Windscribe bietet zwei Linux-Apps: eine grafische App und eine Befehlszeilen-App. Die grafische App benötigt eine Desktop-Umgebung. Verwende daher auf einem Headless-System oder einem Rechner, der nur über das Terminal bedient wird, die Linux CLI-App. In dieser Anleitung erfährst du, wie du sie installierst, dich anmeldest, eine Verbindung herstellst und wo du die übrigen Einstellungen konfigurierst.
Linux CLI-Befehle verwenden den Namen windscribe-cli (mit dem Suffix -cli), zum Beispiel windscribe-cli login und windscribe-cli connect.
Downloads für die GUI- und CLI-Apps findest du auf der Windscribe-Download-Seite. Windscribe ist Open Source. Der Quellcode und die Release-Dateien werden auf GitHub veröffentlicht.
Lade für die Verwendung auf einem Headless-System den Linux CLI-Build herunter, der zu deiner Distribution und Architektur passt.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Linux CLI-Builds für Fedora/CentOS, Arch und openSUSE sind auf der Download-Seite verfügbar. Lade den Build für deine Distribution herunter und installiere ihn mit dem Paketmanager deiner Distribution.
Führe windscribe-cli-Befehle als normaler Benutzer aus. Nur für die oben beschriebene Paketinstallation wird sudo benötigt.
Melde dich mit deinem Windscribe-Konto an:
windscribe-cli login
Stelle eine Verbindung zum VPN her:
windscribe-cli connect
Prüfe deinen Verbindungsstatus:
windscribe-cli status
Nach dem Herstellen der Verbindung solltest du überprüfen, ob dein Datenverkehr tatsächlich durch das VPN geleitet wird. Der Status Connected ist ein gutes Zeichen, allein aber noch kein Beweis. Beginne mit:
windscribe-cli status
Neben dem Verbindungsstatus und der Stadt zeigt die Statusausgabe dein Protokoll und deinen Port, den Status der Firewall sowie deinen Datenverbrauch an. So kannst du das monatliche Datenvolumen eines kostenlosen Tarifs bequem im Blick behalten. Zwei Hinweise solltest du kennen: Ein Sternchen vor Connected bedeutet, dass der Tunneltest noch läuft. Ein Hinweis auf Netzwerkstörungen bedeutet, dass der Test etwas gefunden hat, das du genauer prüfen solltest.
Prüfe auf einem Headless-System unabhängig davon, ob sich deine öffentliche IP-Adresse geändert hat. Dazu kannst du vor und nach dem Verbindungsaufbau ohne Browser einen IP-Abfragedienst aufrufen:
curl ifconfig.me
Wenn die während der Verbindung zurückgegebene Adresse dem von dir gewählten Standort und nicht deinem tatsächlichen Standort entspricht, wird der Datenverkehr durch den Tunnel geleitet. Prüfe das lieber selbst, statt uns einfach zu glauben.
Auch DNS solltest du berücksichtigen. Standardmäßig leiten wir DNS-Anfragen während der Verbindung über unsere eigenen Server. Dadurch wird die R.O.B.E.R.T.-Filterung angewendet. Wenn du in der Konfigurationsdatei einen benutzerdefinierten DNS-Server festgelegt hast, prüfe, ob dieser deine Anfragen auflöst und nicht der Server deines Anbieters.
Wenn du windscribe-cli connect ohne weitere Angaben ausführst, wirst du erneut mit deinem zuletzt verwendeten Standort verbunden oder die App wählt einen für dich aus. So zeigst du die vollständige Liste der verfügbaren Standorte an:
windscribe-cli locations
Standorte werden im Format Region - City - Nickname aufgeführt. Du kannst dich über den Stadtnamen, den Spitznamen, den Regionsnamen oder den aus zwei Buchstaben bestehenden Ländercode verbinden. Bei der Suche wird nicht zwischen Groß- und Kleinschreibung unterschieden.
windscribe-cli connect "Toronto" windscribe-cli connect CA
So lässt du die App anhand der Latenz einen Server für dich auswählen:
windscribe-cli connect best
So zeigst du deine bevorzugten Standorte einschließlich angehefteter IPs an:
windscribe-cli locations fav
So trennst du die VPN-Verbindung jederzeit:
windscribe-cli disconnect
Die Linux CLI-App unterstützt WireGuard, OpenVPN im UDP- und TCP-Modus, Stealth und WStunnel. IKEv2 ist in den Windows- und macOS-Apps verfügbar, aber nicht unter Linux. Stealth und WStunnel sind langsamer und vor allem in restriktiven Netzwerken nützlich. Füge zum Ändern des Protokolls den Protokollnamen hinter dem Standort hinzu:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
Bei Protokollnamen wird nicht zwischen Groß- und Kleinschreibung unterschieden. Füge nach dem Protokoll einen Doppelpunkt und den gewünschten Port hinzu, um dich über einen bestimmten Port zu verbinden:
windscribe-cli connect best udp:443
So listest du die für ein Protokoll verfügbaren Ports auf:
windscribe-cli ports wireguard
Wenn du einen nicht verfügbaren Port eingibst, verwendet die App stattdessen den Standardport für dieses Protokoll.
Die Firewall blockiert Datenverkehr außerhalb des VPN-Tunnels. Das hilft, Datenlecks zu verhindern, wenn die Verbindung abbricht. So schaltest du sie ein oder aus:
windscribe-cli firewall on windscribe-cli firewall off
Sei mit der Firewall auf Rechnern vorsichtig, die du über SSH verwaltest. Wenn das VPN nicht verbunden und die Firewall eingeschaltet ist, kann sie neben allem anderen auch deine SSH-Sitzung blockieren. Wenn du dich über das lokale Netzwerk verbindest, lässt die nachfolgend beschriebene Option AllowLANTraffic lokalen Datenverkehr zu.
Wenn du dich mit windscribe-cli logout abmeldest, wird die VPN-Verbindung getrennt und die Firewall ausgeschaltet. So meldest du dich ab, ohne die Firewall auszuschalten:
windscribe-cli logout on
Die Linux CLI-App liest ihre Einstellungen aus einer Konfigurationsdatei:
~/.config/Windscribe/windscribe_cli.conf
Bei den Werten in dieser Datei wird zwischen Groß- und Kleinschreibung unterschieden. Sie müssen genau mit den zulässigen Werten übereinstimmen. Stimmt ein Wert nicht überein, verwendet die App stattdessen den Standardwert. Wenden Sie Ihre Änderungen nach dem Bearbeiten der Datei an:
windscribe-cli preferences reload
Damit können Geräte in deinem lokalen Netzwerk den Rechner erreichen, während das VPN und die Firewall aktiv sind. Aktiviere diese Einstellung, wenn du per SSH von demselben Netzwerk aus auf ein Headless-System zugreifst:
[Connection] AllowLANTraffic=true
Stellt automatisch eine VPN-Verbindung her, wenn der Windscribe-Dienst startet:
[Connection] Autoconnect=true
Standardmäßig verwendet die App während der Verbindung das DNS von Windscribe. Dadurch wird die R.O.B.E.R.T.-Filterung angewendet. Um einen anderen DNS-Server zu verwenden, stelle den Modus auf Custom und lege einen Upstream-Server fest. Als Upstream-Werte werden einfache IP-Adressen oder DNS-over-HTTPS/TLS-URLs akzeptiert:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
Mit Split-Tunneling werden bestimmte Apps oder Netzwerkbereiche innerhalb oder außerhalb des VPN-Tunnels geroutet. Im Exclude-Modus wird alles außer den von dir aufgeführten Einträgen durch das VPN geleitet. Im Include-Modus werden nur die aufgeführten Einträge durch das VPN geleitet:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
App-Einträge sind vollständige, durch Kommas getrennte Pfade zu ausführbaren Dateien. Nicht vorhandene Pfade werden ohne Meldung übersprungen. Überprüfe sie daher sorgfältig, wenn sich eine App nicht wie erwartet verhält.
Du kannst die VPN-Verbindung als HTTP- oder SOCKS-Proxy mit anderen Geräten in deinem Netzwerk teilen:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
Setze ShareProxyGatewayMode auf HTTP oder SOCKS und wähle einen beliebigen Port zwischen 1024 und 65535.
Eine vollständige Liste der verfügbaren Optionen findest du in der Referenz zur Linux CLI-Konfigurationsdatei.
Fordere auf demselben Server eine neue IP-Adresse an. Diese Funktion ist bei bestehender Verbindung in manchen Tarifen verfügbar:
windscribe-cli ip rotate
Suche nach App-Updates und installiere sie:
windscribe-cli update
Sende Debug-Protokolle an den Windscribe-Support. Das ist bei der Fehlerbehebung auf einem Headless-System hilfreich:
windscribe-cli logs send
R.O.B.E.R.T. ist die Funktion von Windscribe zum Blockieren von Domains. Regeln werden nicht über die CLI verwaltet, sondern unter My Account festgelegt. Die Anzahl der benutzerdefinierten Regeln hängt von deinem Tarif ab:
Wenn etwas schiefgeht, gibt die CLI den Fehler im Terminal aus und liefert den Exit-Code 1 statt 0 zurück. Dadurch können Skripte Erfolg und Fehlschlag unterscheiden. Hier sind einige der häufigeren Meldungen:
Die CLI konnte den Hintergrunddienst, mit dem sie kommuniziert, nicht starten. Warte einen Moment und führe den Befehl erneut aus. Wenn das Problem wiederholt auftritt, prüfe, ob der windscribe-helper-Dienst ausgeführt wird.
Die Verbindung zwischen der CLI und dem Hintergrunddienst wurde während eines Befehls unterbrochen. Das Problem ist häufig vorübergehend. Führe den Befehl daher erneut aus. Es kann auch direkt nach einer Änderung an den Firewall- oder LAN-Einstellungen auftreten, während das VPN aktiv ist. Warte dann einen Moment, bevor du es erneut versuchst.
Die Firewall befindet sich im Modus Always On und kann nicht über die CLI ausgeschaltet werden. Dieser Modus wird in der Desktop-App festgelegt. Wenn du ihn deaktivieren möchtest, musst du das dort ändern. Auf einem Headless-System wirst du diese Meldung wahrscheinlich nur sehen, wenn die Einstellung zuvor auf einem System mit der grafischen App festgelegt wurde.
Dies deutet normalerweise auf ein Problem beim Einrichten des Netzwerkadapters hin. Wenn du zu einem anderen Protokoll wie UDP oder TCP wechselst, kannst du häufig eine Verbindung herstellen, während du das Problem untersuchst:
windscribe-cli connect best udp
Wenn keine dieser Beschreibungen passt, sende deine Debug-Protokolle an unser Support-Team, damit es sich das Problem ansehen kann:
windscribe-cli logs send
Führe den folgenden Befehl aus, um die vollständige Liste der von der CLI unterstützten Befehle mit einer kurzen Beschreibung anzuzeigen:
windscribe-cli --help
Für Schritt-für-Schritt-Anleitungen und Antworten auf häufige Fragen ist unsere Wissensdatenbank eine gute nächste Anlaufstelle: windscribe.com/knowledge-base.
Wenn du die CLI-App entfernen möchtest, verwende den Paketmanager deiner Distribution. Das Paket heißt windscribe-cli.
Entferne das Paket:
sudo apt remove windscribe-cli
Um auch die Systemkonfiguration zu löschen, verwende stattdessen purge:
sudo apt purge windscribe-cli
Entferne unter Fedora/CentOS, Arch oder openSUSE das Paket windscribe-cli mit deinem Paketmanager, zum Beispiel mit dnf remove, pacman -R oder zypper remove.
Deine persönlichen Einstellungen befinden sich in einem separaten Konfigurationsverzeichnis, das vom Paketmanager nicht verändert wird. Wenn du auch diese Einstellungen entfernen möchtest, lösche das Verzeichnis:
rm -r ~/.config/Windscribe
loginctl enable-linger <username>