Cómo conectar Linux a una VPN
Cómo conectar Linux a una VPN
La forma de conectar depende del protocolo que use tu proveedor de VPN — OpenVPN y WireGuard son los dos más comunes, y se gestionan de forma algo distinta.
OpenVPN (la vía más sencilla, con interfaz gráfica)
- Descarga el archivo de configuración (.ovpn) de tu proveedor de VPN.
- Configuración de Red → sección VPN → "+" → "Importar desde archivo".
- Selecciona el archivo .ovpn descargado.
- Añade tu usuario y contraseña en la pestaña de autenticación si te los pide.
- Activa el interruptor junto a la conexión recién creada.
Si tu distribución no soporta OpenVPN de fábrica en NetworkManager,
instala el complemento:
sudo apt install network-manager-openvpn (Debian/Ubuntu)
y reinicia sesión para que se active.
WireGuard (más rápido, pero con una advertencia real)
La importación por interfaz gráfica de configuraciones WireGuard falla con frecuencia — el botón "Importar desde archivo" de NetworkManager está pensado principalmente para OpenVPN (y configuraciones tipo Cisco), no para WireGuard, aunque el archivo parezca compatible. Si te da un error al importar, no es que hayas hecho algo mal — es una limitación conocida de la interfaz.
La alternativa fiable es introducir los datos manualmente, o usar la terminal:
nmcli connection import type wireguard file tu-configuracion.conf
Este comando importa correctamente lo que la interfaz gráfica a veces rechaza — y la conexión creada así también aparece luego en el panel gráfico para activarla o desactivarla con normalidad.
Comprobar que la VPN funciona de verdad
curl ifconfig.me
Compara la IP que te devuelve con tu IP normal (sin VPN) — si son distintas, la conexión está funcionando y enrutando tu tráfico correctamente.
Preguntas frecuentes
¿Por qué falla al importar mi configuración de WireGuard desde la interfaz gráfica?
Es una limitación conocida de NetworkManager — su botón de importación está pensado principalmente para OpenVPN. Usa el comando 'nmcli connection import' desde la terminal, que sí importa correctamente configuraciones WireGuard.
¿Cómo compruebo que mi VPN está funcionando de verdad?
Ejecuta 'curl ifconfig.me' antes y después de conectar la VPN — si la dirección IP mostrada cambia, la conexión está enrutando tu tráfico correctamente.
¿WireGuard es mejor que OpenVPN?
WireGuard suele ser más rápido y con un código más simple (menor superficie de ataque), aunque OpenVPN sigue siendo más maduro y con mejor soporte gráfico integrado en muchas distribuciones.