Le VPN приходит на Linux: нативное приложение для Ubuntu, Debian, Mint и Fedora
Пользователи Linux просили нас об этом годами, и вот оно: первое приложение Le VPN для Linux вышло. Не утилита командной строки, не набор конфигурационных файлов, а полноценное настольное приложение, с окном, значком в трее, поиском серверов, избранным и теми же двумя протоколами, на которых работают наши приложения для Windows и Mac. Оно устанавливается на Ubuntu, Debian, Linux Mint и Fedora (Arch на очереди) и приходит так, как положено приходить софту на Linux: из подписанного репозитория, через ваш пакетный менеджер.
Именно этой последней частью мы гордимся больше всего, и именно ей посвящена большая часть этой статьи. Но сначала само приложение.
Что внутри приложения Le VPN для Linux?
Откройте меню приложений, запустите Le VPN, войдите с аккаунтом, который у вас уже есть, и перед вами то же приложение, которое знают наши пользователи Windows: один экран, один сервер, одна кнопка «Подключить», а всё остальное в одном клике.
- Серверы более чем в 100 локациях. Список серверов открывается из строки под щитом, с поиском и разделом избранного. Выберите сервер, нажмите «Подключить», готово.
- WireGuard и WireGuard Stealth. Два протокола, ничего лишнего. WireGuard Stealth включён по умолчанию: тот же туннель, замаскированный так, что сети, которые распознают и блокируют VPN-трафик, его пропускают. Предпочитаете обычный WireGuard? Один переключатель выключает Stealth.
- Защита от утечек, встроенная в само подключение. Пока вы подключены, файрвол удерживает каждый пакет и каждый DNS-запрос внутри туннеля, включая момент переключения с одного сервера на другой. Трафик идёт через туннель или не идёт вовсе. Одна честная оговорка, потому что пользователи Linux читают мелкий шрифт: защита живёт в сервисе Le VPN, поэтому если сам этот сервис остановлен или упал, туннель и файрвол выключаются вместе с ним.
- Блокировка онлайн-угроз и Блокировщик рекламы. Фильтрация вредоносных доменов, рекламных сетей и их трекеров на уровне DNS, сразу для всех приложений на машине, без всяких расширений для браузера.
- «Разрешить локальные подключения». Принтер, файловые ресурсы и остальная домашняя сеть остаются доступными, пока всё, что направляется в интернет, идёт через туннель.
- Настольные мелочи. Значок в трее, который подключает, отключает и открывает окно заново. Запуск вместе с компьютером, запуск в свёрнутом виде, автоподключение. Светлая и тёмная темы, которые следуют за рабочим столом, на GNOME, KDE Plasma и Cinnamon, под Wayland и X11 одинаково.
Под капотом оно ведёт себя как софт, уважающий свою систему. Туннель живёт как один сетевой интерфейс, levpn0. Файрвол занимает одну таблицу, inet levpn. DNS, пока вы подключены, использует резолверы туннеля. Все три появляются при подключении и исчезают при отключении, а правило udev не даёт NetworkManager спорить с приложением за интерфейс. Фоновую работу выполняет сервис systemd, потому что именно таким и должен быть демон на Linux.
На каких дистрибутивах Linux оно работает?
Приложение поддерживает Ubuntu 22.04 и новее, Debian 12 и 13, Linux Mint 22 и Fedora на 64-битных ПК (x86_64); пакет для Arch Linux скоро появится в AUR. Дистрибутивы, построенные на их основе, такие как Kubuntu, Pop!_OS, Zorin и elementary, ставят тот же пакет. Сборки для ARM пока нет, поэтому Raspberry Pi по-прежнему нужны ручные способы, описанные в конце этой статьи.
Со стороны протокола это игра на своём поле. WireGuard, протокол, лежащий в основе обоих режимов подключения приложения, входит в само ядро Linux начиная с версии 5.6, вышедшей 30 марта 2020 года, и его автор отметил тогда, что ядра с этого момента «будут включать WireGuard по умолчанию». Его цель дизайна, протокол настолько компактный, чтобы быть «полностью проверяемым силами одного человека», это ровно то свойство, которое пользователь Linux хочет видеть в коде, несущем весь его трафик.
Как установить?
На Ubuntu, Debian и Mint это три команды в терминале:
sudo wget -O /etc/apt/sources.list.d/levpn.sources https://www.le-vpn.com/app/linux/levpn.sources
sudo apt update
sudo apt install levpn
Первая добавляет репозиторий Le VPN и его ключ подписи, вторая его считывает, третья устанавливает приложение и запускает его сервис. Fedora обходится двумя командами с dnf, а для Arch наш пакет levpn-bin скоро появится в AUR; страница загрузки для Linux перечисляет точные команды для каждого дистрибутива вместе с разовыми загрузками .deb и .rpm для тех, кто предпочитает пакет репозиторию.
Затем откройте приложение из меню, войдите, выберите сервер и нажмите «Подключить». Stealth уже включён, поэтому подключение работает и в сетях, где обычный VPN-протокол блокируется.
Почему в приложении нет кнопки обновления?
Вот дизайнерское решение, которое, как мы ожидаем, пользователи Linux оценят больше всего: в приложении нет встроенного механизма обновлений, и это сделано намеренно.
На Windows и на Mac наши приложения обновляют себя сами, и на тех платформах это правильный ответ. На Linux он был бы неправильным. В вашем дистрибутиве уже есть механизм обновлений лучше любого, который может встроить разработчик приложения: пакетный менеджер, с проверкой подписей на каждом пакете, каждый раз. Им мы и пользуемся. На Linux пакетный менеджер и есть система обновлений вашего VPN: Le VPN устанавливается из подписанного репозитория и обновляется вместе с остальной системой.
Если вы установили из репозитория, помнить ничего не нужно. Новейший Le VPN приходит с обычными обновлениями системы, рядом со всем остальным, сверенный с нашим ключом подписи, отпечаток которого мы публикуем: F8BA 9591 81E4 0362 EB1B DA0F 622E C242 4E9F 3877. Если вместо этого вы установили разовый пакет, подписанные контрольные суммы SHA256 публикуются рядом с файлами, а приложение просто ждёт, пока вы установите поверх него более новый пакет.
Та же логика проходит через всю установку. Пакет настраивает сервис systemd, правило polkit, чтобы человек за клавиатурой мог подключаться без ввода пароля, и пункт в меню приложений. Удалите пакет, и всё это уйдёт чисто, предварительно отключив VPN, если вы были подключены. Никакого curl с конвейером в shell, никакого самоизменяющегося установщика в домашнем каталоге, никакого демона неизвестного происхождения. Ваш пакетный менеджер может назвать каждый файл, который мы положили на ваш диск.
Почему настольное приложение для Linux именно сейчас?
Потому что у настольного Linux сейчас свой момент, и мы проверили, насколько он настоящий. В нашем разборе истории про «взрывной рост Linux в Европе» мы отделили накрученные ботами скачки от более прочного тренда под ними: по данным StatCounter, Linux занимает 4,54% настольных систем в мире в сентябре 2026 года, устойчивое плато, которое держится даже после того, как накрученный ботами летний скачок откатился.
Более сильный двигатель стоит в миллионах домов: ПК, которые работают на Windows 10 и не могут перейти на Windows 11. Потребительские обновления безопасности Microsoft для Windows 10 теперь действуют до 12 октября 2027 года, и, как мы разложили в нашем гиде по финалу Windows 10, дистрибутив Linux остаётся тем выходом, который сохраняет непригодный для Windows 11 компьютер и защищённым, и бесплатным. Люди этим выходом пользуются: Zorin OS 18 набрала 2 миллиона загрузок меньше чем за три месяца, и более трёх четвертей из них пришли с машин на Windows.
Мы обещали тем читателям, что Le VPN последует за ними на любую операционную систему, которую они выберут. Это приложение и есть выполненное обещание. Человек, чья первая неделя с Linux начинается с флешки с Mint, не должен учить синтаксис настройки туннелей, чтобы вернуть себе VPN, который был у него на Windows; он должен найти то же приложение с той же кнопкой.
А если моей системы нет в списке?
Приложение покрывает основную часть настольного Linux, но Linux больше любого списка, поэтому прежние способы остаются поддерживаемыми и задокументированными.
| Нативное приложение | OpenVPN, вручную | Конфигурационные файлы WireGuard | |
|---|---|---|---|
| Работает на | Ubuntu 22.04+, Debian 12/13, Mint 22, Fedora и производные, x86_64 (Arch скоро) | Практически любой Linux | Любая система с клиентом WireGuard, включая ARM |
| Протоколы | WireGuard, WireGuard Stealth | OpenVPN | WireGuard |
| Интерфейс | Настольное приложение плюс значок в трее | NetworkManager | wg-quick или клиент на ваш выбор |
| Обновления | Через пакетный менеджер | Обновлять нечего | Обновлять нечего |
| Инструкция | Страница загрузки для Linux | Гид по OpenVPN на Ubuntu | Конфигурационные файлы в вашем личном кабинете |
Если нативное приложение работает на вашей системе, пользуйтесь им: это единственный способ со Stealth, встроенной защитой от утечек и DNS-фильтрацией. Ручные способы остаются для всего остального, от сервера без монитора до Raspberry Pi в ящике стола.
Один аккаунт, каждая платформа
Приложение для Linux входит под тем аккаунтом Le VPN, который у вас уже есть, и считается одним из 10 одновременных подключений, которые включает каждый тариф, рядом с вашим телефоном, телевизором и другими компьютерами. Как и на любой другой платформе Le VPN, сервис хранит журналы подключений, а не журналы активности. Впервые у Le VPN? 30-дневная гарантия возврата денег покрывает первый месяц, а этого более чем достаточно, чтобы испытать приложение на вашем любимом дистрибутиве.
Этот запуск завершает год, за который приложения Le VPN добрались до Mac, где приложение переписано с нуля, до Apple TV, Vision Pro и новейших Fire TV Stick от Amazon. Настольный Linux оставался последней крупной платформой в очереди, и мы не хотели, чтобы его первое приложение Le VPN выглядело сделанным по остаточному принципу. Оно устанавливается тремя командами, обновляется вместе с системой и не путается под ногами. Более линуксового комплимента мы делать не умеем.
Об авторе
Приложения и продукт Le VPN
Le VPN Product Team создает приложения Le VPN для iPhone, iPad, Mac, Windows, Linux, Android, Apple TV, Apple Vision Pro и Fire TV. Команда пишет здесь, когда что-то выходит: новое приложение, новая платформа, новая функция, а иногда и объяснение, почему работа заняла больше времени, чем ожидалось. Материалы о продукте сверяются с вышедшей сборкой и списком изменений приложения перед публикацией.
Статьи автора Le VPN Product Team →