MiVPN MiVPN.
Zurück zu Downloads

MiVPN Server für Linux ohne Bildschirm

Ubuntu Server, Debian, Raspberry Pi und Orange Pi · amd64, arm64 und armhf · v3.0.2-5

Mach einen Rechner, der zu Hause eingeschaltet bleibt —einen VPS, einen Ubuntu Server, einen Raspberry Pi oder einen Orange Pi— zu deinem VPN-Server. Ein Bildschirm ist nicht nötig: Installation und Verwaltung erfolgen im Terminal, auch per SSH, mit dem Befehl mivpn.

Bevor du anfängst

SystemUbuntu 22.04 oder neuer, Debian 12 oder neuer, Raspberry Pi OS 12 (Bookworm) oder Ubuntu/Debian auf dem Orange Pi.
Architekturamd64 (Intel/AMD-PCs und -Server), arm64 (Raspberry Pi und Orange Pi mit 64 Bit) oder armhf (Raspberry Pi mit 32 Bit).
ZugangEin Terminal, direkt am Rechner oder per SSH, mit einem Benutzer, der sudo verwenden darf.
KontoDein mivpn.net-Konto mit einem MiVPN-Server.
VerbindungEin Router mit UPnP oder ein Tarif mit Relay, falls deine Verbindung keine eingehenden Verbindungen zulässt (CGNAT, geteilte Glasfaser, Mobilfunk).
Hat der Rechner eine Desktop-Oberfläche? Dann ist die App mit Fenster bequemer. MiVPN Server für Linux mit Desktop

1 Installieren

Aus dem MiVPN-Repository (empfohlen)

Die erste Zeile fügt den Schlüssel hinzu, mit dem wir unsere Pakete signieren, die zweite das Repository, die letzten beiden installieren MiVPN Server. Das ist nur einmal nötig: Danach kommen die Updates mit denen des restlichen Systems.

curl -fsSL https://mivpn.net/apt/mivpn.gpg | sudo tee /usr/share/keyrings/mivpn.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/mivpn.gpg] https://mivpn.net/apt stable main" | sudo tee /etc/apt/sources.list.d/mivpn.list
sudo apt update
sudo apt install mivpn-server

Oder mit dem .deb-Paket

Lade das Paket für deine Architektur herunter:

amd64Intel/AMD-PCs, Server und VPS arm64Raspberry Pi und Orange Pi mit 64-Bit-System armhfRaspberry Pi mit 32-Bit-System

Du kennst deine Architektur nicht? Führe aus dpkg --print-architecture

Und installiere es aus dem Ordner, in den du es heruntergeladen hast:

sudo apt install ./mivpn-server_*.deb
So installiert bekommst du keine automatischen Updates: Jede neue Version musst du selbst herunterladen und installieren.

2 Mit deinem Konto verknüpfen

Gib die E-Mail-Adresse deines mivpn.net-Kontos ein; danach wird dein Passwort abgefragt. Es dient nur dieser einen Anmeldung und wird nicht auf dem Rechner gespeichert.

sudo mivpn setup -e du@beispiel.de

Was mivpn setup macht

  1. Registriert diesen Rechner als Server deines Kontos.
  2. Legt den WireGuard-Server an, falls der Rechner noch keinen hat, samt Netz und Weiterleitung des Datenverkehrs.
  3. Prüft, ob deine Verbindung eingehende Verbindungen zulässt: Wenn ja, öffnet es den Port am Router, wenn nicht, aktiviert es das MiVPN-Relay.
  4. Öffnet den Port in der Firewall des Rechners.
  5. Richtet die Clients ein, die du schon in deinem Konto hast.
Läuft dein Server schon auf einem anderen Rechner, weist setup dich darauf hin und fragt, ob er auf diesen umziehen soll.

3 Starten

Startet den VPN-Server und den Agenten, der ihn mit mivpn.net verbunden hält, und trägt beide in den Systemstart ein: Nach einem Neustart oder Stromausfall läuft der Server von selbst wieder.

sudo mivpn enable

4 Prüfen, ob alles läuft

mivpn status zeigt dasselbe wie die Desktop-App. So sieht ein laufender Server aus:

$ sudo mivpn status
MiVPN Server  raspberrypi (aarch64)
  Cuenta         tu@correo.com  ·  servidor "Casa"
  Servicios      tunel activo  ·  upnp activo  ·  notify activo  ·  arranque con el sistema: si
  Servidor       en marcha
  mivpn.net      conectado (estado y ordenes)
  Red            Ethernet 1000 Mbps
  Puerto         UDP 51820  ·  abierto en el router
  IP publica     203.0.113.25  ·  local 192.168.1.40
  Clientes       1 de 2 conectados
      movil      conectado      10.8.0.2        ahora
      portatil   desconectado   10.8.0.3        hace 2 h
  • Servidor„en marcha“ (läuft), wenn VPN-Server und Agent arbeiten.
  • mivpn.net„conectado“ (verbunden): Das mivpn.net-Dashboard und die App sehen deinen Server und können Konfigurationen anfordern.
  • Puertoworüber deine Clients hereinkommen: „abierto en el router“ (am Router offen) bei direkter Verbindung oder der Port des MiVPN-Relays.
  • Clientesdie Geräte, die du angelegt hast, ob sie verbunden sind und wann sie zuletzt verbunden waren.
Der Befehl mivpn zeigt seine Meldungen vorerst auf Spanisch an.

Befehle

Alles geschieht mit dem Befehl mivpn. Befehle, die den Server verändern, brauchen sudo.

Einrichtung
sudo mivpn setup -e …

Verknüpft den Rechner mit deinem Konto und richtet den Server ein.

Wann: beim ersten Mal oder um einen Server von einem anderen Rechner hierher umzuziehen.

sudo mivpn enable

Startet den Server und lässt ihn bei jedem Einschalten von selbst starten.

Wann: direkt nach setup.

sudo mivpn disable

Der Server startet beim Einschalten nicht mehr. Läuft er gerade, bleibt er an, bis du ihn stoppst.

Wann: wenn du selbst entscheiden willst, wann er läuft.

Im Alltag
sudo mivpn status

Wie alles steht: Server, Verbindung zu mivpn.net, Netz, Port, IP und Clients.

Wann: immer, wenn du wissen willst, ob der Server läuft.

sudo mivpn logs -f

Das Server-Protokoll, live. Ohne -f die letzten Zeilen.

Wann: wenn etwas nicht funktioniert und du sehen willst, was los ist.

sudo mivpn stop

Stoppt den Server vollständig: VPN-Server, Agent und Relay.

Wann: wenn sich eine Zeit lang niemand verbinden soll.

sudo mivpn start

Startet einen gestoppten Server wieder.

Wann: nach stop.

sudo mivpn restart

Stoppt den Server und startet ihn neu.

Wann: wenn du am Netz oder Router etwas geändert hast.

Den Rechner aufgeben
sudo mivpn unlink

Trennt den Rechner von deinem Konto und räumt ihn auf: stoppt den Server, gibt Router- und Relay-Port frei und löscht Zugangsdaten und Clients. Fragt nach deinem Passwort.

Wann: wenn dieser Rechner nicht mehr dein Server sein soll, vor dem Deinstallieren oder Verkaufen.

Informationen
mivpn --version

Die installierte Version von MiVPN Server.

mivpn status -h

Die Hilfe zu jedem Befehl: Ersetze status durch den gewünschten.

Optionen von mivpn setup

-e, --email

Die E-Mail-Adresse deines mivpn.net-Kontos.

--password-stdin

Liest das Passwort von der Standardeingabe, für Skripte.

--replace

Zieht den Server ohne Nachfrage von einem anderen Rechner hierher um.

-y, --yes

Fragt nicht nach Bestätigungen.

--port 51820

UDP-Port des Servers. Ohne Angabe 51820.

--no-relay

Prüft das Netz nicht und aktiviert kein Relay.

Unbeaufsichtigte Installation

Um auf mehreren Rechnern oder per Skript (Ansible, cloud-init…) zu installieren, übergib das Passwort über die Standardeingabe und überspringe die Bestätigungen:

printf '%s\n' "$MIVPN_PASSWORD" | sudo mivpn setup -e du@beispiel.de --password-stdin -y
sudo mivpn enable
Schreib das Passwort nicht mit -p direkt in den Befehl: Es bliebe im Verlauf, und jeder Benutzer des Rechners könnte es sehen.

Den Server auf einen anderen Rechner umziehen

Installiere MiVPN Server auf dem neuen Rechner und verknüpfe ihn mit --replace. Der alte Rechner hört von selbst auf, sobald mivpn.net ihm Bescheid gibt. Deine Clients müssen ihre Konfiguration neu herunterladen; die MiVPN-App macht das automatisch.

sudo mivpn setup -e du@beispiel.de --replace
sudo mivpn enable

Aktualisieren

Neue Versionen kommen über das Repository, wie beim restlichen System. Beim Aktualisieren startet der Server mit der neuen Version von selbst neu.

sudo apt update && sudo apt upgrade

Deinstallieren

Trenne zuerst den Rechner von deinem Konto und deinstalliere dann das Paket.

sudo mivpn unlink
sudo apt remove mivpn-server

Beim Deinstallieren wird alles gestoppt, und Zugangsdaten, Clients und der von MiVPN angelegte WireGuard-Server werden gelöscht. Ohne unlink bleibt der Rechner in deinem Konto, bis du den Server auf einen anderen umziehst.

Häufige Probleme

status meldet „Hace falta root para leer el estado“ (Root nötig)

Schlüssel und Status des Servers darf nur der Administrator lesen. Verwende sudo mivpn status.

Port: „sin UPnP en el router“ (kein UPnP)

Dein Router öffnet Ports nicht automatisch. Aktiviere UPnP in seinen Einstellungen und führe sudo mivpn restart aus. Lässt deine Verbindung keine eingehenden Verbindungen zu (CGNAT), brauchst du einen Tarif mit Relay: Der Server geht dann über das MiVPN-Relay, ohne den Router anzufassen.

mivpn.net: „sin conexión“ (nicht verbunden)

Der Agent erreicht mivpn.net nicht. Prüfe, ob der Rechner Internet hat, und sieh mit sudo mivpn logs -f nach, was los ist.

setup meldet, dass ein anderer Rechner den Server nutzt

Dein MiVPN-Server läuft schon auf einem anderen Rechner. Zieh ihn mit sudo mivpn setup -e … --replace hierher um oder trenne zuerst den anderen mit sudo mivpn unlink.

Nach dem Rechnerwechsel verbinden sich meine Clients nicht

Mit dem Rechnerwechsel ändern sich die Schlüssel des Servers: Jeder Client muss seine Konfiguration neu von mivpn.net oder aus der MiVPN-App laden.

Kann ich es neben der Desktop-App installieren?

Nein: Ein Rechner kann nur einmal Server sein. mivpn-server und mivpn-server-desktop schließen sich aus; apt entfernt das eine, wenn du das andere installierst.

Klappt es immer noch nicht? Schreib uns im Support-Chat und füge ein, was sudo mivpn status anzeigt.