Saltar para o conteúdo principal
Windscribe

Como configurar e usar uma VPN no Linux (CLI e sem interface gráfica)

Author
Shaun C.
Jul 31, 2026
Divider

O Windscribe oferece dois aplicativos para Linux: um aplicativo gráfico e um aplicativo de linha de comando. O aplicativo gráfico precisa de um ambiente de desktop, portanto, em uma máquina sem interface gráfica ou que tenha apenas terminal, use o aplicativo CLI para Linux. Este guia explica como instalá-lo, iniciar sessão, conectar-se e onde configurar o restante.

Os comandos da CLI para Linux usam o nome windscribe-cli (o sufixo -cli), por exemplo, windscribe-cli login e windscribe-cli connect.

Antes de começar

  • Uma conta do Windscribe. É necessário ter uma conta do Windscribe. As contas gratuitas incluem 2 GB de dados por mês, que aumentam para 10 GB por mês depois que você confirma seu endereço de e-mail. As contas gratuitas podem se conectar aos locais gratuitos. Os planos pagos Pro e Build-a-Plan também estão disponíveis.
  • O aplicativo certo para o seu ambiente. O aplicativo GUI para Linux requer um ambiente de desktop e não pode ser executado em uma configuração sem interface gráfica que tenha apenas terminal. Para servidores e máquinas sem interface gráfica, use o aplicativo CLI para Linux.
  • Uma distribuição compatível. O Windscribe publica versões da CLI para Linux destinadas a várias distribuições. Baixe na página de downloads a versão da CLI correspondente à sua distribuição e arquitetura.

Baixar e instalar

Os aplicativos GUI e CLI estão disponíveis na página de downloads do Windscribe. O Windscribe é de código aberto, e o código-fonte e os arquivos das versões são publicados no GitHub.

Para usar sem interface gráfica, baixe a versão da CLI para Linux correspondente à sua distribuição e arquitetura.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

Outras distribuições

Na página de downloads, há versões da CLI para Linux destinadas a Fedora/CentOS, Arch e openSUSE. Baixe a versão para a sua distribuição e instale-a com o gerenciador de pacotes da distribuição.

Iniciar sessão e conectar

Execute os comandos windscribe-cli como usuário normal. A única etapa acima que precisa de sudo é a instalação do pacote.

Inicie sessão com sua conta do Windscribe:

windscribe-cli login

Conecte-se à VPN:

windscribe-cli connect

Verifique o status da conexão:

windscribe-cli status

Verificar a conexão

Depois que você se conectar, vale a pena confirmar que seu tráfego esteja realmente sendo roteado pela VPN. O status Connected é um bom sinal, mas não serve como prova por si só. Comece com:

windscribe-cli status

Além do estado da conexão e da cidade, o status informa o protocolo e a porta, o estado do Firewall e o uso de dados, o que é útil para acompanhar o limite mensal de um plano gratuito. Vale a pena conhecer dois indicadores: um asterisco antes de Connected significa que o teste do túnel ainda está em andamento, e uma observação sobre interferência de rede significa que o teste encontrou algo que merece ser investigado.

Para fazer uma verificação independente em uma máquina sem interface gráfica, confirme que seu endereço IP público mudou. Você pode fazer isso sem um navegador consultando um serviço de pesquisa antes e depois de se conectar:

curl ifconfig.me

Se o endereço exibido enquanto você está conectado corresponder ao local escolhido em vez do seu local real, o tráfego estará saindo pelo túnel. Preferimos que você verifique em vez de simplesmente confiar na nossa palavra.

Também vale a pena considerar o DNS. Por padrão, roteamos o DNS pelos nossos próprios servidores enquanto você está conectado, o que permite aplicar a filtragem do R.O.B.E.R.T. Se você definiu um servidor DNS personalizado no arquivo de configuração, confirme que ele esteja resolvendo suas consultas, e não o servidor do seu provedor.

Trocar de local

Executar windscribe-cli connect sem nada mais reconecta você ao último local usado ou faz com que o aplicativo escolha um local para você. Para ver a lista completa de locais aos quais você pode se conectar:

windscribe-cli locations

Os locais são listados no formato Region - City - Nickname. Você pode se conectar usando o nome da cidade, o apelido, o nome da região ou o código de país de duas letras. A correspondência não diferencia maiúsculas de minúsculas.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

Para que o aplicativo escolha um servidor para você com base na latência:

windscribe-cli connect best

Para ver seus locais favoritos, incluindo IPs fixados:

windscribe-cli locations fav

Para se desconectar da VPN a qualquer momento:

windscribe-cli disconnect

Alterar protocolos e portas

O aplicativo CLI para Linux é compatível com WireGuard, OpenVPN nos modos UDP e TCP, Stealth e WStunnel. O IKEv2 está disponível nos aplicativos para Windows e macOS, mas não no Linux. Stealth e WStunnel são mais lentos e são úteis principalmente em redes restritivas. Para mudar de protocolo, adicione o nome do protocolo depois do local:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

Os nomes dos protocolos não diferenciam maiúsculas de minúsculas. Para se conectar por uma porta específica, adicione-a depois do protocolo, separada por dois-pontos:

windscribe-cli connect best udp:443

Para listar as portas disponíveis para um protocolo:

windscribe-cli ports wireguard

Se você inserir uma porta que não está disponível, o aplicativo usa a porta padrão desse protocolo.

Ativar ou desativar o Firewall

O Firewall bloqueia o tráfego fora do túnel da VPN, o que ajuda a evitar vazamentos se a conexão cair. Para ativá-lo ou desativá-lo:

windscribe-cli firewall on
windscribe-cli firewall off

Tenha cuidado com o Firewall em máquinas que você gerencia por SSH. Se a VPN não estiver conectada enquanto o Firewall estiver ativado, ele poderá bloquear sua sessão SSH junto com todo o resto. Se você se conectar pela rede local, a opção AllowLANTraffic abaixo permitirá o tráfego local.

Encerrar a sessão com windscribe-cli logout desconecta a VPN e desativa o Firewall. Para encerrar a sessão e manter o Firewall ativado:

windscribe-cli logout on

Configurar recursos no arquivo de configuração

O aplicativo CLI para Linux lê suas configurações de um arquivo de configuração:

~/.config/Windscribe/windscribe_cli.conf

Os valores desse arquivo diferenciam maiúsculas de minúsculas e devem corresponder exatamente aos valores permitidos. Se um valor não corresponder, o aplicativo usará o valor padrão. Depois de editar o arquivo, aplique as alterações:

windscribe-cli preferences reload

Permitir tráfego LAN

Permite que os dispositivos da sua rede local acessem a máquina enquanto a VPN e o Firewall estão ativos. Habilite essa configuração se você acessar uma máquina sem interface gráfica por SSH a partir da mesma rede:

[Connection]
AllowLANTraffic=true

Conexão automática na inicialização

Conecta-se automaticamente à VPN quando o serviço do Windscribe é iniciado:

[Connection]
Autoconnect=true

DNS personalizado

Por padrão, o aplicativo usa o DNS do Windscribe enquanto está conectado, o que permite aplicar a filtragem do R.O.B.E.R.T. Para usar outro servidor DNS, mude o modo para Custom e defina um servidor upstream. Os valores dos servidores upstream aceitam IPs simples ou URLs DNS-over-HTTPS/TLS:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

Split tunneling

O split tunneling roteia aplicativos ou intervalos de rede específicos por dentro ou por fora do túnel da VPN. O modo Exclude envia tudo pela VPN, exceto o que você listar. O modo Include envia pela VPN apenas o que você listar:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

As entradas de aplicativos são caminhos completos para os executáveis, separados por vírgulas. Os caminhos que não existem são ignorados sem nenhum aviso, portanto, confira-os novamente se um aplicativo não estiver se comportando como esperado.

Gateway de proxy

Você pode compartilhar a conexão VPN com outros dispositivos na sua rede como um proxy HTTP ou SOCKS:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

Defina ShareProxyGatewayMode como HTTP ou SOCKS e escolha qualquer porta entre 1024 e 65535.

Para ver a lista completa de opções disponíveis, consulte a referência do arquivo de configuração da CLI para Linux.

Outros comandos úteis

Obtenha um novo endereço IP no mesmo servidor, disponível em alguns planos enquanto você está conectado:

windscribe-cli ip rotate

Procure e instale atualizações do aplicativo:

windscribe-cli update

Envie logs de depuração ao suporte do Windscribe, o que é útil ao solucionar problemas em uma máquina sem interface gráfica:

windscribe-cli logs send

R.O.B.E.R.T.

O R.O.B.E.R.T. é o recurso de bloqueio de domínios do Windscribe. As regras não são gerenciadas pela CLI. Em vez disso, elas são definidas em My Account. O número de regras personalizadas depende do seu plano:

  • Free: até 3 regras personalizadas
  • Build-a-Plan: até 10 regras personalizadas
  • Pro: até 1000 regras personalizadas

Solução de problemas

Quando algo dá errado, a CLI imprime o erro no terminal e retorna o código de saída 1 em vez de 0, para que os scripts possam diferenciar o sucesso da falha. Estas são algumas das mensagens mais comuns:

Aborting: app did not start in time

A CLI não conseguiu iniciar o serviço em segundo plano com o qual se comunica. Aguarde um momento e execute o comando novamente. Se isso continuar acontecendo, verifique se o serviço windscribe-helper está em execução.

Aborting: IPC communication error

A conexão entre a CLI e o serviço em segundo plano foi interrompida no meio de um comando. Isso geralmente é temporário, portanto, tente executar o comando novamente. Também pode acontecer logo depois que uma configuração do Firewall ou da LAN é alterada enquanto a VPN está ativa; espere um segundo para que tudo se estabilize antes de tentar novamente.

Firewall set to always on

O Firewall está no modo Always On e não pode ser desativado pela CLI. Esse modo é definido no aplicativo desktop, portanto, se precisar desativá-lo, você terá que alterá-lo lá. É improvável que você veja isso em uma máquina sem interface gráfica, a menos que a preferência tenha sido definida anteriormente em um sistema com o aplicativo gráfico.

WireGuard adapter setup failed

Isso geralmente indica um problema na configuração do adaptador de rede. Mudar para outro protocolo, como UDP ou TCP, muitas vezes permite que você se conecte enquanto investiga o problema:

windscribe-cli connect best udp

Se nenhuma dessas situações corresponder ao seu problema, envie seus logs de depuração à nossa equipe de suporte para que ela possa analisá-los:

windscribe-cli logs send

Obter ajuda

Para ver a lista completa de comandos compatíveis com a CLI, junto com uma breve descrição de cada um, execute:

windscribe-cli --help

Para ver artigos passo a passo e respostas a perguntas comuns, nossa base de conhecimento é um bom próximo destino: windscribe.com/knowledge-base.

Desinstalar

Se você precisar remover o aplicativo CLI, use o gerenciador de pacotes da sua distribuição. O pacote se chama windscribe-cli.

Debian/Ubuntu

Remova o pacote:

sudo apt remove windscribe-cli

Para também limpar a configuração do sistema, use purge:

sudo apt purge windscribe-cli

Outras distribuições

No Fedora/CentOS, Arch ou openSUSE, remova o pacote windscribe-cli com o seu gerenciador de pacotes, por exemplo, dnf remove, pacman -R ou zypper remove.

Suas configurações pessoais ficam em um diretório de configuração separado que o gerenciador de pacotes não modifica. Para removê-las também, exclua-o:

rm -r ~/.config/Windscribe

Perguntas frequentes

Qual aplicativo do Windscribe devo usar em um servidor sem interface gráfica?

openclose
Use a versão exclusiva da CLI para Linux. O aplicativo gráfico precisa de um ambiente de desktop, portanto, não funciona em uma máquina sem interface gráfica ou que tenha apenas terminal. Os links de download da versão CLI terminam em _cli, e ela sempre envia a saída ao terminal.

O plano gratuito funciona com a CLI?

openclose
Sim. As contas gratuitas incluem 2 GB de dados por mês, que aumentam para 10 GB por mês depois que você confirma seu endereço de e-mail, e podem se conectar aos locais gratuitos. A CLI funciona da mesma forma nos planos gratuitos e pagos. Alguns recursos, como Static IP e rotação de IP, exigem um plano pago.

Preciso executar todos os comandos com sudo?

openclose
Não. Execute os comandos windscribe-cli como usuário normal. A única etapa que precisa de sudo é a instalação do pacote durante a configuração.

Qual protocolo devo usar?

openclose
O WireGuard é uma boa opção padrão e oferece suporte à criptografia pós-quântica. Se você estiver em uma rede que bloqueia ou limita VPNs, Stealth e WStunnel foram criados para atravessá-la, embora geralmente sejam mais lentos. O OpenVPN nos modos UDP ou TCP está disponível caso você precise. Você pode listar o que um protocolo oferece com windscribe-cli ports.

Por que windscribe-cli locations não retornou nada?

openclose
Na versão exclusiva da CLI, locations imprime o resultado no terminal conforme esperado. Se o resultado vier vazio, provavelmente você está executando o aplicativo gráfico para desktop, no qual o comando locations abre a lista na janela do aplicativo em vez de exibi-la no terminal. Em uma máquina sem interface gráfica, instale a versão exclusiva da CLI.

Como inicio sessão se minha conta usa autenticação de dois fatores?

openclose
Execute windscribe-cli login e informe seu nome de usuário e senha. Se a autenticação de dois fatores estiver habilitada, o código será solicitado em seguida. Se um CAPTCHA for necessário, a versão exclusiva da CLI o apresenta como arte ASCII no terminal, para que você ainda possa resolvê-lo sem um navegador.

Como faço o Windscribe se conectar durante a inicialização?

openclose
Configure a VPN para se conectar automaticamente quando o serviço for iniciado adicionando Autoconnect=true ao arquivo de configuração, conforme mostrado anteriormente. Em uma máquina sem interface gráfica que nunca tem uma sessão interativa iniciada, você também precisa que o serviço seja executado sem que você inicie sessão. Habilite o lingering para seu usuário:
loginctl enable-linger <username>

Posso gerenciar R.O.B.E.R.T., streaming ou encaminhamento de portas pela CLI?

openclose
Não. Esses recursos são gerenciados pelo painel My Account no site, e não pela linha de comando. O mesmo se aplica ao desbloqueio de streaming, ao gerenciamento de Static IP e ao download de arquivos de configuração manual. A CLI cuida da conexão, dos protocolos, do Firewall, do DNS, do split tunneling e do compartilhamento de proxy.

O Firewall bloqueou minha conexão SSH. Como recupero o acesso?

openclose
Com o Firewall ativado e a VPN desconectada, todo o tráfego que não passa pela VPN é bloqueado, o que pode incluir a sessão SSH pela qual você gerencia a máquina. Se você se conectar pela rede local, defina AllowLANTraffic=true no arquivo de configuração para que o tráfego local seja permitido mesmo quando o Firewall estiver ativo. Se você já perdeu o acesso, precisará de acesso físico ou ao console para executar windscribe-cli firewall off. Para evitar isso, defina AllowLANTraffic antes de ativar o Firewall em vez de alterá-lo no meio da sessão.
Entre em contato