O Windscribe oferece dois aplicativos para Linux: um aplicativo gráfico e um aplicativo de linha de comando. O aplicativo gráfico precisa de um ambiente de desktop, portanto, em uma máquina sem interface gráfica ou que tenha apenas terminal, use o aplicativo CLI para Linux. Este guia explica como instalá-lo, iniciar sessão, conectar-se e onde configurar o restante.
Os comandos da CLI para Linux usam o nome windscribe-cli (o sufixo -cli), por exemplo, windscribe-cli login e windscribe-cli connect.
Os aplicativos GUI e CLI estão disponíveis na página de downloads do Windscribe. O Windscribe é de código aberto, e o código-fonte e os arquivos das versões são publicados no GitHub.
Para usar sem interface gráfica, baixe a versão da CLI para Linux correspondente à sua distribuição e arquitetura.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Na página de downloads, há versões da CLI para Linux destinadas a Fedora/CentOS, Arch e openSUSE. Baixe a versão para a sua distribuição e instale-a com o gerenciador de pacotes da distribuição.
Execute os comandos windscribe-cli como usuário normal. A única etapa acima que precisa de sudo é a instalação do pacote.
Inicie sessão com sua conta do Windscribe:
windscribe-cli login
Conecte-se à VPN:
windscribe-cli connect
Verifique o status da conexão:
windscribe-cli status
Depois que você se conectar, vale a pena confirmar que seu tráfego esteja realmente sendo roteado pela VPN. O status Connected é um bom sinal, mas não serve como prova por si só. Comece com:
windscribe-cli status
Além do estado da conexão e da cidade, o status informa o protocolo e a porta, o estado do Firewall e o uso de dados, o que é útil para acompanhar o limite mensal de um plano gratuito. Vale a pena conhecer dois indicadores: um asterisco antes de Connected significa que o teste do túnel ainda está em andamento, e uma observação sobre interferência de rede significa que o teste encontrou algo que merece ser investigado.
Para fazer uma verificação independente em uma máquina sem interface gráfica, confirme que seu endereço IP público mudou. Você pode fazer isso sem um navegador consultando um serviço de pesquisa antes e depois de se conectar:
curl ifconfig.me
Se o endereço exibido enquanto você está conectado corresponder ao local escolhido em vez do seu local real, o tráfego estará saindo pelo túnel. Preferimos que você verifique em vez de simplesmente confiar na nossa palavra.
Também vale a pena considerar o DNS. Por padrão, roteamos o DNS pelos nossos próprios servidores enquanto você está conectado, o que permite aplicar a filtragem do R.O.B.E.R.T. Se você definiu um servidor DNS personalizado no arquivo de configuração, confirme que ele esteja resolvendo suas consultas, e não o servidor do seu provedor.
Executar windscribe-cli connect sem nada mais reconecta você ao último local usado ou faz com que o aplicativo escolha um local para você. Para ver a lista completa de locais aos quais você pode se conectar:
windscribe-cli locations
Os locais são listados no formato Region - City - Nickname. Você pode se conectar usando o nome da cidade, o apelido, o nome da região ou o código de país de duas letras. A correspondência não diferencia maiúsculas de minúsculas.
windscribe-cli connect "Toronto" windscribe-cli connect CA
Para que o aplicativo escolha um servidor para você com base na latência:
windscribe-cli connect best
Para ver seus locais favoritos, incluindo IPs fixados:
windscribe-cli locations fav
Para se desconectar da VPN a qualquer momento:
windscribe-cli disconnect
O aplicativo CLI para Linux é compatível com WireGuard, OpenVPN nos modos UDP e TCP, Stealth e WStunnel. O IKEv2 está disponível nos aplicativos para Windows e macOS, mas não no Linux. Stealth e WStunnel são mais lentos e são úteis principalmente em redes restritivas. Para mudar de protocolo, adicione o nome do protocolo depois do local:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Os nomes dos protocolos não diferenciam maiúsculas de minúsculas. Para se conectar por uma porta específica, adicione-a depois do protocolo, separada por dois-pontos:
windscribe-cli connect best udp:443
Para listar as portas disponíveis para um protocolo:
windscribe-cli ports wireguard
Se você inserir uma porta que não está disponível, o aplicativo usa a porta padrão desse protocolo.
O Firewall bloqueia o tráfego fora do túnel da VPN, o que ajuda a evitar vazamentos se a conexão cair. Para ativá-lo ou desativá-lo:
windscribe-cli firewall on windscribe-cli firewall off
Tenha cuidado com o Firewall em máquinas que você gerencia por SSH. Se a VPN não estiver conectada enquanto o Firewall estiver ativado, ele poderá bloquear sua sessão SSH junto com todo o resto. Se você se conectar pela rede local, a opção AllowLANTraffic abaixo permitirá o tráfego local.
Encerrar a sessão com windscribe-cli logout desconecta a VPN e desativa o Firewall. Para encerrar a sessão e manter o Firewall ativado:
windscribe-cli logout on
O aplicativo CLI para Linux lê suas configurações de um arquivo de configuração:
~/.config/Windscribe/windscribe_cli.conf
Os valores desse arquivo diferenciam maiúsculas de minúsculas e devem corresponder exatamente aos valores permitidos. Se um valor não corresponder, o aplicativo usará o valor padrão. Depois de editar o arquivo, aplique as alterações:
windscribe-cli preferences reload
Permite que os dispositivos da sua rede local acessem a máquina enquanto a VPN e o Firewall estão ativos. Habilite essa configuração se você acessar uma máquina sem interface gráfica por SSH a partir da mesma rede:
[Connection] AllowLANTraffic=true
Conecta-se automaticamente à VPN quando o serviço do Windscribe é iniciado:
[Connection] Autoconnect=true
Por padrão, o aplicativo usa o DNS do Windscribe enquanto está conectado, o que permite aplicar a filtragem do R.O.B.E.R.T. Para usar outro servidor DNS, mude o modo para Custom e defina um servidor upstream. Os valores dos servidores upstream aceitam IPs simples ou URLs DNS-over-HTTPS/TLS:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
O split tunneling roteia aplicativos ou intervalos de rede específicos por dentro ou por fora do túnel da VPN. O modo Exclude envia tudo pela VPN, exceto o que você listar. O modo Include envia pela VPN apenas o que você listar:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
As entradas de aplicativos são caminhos completos para os executáveis, separados por vírgulas. Os caminhos que não existem são ignorados sem nenhum aviso, portanto, confira-os novamente se um aplicativo não estiver se comportando como esperado.
Você pode compartilhar a conexão VPN com outros dispositivos na sua rede como um proxy HTTP ou SOCKS:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Defina ShareProxyGatewayMode como HTTP ou SOCKS e escolha qualquer porta entre 1024 e 65535.
Para ver a lista completa de opções disponíveis, consulte a referência do arquivo de configuração da CLI para Linux.
Obtenha um novo endereço IP no mesmo servidor, disponível em alguns planos enquanto você está conectado:
windscribe-cli ip rotate
Procure e instale atualizações do aplicativo:
windscribe-cli update
Envie logs de depuração ao suporte do Windscribe, o que é útil ao solucionar problemas em uma máquina sem interface gráfica:
windscribe-cli logs send
O R.O.B.E.R.T. é o recurso de bloqueio de domínios do Windscribe. As regras não são gerenciadas pela CLI. Em vez disso, elas são definidas em My Account. O número de regras personalizadas depende do seu plano:
Quando algo dá errado, a CLI imprime o erro no terminal e retorna o código de saída 1 em vez de 0, para que os scripts possam diferenciar o sucesso da falha. Estas são algumas das mensagens mais comuns:
A CLI não conseguiu iniciar o serviço em segundo plano com o qual se comunica. Aguarde um momento e execute o comando novamente. Se isso continuar acontecendo, verifique se o serviço windscribe-helper está em execução.
A conexão entre a CLI e o serviço em segundo plano foi interrompida no meio de um comando. Isso geralmente é temporário, portanto, tente executar o comando novamente. Também pode acontecer logo depois que uma configuração do Firewall ou da LAN é alterada enquanto a VPN está ativa; espere um segundo para que tudo se estabilize antes de tentar novamente.
O Firewall está no modo Always On e não pode ser desativado pela CLI. Esse modo é definido no aplicativo desktop, portanto, se precisar desativá-lo, você terá que alterá-lo lá. É improvável que você veja isso em uma máquina sem interface gráfica, a menos que a preferência tenha sido definida anteriormente em um sistema com o aplicativo gráfico.
Isso geralmente indica um problema na configuração do adaptador de rede. Mudar para outro protocolo, como UDP ou TCP, muitas vezes permite que você se conecte enquanto investiga o problema:
windscribe-cli connect best udp
Se nenhuma dessas situações corresponder ao seu problema, envie seus logs de depuração à nossa equipe de suporte para que ela possa analisá-los:
windscribe-cli logs send
Para ver a lista completa de comandos compatíveis com a CLI, junto com uma breve descrição de cada um, execute:
windscribe-cli --help
Para ver artigos passo a passo e respostas a perguntas comuns, nossa base de conhecimento é um bom próximo destino: windscribe.com/knowledge-base.
Se você precisar remover o aplicativo CLI, use o gerenciador de pacotes da sua distribuição. O pacote se chama windscribe-cli.
Remova o pacote:
sudo apt remove windscribe-cli
Para também limpar a configuração do sistema, use purge:
sudo apt purge windscribe-cli
No Fedora/CentOS, Arch ou openSUSE, remova o pacote windscribe-cli com o seu gerenciador de pacotes, por exemplo, dnf remove, pacman -R ou zypper remove.
Suas configurações pessoais ficam em um diretório de configuração separado que o gerenciador de pacotes não modifica. Para removê-las também, exclua-o:
rm -r ~/.config/Windscribe
Use a versão exclusiva da CLI para Linux. O aplicativo gráfico precisa de um ambiente de desktop, portanto, não funciona em uma máquina sem interface gráfica ou que tenha apenas terminal. Os links de download da versão CLI terminam em _cli, e ela sempre envia a saída ao terminal.
Sim. As contas gratuitas incluem 2 GB de dados por mês, que aumentam para 10 GB por mês depois que você confirma seu endereço de e-mail, e podem se conectar aos locais gratuitos. A CLI funciona da mesma forma nos planos gratuitos e pagos. Alguns recursos, como Static IP e rotação de IP, exigem um plano pago.
Não. Execute os comandos windscribe-cli como usuário normal. A única etapa que precisa de sudo é a instalação do pacote durante a configuração.
O WireGuard é uma boa opção padrão e oferece suporte à criptografia pós-quântica. Se você estiver em uma rede que bloqueia ou limita VPNs, Stealth e WStunnel foram criados para atravessá-la, embora geralmente sejam mais lentos. O OpenVPN nos modos UDP ou TCP está disponível caso você precise. Você pode listar o que um protocolo oferece com windscribe-cli ports.
Na versão exclusiva da CLI, locations imprime o resultado no terminal conforme esperado. Se o resultado vier vazio, provavelmente você está executando o aplicativo gráfico para desktop, no qual o comando locations abre a lista na janela do aplicativo em vez de exibi-la no terminal. Em uma máquina sem interface gráfica, instale a versão exclusiva da CLI.
Execute windscribe-cli login e informe seu nome de usuário e senha. Se a autenticação de dois fatores estiver habilitada, o código será solicitado em seguida. Se um CAPTCHA for necessário, a versão exclusiva da CLI o apresenta como arte ASCII no terminal, para que você ainda possa resolvê-lo sem um navegador.
Configure a VPN para se conectar automaticamente quando o serviço for iniciado adicionando Autoconnect=true ao arquivo de configuração, conforme mostrado anteriormente. Em uma máquina sem interface gráfica que nunca tem uma sessão interativa iniciada, você também precisa que o serviço seja executado sem que você inicie sessão. Habilite o lingering para seu usuário:
loginctl enable-linger <username>
Não. Esses recursos são gerenciados pelo painel My Account no site, e não pela linha de comando. O mesmo se aplica ao desbloqueio de streaming, ao gerenciamento de Static IP e ao download de arquivos de configuração manual. A CLI cuida da conexão, dos protocolos, do Firewall, do DNS, do split tunneling e do compartilhamento de proxy.
Com o Firewall ativado e a VPN desconectada, todo o tráfego que não passa pela VPN é bloqueado, o que pode incluir a sessão SSH pela qual você gerencia a máquina. Se você se conectar pela rede local, defina AllowLANTraffic=true no arquivo de configuração para que o tráfego local seja permitido mesmo quando o Firewall estiver ativo. Se você já perdeu o acesso, precisará de acesso físico ou ao console para executar windscribe-cli firewall off. Para evitar isso, defina AllowLANTraffic antes de ativar o Firewall em vez de alterá-lo no meio da sessão.