Le VPN приходить на Linux: нативний застосунок для Ubuntu, Debian, Mint та Fedora
Користувачі Linux роками просили нас саме про це, і ось воно: перший застосунок Le VPN для Linux вийшов. Не інструмент командного рядка, не пакунок конфігураційних файлів, а повноцінний десктопний застосунок, з вікном, іконкою в треї, пошуком серверів, обраним і тими самими двома протоколами, на яких працюють наші застосунки для Windows і Mac. Він встановлюється на Ubuntu, Debian, Linux Mint та Fedora, а наступним буде Arch, і приходить так, як має приходити програмне забезпечення для Linux: з підписаного репозиторію, через ваш менеджер пакетів.
Саме остання частина є тим, чим ми пишаємося найбільше, і їй ця стаття приділяє найбільше уваги. Але спершу сам застосунок.
Що всередині застосунку Le VPN для Linux?
Відкрийте меню застосунків, запустіть Le VPN, увійдіть з акаунтом, який у вас уже є, і перед вами той самий застосунок, який знають наші користувачі Windows: один екран, один сервер, одна кнопка «Підключити», а все інше за один клік.
- Сервери у понад 100 локаціях. Список серверів відкривається з рядка під щитом, з пошуком і розділом обраного. Оберіть один, натисніть «Підключити», готово.
- WireGuard та WireGuard Stealth. Два протоколи, нічого більше. WireGuard Stealth увімкнено типово: той самий тунель, замаскований так, що мережі, які виявляють і блокують VPN-трафік, його пропускають. Віддаєте перевагу звичайному WireGuard? Один перемикач вимикає Stealth.
- Захист від витоків, вбудований у підключення. Поки ви підключені, фаєрвол тримає кожен пакет і кожен DNS-запит усередині тунелю, включно з моментом перемикання з одного сервера на інший. Трафік іде через тунель або не йде взагалі. Одне чесне застереження, бо користувачі Linux читають дрібний шрифт: захист живе в сервісі Le VPN, тож якщо сам цей сервіс зупинено або він аварійно завершився, тунель і фаєрвол падають разом із ним.
- Блокувати онлайн-загрози та блокувальник реклами. Фільтрація шкідливих доменів, рекламних мереж та їхніх трекерів на рівні DNS, для кожного застосунку на машині одразу, без жодного розширення для браузера.
- Дозволити локальні підключення. Ваш принтер, ваші файлові ресурси й решта домашньої мережі залишаються доступними, тоді як усе, що прямує в інтернет, іде через тунель.
- Десктопні дрібниці. Іконка в треї, яка підключає, відключає і знову відкриває вікно. Запуск разом із комп'ютером, запуск згорнутим, автопідключення. Світла й темна теми, які йдуть за робочим столом, на GNOME, KDE Plasma і Cinnamon, однаково під Wayland і X11.
Під капотом він поводиться як програмне забезпечення, що поважає свого господаря. Тунель є одним мережевим інтерфейсом, levpn0. Фаєрвол є однією таблицею, inet levpn. DNS, поки ви підключені, працює через резолвери тунелю. Усі троє з’являються, коли ви підключаєтеся, і зникають, коли відключаєтеся, а правило udev не дає NetworkManager боротися із застосунком за інтерфейс. Фонову роботу виконує сервіс systemd, бо саме таким і має бути демон на Linux.
На яких дистрибутивах Linux він працює?
Застосунок підтримує Ubuntu 22.04 і новіші, Debian 12 і 13, Linux Mint 22 та Fedora, на 64-бітних ПК (x86_64); пакет для Arch Linux незабаром з’явиться в AUR. Дистрибутиви, побудовані на них, такі як Kubuntu, Pop!_OS, Zorin та elementary, беруть той самий пакет. Збірки для ARM поки немає, тож Raspberry Pi досі потребує ручних шляхів, описаних наприкінці цієї статті.
Протокольний бік цієї історії є грою на своєму полі. WireGuard, протокол в основі обох режимів підключення застосунку, постачається всередині самого ядра Linux починаючи з версії 5.6, випущеної 30 березня 2020 року, і його автор зазначив, що ядра відтоді «матимуть WireGuard вбудованим типово». Мета його дизайну, протокол, достатньо малий, щоб бути «доступним для всебічної перевірки окремими людьми», є саме тією властивістю, яку користувач Linux хоче бачити в коді, що несе весь його трафік.
Як його встановити?
На Ubuntu, Debian і Mint, три команди в терміналі:
sudo wget -O /etc/apt/sources.list.d/levpn.sources https://www.le-vpn.com/app/linux/levpn.sources
sudo apt update
sudo apt install levpn
Перша додає репозиторій Le VPN і його ключ підпису, друга зчитує його, третя встановлює застосунок і запускає його сервіс. Fedora робить це двома командами з dnf, а для Arch наш пакет levpn-bin незабаром з’явиться в AUR; сторінка завантаження для Linux наводить точні команди для кожного дистрибутива, разом з одноразовими завантаженнями .deb і .rpm для тих, хто віддає перевагу пакету перед репозиторієм.
Потім відкрийте застосунок з меню, увійдіть, оберіть сервер і натисніть «Підключити». Stealth уже увімкнено, тож він працює в мережах, де звичайний VPN-протокол був би заблокований.
Чому немає кнопки оновлення?
Ось дизайнерське рішення, яке, ми сподіваємося, користувачі Linux оцінять найбільше: у застосунку немає вбудованого оновлювача, і це навмисно.
На Windows і на Mac наші застосунки оновлюють себе самі, і на тих платформах це правильна відповідь. На Linux вона була б неправильною. У вашого дистрибутива вже є кращий механізм оновлення, ніж будь-що, що може вкласти в застосунок його виробник: менеджер пакетів, із перевіркою підписів на кожному пакеті, щоразу. Тож саме ним ми й користуємося. На Linux менеджер пакетів і є оновлювачем VPN: Le VPN встановлюється з підписаного репозиторію і оновлюється разом із рештою вашої системи.
Якщо ви встановили з репозиторію, пам’ятати нічого не треба. Найновіший Le VPN приходить із вашими звичайними системними оновленнями, поруч з усім іншим, звірений з нашим ключем підпису, відбиток якого ми публікуємо: F8BA 9591 81E4 0362 EB1B DA0F 622E C242 4E9F 3877. Якщо натомість ви встановили одноразовий пакет, підписані контрольні суми SHA256 опубліковані поруч із файлами, а застосунок просто чекає, поки ви встановите поверх нього новіший пакет.
Та сама логіка проходить крізь решту встановлення. Пакет налаштовує сервіс systemd, правило polkit, щоб людина за клавіатурою могла підключатися без введення пароля, і пункт меню. Видаліть пакет, і все це піде чисто, спершу відключившись, якщо ви були підключені. Жодного curl у конвеєр до shell, жодного самозмінюваного інсталятора у вашій домашній директорії, жодного демона невідомого походження. Ваш менеджер пакетів може розповісти вам про кожен файл, який ми поклали на ваш диск.
Чому десктопний застосунок для Linux саме зараз?
Бо десктопний Linux переживає свій момент, і ми зробили домашнє завдання щодо того, наскільки цей момент реальний. У нашому фактчеку історії про те, що «Linux вибухає в Європі», ми відділили роздуті ботами сплески від міцнішого тренду під ними: StatCounter дає Linux 4,54% десктопів у світі у вересні 2026 року, солідне плато, яке втрималося навіть після того, як роздутий ботами літній сплеск відкотився.
Сильніший рушій сидить у мільйонах домівок: ПК, які працюють на Windows 10 і не можуть запустити Windows 11. Споживчі оновлення безпеки Microsoft для Windows 10 тепер тривають до 12 жовтня 2027 року, і, як ми виклали в нашому путівнику з фіналу Windows 10, дистрибутив Linux є тим виходом, який зберігає непридатний для Windows 11 ПК і безпечним, і вільним. Люди ним користуються: Zorin OS 18 зафіксувала 2 мільйони завантажень менш ніж за три місяці, понад три чверті з них з машин на Windows.
Ми сказали тим читачам, що Le VPN піде за ними на будь-яку операційну систему, яку вони оберуть. Цей застосунок і є виконанням тієї обіцянки. Людина, чий перший тиждень із Linux починається з USB-флешки з Mint, не повинна вчити синтаксис конфігурації тунелів, щоб повернути собі VPN, який мала на Windows; вона має знайти той самий застосунок, з тією самою кнопкою.
А якщо моєї системи немає у списку?
Застосунок покриває мейнстрим десктопного Linux, але Linux більший за будь-який список, тож старші шляхи залишаються підтримуваними й задокументованими.
| Нативний застосунок | OpenVPN, вручну | Конфігураційні файли WireGuard | |
|---|---|---|---|
| Працює на | Ubuntu 22.04+, Debian 12/13, Mint 22, Fedora і похідні, x86_64 (Arch незабаром) | Практично будь-який Linux | Будь-яка система з клієнтом WireGuard, включно з ARM |
| Протоколи | WireGuard, WireGuard Stealth | OpenVPN | WireGuard |
| Інтерфейс | Десктопний застосунок плюс іконка в треї | NetworkManager | wg-quick або клієнт на ваш вибір |
| Оновлення | Через менеджер пакетів | Нічого оновлювати | Нічого оновлювати |
| Інструкція з налаштування | Сторінка завантаження для Linux | Інструкція з OpenVPN на Ubuntu | Конфігураційні файли у вашому клієнтському кабінеті |
Якщо нативний застосунок працює на вашій системі, користуйтеся ним: це єдиний шлях зі Stealth, вбудованим захистом від витоків і фільтрацією DNS. Ручні шляхи існують для всього іншого, від сервера без монітора до Pi в шухляді.
Один акаунт, кожна платформа
Застосунок для Linux входить з акаунтом Le VPN, який у вас уже є, і рахується як одне з 10 одночасних підключень, які включає кожен тариф, поруч із вашим телефоном, телевізором та іншими комп’ютерами. Як і на кожній платформі Le VPN, сервіс веде журнали підключень, а не журнали активності. Новенькі в Le VPN? 30-денна гарантія повернення коштів покриває перший місяць, а цього більш ніж досить, щоб випробувати застосунок на дистрибутиві на ваш вибір.
Цей запуск завершує рік, за який застосунки Le VPN дісталися Mac, переписаного з нуля, Apple TV, Vision Pro і найновіших Fire TV Stick від Amazon. Десктопний Linux був останньою великою платформою, яка ще чекала, і ми не хотіли, щоб його перший застосунок Le VPN виглядав як запізніла думка. Він встановлюється трьома командами, оновлюється разом із вашою системою і не плутається під ногами. Це найбільш лінуксовий комплімент, який ми вміємо робити.
Про автора
Застосунки та продукт Le VPN
Le VPN Product Team створює застосунки Le VPN для iPhone, iPad, Mac, Windows, Linux, Android, Apple TV, Apple Vision Pro та Fire TV. Команда пише тут, коли щось виходить: новий застосунок, нова платформа, нова функція, а час від часу й пояснення, чому щось зайняло більше часу, ніж очікувалося. Матеріали про продукт звіряють із випущеною збіркою та примітками до випуску застосунку перед публікацією.
Статті автора Le VPN Product Team →