Получите ссылку на подписку
Оформите тариф в Telegram-боте и сохраните пришедшую строку. На Linux она понадобится в текстовом виде: её укажут в конфигурации клиента или вставят в графический интерфейс.

На Linux сервис не навязывает приложение: подписка стандартная и открывается любым клиентом с поддержкой VLESS. Разбираем настройку на примере sing-box, включая запуск службой и работу с DNS, а заодно объясняем, почему конфигурации WireGuard в подписке нет.
Обновлено

Скриншот к каждому шагу показывает именно то окно, которое вы увидите.
Оформите тариф в Telegram-боте и сохраните пришедшую строку. На Linux она понадобится в текстовом виде: её укажут в конфигурации клиента или вставят в графический интерфейс.

Это ключевой вопрос на Linux: от него зависит, как настраивать резолвер. Посмотрите, куда указывает /etc/resolv.conf и активен ли systemd-resolved. В Ubuntu обычно да, в минимальных сборках Debian часто нет, а NetworkManager может переписывать файл по-своему.

Для консольной работы удобен sing-box: он понимает VLESS и умеет подписки. Ставится пакетом дистрибутива, отдельной сборкой или из исходников — способ зависит от вашей системы. Для рабочей станции подойдёт и графический клиент, логика настройки от этого не меняется.

В графическом клиенте ссылка вставляется в поле подписки. В консольном указывается в конфигурационном файле как источник — точный синтаксис зависит от версии клиента, поэтому сверяйтесь с его документацией, а не с чужими примерами из интернета.

Чтобы туннель поднимался вместе с системой, оформите клиент службой и включите автозапуск. Связка sing-box и systemd — стандартный для Linux способ: служба стартует после инициализации сети, перезапускается при падении и пишет логи в журнал системы.
journalctl с именем вашей службы. При проблемах с подключением там видно, какой именно сервер не ответил.
Задача одна: запросы должны уходить в туннель. Способ зависит от того, что вы выяснили на втором шаге. Где-то достаточно настроек внутри клиента, где-то нужно указать резолвер в systemd-resolved, а где-то — запретить NetworkManager переписывать конфигурацию.

Направлять в туннель весь трафик обычно не нужно. Локальные подсети, репозитории пакетов и внутренние сервисы работают быстрее напрямую. Клиенты с поддержкой VLESS умеют правила по доменам и подсетям — они задаются в конфигурации приложения.

Проверьте внешний адрес командой вида curl ifconfig.me, затем посмотрите таблицу маршрутов и убедитесь, что в туннель уходит то, что вы задумали. Дополнительно откройте тест утечек DNS.

Настройка wireguard linux — популярный запрос, и ответ здесь должен быть прямым: сервис работает по протоколу VLESS и конфигураций WireGuard не выдаёт. Это не упущение, а следствие задачи. WireGuard имеет узнаваемый сетевой профиль и в сетях с фильтрацией отсекается заметно чаще.
VLESS решает ровно эту проблему: соединение выглядит как обычный HTTPS-трафик и не выделяется на общем фоне. Платой за это становится необходимость в отдельном клиенте — штатными средствами Linux, в отличие от WireGuard, такой протокол не поднимается.
Если WireGuard нужен вам для других задач — например, для соединения между собственными серверами, — он прекрасно работает параллельно. Просто это будет ваш собственный туннель, а не подписка сервиса, и путать эти два сценария не стоит.
Первым делом сверьте часы: при расхождении системного времени TLS-рукопожатие обрывается на старте. Вторая причина — устаревший сохранённый список серверов, лечится обновлением подписки. Точную причину покажет журнал службы.
Резолвер настроен мимо туннеля. Вернитесь ко второму шагу и определите, кто управляет DNS в вашей системе: systemd-resolved, NetworkManager или статический /etc/resolv.conf.
Настройка туннеля требует привилегий суперпользователя. Либо запускайте клиент через службу systemd от root, либо выдайте бинарнику необходимые возможности — конкретный способ зависит от приложения.
Маршрут по умолчанию ушёл в туннель целиком. Добавьте локальные подсети в исключения маршрутизации клиента.
Служба не включена в автозапуск. Проверьте её состояние и включите загрузку при старте системы, иначе клиент остаётся выключенным до ручного запуска.
Обновите подписку: адреса регулярно меняются, а клиент работает с сохранённой копией. Если и после этого связи нет, напишите в бот поддержки.
Дистрибутивы слишком разные. Управление DNS, инициализация сети, механизм автозапуска и способ установки пакетов отличаются настолько, что пошаговая инструкция, точная для Ubuntu, окажется неверной для минимального Debian или Arch.
Поэтому в этом руководстве описана логика, а не конкретные команды: получить подписку, выбрать клиент с поддержкой VLESS, разобраться с DNS, оформить автозапуск, задать маршрутизацию. Команды берите из документации своего дистрибутива и своего клиента.
Такой подход честнее ещё по одной причине: сервис не выпускает программ и не может гарантировать, что чужой пример конфигурации останется актуальным после очередного обновления клиента.
На Linux запрос имени может обрабатывать несколько подсистем сразу, и они переопределяют друг друга. Классический результат: внешний адрес сменился, а провайдер по-прежнему видит все ваши запросы к доменам.
Проверяется это за секунду — командой вида resolvectl status или чтением /etc/resolv.conf, в зависимости от системы. Смотреть нужно, какой сервер реально отвечает, а не какой указан в настройках клиента.
Исправление зависит от найденного. Иногда достаточно включить принудительный DNS в самом клиенте, иногда приходится настраивать systemd-resolved или запрещать NetworkManager перезаписывать конфигурацию.
Ничто не мешает поднять туннель на машине без графической оболочки и пустить через неё локальную сеть. С точки зрения подписки такой шлюз считается одним подключением независимо от количества устройств за ним.
Это выгодно по лимиту и рискованно по надёжности: падение шлюза оставляет без доступа всю сеть сразу. Разумно оставлять часть трафика в обход и заранее продумать, что произойдёт при недоступности серверов.
Отдельно стоит сказать: подписка рассчитана на личное использование. Раздача доступа посторонним нарушает условия, а для того, чтобы делиться сервисом, существует реферальная программа.
Откройте проверку адреса и тест утечек: оба должны показывать страну выбранной локации, а не вашего провайдера.
Подписка оформляется в Telegram-канале сервиса · Безлимитный трафик · Поддержка круглосуточно