Saltar al contenido principal
Windscribe

Cómo configurar y usar una VPN en Linux (CLI y sin interfaz gráfica)

Author
Shaun C.
Jul 31, 2026
Divider

Windscribe ofrece dos aplicaciones para Linux: una aplicación gráfica y una aplicación de línea de comandos. La aplicación gráfica necesita un entorno de escritorio, así que, en un equipo sin interfaz gráfica o que solo tenga terminal, usa la aplicación CLI para Linux. Esta guía explica cómo instalarla, iniciar sesión, conectarte y dónde configurar el resto.

Los comandos de la CLI para Linux usan el nombre windscribe-cli (el sufijo -cli), por ejemplo, windscribe-cli login y windscribe-cli connect.

Antes de empezar

  • Una cuenta de Windscribe. Es necesario tener una cuenta de Windscribe. Las cuentas gratuitas incluyen 2 GB de datos al mes, que aumentan a 10 GB al mes después de confirmar tu dirección de email. Las cuentas gratuitas pueden conectarse a las ubicaciones gratuitas. También están disponibles los planes de pago Pro y Build-a-Plan.
  • La aplicación adecuada para tu entorno. La aplicación GUI para Linux requiere un entorno de escritorio y no puede ejecutarse en una configuración sin interfaz gráfica que solo tenga terminal. Para servidores y equipos sin interfaz gráfica, usa la aplicación CLI para Linux.
  • Una distribución compatible. Windscribe publica versiones de la CLI para Linux destinadas a varias distribuciones. Descarga desde la página de descargas la versión de la CLI que corresponda a tu distribución y arquitectura.

Descarga e instalación

Las aplicaciones GUI y CLI se pueden descargar desde la página de descargas de Windscribe. Windscribe es de código abierto, y el código fuente y los recursos de las versiones se publican en GitHub.

Para usarla sin interfaz gráfica, descarga la versión de la CLI para Linux que corresponda a tu distribución y arquitectura.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

Otras distribuciones

En la página de descargas encontrarás versiones de la CLI para Linux destinadas a Fedora/CentOS, Arch y openSUSE. Descarga la versión correspondiente a tu distribución e instálala con el gestor de paquetes de tu distribución.

Iniciar sesión y conectarse

Ejecuta los comandos windscribe-cli como usuario normal. El único paso anterior que necesita sudo es la instalación del paquete.

Inicia sesión con tu cuenta de Windscribe:

windscribe-cli login

Conéctate a la VPN:

windscribe-cli connect

Comprueba el estado de la conexión:

windscribe-cli status

Verificar la conexión

Una vez conectado, conviene confirmar que tu tráfico se esté enrutando realmente a través de la VPN. El estado Connected es una buena señal, pero por sí solo no es una prueba. Empieza con:

windscribe-cli status

Además del estado de la conexión y la ciudad, el estado muestra el protocolo y el puerto, el estado del Firewall y el uso de datos, algo práctico para controlar el límite mensual de un plan gratuito. Conviene conocer dos indicadores: un asterisco delante de Connected significa que la prueba del túnel sigue en curso, y una nota sobre interferencias de red significa que la prueba detectó algo que vale la pena investigar.

Para realizar una comprobación independiente en un equipo sin interfaz gráfica, confirma que tu dirección IP pública haya cambiado. Puedes hacerlo sin navegador consultando un servicio de búsqueda antes y después de conectarte:

curl ifconfig.me

Si la dirección que aparece mientras estás conectado refleja la ubicación que elegiste en lugar de la real, el tráfico está saliendo por el túnel. Preferimos que lo compruebes en vez de limitarte a confiar en nuestra palabra.

También conviene tener en cuenta el DNS. De forma predeterminada, enrutamos el DNS a través de nuestros propios servidores mientras estás conectado, lo que permite aplicar el filtrado de R.O.B.E.R.T. Si has establecido un servidor DNS personalizado en el archivo de configuración, confirma que sea este el que resuelve tus consultas y no el de tu proveedor.

Cambiar de ubicación

Si ejecutas windscribe-cli connect sin nada más, volverás a conectarte a la última ubicación utilizada o la aplicación elegirá una por ti. Para ver la lista completa de ubicaciones a las que puedes conectarte:

windscribe-cli locations

Las ubicaciones aparecen con el formato Region - City - Nickname. Puedes conectarte usando el nombre de la ciudad, el apodo, el nombre de la región o el código de país de dos letras. No se distingue entre mayúsculas y minúsculas.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

Para que la aplicación elija un servidor por ti en función de la latencia:

windscribe-cli connect best

Para ver tus ubicaciones favoritas, incluidas las IP fijadas:

windscribe-cli locations fav

Para desconectarte de la VPN en cualquier momento:

windscribe-cli disconnect

Cambiar protocolos y puertos

La aplicación CLI para Linux es compatible con WireGuard, OpenVPN en los modos UDP y TCP, Stealth y WStunnel. IKEv2 está disponible en las aplicaciones para Windows y macOS, pero no en Linux. Stealth y WStunnel son más lentos y resultan útiles principalmente en redes restrictivas. Para cambiar de protocolo, añade el nombre del protocolo después de la ubicación:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

Los nombres de los protocolos no distinguen entre mayúsculas y minúsculas. Para conectarte a través de un puerto específico, añádelo después del protocolo y sepáralo con dos puntos:

windscribe-cli connect best udp:443

Para ver los puertos disponibles para un protocolo:

windscribe-cli ports wireguard

Si introduces un puerto que no está disponible, la aplicación usa el puerto predeterminado para ese protocolo.

Activar o desactivar el Firewall

El Firewall bloquea el tráfico que circula fuera del túnel de la VPN, lo que ayuda a evitar fugas si se interrumpe la conexión. Para activarlo o desactivarlo:

windscribe-cli firewall on
windscribe-cli firewall off

Ten cuidado con el Firewall en los equipos que administras mediante SSH. Si la VPN no está conectada mientras el Firewall está activado, este puede bloquear tu sesión SSH junto con todo lo demás. Si te conectas a través de la red local, la opción AllowLANTraffic que aparece a continuación permite el tráfico local.

Cerrar sesión con windscribe-cli logout desconecta la VPN y desactiva el Firewall. Para cerrar sesión y mantener el Firewall activado:

windscribe-cli logout on

Configurar funciones en el archivo de configuración

La aplicación CLI para Linux lee sus ajustes de un archivo de configuración:

~/.config/Windscribe/windscribe_cli.conf

Los valores de este archivo distinguen entre mayúsculas y minúsculas y deben coincidir exactamente con los valores permitidos. Si un valor no coincide, la aplicación utiliza en su lugar el valor predeterminado. Después de editar el archivo, aplica los cambios:

windscribe-cli preferences reload

Permitir el tráfico LAN

Permite que los dispositivos de tu red local accedan al equipo mientras la VPN y el Firewall están activos. Debes habilitar esta opción si te conectas mediante SSH a un equipo sin interfaz gráfica desde la misma red:

[Connection]
AllowLANTraffic=true

Conexión automática al iniciar

Se conecta automáticamente a la VPN cuando se inicia el servicio de Windscribe:

[Connection]
Autoconnect=true

DNS personalizado

De forma predeterminada, la aplicación usa el DNS de Windscribe mientras está conectada, lo que permite aplicar el filtrado de R.O.B.E.R.T. Para usar otro servidor DNS, cambia el modo a Custom y establece un servidor ascendente. Los valores de los servidores ascendentes admiten direcciones IP simples o URL de DNS-over-HTTPS/TLS:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

Túnel dividido

El túnel dividido enruta aplicaciones o rangos de red específicos por dentro o por fuera del túnel de la VPN. El modo Exclude envía todo a través de la VPN excepto lo que indiques. El modo Include envía a través de la VPN únicamente lo que indiques:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

Las entradas de aplicaciones son rutas completas a ejecutables, separadas por comas. Las rutas que no existen se omiten sin mostrar ningún aviso, así que compruébalas bien si una aplicación no funciona como esperabas.

Puerta de enlace proxy

Puedes compartir la conexión VPN con otros dispositivos de tu red como proxy HTTP o SOCKS:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

Establece ShareProxyGatewayMode en HTTP o SOCKS y elige cualquier puerto entre 1024 y 65535.

Para consultar la lista completa de opciones disponibles, consulta la referencia del archivo de configuración de la CLI para Linux.

Otros comandos útiles

Obtén una nueva dirección IP en el mismo servidor, disponible en algunos planes mientras estás conectado:

windscribe-cli ip rotate

Busca e instala actualizaciones de la aplicación:

windscribe-cli update

Envía registros de depuración al soporte de Windscribe, algo práctico para solucionar problemas en un equipo sin interfaz gráfica:

windscribe-cli logs send

R.O.B.E.R.T.

R.O.B.E.R.T. es la función de bloqueo de dominios de Windscribe. Las reglas no se gestionan desde la CLI, sino que se establecen desde My Account. El número de reglas personalizadas depende de tu plan:

  • Free: hasta 3 reglas personalizadas
  • Build-a-Plan: hasta 10 reglas personalizadas
  • Pro: hasta 1000 reglas personalizadas

Solución de problemas

Cuando algo sale mal, la CLI muestra el error en el terminal y devuelve el código de salida 1 en lugar de 0, de modo que los scripts pueden distinguir entre el éxito y el error. Estos son algunos de los mensajes más habituales:

Aborting: app did not start in time

La CLI no pudo iniciar el servicio en segundo plano con el que se comunica. Espera un momento y vuelve a ejecutar el comando. Si sigue ocurriendo, comprueba que el servicio windscribe-helper esté en ejecución.

Aborting: IPC communication error

La conexión entre la CLI y el servicio en segundo plano se interrumpió a mitad de un comando. Suele ser algo temporal, así que vuelve a intentar el comando. También puede ocurrir justo después de cambiar un ajuste del Firewall o de la LAN mientras la VPN está activa; espera un segundo a que se estabilice antes de volver a intentarlo.

Firewall set to always on

El Firewall está en modo Always On y no se puede desactivar desde la CLI. Este modo se configura en la aplicación de escritorio, así que, si necesitas desactivarlo, tendrás que cambiarlo allí. Es poco probable que lo veas en un equipo sin interfaz gráfica, a menos que esta preferencia se hubiera establecido antes en un sistema con la aplicación gráfica.

WireGuard adapter setup failed

Esto suele indicar un problema al configurar el adaptador de red. Cambiar a otro protocolo, como UDP o TCP, suele permitirte conectarte mientras investigas el problema:

windscribe-cli connect best udp

Si ninguno de estos casos corresponde a tu problema, envía tus registros de depuración a nuestro equipo de soporte para que pueda revisarlos:

windscribe-cli logs send

Obtener ayuda

Para ver la lista completa de comandos compatibles con la CLI, junto con una breve descripción de cada uno, ejecuta:

windscribe-cli --help

Para consultar artículos paso a paso y respuestas a preguntas frecuentes, nuestra base de conocimientos es un buen lugar donde continuar: windscribe.com/knowledge-base.

Desinstalación

Si necesitas eliminar la aplicación CLI, usa el gestor de paquetes de tu distribución. El paquete se llama windscribe-cli.

Debian/Ubuntu

Elimina el paquete:

sudo apt remove windscribe-cli

Para borrar también la configuración del sistema, usa purge:

sudo apt purge windscribe-cli

Otras distribuciones

En Fedora/CentOS, Arch u openSUSE, elimina el paquete windscribe-cli con tu gestor de paquetes; por ejemplo, dnf remove, pacman -R o zypper remove.

Tus ajustes personales se encuentran en un directorio de configuración independiente que el gestor de paquetes no modifica. Para eliminarlos también, borra el directorio:

rm -r ~/.config/Windscribe

Preguntas frecuentes

¿Qué aplicación de Windscribe necesito para un servidor sin interfaz gráfica?

openclose
Usa la versión exclusiva de la CLI para Linux. La aplicación gráfica necesita un entorno de escritorio, por lo que no funcionará en un equipo sin interfaz gráfica o que solo tenga terminal. Los enlaces de descarga de la versión CLI terminan en _cli, y esta siempre envía su salida al terminal.

¿El plan gratuito funciona con la CLI?

openclose
Sí. Las cuentas gratuitas incluyen 2 GB de datos al mes, que aumentan a 10 GB al mes una vez que confirmas tu dirección de email, y pueden conectarse a las ubicaciones gratuitas. La CLI funciona igual con los planes gratuitos y de pago. Algunas prestaciones, como las Static IP y la rotación de IP, requieren un plan de pago.

¿Tengo que ejecutar todos los comandos con sudo?

openclose
No. Ejecuta los comandos windscribe-cli como usuario normal. El único paso que necesita sudo es la instalación del paquete durante la configuración.

¿Qué protocolo debería usar?

openclose
WireGuard es una buena opción predeterminada y admite cifrado poscuántico. Si estás en una red que bloquea o limita las VPN, Stealth y WStunnel están diseñados para atravesarla, aunque suelen ser más lentos. OpenVPN está disponible en modo UDP o TCP si lo necesitas. Puedes ver lo que ofrece un protocolo con windscribe-cli ports.

¿Por qué windscribe-cli locations no devolvió nada?

openclose
En la versión exclusiva de la CLI, locations muestra el resultado en el terminal como se espera. Si no devuelve nada, lo más probable es que estés ejecutando la aplicación gráfica de escritorio, donde el comando locations abre la lista en la ventana de la aplicación en lugar de mostrarla en el terminal. En un equipo sin interfaz gráfica, instala la versión exclusiva de la CLI.

¿Cómo inicio sesión si mi cuenta usa autenticación de dos factores?

openclose
Ejecuta windscribe-cli login e introduce tu nombre de usuario y contraseña. Si la autenticación de dos factores está habilitada, después se te pedirá el código. Si se requiere un CAPTCHA, la versión exclusiva de la CLI lo representa como arte ASCII en el terminal para que puedas resolverlo sin navegador.

¿Cómo hago que Windscribe se conecte al arrancar?

openclose
Configura la VPN para que se conecte automáticamente cuando se inicie el servicio añadiendo Autoconnect=true al archivo de configuración, tal como se mostró antes. En un equipo sin interfaz gráfica que nunca tenga una sesión de inicio interactiva, también necesitas que el servicio se ejecute sin que inicies sesión. Habilita la persistencia para tu usuario:
loginctl enable-linger <username>

¿Puedo gestionar R.O.B.E.R.T., el streaming o la redirección de puertos desde la CLI?

openclose
No. Estas funciones se gestionan desde el panel My Account del sitio web, no desde la línea de comandos. Lo mismo se aplica al desbloqueo de streaming, la gestión de Static IP y la descarga de archivos de configuración manuales. La CLI se ocupa de la conexión, los protocolos, el Firewall, el DNS, el túnel dividido y el uso compartido del proxy.

El Firewall bloqueó mi conexión SSH. ¿Cómo recupero el acceso?

openclose
Cuando el Firewall está activado y la VPN no está conectada, se bloquea todo el tráfico que no pase por la VPN, lo que puede incluir la sesión SSH desde la que administras el equipo. Si te conectas a través de la red local, establece AllowLANTraffic=true en el archivo de configuración para permitir el tráfico local aunque el Firewall esté activo. Si ya no puedes acceder, necesitarás acceso a la consola o acceso físico para ejecutar windscribe-cli firewall off. Para evitarlo, establece AllowLANTraffic antes de activar el Firewall en vez de cambiarlo a mitad de la sesión.
Ponte en contacto