Linux'ta VPN Kurulum Rehberi: Ubuntu, Fedora, Arch
Linux'ta VPN nasıl kurulur? NetworkManager, wg-quick, OpenVPN istemci, kill switch için iptables/nftables ve systemd ile otomatik bağlanma anlatılıyor.
Linux'ta VPN kurulumu Windows ve macOS'tan daha esnek ve daha güçlü, ancak grafik arayüze değil komut satırına bel bağlamak gerekir. Hem GUI ile (NetworkManager üzerinden) hem CLI ile (wg-quick, openvpn) yapılabilir. Bu yazıda Ubuntu/Debian, Fedora ve Arch dağıtımlarında en yaygın yöntemleri, kill switch'i iptables/nftables ile manuel kurmayı ve systemd ile boot sırasında otomatik bağlanmayı anlatıyoruz.
WireGuard mı OpenVPN mı tercih edileceği konusunda WireGuard vs OpenVPN karşılaştırması yazımız iyi bir başlangıç.
Hangi Yöntem Sizin İçin Doğru?
Linux'ta VPN kurmak için temelde dört yol var:
| Yöntem | Kullanım | Hedef Kullanıcı |
|---|---|---|
| NetworkManager GUI | GNOME, KDE menüsünden tek tık | Yeni başlayanlar |
| nmcli (CLI) | Komut satırından NetworkManager | Power user |
| wg-quick | WireGuard CLI direkt | DevOps, sunucu |
| openvpn (CLI) | Klasik OpenVPN istemcisi | Eski sistemler |
Çoğu masaüstü kullanıcısı için NetworkManager yeterli. Sunucu, container veya headless makinada wg-quick veya openvpn CLI tercih edilir.
Ubuntu / Debian: NetworkManager ile WireGuard
NetworkManager Ubuntu 22.04+ ve modern Debian'da varsayılan olarak WireGuard destekler.
Adım 1: Paketleri Kurun
sudo apt update
sudo apt install wireguard wireguard-tools network-manager-openvpn-gnome
Adım 2: Konfigürasyon Dosyasını Alın
VPN sağlayıcınızın panelinden .conf dosyasını indirin. NordVPN, Surfshark, ProtonVPN, Mullvad bu dosyaları doğrudan sağlar.
Adım 3: NetworkManager'a İmport Edin
sudo nmcli connection import type wireguard file ~/Downloads/wg0.conf
Adım 4: Bağlanın
nmcli connection up wg0
veya GNOME ayarlar menüsünden Network bölümüne gidin, yeni eklenen WireGuard bağlantısını aktive edin.
Fedora ve RHEL Türevleri
Fedora 38+ aynı NetworkManager mantığına sahip. Paket yöneticisi farklı:
sudo dnf install wireguard-tools NetworkManager-openvpn-gnome
WireGuard kernel modülü zaten kerneldə (5.6+ tüm Linux'larda var). nmcli komutları Ubuntu ile aynı.
Arch / Manjaro
sudo pacman -S wireguard-tools openvpn networkmanager-openvpn
Arch'da NetworkManager opsiyonel; minimal kurulumlarda systemd-networkd ile gidip wg-quick'e bel bağlamak yaygın.
wg-quick ile WireGuard (CLI)
NetworkManager kullanmak istemiyorsanız veya headless bir sunucudaysanız:
Konfigürasyonu Hazırlayın
/etc/wireguard/wg0.conf dosyasını oluşturun:
[Interface]
PrivateKey = <client-private-key>
Address = 10.0.0.2/32
DNS = 10.0.0.1, 1.1.1.1
[Peer]
PublicKey = <server-public-key>
Endpoint = vpn-server.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
VPN sağlayıcınızın panelinden bu değerleri otomatik üretebilirsiniz.
Bağlanın
sudo wg-quick up wg0
Bağlantıyı Kontrol Edin
sudo wg show
curl ifconfig.me
IP adresinin değiştiğini görmelisiniz.
Bağlantıyı Kesin
sudo wg-quick down wg0
OpenVPN ile CLI Kurulum
Eski sistemlerde veya WireGuard desteklemeyen senaryolarda klasik OpenVPN.
sudo apt install openvpn
sudo openvpn --config /path/to/config.ovpn
Kullanıcı adı ve parola istenecekse --auth-user-pass auth.txt parametresi ile dosyadan okutun. Servis olarak çalıştırmak için:
sudo cp config.ovpn /etc/openvpn/client/myvpn.conf
sudo systemctl enable --now openvpn-client@myvpn
Kill Switch Kurulumu
Linux'ta kill switch'i NetworkManager genelde sağlamaz; iptables veya nftables ile manuel kurulması gerekir.
iptables ile Basit Kill Switch
# Tüm trafiği bloke et
sudo iptables -P OUTPUT DROP
sudo iptables -P INPUT DROP
# Localhost'a izin ver
sudo iptables -A OUTPUT -o lo -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT
# WireGuard interface'inden çıkışa izin ver
sudo iptables -A OUTPUT -o wg0 -j ACCEPT
sudo iptables -A INPUT -i wg0 -j ACCEPT
# VPN sunucusuna doğrudan erişim
sudo iptables -A OUTPUT -d vpn-server-ip -j ACCEPT
sudo iptables -A INPUT -s vpn-server-ip -j ACCEPT
VPN tüneli düşerse trafik tamamen bloke edilir. Restart sonrası kuralları kaydetmek için iptables-persistent paketini kurun.
nftables Modern Alternatif
Yeni dağıtımlarda nftables tercih ediliyor. Aynı mantıkla /etc/nftables.conf içinde tanımlayın ve systemctl enable nftables.
systemd ile Otomatik Bağlanma
Boot sırasında VPN'i açma:
sudo systemctl enable wg-quick@wg0
Sistem başlatıldığında WireGuard wg0 bağlantısı otomatik açılır. OpenVPN için aynı şekilde:
sudo systemctl enable openvpn-client@myvpn
VPN düştüğünde otomatik tekrar bağlanma için systemd timer veya Restart=always direktifi ekleyebilirsiniz.
DNS Sızıntısı Önleme
Linux'ta DNS sorunları yaygın. WireGuard DNS parametresini destekler ama systemd-resolved ile çakışabilir. Çözümler:
/etc/resolv.confdoğrudan VPN DNS'ine yönlendirinresolvectl dns wg0 10.0.0.1ile interface bazlı DNS atayındns=noneekleyin NetworkManager.conf'a, manuel kontrol için
DNS leak testi için dig +short ifconfig.me @1.1.1.1 ile döneni karşılaştırın.
Split Tunneling
Belirli uygulamaların VPN dışında kalmasını istiyorsanız:
# Kullanıcı bazlı: belirli kullanıcının trafiği VPN dışı
sudo ip rule add uidrange 1000-1000 lookup main
Daha fazla detay için split tunneling rehberimiz.
Linux'ta VPN Sağlayıcıları
Linux native uygulaması olan veya CLI client sağlayan sağlayıcılar:
- Mullvad: Resmi CLI uygulaması, en temiz Linux deneyimi
- ProtonVPN: Resmi GUI uygulaması (Ubuntu, Fedora, Arch için RPM/DEB)
- NordVPN: Resmi CLI, debian/rpm paketi
- Surfshark: CLI sınırlı, manuel WireGuard config önerilir
- ExpressVPN: Resmi CLI
Sağlayıcı seçimi için karşılaştırma sayfamıza bakın.
Sıkça Sorulan Sorular
Hangi dağıtım VPN için en iyi? Tümü çalışır. Ubuntu en geniş sağlayıcı dokümantasyonuna sahip. Arch en güncel WireGuard kernel modülü.
Kernel modülü olmadan WireGuard çalışır mı?
Evet, wireguard-go user-space implementasyonu var. Ancak performans çok daha düşük.
Linux'ta uzaktan çalışma için VPN nasıl kurulur? Şirket VPN'i için OpenVPN veya WireGuard config dosyası alın, iş ve uzaktan çalışma için VPN yazımız genel bağlamı veriyor.
Headless sunucuda VPN istemcisi gerekli mi? Bazen evet — sunucudan dış servislere giden trafiği şifrelemek veya coğrafi atlatma için. wg-quick + systemd kombinasyonu ideal.
Sonuç
Linux'ta VPN kurmak ilk bakışta karmaşık görünebilir ama sistem üzerinde tam kontrol verir. Masaüstü kullanıcılar NetworkManager ile dakikalar içinde başlatabilir; sunucu yöneticileri için wg-quick + iptables + systemd kombinasyonu üretim kalitesinde çözüm sağlar.
Linux uyumlu en iyi VPN'leri görmek için karşılaştırma sayfamızı inceleyin. Tüm ev ağını korumak istiyorsanız Linux istemcisi kurmaktansa router seviyesinde VPN daha kapsamlı olabilir.
İlgili Yazılar
Android TV VPN Kurulum Rehberi 2026
Android TV ve Google TV'de VPN nasıl kurulur? Play Store uygulaması, APK ve router yöntemleri.
Chromebook VPN Kurulum Rehberi 2026
Chrome OS'ta VPN nasıl kurulur? Play Store uygulaması, L2TP/OpenVPN ve router yöntemleri.
Fire TV Stick VPN Kurulum Rehberi 2026
Amazon Fire TV Stick'e VPN nasıl kurulur? Uygulama, router ve Smart DNS yöntemleri.