Come connettere Linux a una VPN
Con OpenVPN o WireGuard, inclusa una limitazione reale di NetworkManager nell'importare configurazioni WireGuard tramite interfaccia grafica.
Il modo di connettersi dipende dal protocollo usato dal tuo fornitore VPN — OpenVPN e WireGuard sono i due più comuni, e si gestiscono in modo un po' diverso.
OpenVPN (la via più semplice, con interfaccia grafica)
- Scarica il file di configurazione (.ovpn) dal tuo fornitore VPN.
- Impostazioni di rete → sezione VPN → "+" → "Importa da file".
- Seleziona il file .ovpn scaricato.
- Aggiungi il tuo nome utente e password nella scheda di autenticazione se te li richiede.
- Attiva l'interruttore accanto alla connessione appena creata.
Se la tua distribuzione non supporta OpenVPN di serie in
NetworkManager, installa il plugin:
sudo apt install network-manager-openvpn (Debian/Ubuntu)
e riavvia la sessione perché si attivi.
WireGuard (più veloce, ma con un avviso reale)
L'importazione tramite interfaccia grafica di configurazioni WireGuard fallisce spesso — il pulsante "Importa da file" di NetworkManager è pensato principalmente per OpenVPN (e configurazioni tipo Cisco), non per WireGuard, anche se il file sembra compatibile. Se ottieni un errore importandolo, non hai fatto nulla di sbagliato — è una limitazione nota dell'interfaccia.
L'alternativa affidabile è inserire i dati manualmente, o usare il terminale:
nmcli connection import type wireguard file tua-configurazione.conf
Questo comando importa correttamente ciò che l'interfaccia grafica a volte rifiuta — e la connessione creata così compare poi anche nel pannello grafico per attivarla o disattivarla normalmente.
Verificare che la VPN funzioni davvero
curl ifconfig.me
Confronta l'IP restituito con il tuo IP normale (senza VPN) — se sono diversi, la connessione sta funzionando e instradando correttamente il tuo traffico.
Domande frequenti
Perché fallisce l'importazione della mia configurazione WireGuard dall'interfaccia grafica?
È una limitazione nota di NetworkManager — il suo pulsante di importazione è pensato principalmente per OpenVPN. Usa il comando 'nmcli connection import' dal terminale, che importa correttamente le configurazioni WireGuard.
Come verifico che la mia VPN funzioni davvero?
Esegui 'curl ifconfig.me' prima e dopo aver connesso la VPN — se l'indirizzo IP mostrato cambia, la connessione sta instradando correttamente il tuo traffico.
WireGuard è migliore di OpenVPN?
WireGuard di solito è più veloce e con codice più semplice (superficie di attacco minore), anche se OpenVPN resta più maturo e con un migliore supporto grafico integrato in molte distribuzioni.