Handleidingen

PureVPN met WireGuard: handmatig verbinden op Ubuntu of Fedora

Installeer WireGuard, haal een nieuw PureVPN-profiel op, verbind met wg-quick en controleer de activeringstermijn en DNS.

Op zoek naar een VPN?

Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.

Bekijk aanbiedingen (Engels)
Gids op basis van bronnenonderzoek · We hebben VPN’s niet zelf in de praktijk getest. Lees onze werkwijze (Engels) ↗

Handmatige WireGuard past bij je als je liever een klein VPN-profiel beheert dan de app van de aanbieder installeert. Bij PureVPN zouden we één detail bovenaan zetten: bereid de computer voor voordat je dat profiel maakt.

PureVPN zegt dat je een nieuw gedownloade configuratie binnen 30 minuten moet activeren, anders heb je een nieuwe nodig. Dit gaat over de eerste activering; het betekent niet dat elke verbonden sessie na een halfuur eindigt. De Linux WireGuard-gids beschrijft die eis en noemt Ubuntu en Fedora.

Deze handleiding gebruikt wg-quick voor handmatige bediening. Je hebt een actief PureVPN-abonnement, beheerdersrechten en een onderhouden Ubuntu- of Fedora-release nodig. Werk lokaal aan de computer: routes wijzigen via je enige SSH-verbinding kan je toegang verbreken.

Bereid de hulpmiddelen en DNS-koppeling voor

Voer op Ubuntu dit uit:

sudo apt update
sudo apt install wireguard

Gebruik op Fedora:

sudo dnf install wireguard-tools

Deze pakketkeuzes volgen WireGuards installatie-instructies. Voer alleen het blok voor jouw distributie uit en controleer daarna of de hulpmiddelen beschikbaar zijn:

wg --version
command -v wg-quick
command -v resolvconf

De laatste controle gaat over DNS: wg-quick gebruikt resolvconf wanneer een profiel een DNS-veld heeft. Ontbreekt dat hulpmiddel, regel dan de koppeling met de resolver van je distributie of gebruik het NetworkManager-alternatief hieronder. Zie de wg-quick-handleiding. Verwijder het DNS-veld niet zomaar om een fout te laten verdwijnen.

Haal je eigen profiel op

Open Manual Configuration in de PureVPN Member Area, kies een land of stad en gebruik de downloadoptie. Selecteer je apparaat wanneer daarom wordt gevraagd en kopieer de gegenereerde WireGuard-configuratie. De handleiding van de aanbieder toont de accountschermen.

Sla die als platte tekst op onder de naam purevpn.conf in je map Downloads. Gebruik de volledige configuratie uit je account, inclusief sleutels en eindpunt. We geven bewust geen voorbeeldprivésleutel om daaroverheen te plakken.

Houd het bestand privé en buiten gedeelde mappen. Heb je de inhoud via het klembord gekopieerd, verwijder die invoer dan na het opslaan, ook uit eventuele klembordgeschiedenis.

Zet het bestand op zijn plek

De naam purevpn hieronder is de lokale interfacenaam die we voor deze gids hebben gekozen. Controleer vóór het kopiëren of er al een configuratie bestaat:

sudo test -e /etc/wireguard/purevpn.conf && echo 'Configuration already exists'

Bestaat die al, stop dan en kies overal in de instructies een andere naam. Voor een nieuwe configuratie:

chmod 600 "$HOME/Downloads/purevpn.conf"
sudo install -d -m 700 /etc/wireguard
sudo install -m 600 "$HOME/Downloads/purevpn.conf" /etc/wireguard/purevpn.conf

De kopie in /etc/wireguard is eigendom van root en alleen leesbaar voor de eigenaar. Beveilig een eventuele overgebleven downloadkopie net zo goed.

Verbinden, controleren en verbreken

Verbreek eerst andere VPN-verbindingen. Activeer de interface binnen de termijn voor de eerste activering:

sudo wg-quick up purevpn

Open een website om verkeer te genereren en bekijk daarna de tunnel:

sudo wg show purevpn

Kijk naar een recente handshake en verkeertellers. Die helpen vaststellen dat er verkeer met de andere kant wordt uitgewisseld, maar bewijzen niet dat elke app de tunnel gebruikt. WireGuards snelstartgids legt de statushulpmiddelen uit.

Om de verbinding te verbreken:

sudo wg-quick down purevpn

De handelingen up en down maken de interface en bijbehorende configuratie aan en verwijderen die weer. wg-quick leidt routes af uit AllowedIPs in het profiel; zie de handleiding voor details. Deze gids stelt automatisch verbinden bij het opstarten niet in.

Desktopalternatief: laat NetworkManager het profiel beheren

Gebruikt je desktop al NetworkManager, dan kan die WireGuard-profielen importeren en DNS via zijn eigen koppeling beheren. Gebruik dit in plaats van de wg-quick-verbinding hierboven; verbreek die eerst als hij actief is.

Importeer je nieuwe profiel:

nmcli connection import type wireguard file "$HOME/Downloads/purevpn.conf"
nmcli connection show

Noteer de geïmporteerde naam. Importeren kan het profiel automatisch activeren. Schakel voor een profiel met de naam purevpn toekomstige automatische activering uit en verbind expliciet:

nmcli connection modify purevpn connection.autoconnect no
nmcli connection up purevpn

Gebruik de werkelijke geïmporteerde naam als die anders is. Om deze versie van de verbinding te verbreken:

nmcli connection down purevpn

Ook deze route heeft onderstaande controles nodig. Zie NetworkManagers WireGuard-uitleg en commandodocumentatie.

Controleer wat je computer verlaat

Vergelijk je openbare IP-adres vóór en na verbinden en test DNS en IPv6 apart. Een profiel dat IPv4 routeert bewijst op zichzelf niet wat er met IPv6 gebeurt. Herhaal de controles na een netwerkwissel of ontwaken uit slaapstand.

Een handmatige tunnel bevat niet automatisch de kill switch van de PureVPN-app. Moet verkeer stoppen zodra de VPN wegvalt, dan heb je een apart ontworpen en getest firewallbeleid nodig. Wij zouden de gewone verbindingswerking controleren voordat we die extra complexiteit toevoegen.

Krijg je geen handshake, controleer dan eerst de activeringstermijn en haal zo nodig een nieuw profiel op. Controleer ook of het eindpunt volledig is gekopieerd. Krijg je een DNS- of resolvconf-fout, bekijk dan de resolverkoppeling in plaats van sleutels te wijzigen. Werken handshakes wel maar browsen niet, onderzoek DNS en routes dan als afzonderlijke mogelijke oorzaken.

Noteer de exacte fout voordat je iets verandert. Plaats de configuratie zelf niet op een supportforum: die bevat toegangsgegevens voor de tunnel.

Wil je dagelijks via een app een locatie kiezen, lees dan de Ubuntu GUI-gids. Voor de aankoopbeslissing achter beide configuraties is er PureVPN versus NordVPN.

Op zoek naar een VPN?

Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.

Bekijk aanbiedingen (Engels)
Terug naar alle gidsen