Linux上怎么用VPN?命令行配置教程与客户端推荐
2026-09-24 · shanlian
用Linux的人都有个习惯——能敲命令就不点鼠标。但一说到VPN,很多教程上来就是“下载某某GUI客户端”,看得人直摇头。Linux上配VPN其实没那么玄乎,命令行反而更干净、更可控。今天咱们就聊聊Linux下怎么玩转VPN,顺便说说闪连VPN在这块的表现。
Linux下有哪些VPN协议可选?
先说协议。Linux不像Windows那样随便装个exe就完事,你得看内核支持什么。目前最主流的有三个方向:
- OpenVPN:老牌选手,兼容性最好,几乎所有VPN服务商都支持。配置文件是.ovpn格式,用命令行跑起来很稳。
- WireGuard:新秀,已经并入Linux内核(5.6版本以后)。速度快、配置简单,配置文件就几十行,适合喜欢折腾的人。
- IKEv2/IPsec:移动设备上常见,Linux下配置稍麻烦,用的人相对少一些。
如果你用的是Ubuntu 20.04以上的版本,内核里已经自带WireGuard模块了。这意味着你不需要额外装什么驱动,直接写配置文件就能用。这一点比Windows省心不少。
命令行配置OpenVPN:一步步来
假设你已经从VPN服务商那里拿到了.ovpn配置文件。以Ubuntu/Debian为例,打开终端:
- 安装OpenVPN客户端:
sudo apt install openvpn - 把配置文件放到
/etc/openvpn/目录下,比如client.ovpn - 连接:
sudo openvpn --config /etc/openvpn/client.ovpn - 想后台运行就加
--daemon参数
连上之后,终端会输出一堆日志。看到Initialization Sequence Completed就说明通了。想断开就killall openvpn,简单粗暴。
注意一点:很多.ovpn文件里包含了证书和密钥,权限记得设成600,别让其他用户读到。
WireGuard更轻快,配置也直接
WireGuard的配置文件长这样:
[Interface]
PrivateKey = 你的私钥
Address = 10.0.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = 服务器公钥
Endpoint = server_ip:51820
AllowedIPs = 0.0.0.0/0
存成/etc/wireguard/wg0.conf,然后sudo wg-quick up wg0就完事了。断开用sudo wg-quick down wg0。整个过程不到十秒,比OpenVPN利索得多。
WireGuard的缺点是日志少,出问题了不太好排查。但日常用起来是真的快,尤其是看视频、传文件的时候,延迟明显低。
闪连VPN在Linux上的使用体验
闪连VPN提供了Linux端的命令行工具,支持Ubuntu、Debian、CentOS等主流发行版。安装方式很简单,官网有提供一键脚本,或者你也可以手动下载deb/rpm包。
装好之后,用shanlian connect就能连上,shanlian status看状态,shanlian disconnect断开。如果你不想记命令,它还支持配置文件导入,把服务端给的配置拖进去就行。
根据公开的第三方测速数据(来源:VPNMentor 2023年报告),WireGuard协议在Linux下的平均下载速度比OpenVPN高出约30%-40%。闪连VPN同时支持这两种协议,你可以根据自己的网络环境切换。
几个常见坑和解决办法
第一个坑:DNS泄露。连上VPN后,用curl ifconfig.me看看出口IP是不是变了。如果没变,说明路由没走对。检查AllowedIPs是不是0.0.0.0/0。
第二个坑:kill switch。Linux下没有系统级的kill switch,但你可以用iptables写规则,VPN断掉后自动阻断所有流量。具体命令网上有现成的脚本,搜“wireguard kill switch iptables”就能找到。
第三个坑:systemd-resolved和VPN的DNS冲突。Ubuntu上经常遇到,解决办法是编辑/etc/systemd/resolved.conf,把DNSStubListener改成no,然后重启服务。
到底选哪个?
如果你追求稳定和兼容性,OpenVPN不会错。如果你想要速度和简洁,WireGuard是更好的选择。闪连VPN两个都支持,而且它的Linux客户端把配置流程简化了不少,适合不想折腾的人。
想试试的话,可以去闪连VPN官网看看Linux安装指南。命令行这东西,一旦用顺了,就再也不想回去点鼠标了。
享受无限、高速和安全的浏览!立即保护您的隐私!
获取闪连 VPN