SandVPN免费 VPN —— Google Play打开
VPN阅读约 3 分钟

SandVPN 登陆 Linux:一个真正的命令行 VPN,用 apt 安装

SandVPN 正式登陆 Linux:命令行 VPN,支持 WireGuard 与抗审查的 Xray 协议、nftables 断网保护,并通过包管理器自动更新。

在 VPN 行业里,Linux 用户向来是被忽略的一群:下载一个配置文件、翻一页 wiki,然后自求多福。今天,SandVPN 改变了这一点。我们的 Linux 客户端正式发布——并且按照 Linux 软件应有的方式打造:简洁的 CLI、systemd 守护进程、GPG 签名的 APT 软件源,以及随日常 apt upgrade 一起到来的更新。

一行命令完成安装

curl -fsSL https://sandvpn.com/install.sh | sh

脚本会自动识别发行版:在 Debian、Ubuntu 或 Mint 上,它配置我们的 GPG 签名软件源并安装软件包;在其他 systemd 发行版上则改用压缩包。想自己敲那三条 apt 命令?它们都在 Linux 下载页面上,还有完整的命令参考。

为终端而生

sandvpn login [email protected]
sandvpn connect paris --killswitch
sandvpn status
sandvpn disconnect

CLI 以普通用户身份运行;特权操作——隧道、路由、防火墙——由一个小巧的 systemd 守护进程完成,CLI 通过 Unix 套接字与它通信。通过 SSH 操作远程服务器?sandvpn connect paris --bypass <你的IP> 会把你的会话保留在隧道之外,永不掉线。

其他命令行 VPN 没有的东西

除了 WireGuard,SandVPN 还内置 Xray(VLESS + Reality)——一种抗审查传输协议,其握手能够通过封锁传统 VPN 协议的深度包检测。这正是我们的 Windows 与 Android 用户在受限网络中依赖的同一引擎,如今在 Linux 上只需一条命令。

真正的断网保护,Linux 风格

--killswitch 会安装 nftables 规则,丢弃隧道之外的所有数据包——包括 IPv6,确保没有流量绕过 IPv4 隧道泄漏。规则位于专属的表中:断开连接时守护进程会干净地移除它,启动时也会清扫残留——即使程序崩溃,也绝不会让你的机器断网无法恢复。

无需惦记的更新

软件源由我们的 GPG 密钥签名,apt 在安装前会校验每一个软件包。我们发布修复后,它会随系统更新一起到达——再也不用记住任何下载页面。

更喜欢图形界面?

桌面应用——同一账号、同样的隧道与断网保护——从同一软件源安装:sudo apt install sandvpn-desktop;也提供适用于任何发行版的便携 AppImage。

开始使用

一切尽在 SandVPN Linux 页面:一行安装命令、手动安装说明与命令参考。免费服务器无需银行卡即可使用,现有的 SandVPN 账号可直接登录——一份订阅覆盖 Linux、Windows、Android 与浏览器扩展。

继续阅读