Compara ofertas y revisa el coste total antes de elegir.
Para Manjaro elegiríamos la configuración manual de WireGuard de Surfshark. El proveedor menciona expresamente Manjaro en su guía de WireGuard; los requisitos de su aplicación nativa enumeran Ubuntu, Debian y Mint.
Elige una forma de controlar el túnel:
wg-quickpara comandos de terminal.- NetworkManager para gestionar un perfil desde los ajustes de red del escritorio.
Ninguna opción proporciona la interfaz de Surfshark ni añade automáticamente su kill switch. Los paquetes comunitarios son otra posibilidad, pero comprueba quién los mantiene y ofrece soporte.
Trabaja localmente para que una interrupción de red no te deje sin acceso.
Instala las herramientas
Necesitas una suscripción activa, acceso de administrador y un sistema Manjaro actualizado. Instala las herramientas junto con una actualización completa de paquetes:
sudo pacman -Syu wireguard-tools
Esto también actualiza paquetes del sistema. Revisa la operación y sigue las instrucciones de actualización; Manjaro recomienda actualizar e instalar a la vez para evitar actualizaciones parciales. Introducción a Pacman en Manjaro.
Comprueba que la herramienta está disponible:
wg --version
Obtén tu configuración de WireGuard
En tu cuenta de Surfshark, abre VPN → Manual setup → Desktop or mobile → WireGuard. Sigue los pasos para proporcionar o generar un par de claves, seleccionar un servidor y descargar su configuración. Mantenla privada: puede contener tu clave privada. La guía del proveedor muestra las pantallas actuales de la cuenta.
Guarda la configuración descargada de tu cuenta como surfshark.conf en la carpeta Downloads. Los comandos siguientes utilizan ese nombre. No sustituyas las claves ni los endpoints por otros copiados de un tutorial.
Opción A: controlar el túnel con wg-quick
Utiliza esta sección para el control por terminal y omite la opción B. Ejecutar el mismo perfil mediante ambas herramientas puede crear conexiones en conflicto.
Crea un destino protegido y copia allí el archivo. Si ya existe /etc/wireguard/surfshark.conf, detente y elige otro nombre en lugar de sobrescribir una configuración existente.
sudo install -d -m 700 /etc/wireguard
sudo install -m 600 "$HOME/Downloads/surfshark.conf" /etc/wireguard/surfshark.conf
Después activa la interfaz:
sudo wg-quick up surfshark
Genera algo de tráfico y revisa la información de handshake y transferencia:
sudo wg show surfshark
Si aparece un error de resolvconf: el campo DNS del perfil depende de esa herramienta. Configura la integración del resolvedor de tu sistema o utiliza NetworkManager como se explica abajo. Borrar el campo DNS puede ocultar el error y dejar mal configurada la resolución de nombres. Manual de wg-quick.
Para terminar esta conexión:
sudo wg-quick down surfshark
Esta configuración no activa el inicio automático.
Opción B: importar en NetworkManager
Usaríamos este método en un escritorio que ya gestione NetworkManager. Desactiva cualquier conexión wg-quick de la opción A antes de importar.
En un sistema con NetworkManager, importa el archivo descargado:
nmcli connection import type wireguard file "$HOME/Downloads/surfshark.conf"
La importación puede solicitar autorización y activar el perfil. Anota el nombre mostrado, que puede diferir del archivo, y comprueba las conexiones activas:
nmcli connection show
nmcli connection show --active
Busca el perfil importado en los ajustes de red del escritorio para conectar o desconectar. Si no aparece en los menús, utiliza nmcli connection up o nmcli connection down con el nombre exacto del perfil. Revisa el ajuste de conexión automática si solo quieres conectar manualmente. Explicación de WireGuard en NetworkManager, referencia de nmcli.
Comprueba el tráfico, no solo el perfil
Compara la IP pública antes y después de conectar. Prueba el DNS y, si tu red lo admite, IPv6 además de IPv4. La guía de Surfshark para Manjaro enlaza sus comprobaciones de IP y DNS.
Si la IP pública no cambia o el DNS parece incorrecto, revisa las rutas y los ajustes DNS del perfil antes de confiar en él. Comprueba por separado contenedores, máquinas virtuales y aplicaciones con sus propios proxies; su tráfico puede seguir otra ruta.
¿Prefieres OpenVPN o la aplicación del proveedor?
Si prefieres OpenVPN, Surfshark también publica una guía específica de OpenVPN para Manjaro. Utiliza las credenciales de servicio de la configuración manual en lugar de la contraseña habitual de tu cuenta.
Si lo que más te interesa es la aplicación del proveedor y sus ajustes, compara las distribuciones y escritorios oficialmente enumerados antes de decidir si un paquete gráfico comunitario encaja contigo.
Compara ofertas y revisa el coste total antes de elegir.