Windscribe предлагает два приложения для Linux: графическое приложение и приложение командной строки. Графическому приложению требуется окружение рабочего стола, поэтому на headless-системе или компьютере, управляемом только через терминал, используйте приложение Linux CLI. В этом руководстве описаны установка, вход в аккаунт, подключение и настройка остальных параметров.
В командах Linux CLI используется имя windscribe-cli (с суффиксом -cli), например windscribe-cli login и windscribe-cli connect.
Приложения GUI и CLI можно скачать со страницы загрузки Windscribe. Исходный код Windscribe открыт, а исходный код и файлы релизов публикуются на GitHub.
Для использования в headless-среде скачайте сборку Linux CLI, соответствующую вашему дистрибутиву и архитектуре.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Сборки Linux CLI для Fedora/CentOS, Arch и openSUSE доступны на странице загрузки. Скачайте сборку для своего дистрибутива и установите её с помощью менеджера пакетов этого дистрибутива.
Выполняйте команды windscribe-cli от имени обычного пользователя. sudo требуется только для описанной выше установки пакета.
Войдите в свой аккаунт Windscribe:
windscribe-cli login
Подключитесь к VPN:
windscribe-cli connect
Проверьте состояние подключения:
windscribe-cli status
После подключения стоит убедиться, что ваш трафик действительно направляется через VPN. Состояние Connected — хороший признак, но само по себе оно ничего не доказывает. Начните с команды:
windscribe-cli status
Вместе с состоянием подключения и городом status сообщает протокол и порт, состояние Firewall и объём использованного трафика. Последнее удобно для контроля месячного лимита бесплатного плана. Полезно знать о двух обозначениях: звёздочка перед Connected означает, что проверка туннеля ещё выполняется, а сообщение о помехах в сети означает, что проверка обнаружила причину для дополнительного изучения.
Для независимой проверки на headless-системе убедитесь, что ваш публичный IP-адрес изменился. Это можно сделать без браузера, обратившись к сервису определения IP до и после подключения:
curl ifconfig.me
Если адрес, полученный во время подключения, соответствует выбранной вами локации, а не вашему реальному местоположению, трафик выходит через туннель. Мы предпочитаем, чтобы вы проверили это самостоятельно, а не верили нам на слово.
Не забудьте и о DNS. По умолчанию во время подключения мы направляем DNS через собственные серверы — именно так применяется фильтрация R.O.B.E.R.T. Если вы указали собственный DNS-сервер в конфигурационном файле, убедитесь, что ваши запросы разрешает именно он, а не сервер вашего интернет-провайдера.
Если выполнить windscribe-cli connect без дополнительных параметров, приложение повторно подключится к последней использованной локации или выберет локацию за вас. Чтобы увидеть полный список доступных для подключения локаций:
windscribe-cli locations
Локации отображаются в формате Регион - Город - Псевдоним. Для подключения можно использовать название города, псевдоним, название региона или двухбуквенный код страны. Регистр букв не учитывается.
windscribe-cli connect "Toronto" windscribe-cli connect CA
Чтобы приложение выбрало сервер на основе задержки:
windscribe-cli connect best
Чтобы просмотреть избранные локации, включая закреплённые IP-адреса:
windscribe-cli locations fav
Чтобы в любой момент отключиться от VPN:
windscribe-cli disconnect
Приложение Linux CLI поддерживает WireGuard, OpenVPN в режимах UDP и TCP, Stealth и WStunnel. IKEv2 доступен в приложениях для Windows и macOS, но не в Linux. Stealth и WStunnel работают медленнее и в основном полезны в сетях с ограничениями. Чтобы сменить протокол, добавьте его название после локации:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Регистр букв в названиях протоколов не учитывается. Чтобы подключиться через определённый порт, добавьте его после протокола через двоеточие:
windscribe-cli connect best udp:443
Чтобы получить список доступных для протокола портов:
windscribe-cli ports wireguard
Если вы укажете недоступный порт, приложение использует порт по умолчанию для этого протокола.
Firewall блокирует трафик вне VPN-туннеля, что помогает предотвратить утечки при обрыве подключения. Чтобы включить или отключить его:
windscribe-cli firewall on windscribe-cli firewall off
Будьте осторожны с Firewall на компьютерах, которыми вы управляете через SSH. Если VPN не подключён, а Firewall включён, он может заблокировать ваш сеанс SSH вместе со всем остальным трафиком. При подключении через локальную сеть приведённый ниже параметр AllowLANTraffic разрешает локальный трафик.
Выход из аккаунта с помощью windscribe-cli logout отключает VPN и Firewall. Чтобы выйти из аккаунта, оставив Firewall включённым:
windscribe-cli logout on
Приложение Linux CLI считывает настройки из конфигурационного файла:
~/.config/Windscribe/windscribe_cli.conf
Значения в этом файле чувствительны к регистру и должны точно совпадать с допустимыми значениями. Если значение не совпадает, приложение использует значение по умолчанию. После редактирования файла примените изменения:
windscribe-cli preferences reload
Этот параметр позволяет устройствам в локальной сети обращаться к компьютеру, пока VPN и Firewall активны. Включите его, если подключаетесь к headless-системе по SSH из той же сети:
[Connection] AllowLANTraffic=true
Автоматически подключает VPN при запуске службы Windscribe:
[Connection] Autoconnect=true
По умолчанию во время подключения приложение использует DNS Windscribe — именно так применяется фильтрация R.O.B.E.R.T. Чтобы использовать другой DNS-сервер, переключите режим на Custom и задайте upstream. В качестве upstream принимаются обычные IP-адреса или URL DNS-over-HTTPS/TLS:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
Раздельное туннелирование направляет определённые приложения или сетевые диапазоны через VPN-туннель либо в обход него. В режиме Exclude через VPN проходит всё, кроме перечисленного вами. В режиме Include через VPN проходит только перечисленное вами:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
Для приложений указываются полные пути к исполняемым файлам, разделённые запятыми. Несуществующие пути молча пропускаются, поэтому перепроверьте их, если приложение ведёт себя не так, как ожидалось.
Вы можете предоставить другим устройствам в своей сети доступ к VPN-подключению через прокси HTTP или SOCKS:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Установите ShareProxyGatewayMode в значение HTTP или SOCKS и выберите любой порт от 1024 до 65535.
Полный список доступных параметров приведён в справочнике по конфигурационному файлу Linux CLI.
Получите новый IP-адрес на том же сервере. Эта функция доступна во время подключения на некоторых планах:
windscribe-cli ip rotate
Проверьте наличие обновлений приложения и установите их:
windscribe-cli update
Отправьте журналы отладки в поддержку Windscribe. Это удобно при устранении неполадок на headless-системе:
windscribe-cli logs send
R.O.B.E.R.T. — функция Windscribe для блокировки доменов. Управлять правилами из CLI нельзя: они настраиваются в разделе My Account. Количество пользовательских правил зависит от вашего плана:
Если что-то идёт не так, CLI выводит ошибку в терминал и возвращает код завершения 1 вместо 0, благодаря чему скрипты могут отличить успешное выполнение от сбоя. Вот несколько наиболее распространённых сообщений:
CLI не удалось запустить фоновую службу, с которой он взаимодействует. Немного подождите и снова выполните команду. Если проблема повторяется, убедитесь, что служба windscribe-helper запущена.
Связь между CLI и фоновой службой прервалась во время выполнения команды. Часто это временная проблема, поэтому повторите команду. Такое также может произойти сразу после изменения параметра Firewall или LAN при активном VPN. Подождите секунду, пока всё стабилизируется, и повторите попытку.
Firewall работает в режиме Always On, и его нельзя отключить из CLI. Этот режим задаётся в десктопном приложении, поэтому при необходимости отключите его там. На headless-системе вы вряд ли увидите это сообщение, если только параметр ранее не был задан в системе с графическим приложением.
Обычно это указывает на проблему при настройке сетевого адаптера. Пока вы разбираетесь с ней, переключение на другой протокол, например UDP или TCP, часто позволяет подключиться:
windscribe-cli connect best udp
Если ни один из этих вариантов не подходит, отправьте журналы отладки нашей службе поддержки, чтобы специалисты могли их изучить:
windscribe-cli logs send
Чтобы просмотреть полный список поддерживаемых CLI команд с кратким описанием каждой из них, выполните:
windscribe-cli --help
Пошаговые статьи и ответы на распространённые вопросы можно найти в нашей базе знаний: windscribe.com/knowledge-base.
Чтобы удалить приложение CLI, используйте менеджер пакетов своего дистрибутива. Пакет называется windscribe-cli.
Удалите пакет:
sudo apt remove windscribe-cli
Чтобы также удалить системную конфигурацию, используйте purge:
sudo apt purge windscribe-cli
В Fedora/CentOS, Arch или openSUSE удалите пакет windscribe-cli с помощью своего менеджера пакетов, например dnf remove, pacman -R или zypper remove.
Ваши личные настройки находятся в отдельном каталоге конфигурации, который менеджер пакетов не изменяет. Чтобы удалить и их, удалите этот каталог:
rm -r ~/.config/Windscribe
Используйте сборку Linux только с CLI. Графическому приложению требуется окружение рабочего стола, поэтому оно не работает на headless-системе или компьютере, управляемом только через терминал. Ссылки для скачивания сборки CLI заканчиваются на _cli, а весь вывод всегда направляется в терминал.
Да. Бесплатные аккаунты получают 2 ГБ трафика в месяц, а после подтверждения адреса электронной почты — 10 ГБ в месяц, и могут подключаться к бесплатным локациям. CLI работает одинаково на бесплатных и платных планах. Для некоторых возможностей, например статических IP-адресов и смены IP, требуется платный план.
Нет. Выполняйте команды windscribe-cli от имени обычного пользователя. sudo требуется только для установки пакета во время настройки.
WireGuard — хороший вариант по умолчанию, поддерживающий постквантовое шифрование. Если сеть блокирует или ограничивает скорость VPN, Stealth и WStunnel помогут обойти ограничения, хотя обычно работают медленнее. При необходимости доступен OpenVPN в режиме UDP или TCP. Список доступных для протокола вариантов можно получить с помощью windscribe-cli ports.
В сборке только с CLI команда locations выводит список в терминал, как и ожидается. Если вывод пуст, скорее всего, у вас запущено графическое десктопное приложение, в котором команда locations открывает список в окне приложения, а не в терминале. На headless-системе установите сборку только с CLI.
Выполните windscribe-cli login и введите имя пользователя и пароль. Если включена двухфакторная аутентификация, затем появится запрос кода. Если требуется CAPTCHA, сборка только с CLI отображает её в терминале в виде ASCII-графики, чтобы вы могли пройти проверку без браузера.
Чтобы VPN подключался автоматически при запуске службы, добавьте Autoconnect=true в конфигурационный файл, как показано выше. На headless-системе, где никогда не выполняется интерактивный вход, служба также должна запускаться без вашего входа. Включите lingering для своего пользователя:
loginctl enable-linger <username>
Нет. Эти функции настраиваются на сайте в панели My Account, а не из командной строки. То же относится к разблокировке стриминга, управлению статическими IP-адресами и скачиванию файлов ручной конфигурации. CLI отвечает за подключение, протоколы, Firewall, DNS, раздельное туннелирование и общий доступ к прокси.
Когда Firewall включён, а VPN не подключён, блокируется весь трафик вне VPN, включая сеанс SSH, через который вы управляете компьютером. При подключении через локальную сеть задайте AllowLANTraffic=true в конфигурационном файле, чтобы локальный трафик разрешался даже при активном Firewall. Если доступ уже заблокирован, вам потребуется консольный или физический доступ, чтобы выполнить windscribe-cli firewall off. Чтобы этого избежать, задайте AllowLANTraffic до включения Firewall, а не меняйте параметр во время сеанса.