Ubuntu Server, Debian, Raspberry Pi e Orange Pi · amd64, arm64 e armhf · v3.0.2-5
Converte un equipo que queda acendido na casa —un VPS, un Ubuntu Server, unha Raspberry Pi ou unha Orange Pi— no teu servidor VPN. Non precisa pantalla: instálase e manéxase desde o terminal, tamén por SSH, co comando mivpn.
A primeira liña engade a chave coa que asinamos os paquetes, a segunda o repositorio e as dúas últimas instalan MiVPN Server. Só se fai unha vez: despois, as actualizacións chegan coas do resto do sistema.
curl -fsSL https://mivpn.net/apt/mivpn.gpg | sudo tee /usr/share/keyrings/mivpn.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/mivpn.gpg] https://mivpn.net/apt stable main" | sudo tee /etc/apt/sources.list.d/mivpn.list
sudo apt update
sudo apt install mivpn-server
Descarga o paquete da túa arquitectura:
amd64PC, servidores e VPS Intel/AMD arm64Raspberry Pi e Orange Pi con sistema de 64 bits armhfRaspberry Pi con sistema de 32 bitsNon sabes a túa arquitectura? Executa dpkg --print-architecture
E instálao desde o cartafol onde o descargaches:
sudo apt install ./mivpn-server_*.deb
Escribe o correo da túa conta de mivpn.net; pedirache o contrasinal. O contrasinal só serve para entrar esta vez: non se garda no equipo.
sudo mivpn setup -e ti@correo.com
Arranca o servidor VPN e o axente que o mantén en contacto con mivpn.net, e déixaos no arranque do sistema: tras un reinicio ou un corte de luz, o servidor volve só.
sudo mivpn enable
mivpn status amosa o mesmo que a app de escritorio. Así se ve un servidor funcionando:
$ sudo mivpn status
MiVPN Server raspberrypi (aarch64)
Cuenta tu@correo.com · servidor "Casa"
Servicios tunel activo · upnp activo · notify activo · arranque con el sistema: si
Servidor en marcha
mivpn.net conectado (estado y ordenes)
Red Ethernet 1000 Mbps
Puerto UDP 51820 · abierto en el router
IP publica 203.0.113.25 · local 192.168.1.40
Clientes 1 de 2 conectados
movil conectado 10.8.0.2 ahora
portatil desconectado 10.8.0.3 hace 2 h
Todo se fai co comando mivpn. Os que tocan o servidor precisan sudo.
sudo mivpn setup -e …Vincula o equipo coa túa conta e deixa o servidor preparado.
Cando: a primeira vez, ou para trasladar aquí un servidor que funcionaba noutro equipo.
sudo mivpn enableArranca o servidor e fai que arranque só cada vez que se acende o equipo.
Cando: xusto despois de setup.
sudo mivpn disableO servidor deixa de arrancar ao acender o equipo. Se está en marcha, segue funcionando ata que o pares.
Cando: se queres decidir ti cando acendelo.
sudo mivpn statusComo está todo: servidor, conexión con mivpn.net, rede, porto, IP e clientes.
Cando: sempre que queiras saber se o servidor funciona.
sudo mivpn logs -fO rexistro do servidor, en directo. Sen -f, as últimas liñas.
Cando: se algo non funciona e queres ver que pasa.
sudo mivpn stopPara o servidor do todo: o servidor VPN, o axente e o relay.
Cando: se non queres que ninguén se conecte durante un tempo.
sudo mivpn startVolve arrancar un servidor parado.
Cando: despois de stop.
sudo mivpn restartPara e arranca o servidor de novo.
Cando: se cambiaches algo na rede ou no router.
sudo mivpn unlinkDesvincula o equipo da túa conta e déixao limpo: para o servidor, solta o porto do router e do relay, e borra credenciais e clientes. Pide o teu contrasinal.
Cando: cando este equipo vai deixar de ser o teu servidor, antes de desinstalar ou de vendelo.
mivpn --versionA versión de MiVPN Server instalada.
mivpn status -hA axuda de calquera comando: cambia status polo que queiras.
-e, --emailO correo da túa conta de mivpn.net.
--password-stdinLe o contrasinal da entrada estándar, para scripts.
--replaceTraslada aquí o servidor desde outro equipo sen preguntar.
-y, --yesNon pide confirmacións.
--port 51820Porto UDP do servidor. Se non o indicas, 51820.
--no-relayNon comproba a rede nin activa o relay.
Para instalar en varios equipos ou desde un script (Ansible, cloud-init…), pasa o contrasinal pola entrada estándar e salta as confirmacións:
printf '%s\n' "$MIVPN_PASSWORD" | sudo mivpn setup -e ti@correo.com --password-stdin -y
sudo mivpn enable
Instala MiVPN Server no equipo novo e vincúlao con --replace. O equipo antigo deixa de servir só en canto mivpn.net o avisa. Os teus clientes terán que descargar a súa configuración de novo; a app de MiVPN faino soa.
sudo mivpn setup -e ti@correo.com --replace
sudo mivpn enable
As versións novas chegan polo repositorio, coma o resto do sistema. Ao actualizar, o servidor reiníciase só coa versión nova.
sudo apt update && sudo apt upgrade
Primeiro desvincula o equipo da túa conta; despois, desinstala o paquete.
sudo mivpn unlink
sudo apt remove mivpn-server
Ao desinstalar párase todo e bórranse as credenciais, os clientes e o servidor WireGuard que creou MiVPN. Se saltas unlink, o equipo seguirá constando na túa conta ata que traslades o servidor a outro.
As chaves e o estado do servidor só os pode ler o administrador. Usa sudo mivpn status.
O teu router non abre portos automaticamente. Activa UPnP na súa configuración e executa sudo mivpn restart. Se a túa conexión non admite entradas (CGNAT), precisas un plan con relay: o servidor sairá polo relay de MiVPN sen tocar o router.
O axente non chega a mivpn.net. Comproba que o equipo ten Internet e mira que pasa con sudo mivpn logs -f.
O teu servidor MiVPN xa funciona noutro equipo. Trasládao a este con sudo mivpn setup -e … --replace, ou desvincula primeiro aquel con sudo mivpn unlink.
Ao cambiar de equipo cambian as chaves do servidor: cada cliente ten que descargar a súa configuración de novo desde mivpn.net ou desde a app de MiVPN.
Non: un equipo só pode ser servidor unha vez. mivpn-server e mivpn-server-desktop exclúense; apt quita un se instalas o outro.