Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.
Voor Manjaro zouden we kiezen voor Surfsharks handmatige WireGuard-configuratie. De aanbieder noemt Manjaro expliciet in de WireGuard-gids; de vereisten voor de eigen app noemen Ubuntu, Debian en Mint.
Kies één manier om de tunnel te bedienen:
wg-quickvoor terminalcommando's.- NetworkManager voor een profiel dat je via de netwerkinstellingen van je desktop kunt beheren.
Geen van beide geeft je de interface van de Surfshark-app of voegt automatisch de kill switch daarvan toe. App-pakketten uit de gemeenschap zijn ook een optie, maar controleer wie ze onderhoudt en ondersteunt.
Werk lokaal, zodat een netwerkonderbreking je niet buitensluit.
Installeer de hulpmiddelen
Je hebt een actief abonnement, beheerdersrechten en een bijgewerkt Manjaro-systeem nodig. Installeer de hulpmiddelen samen met een volledige pakketupdate:
sudo pacman -Syu wireguard-tools
Dit werkt ook systeempakketten bij. Bekijk de voorgestelde wijzigingen en volg de update-instructies; Manjaro adviseert bijwerken en installeren te combineren om gedeeltelijke upgrades te voorkomen. Zie het Manjaro Pacman-overzicht.
Controleer of het hulpmiddel beschikbaar is:
wg --version
Haal je WireGuard-configuratie op
Open in je Surfshark-account VPN → Manual setup → Desktop or mobile → WireGuard. Volg de stappen om een sleutelpaar aan te leveren of te maken, kies een server en download de configuratie. Houd die privé: een configuratie kan je privésleutel bevatten. De handleiding van de aanbieder toont de huidige accountschermen.
Sla de configuratie uit je account op als surfshark.conf in je map Downloads. Onderstaande commando's gebruiken die bestandsnaam. Vervang sleutels of eindpunten niet door waarden uit een handleiding.
Optie A: bedien de tunnel met wg-quick
Gebruik dit gedeelte voor terminalbediening en sla optie B over. Hetzelfde profiel via beide hulpmiddelen laten lopen kan conflicterende verbindingen opleveren.
Maak een beveiligde doelmap en kopieer het bestand daarheen. Bestaat /etc/wireguard/surfshark.conf al, stop dan en kies een andere naam in plaats van een bestaande configuratie te overschrijven.
sudo install -d -m 700 /etc/wireguard
sudo install -m 600 "$HOME/Downloads/surfshark.conf" /etc/wireguard/surfshark.conf
Activeer vervolgens de interface:
sudo wg-quick up surfshark
Genereer wat verkeer en bekijk daarna de handshake- en overdrachtsgegevens:
sudo wg show surfshark
Krijg je een resolvconf-fout? Het veld DNS in het profiel gebruikt dat hulpmiddel. Regel de koppeling met de DNS-resolver van je systeem of stap over op NetworkManager hieronder. Het DNS-veld verwijderen kan de fout verbergen terwijl de naamomzetting verkeerd blijft ingesteld. Zie de wg-quick-handleiding.
Om deze verbinding te beëindigen:
sudo wg-quick down surfshark
Deze configuratie stelt automatisch opstarten niet in.
Optie B: importeer in NetworkManager
Wij zouden deze route gebruiken voor een desktop die al door NetworkManager wordt beheerd. Verbreek een eventuele wg-quick-verbinding uit optie A voordat je importeert.
Importeer op een systeem met NetworkManager het gedownloade bestand:
nmcli connection import type wireguard file "$HOME/Downloads/surfshark.conf"
Bij het importeren kan om toestemming worden gevraagd en kan het profiel actief worden. Noteer de profielnaam die verschijnt; die kan afwijken van de bestandsnaam. Controleer daarna welke verbindingen actief zijn:
nmcli connection show
nmcli connection show --active
Zoek het geïmporteerde profiel in de netwerkinstellingen van je desktop om verbinding te maken of die te verbreken. Staat het niet in de desktopmenu's, gebruik dan nmcli connection up of nmcli connection down met de exacte profielnaam. Bekijk de instelling voor automatisch verbinden als je alleen handmatig wilt verbinden. Zie de WireGuard-uitleg van NetworkManager en nmcli-documentatie.
Controleer het verkeer, niet alleen het profiel
Vergelijk je openbare IP-adres vóór en na het verbinden. Test de DNS-werking en, als je netwerk het ondersteunt, zowel IPv6 als IPv4. Surfsharks Manjaro-gids verwijst naar IP- en DNS-controles.
Blijft het openbare IP-adres gelijk of klopt DNS niet, bekijk dan de routes en DNS-instellingen van het profiel voordat je erop vertrouwt. Controleer containers, virtuele machines en apps met eigen proxy's apart; hun verkeer kan een andere route nemen.
Liever OpenVPN of een app van de aanbieder?
Surfshark publiceert ook een OpenVPN-handleiding specifiek voor Manjaro. Die gebruikt dienstgegevens uit de handmatige configuratie in plaats van je gewone accountwachtwoord.
Wil je vooral de eigen app en instellingen van de aanbieder, vergelijk dan eerst de officieel genoemde distributies en desktopomgevingen voordat je kiest voor een GUI-pakket uit de gemeenschap.
Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.