Tutoriales

Surfshark en Manjaro: configura WireGuard a tu manera

Usa wg-quick o NetworkManager para conectar Surfshark en Manjaro y comprueba las rutas y el DNS.

¿Buscas una VPN?

Compara ofertas y revisa el coste total antes de elegir.

Ver ofertas de VPN
Guía basada en documentación · No hemos realizado pruebas prácticas de las VPN. Conoce nuestro enfoque ↗

Para Manjaro elegiríamos la configuración manual de WireGuard de Surfshark. El proveedor menciona expresamente Manjaro en su guía de WireGuard; los requisitos de su aplicación nativa enumeran Ubuntu, Debian y Mint.

Elige una forma de controlar el túnel:

  • wg-quick para comandos de terminal.
  • NetworkManager para gestionar un perfil desde los ajustes de red del escritorio.

Ninguna opción proporciona la interfaz de Surfshark ni añade automáticamente su kill switch. Los paquetes comunitarios son otra posibilidad, pero comprueba quién los mantiene y ofrece soporte.

Trabaja localmente para que una interrupción de red no te deje sin acceso.

Instala las herramientas

Necesitas una suscripción activa, acceso de administrador y un sistema Manjaro actualizado. Instala las herramientas junto con una actualización completa de paquetes:

sudo pacman -Syu wireguard-tools

Esto también actualiza paquetes del sistema. Revisa la operación y sigue las instrucciones de actualización; Manjaro recomienda actualizar e instalar a la vez para evitar actualizaciones parciales. Introducción a Pacman en Manjaro.

Comprueba que la herramienta está disponible:

wg --version

Obtén tu configuración de WireGuard

En tu cuenta de Surfshark, abre VPN → Manual setup → Desktop or mobile → WireGuard. Sigue los pasos para proporcionar o generar un par de claves, seleccionar un servidor y descargar su configuración. Mantenla privada: puede contener tu clave privada. La guía del proveedor muestra las pantallas actuales de la cuenta.

Guarda la configuración descargada de tu cuenta como surfshark.conf en la carpeta Downloads. Los comandos siguientes utilizan ese nombre. No sustituyas las claves ni los endpoints por otros copiados de un tutorial.

Opción A: controlar el túnel con wg-quick

Utiliza esta sección para el control por terminal y omite la opción B. Ejecutar el mismo perfil mediante ambas herramientas puede crear conexiones en conflicto.

Crea un destino protegido y copia allí el archivo. Si ya existe /etc/wireguard/surfshark.conf, detente y elige otro nombre en lugar de sobrescribir una configuración existente.

sudo install -d -m 700 /etc/wireguard
sudo install -m 600 "$HOME/Downloads/surfshark.conf" /etc/wireguard/surfshark.conf

Después activa la interfaz:

sudo wg-quick up surfshark

Genera algo de tráfico y revisa la información de handshake y transferencia:

sudo wg show surfshark

Si aparece un error de resolvconf: el campo DNS del perfil depende de esa herramienta. Configura la integración del resolvedor de tu sistema o utiliza NetworkManager como se explica abajo. Borrar el campo DNS puede ocultar el error y dejar mal configurada la resolución de nombres. Manual de wg-quick.

Para terminar esta conexión:

sudo wg-quick down surfshark

Esta configuración no activa el inicio automático.

Opción B: importar en NetworkManager

Usaríamos este método en un escritorio que ya gestione NetworkManager. Desactiva cualquier conexión wg-quick de la opción A antes de importar.

En un sistema con NetworkManager, importa el archivo descargado:

nmcli connection import type wireguard file "$HOME/Downloads/surfshark.conf"

La importación puede solicitar autorización y activar el perfil. Anota el nombre mostrado, que puede diferir del archivo, y comprueba las conexiones activas:

nmcli connection show
nmcli connection show --active

Busca el perfil importado en los ajustes de red del escritorio para conectar o desconectar. Si no aparece en los menús, utiliza nmcli connection up o nmcli connection down con el nombre exacto del perfil. Revisa el ajuste de conexión automática si solo quieres conectar manualmente. Explicación de WireGuard en NetworkManager, referencia de nmcli.

Comprueba el tráfico, no solo el perfil

Compara la IP pública antes y después de conectar. Prueba el DNS y, si tu red lo admite, IPv6 además de IPv4. La guía de Surfshark para Manjaro enlaza sus comprobaciones de IP y DNS.

Si la IP pública no cambia o el DNS parece incorrecto, revisa las rutas y los ajustes DNS del perfil antes de confiar en él. Comprueba por separado contenedores, máquinas virtuales y aplicaciones con sus propios proxies; su tráfico puede seguir otra ruta.

¿Prefieres OpenVPN o la aplicación del proveedor?

Si prefieres OpenVPN, Surfshark también publica una guía específica de OpenVPN para Manjaro. Utiliza las credenciales de servicio de la configuración manual en lugar de la contraseña habitual de tu cuenta.

Si lo que más te interesa es la aplicación del proveedor y sus ajustes, compara las distribuciones y escritorios oficialmente enumerados antes de decidir si un paquete gráfico comunitario encaja contigo.

¿Buscas una VPN?

Compara ofertas y revisa el coste total antes de elegir.

Ver ofertas de VPN
Volver a todas las guías