MiVPN MiVPN.
Volver ás descargas

MiVPN Server para Linux sen pantalla

Ubuntu Server, Debian, Raspberry Pi e Orange Pi · amd64, arm64 e armhf · v3.0.2-5

Converte un equipo que queda acendido na casa —un VPS, un Ubuntu Server, unha Raspberry Pi ou unha Orange Pi— no teu servidor VPN. Non precisa pantalla: instálase e manéxase desde o terminal, tamén por SSH, co comando mivpn.

Antes de comezar

SistemaUbuntu 22.04 ou posterior, Debian 12 ou posterior, Raspberry Pi OS 12 (Bookworm), ou Ubuntu/Debian en Orange Pi.
Arquitecturaamd64 (PC e servidores Intel/AMD), arm64 (Raspberry Pi e Orange Pi de 64 bits) ou armhf (Raspberry Pi de 32 bits).
AccesoUn terminal, no propio equipo ou por SSH, cun usuario que poida usar sudo.
ContaA túa conta de mivpn.net cun servidor MiVPN.
ConexiónUn router con UPnP, ou un plan con relay se a túa conexión non admite entradas (CGNAT, fibra compartida, rede móbil).
O equipo ten escritorio? Resultarache máis cómoda a app con xanela. MiVPN Server para Linux con escritorio

1 Instalar

Desde o repositorio de MiVPN (recomendado)

A primeira liña engade a chave coa que asinamos os paquetes, a segunda o repositorio e as dúas últimas instalan MiVPN Server. Só se fai unha vez: despois, as actualizacións chegan coas do resto do sistema.

curl -fsSL https://mivpn.net/apt/mivpn.gpg | sudo tee /usr/share/keyrings/mivpn.gpg >/dev/null
echo "deb [signed-by=/usr/share/keyrings/mivpn.gpg] https://mivpn.net/apt stable main" | sudo tee /etc/apt/sources.list.d/mivpn.list
sudo apt update
sudo apt install mivpn-server

Ou co paquete .deb

Descarga o paquete da túa arquitectura:

amd64PC, servidores e VPS Intel/AMD arm64Raspberry Pi e Orange Pi con sistema de 64 bits armhfRaspberry Pi con sistema de 32 bits

Non sabes a túa arquitectura? Executa dpkg --print-architecture

E instálao desde o cartafol onde o descargaches:

sudo apt install ./mivpn-server_*.deb
Instalado así non recibirás actualizacións automáticas: terás que descargar e instalar cada versión nova.

2 Vincúlao coa túa conta

Escribe o correo da túa conta de mivpn.net; pedirache o contrasinal. O contrasinal só serve para entrar esta vez: non se garda no equipo.

sudo mivpn setup -e ti@correo.com

Que fai mivpn setup

  1. Rexistra este equipo como o servidor da túa conta.
  2. Crea o servidor WireGuard se o equipo aínda non ten un, coa súa rede e o reenvío de tráfico preparados.
  3. Comproba se a túa conexión admite entradas: se é así, abre o porto no router; se non, activa o relay de MiVPN.
  4. Abre o porto na devasa do propio equipo.
  5. Prepara os clientes que xa teñas na túa conta.
Se o teu servidor xa funciona noutro equipo, setup avísate e pregúntache se queres trasladalo a este.

3 Arráncao

Arranca o servidor VPN e o axente que o mantén en contacto con mivpn.net, e déixaos no arranque do sistema: tras un reinicio ou un corte de luz, o servidor volve só.

sudo mivpn enable

4 Comproba que funciona

mivpn status amosa o mesmo que a app de escritorio. Así se ve un servidor funcionando:

$ sudo mivpn status
MiVPN Server  raspberrypi (aarch64)
  Cuenta         tu@correo.com  ·  servidor "Casa"
  Servicios      tunel activo  ·  upnp activo  ·  notify activo  ·  arranque con el sistema: si
  Servidor       en marcha
  mivpn.net      conectado (estado y ordenes)
  Red            Ethernet 1000 Mbps
  Puerto         UDP 51820  ·  abierto en el router
  IP publica     203.0.113.25  ·  local 192.168.1.40
  Clientes       1 de 2 conectados
      movil      conectado      10.8.0.2        ahora
      portatil   desconectado   10.8.0.3        hace 2 h
  • Servidor«en marcha» cando o servidor VPN e o axente funcionan.
  • mivpn.net«conectado»: o panel de mivpn.net e a app ven o teu servidor e pódenlle pedir configuracións.
  • Puertopor onde entran os teus clientes: «abierto en el router» se a conexión é directa, ou o porto do relay de MiVPN.
  • Clientesos dispositivos que creaches, se están conectados e cando se conectaron por última vez.
De momento, o comando mivpn amosa as súas mensaxes en castelán.

Comandos

Todo se fai co comando mivpn. Os que tocan o servidor precisan sudo.

Posta en marcha
sudo mivpn setup -e …

Vincula o equipo coa túa conta e deixa o servidor preparado.

Cando: a primeira vez, ou para trasladar aquí un servidor que funcionaba noutro equipo.

sudo mivpn enable

Arranca o servidor e fai que arranque só cada vez que se acende o equipo.

Cando: xusto despois de setup.

sudo mivpn disable

O servidor deixa de arrancar ao acender o equipo. Se está en marcha, segue funcionando ata que o pares.

Cando: se queres decidir ti cando acendelo.

Día a día
sudo mivpn status

Como está todo: servidor, conexión con mivpn.net, rede, porto, IP e clientes.

Cando: sempre que queiras saber se o servidor funciona.

sudo mivpn logs -f

O rexistro do servidor, en directo. Sen -f, as últimas liñas.

Cando: se algo non funciona e queres ver que pasa.

sudo mivpn stop

Para o servidor do todo: o servidor VPN, o axente e o relay.

Cando: se non queres que ninguén se conecte durante un tempo.

sudo mivpn start

Volve arrancar un servidor parado.

Cando: despois de stop.

sudo mivpn restart

Para e arranca o servidor de novo.

Cando: se cambiaches algo na rede ou no router.

Deixar o equipo
sudo mivpn unlink

Desvincula o equipo da túa conta e déixao limpo: para o servidor, solta o porto do router e do relay, e borra credenciais e clientes. Pide o teu contrasinal.

Cando: cando este equipo vai deixar de ser o teu servidor, antes de desinstalar ou de vendelo.

Información
mivpn --version

A versión de MiVPN Server instalada.

mivpn status -h

A axuda de calquera comando: cambia status polo que queiras.

Opcións de mivpn setup

-e, --email

O correo da túa conta de mivpn.net.

--password-stdin

Le o contrasinal da entrada estándar, para scripts.

--replace

Traslada aquí o servidor desde outro equipo sen preguntar.

-y, --yes

Non pide confirmacións.

--port 51820

Porto UDP do servidor. Se non o indicas, 51820.

--no-relay

Non comproba a rede nin activa o relay.

Instalación desatendida

Para instalar en varios equipos ou desde un script (Ansible, cloud-init…), pasa o contrasinal pola entrada estándar e salta as confirmacións:

printf '%s\n' "$MIVPN_PASSWORD" | sudo mivpn setup -e ti@correo.com --password-stdin -y
sudo mivpn enable
Non escribas o contrasinal na propia orde con -p: quedaría no historial e calquera usuario do equipo veríao.

Trasladar o servidor a outro equipo

Instala MiVPN Server no equipo novo e vincúlao con --replace. O equipo antigo deixa de servir só en canto mivpn.net o avisa. Os teus clientes terán que descargar a súa configuración de novo; a app de MiVPN faino soa.

sudo mivpn setup -e ti@correo.com --replace
sudo mivpn enable

Actualizar

As versións novas chegan polo repositorio, coma o resto do sistema. Ao actualizar, o servidor reiníciase só coa versión nova.

sudo apt update && sudo apt upgrade

Desinstalar

Primeiro desvincula o equipo da túa conta; despois, desinstala o paquete.

sudo mivpn unlink
sudo apt remove mivpn-server

Ao desinstalar párase todo e bórranse as credenciais, os clientes e o servidor WireGuard que creou MiVPN. Se saltas unlink, o equipo seguirá constando na túa conta ata que traslades o servidor a outro.

Problemas frecuentes

status di «Hace falta root para leer el estado»

As chaves e o estado do servidor só os pode ler o administrador. Usa sudo mivpn status.

Porto: «sin UPnP en el router»

O teu router non abre portos automaticamente. Activa UPnP na súa configuración e executa sudo mivpn restart. Se a túa conexión non admite entradas (CGNAT), precisas un plan con relay: o servidor sairá polo relay de MiVPN sen tocar o router.

mivpn.net: «sin conexión»

O axente non chega a mivpn.net. Comproba que o equipo ten Internet e mira que pasa con sudo mivpn logs -f.

setup di que o servidor o usa outro equipo

O teu servidor MiVPN xa funciona noutro equipo. Trasládao a este con sudo mivpn setup -e … --replace, ou desvincula primeiro aquel con sudo mivpn unlink.

Tras cambiar de equipo, os meus clientes non conectan

Ao cambiar de equipo cambian as chaves do servidor: cada cliente ten que descargar a súa configuración de novo desde mivpn.net ou desde a app de MiVPN.

Podo instalalo xunto á app de escritorio?

Non: un equipo só pode ser servidor unha vez. mivpn-server e mivpn-server-desktop exclúense; apt quita un se instalas o outro.

Segue sen funcionar? Escríbenos desde o chat de soporte e pega o que amosa sudo mivpn status.