de voorkeur eerder is ingesteld op een systeem met de grafische app.
Dit wijst meestal op een probleem bij het instellen van de netwerkadapter. Door over te schakelen op een ander protocol, zoals UDP of TCP, kun je vaak verbinding maken terwijl je het probleem onderzoekt:
windscribe-cli connect best udp
Als geen van deze situaties van toepassing is, stuur je foutopsporingslogboeken dan naar ons supportteam zodat zij ernaar kunnen kijken:
windscribe-cli logs send
Voer de volgende opdracht uit om de volledige lijst met door de CLI ondersteunde opdrachten en een korte beschrijving van elke opdracht te bekijken:
windscribe-cli --help
Voor stapsgewijze artikelen en antwoorden op veelgestelde vragen kun je vervolgens terecht in onze kennisbank: windscribe.com/knowledge-base.
Als je de CLI-app wilt verwijderen, gebruik je de pakketbeheerder van je distributie. Het pakket heet windscribe-cli.
Verwijder het pakket:
sudo apt remove windscribe-cli
Gebruik in plaats daarvan purge als je ook de systeemconfiguratie wilt wissen:
sudo apt purge windscribe-cli
Verwijder op Fedora/CentOS, Arch of openSUSE het pakket windscribe-cli met je pakketbeheerder, bijvoorbeeld met dnf remove, pacman -R of zypper remove.
Je persoonlijke instellingen staan in een aparte configuratiemap die de pakketbeheerder ongemoeid laat. Verwijder deze map als je die instellingen ook wilt wissen:
rm -r ~/.config/Windscribe
Gebruik de Linux-build die alleen de CLI bevat. De grafische app heeft een desktopomgeving nodig en werkt daarom niet op een machine die je alleen via de terminal bedient of op een headless machine. De downloadlinks van de CLI-build eindigen op _cli en de build stuurt de uitvoer altijd naar de terminal.
Ja. Gratis accounts krijgen 2 GB data per maand. Nadat je je e-mailadres hebt bevestigd, wordt dit verhoogd naar 10 GB per maand. Je kunt er verbinding mee maken met de gratis locaties. De CLI werkt hetzelfde bij gratis en betaalde abonnementen. Voor enkele functies, zoals statische IP-adressen en IP-rotatie, heb je een betaald abonnement nodig.
Nee. Voer windscribe-cli-opdrachten uit als je normale gebruiker. Alleen voor de pakketinstallatie tijdens de configuratie heb je sudo nodig.
WireGuard is een goede standaardkeuze en ondersteunt postkwantumversleuteling. Als je een netwerk gebruikt dat VPN's blokkeert of afknijpt, zijn Stealth en WStunnel ontworpen om daar doorheen te komen, al zijn ze meestal langzamer. OpenVPN in UDP- of TCP-modus is beschikbaar als je dat nodig hebt. Met windscribe-cli ports kun je de beschikbare opties van een protocol weergeven.
In de build die alleen de CLI bevat, drukt locations de lijst zoals verwacht af in de terminal. Als je geen resultaat krijgt, gebruik je waarschijnlijk de grafische desktopapp. Daar opent de opdracht locations de lijst in het appvenster in plaats van in de terminal. Installeer op een headless machine de build die alleen de CLI bevat.
Voer windscribe-cli login uit en vul je gebruikersnaam en wachtwoord in. Als tweefactorauthenticatie is ingeschakeld, wordt daarna om de code gevraagd. Als een CAPTCHA vereist is, geeft de build die alleen de CLI bevat deze als ASCII-art weer in de terminal. Zo kun je de CAPTCHA ook zonder browser oplossen.
Voeg Autoconnect=true toe aan het configuratiebestand, zoals eerder is weergegeven, om automatisch verbinding te maken met de VPN wanneer de service start. Op een headless machine waarop nooit een interactieve aanmeldsessie plaatsvindt, moet de service ook zonder je aanmelding kunnen worden uitgevoerd. Schakel lingering in voor je gebruiker:
loginctl enable-linger <username>
Nee. Je beheert deze functies via het My Account-dashboard op de website en niet via de opdrachtregel. Hetzelfde geldt voor het ontgrendelen van streaming, het beheer van statische IP-adressen en het downloaden van handmatige configuratiebestanden. De CLI regelt verbindingen, protocollen, de Firewall, DNS, split tunneling en het delen van proxy's.
Als de Firewall is ingeschakeld en de VPN niet verbonden is, wordt al het verkeer buiten de VPN geblokkeerd. Dit kan ook de SSH-sessie blokkeren waarmee je de machine beheert. Als je via het lokale netwerk verbinding maakt, stel je AllowLANTraffic=true in het configuratiebestand in. Zo wordt lokaal verkeer toegestaan, ook wanneer de Firewall actief is. Als je al bent buitengesloten, heb je toegang via de console of fysieke toegang nodig om windscribe-cli firewall off uit te voeren. Voorkom dit door AllowLANTraffic in te stellen voordat je de Firewall inschakelt, in plaats van de instelling tijdens de sessie te wijzigen.