Tutoriales

NordVPN en Ubuntu Server sin escritorio: acceso con token y comprobaciones

Guía de la CLI de NordVPN, gestión de tokens y comprobación del acceso remoto antes de activar ajustes persistentes.

¿Buscas una VPN?

Compara ofertas y revisa el coste total antes de elegir.

Ver ofertas de VPN
Guía basada en documentación · No hemos realizado pruebas prácticas de las VPN. Conoce nuestro enfoque ↗

Prepara la recuperación antes de tocar la VPN

NordVPN admite el acceso con token, por lo que no necesitas un navegador en el servidor. Lo difícil es mantener el equipo accesible cuando la VPN cambia sus rutas.

Necesitas Ubuntu Server 22.04 o posterior, una suscripción activa, acceso de administrador y una consola local o del proveedor de alojamiento que funcione. Prueba esa consola antes de conectar. Una segunda ventana SSH ayuda a comprobar, pero comparte la misma ruta de red y no te rescatará si falla el enrutamiento.

1. Anota lo que funciona antes de cambiar nada

Desde la consola o terminal, registra el sistema y las rutas actuales:

cat /etc/os-release
ip route

Anota la IP pública de salida y confirma que funciona un inicio de sesión SSH normal. Si alojas servicios públicos, decide cómo accederán los clientes con el túnel activo; sus cambios de rutas también pueden afectar a esas conexiones.

Los requisitos de instalación de NordVPN para Linux incluyen Ubuntu desde la versión 22.04. Confirma tu versión y arquitectura exactas con el proveedor antes de instalar.

2. Instala y revisa la CLI

Sigue el apartado de instalación de la CLI en esa guía oficial. Para revisar el instalador antes de ejecutarlo, descárgalo primero; necesitas curl y less:

curl --fail --show-error --location \
  https://downloads.nordcdn.com/apps/linux/install.sh \
  --output nordvpn-install.sh
less nordvpn-install.sh

Después de una descarga y revisión correctas:

sh nordvpn-install.sh

Lee la lista de paquetes antes de aceptar. Las notas de la versión 5.3.0 indican que la GUI se instala junto al servicio, aunque vayas a usar la terminal. Si la política de tu servidor excluye esas dependencias, aclara primero con soporte qué paquetes instalar. Notas de versión de NordVPN.

Si aparece el error documentado de permisos del socket, aplica la solución de pertenencia al grupo de la guía oficial e inicia una sesión nueva según sus instrucciones. No ejecutes todos los comandos posteriores como root para esquivar un error sin explicar.

3. Genera un token en otro dispositivo

En tu propio ordenador, inicia sesión en Nord Account con el navegador. Selecciona NordVPN, busca los tokens de acceso en los ajustes avanzados, completa la verificación y elige una caducidad. Copia el token en un lugar privado cuando aparezca; solo se muestra una vez. Pasos oficiales del token.

La sintaxis de acceso del proveedor pasa el token como argumento. Este ejemplo de Bash lo solicita sin mostrar lo que pegas ni guardar el token literal en el historial del intérprete:

read -r -s -p 'NordVPN access token: ' tunnelledger_nord_token
printf '\n'
nordvpn login --token "$tunnelledger_nord_token"
unset tunnelledger_nord_token

Así el token no queda en el historial de comandos escritos, pero el programa lo sigue recibiendo como argumento del proceso. Usa un equipo de confianza, desactiva la grabación de la terminal y no incluyas el token en scripts compartidos ni capturas de pantalla.

4. Revisa los ajustes antes de conectar

Lee los ajustes existentes, especialmente la conexión automática y el interruptor de corte o kill switch:

nordvpn settings

Dejaríamos desactivada la conexión automática hasta que funcionen tanto la conexión manual como la recuperación. Comprueba los ajustes existentes sin suponer que la configuración está vacía y mantén abierta la consola.

Un kill switch puede bloquear el tráfico incluso con la VPN desconectada. Permitir solo el puerto SSH puede no conservar el acceso: también importan las rutas de retorno, los cortafuegos en la nube y las subredes de administración. Resuelve estos puntos para el servidor antes de conectar.

5. Conecta desde la consola de recuperación y comprueba

Ejecuta el comando de conexión y consulta el estado:

nordvpn connect
nordvpn status

La referencia de la CLI cubre estos comandos y otros ajustes.

Abre una conexión SSH nueva desde tu equipo habitual de administración mientras mantienes disponible la consola. Una sesión existente puede sobrevivir aunque fallen los nuevos accesos. Comprueba la IP pública de salida, la resolución DNS y cada servicio público que deba seguir accesible.

Si falla el acceso, desconecta desde la consola de recuperación:

nordvpn disconnect

Después revisa las rutas y el cortafuegos antes de volver a intentarlo. Si un kill switch existente mantiene el tráfico bloqueado, revisa ese ajuste desde la consola; desconectar puede no bastar para recuperar la red normal. No reinicies a ciegas en un bucle de reconexión automática.

6. Añade los ajustes persistentes uno a uno

Cuando funcionen la conexión manual y la recuperación, configura la conexión automática o el kill switch si los necesitas. Haz un cambio desde la consola, repite las comprobaciones de nuevos accesos y servicios, y anota cómo deshacerlo antes de añadir otro.

Si solo quieres detener el túnel, utiliza disconnect. NordVPN indica que nordvpn logout invalida el token; su opción --persist-token tiene otro comportamiento. Revoca en tu cuenta los tokens expuestos o que ya no necesites. Documentación del ciclo de vida de los tokens.

Volver a todas las guías