Перейти к основному содержимому
Windscribe

Как настроить и использовать VPN в Linux (CLI и headless-системы)

Author
Shaun C.
Jul 31, 2026
Divider

Windscribe предлагает два приложения для Linux: графическое приложение и приложение командной строки. Графическому приложению требуется окружение рабочего стола, поэтому на headless-системе или компьютере, управляемом только через терминал, используйте приложение Linux CLI. В этом руководстве описаны установка, вход в аккаунт, подключение и настройка остальных параметров.

В командах Linux CLI используется имя windscribe-cli (с суффиксом -cli), например windscribe-cli login и windscribe-cli connect.

Перед началом

  • Аккаунт Windscribe. Вам потребуется аккаунт Windscribe. Бесплатные аккаунты получают 2 ГБ трафика в месяц, а после подтверждения адреса электронной почты — 10 ГБ в месяц. С бесплатным аккаунтом можно подключаться к бесплатным локациям. Также доступны платные планы Pro и Build-a-Plan.
  • Подходящее для вашей среды приложение. Приложению Linux GUI требуется окружение рабочего стола, и оно не может работать в headless-среде, управляемой только через терминал. Для серверов и headless-систем используйте приложение Linux CLI.
  • Поддерживаемый дистрибутив. Windscribe публикует сборки Linux CLI для нескольких дистрибутивов. На странице загрузки скачайте сборку CLI, соответствующую вашему дистрибутиву и архитектуре.

Скачивание и установка

Приложения GUI и CLI можно скачать со страницы загрузки Windscribe. Исходный код Windscribe открыт, а исходный код и файлы релизов публикуются на GitHub.

Для использования в headless-среде скачайте сборку Linux CLI, соответствующую вашему дистрибутиву и архитектуре.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

Другие дистрибутивы

Сборки Linux CLI для Fedora/CentOS, Arch и openSUSE доступны на странице загрузки. Скачайте сборку для своего дистрибутива и установите её с помощью менеджера пакетов этого дистрибутива.

Вход и подключение

Выполняйте команды windscribe-cli от имени обычного пользователя. sudo требуется только для описанной выше установки пакета.

Войдите в свой аккаунт Windscribe:

windscribe-cli login

Подключитесь к VPN:

windscribe-cli connect

Проверьте состояние подключения:

windscribe-cli status

Проверка подключения

После подключения стоит убедиться, что ваш трафик действительно направляется через VPN. Состояние Connected — хороший признак, но само по себе оно ничего не доказывает. Начните с команды:

windscribe-cli status

Вместе с состоянием подключения и городом status сообщает протокол и порт, состояние Firewall и объём использованного трафика. Последнее удобно для контроля месячного лимита бесплатного плана. Полезно знать о двух обозначениях: звёздочка перед Connected означает, что проверка туннеля ещё выполняется, а сообщение о помехах в сети означает, что проверка обнаружила причину для дополнительного изучения.

Для независимой проверки на headless-системе убедитесь, что ваш публичный IP-адрес изменился. Это можно сделать без браузера, обратившись к сервису определения IP до и после подключения:

curl ifconfig.me

Если адрес, полученный во время подключения, соответствует выбранной вами локации, а не вашему реальному местоположению, трафик выходит через туннель. Мы предпочитаем, чтобы вы проверили это самостоятельно, а не верили нам на слово.

Не забудьте и о DNS. По умолчанию во время подключения мы направляем DNS через собственные серверы — именно так применяется фильтрация R.O.B.E.R.T. Если вы указали собственный DNS-сервер в конфигурационном файле, убедитесь, что ваши запросы разрешает именно он, а не сервер вашего интернет-провайдера.

Смена локаций

Если выполнить windscribe-cli connect без дополнительных параметров, приложение повторно подключится к последней использованной локации или выберет локацию за вас. Чтобы увидеть полный список доступных для подключения локаций:

windscribe-cli locations

Локации отображаются в формате Регион - Город - Псевдоним. Для подключения можно использовать название города, псевдоним, название региона или двухбуквенный код страны. Регистр букв не учитывается.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

Чтобы приложение выбрало сервер на основе задержки:

windscribe-cli connect best

Чтобы просмотреть избранные локации, включая закреплённые IP-адреса:

windscribe-cli locations fav

Чтобы в любой момент отключиться от VPN:

windscribe-cli disconnect

Смена протоколов и портов

Приложение Linux CLI поддерживает WireGuard, OpenVPN в режимах UDP и TCP, Stealth и WStunnel. IKEv2 доступен в приложениях для Windows и macOS, но не в Linux. Stealth и WStunnel работают медленнее и в основном полезны в сетях с ограничениями. Чтобы сменить протокол, добавьте его название после локации:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

Регистр букв в названиях протоколов не учитывается. Чтобы подключиться через определённый порт, добавьте его после протокола через двоеточие:

windscribe-cli connect best udp:443

Чтобы получить список доступных для протокола портов:

windscribe-cli ports wireguard

Если вы укажете недоступный порт, приложение использует порт по умолчанию для этого протокола.

Включение и отключение Firewall

Firewall блокирует трафик вне VPN-туннеля, что помогает предотвратить утечки при обрыве подключения. Чтобы включить или отключить его:

windscribe-cli firewall on
windscribe-cli firewall off

Будьте осторожны с Firewall на компьютерах, которыми вы управляете через SSH. Если VPN не подключён, а Firewall включён, он может заблокировать ваш сеанс SSH вместе со всем остальным трафиком. При подключении через локальную сеть приведённый ниже параметр AllowLANTraffic разрешает локальный трафик.

Выход из аккаунта с помощью windscribe-cli logout отключает VPN и Firewall. Чтобы выйти из аккаунта, оставив Firewall включённым:

windscribe-cli logout on

Настройка функций в конфигурационном файле

Приложение Linux CLI считывает настройки из конфигурационного файла:

~/.config/Windscribe/windscribe_cli.conf

Значения в этом файле чувствительны к регистру и должны точно совпадать с допустимыми значениями. Если значение не совпадает, приложение использует значение по умолчанию. После редактирования файла примените изменения:

windscribe-cli preferences reload

Разрешение трафика LAN

Этот параметр позволяет устройствам в локальной сети обращаться к компьютеру, пока VPN и Firewall активны. Включите его, если подключаетесь к headless-системе по SSH из той же сети:

[Connection]
AllowLANTraffic=true

Автоматическое подключение при запуске

Автоматически подключает VPN при запуске службы Windscribe:

[Connection]
Autoconnect=true

Пользовательский DNS

По умолчанию во время подключения приложение использует DNS Windscribe — именно так применяется фильтрация R.O.B.E.R.T. Чтобы использовать другой DNS-сервер, переключите режим на Custom и задайте upstream. В качестве upstream принимаются обычные IP-адреса или URL DNS-over-HTTPS/TLS:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

Раздельное туннелирование

Раздельное туннелирование направляет определённые приложения или сетевые диапазоны через VPN-туннель либо в обход него. В режиме Exclude через VPN проходит всё, кроме перечисленного вами. В режиме Include через VPN проходит только перечисленное вами:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

Для приложений указываются полные пути к исполняемым файлам, разделённые запятыми. Несуществующие пути молча пропускаются, поэтому перепроверьте их, если приложение ведёт себя не так, как ожидалось.

Прокси-шлюз

Вы можете предоставить другим устройствам в своей сети доступ к VPN-подключению через прокси HTTP или SOCKS:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

Установите ShareProxyGatewayMode в значение HTTP или SOCKS и выберите любой порт от 1024 до 65535.

Полный список доступных параметров приведён в справочнике по конфигурационному файлу Linux CLI.

Другие полезные команды

Получите новый IP-адрес на том же сервере. Эта функция доступна во время подключения на некоторых планах:

windscribe-cli ip rotate

Проверьте наличие обновлений приложения и установите их:

windscribe-cli update

Отправьте журналы отладки в поддержку Windscribe. Это удобно при устранении неполадок на headless-системе:

windscribe-cli logs send

R.O.B.E.R.T.

R.O.B.E.R.T. — функция Windscribe для блокировки доменов. Управлять правилами из CLI нельзя: они настраиваются в разделе My Account. Количество пользовательских правил зависит от вашего плана:

  • Free: до 3 пользовательских правил
  • Build-a-Plan: до 10 пользовательских правил
  • Pro: до 1000 пользовательских правил

Устранение неполадок

Если что-то идёт не так, CLI выводит ошибку в терминал и возвращает код завершения 1 вместо 0, благодаря чему скрипты могут отличить успешное выполнение от сбоя. Вот несколько наиболее распространённых сообщений:

Aborting: app did not start in time

CLI не удалось запустить фоновую службу, с которой он взаимодействует. Немного подождите и снова выполните команду. Если проблема повторяется, убедитесь, что служба windscribe-helper запущена.

Aborting: IPC communication error

Связь между CLI и фоновой службой прервалась во время выполнения команды. Часто это временная проблема, поэтому повторите команду. Такое также может произойти сразу после изменения параметра Firewall или LAN при активном VPN. Подождите секунду, пока всё стабилизируется, и повторите попытку.

Firewall set to always on

Firewall работает в режиме Always On, и его нельзя отключить из CLI. Этот режим задаётся в десктопном приложении, поэтому при необходимости отключите его там. На headless-системе вы вряд ли увидите это сообщение, если только параметр ранее не был задан в системе с графическим приложением.

WireGuard adapter setup failed

Обычно это указывает на проблему при настройке сетевого адаптера. Пока вы разбираетесь с ней, переключение на другой протокол, например UDP или TCP, часто позволяет подключиться:

windscribe-cli connect best udp

Если ни один из этих вариантов не подходит, отправьте журналы отладки нашей службе поддержки, чтобы специалисты могли их изучить:

windscribe-cli logs send

Получение помощи

Чтобы просмотреть полный список поддерживаемых CLI команд с кратким описанием каждой из них, выполните:

windscribe-cli --help

Пошаговые статьи и ответы на распространённые вопросы можно найти в нашей базе знаний: windscribe.com/knowledge-base.

Удаление

Чтобы удалить приложение CLI, используйте менеджер пакетов своего дистрибутива. Пакет называется windscribe-cli.

Debian/Ubuntu

Удалите пакет:

sudo apt remove windscribe-cli

Чтобы также удалить системную конфигурацию, используйте purge:

sudo apt purge windscribe-cli

Другие дистрибутивы

В Fedora/CentOS, Arch или openSUSE удалите пакет windscribe-cli с помощью своего менеджера пакетов, например dnf remove, pacman -R или zypper remove.

Ваши личные настройки находятся в отдельном каталоге конфигурации, который менеджер пакетов не изменяет. Чтобы удалить и их, удалите этот каталог:

rm -r ~/.config/Windscribe

Часто задаваемые вопросы

Какое приложение Windscribe нужно для headless-сервера?

openclose
Используйте сборку Linux только с CLI. Графическому приложению требуется окружение рабочего стола, поэтому оно не работает на headless-системе или компьютере, управляемом только через терминал. Ссылки для скачивания сборки CLI заканчиваются на _cli, а весь вывод всегда направляется в терминал.

Работает ли бесплатный план с CLI?

openclose
Да. Бесплатные аккаунты получают 2 ГБ трафика в месяц, а после подтверждения адреса электронной почты — 10 ГБ в месяц, и могут подключаться к бесплатным локациям. CLI работает одинаково на бесплатных и платных планах. Для некоторых возможностей, например статических IP-адресов и смены IP, требуется платный план.

Нужно ли выполнять каждую команду с sudo?

openclose
Нет. Выполняйте команды windscribe-cli от имени обычного пользователя. sudo требуется только для установки пакета во время настройки.

Какой протокол выбрать?

openclose
WireGuard — хороший вариант по умолчанию, поддерживающий постквантовое шифрование. Если сеть блокирует или ограничивает скорость VPN, Stealth и WStunnel помогут обойти ограничения, хотя обычно работают медленнее. При необходимости доступен OpenVPN в режиме UDP или TCP. Список доступных для протокола вариантов можно получить с помощью windscribe-cli ports.

Почему windscribe-cli locations ничего не вывела?

openclose
В сборке только с CLI команда locations выводит список в терминал, как и ожидается. Если вывод пуст, скорее всего, у вас запущено графическое десктопное приложение, в котором команда locations открывает список в окне приложения, а не в терминале. На headless-системе установите сборку только с CLI.

Как войти в аккаунт с двухфакторной аутентификацией?

openclose
Выполните windscribe-cli login и введите имя пользователя и пароль. Если включена двухфакторная аутентификация, затем появится запрос кода. Если требуется CAPTCHA, сборка только с CLI отображает её в терминале в виде ASCII-графики, чтобы вы могли пройти проверку без браузера.

Как настроить подключение Windscribe при загрузке?

openclose
Чтобы VPN подключался автоматически при запуске службы, добавьте Autoconnect=true в конфигурационный файл, как показано выше. На headless-системе, где никогда не выполняется интерактивный вход, служба также должна запускаться без вашего входа. Включите lingering для своего пользователя:
loginctl enable-linger <username>

Можно ли управлять R.O.B.E.R.T., стримингом или переадресацией портов из CLI?

openclose
Нет. Эти функции настраиваются на сайте в панели My Account, а не из командной строки. То же относится к разблокировке стриминга, управлению статическими IP-адресами и скачиванию файлов ручной конфигурации. CLI отвечает за подключение, протоколы, Firewall, DNS, раздельное туннелирование и общий доступ к прокси.

Firewall заблокировал моё SSH-подключение. Как восстановить доступ?

openclose
Когда Firewall включён, а VPN не подключён, блокируется весь трафик вне VPN, включая сеанс SSH, через который вы управляете компьютером. При подключении через локальную сеть задайте AllowLANTraffic=true в конфигурационном файле, чтобы локальный трафик разрешался даже при активном Firewall. Если доступ уже заблокирован, вам потребуется консольный или физический доступ, чтобы выполнить windscribe-cli firewall off. Чтобы этого избежать, задайте AllowLANTraffic до включения Firewall, а не меняйте параметр во время сеанса.
Связаться с нами