Ana içeriğe geç
Cihaz & Platform

Linux'ta VPN Kurulum Rehberi: Ubuntu, Fedora, Arch

Linux'ta VPN nasıl kurulur? NetworkManager, wg-quick, OpenVPN istemci, kill switch için iptables/nftables ve systemd ile otomatik bağlanma anlatılıyor.

VPN Advisor Editör Ekibi
2 Mayıs 2026
11 dk okuma
Linux'ta VPN Kurulum Rehberi: Ubuntu, Fedora, Arch
Fotoğraf: Shahadat Rahman Unsplash'ta

Linux'ta VPN kurulumu Windows ve macOS'tan daha esnek ve daha güçlü, ancak grafik arayüze değil komut satırına bel bağlamak gerekir. Hem GUI ile (NetworkManager üzerinden) hem CLI ile (wg-quick, openvpn) yapılabilir. Bu yazıda Ubuntu/Debian, Fedora ve Arch dağıtımlarında en yaygın yöntemleri, kill switch'i iptables/nftables ile manuel kurmayı ve systemd ile boot sırasında otomatik bağlanmayı anlatıyoruz.

WireGuard mı OpenVPN mı tercih edileceği konusunda WireGuard vs OpenVPN karşılaştırması yazımız iyi bir başlangıç.

Hangi Yöntem Sizin İçin Doğru?

Linux'ta VPN kurmak için temelde dört yol var:

YöntemKullanımHedef Kullanıcı
NetworkManager GUIGNOME, KDE menüsünden tek tıkYeni başlayanlar
nmcli (CLI)Komut satırından NetworkManagerPower user
wg-quickWireGuard CLI direktDevOps, sunucu
openvpn (CLI)Klasik OpenVPN istemcisiEski sistemler

Çoğu masaüstü kullanıcısı için NetworkManager yeterli. Sunucu, container veya headless makinada wg-quick veya openvpn CLI tercih edilir.

Ubuntu / Debian: NetworkManager ile WireGuard

NetworkManager Ubuntu 22.04+ ve modern Debian'da varsayılan olarak WireGuard destekler.

Adım 1: Paketleri Kurun

sudo apt update
sudo apt install wireguard wireguard-tools network-manager-openvpn-gnome

Adım 2: Konfigürasyon Dosyasını Alın

VPN sağlayıcınızın panelinden .conf dosyasını indirin. NordVPN, Surfshark, ProtonVPN, Mullvad bu dosyaları doğrudan sağlar.

Adım 3: NetworkManager'a İmport Edin

sudo nmcli connection import type wireguard file ~/Downloads/wg0.conf

Adım 4: Bağlanın

nmcli connection up wg0

veya GNOME ayarlar menüsünden Network bölümüne gidin, yeni eklenen WireGuard bağlantısını aktive edin.

Fedora ve RHEL Türevleri

Fedora 38+ aynı NetworkManager mantığına sahip. Paket yöneticisi farklı:

sudo dnf install wireguard-tools NetworkManager-openvpn-gnome

WireGuard kernel modülü zaten kerneldə (5.6+ tüm Linux'larda var). nmcli komutları Ubuntu ile aynı.

Arch / Manjaro

sudo pacman -S wireguard-tools openvpn networkmanager-openvpn

Arch'da NetworkManager opsiyonel; minimal kurulumlarda systemd-networkd ile gidip wg-quick'e bel bağlamak yaygın.

wg-quick ile WireGuard (CLI)

NetworkManager kullanmak istemiyorsanız veya headless bir sunucudaysanız:

Konfigürasyonu Hazırlayın

/etc/wireguard/wg0.conf dosyasını oluşturun:

[Interface]
PrivateKey = <client-private-key>
Address = 10.0.0.2/32
DNS = 10.0.0.1, 1.1.1.1

[Peer]
PublicKey = <server-public-key>
Endpoint = vpn-server.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

VPN sağlayıcınızın panelinden bu değerleri otomatik üretebilirsiniz.

Bağlanın

sudo wg-quick up wg0

Bağlantıyı Kontrol Edin

sudo wg show
curl ifconfig.me

IP adresinin değiştiğini görmelisiniz.

Bağlantıyı Kesin

sudo wg-quick down wg0
Açık kaynak teknolojisi
Fotoğraf: Alex Kotliarskyi Unsplash'ta

OpenVPN ile CLI Kurulum

Eski sistemlerde veya WireGuard desteklemeyen senaryolarda klasik OpenVPN.

sudo apt install openvpn
sudo openvpn --config /path/to/config.ovpn

Kullanıcı adı ve parola istenecekse --auth-user-pass auth.txt parametresi ile dosyadan okutun. Servis olarak çalıştırmak için:

sudo cp config.ovpn /etc/openvpn/client/myvpn.conf
sudo systemctl enable --now openvpn-client@myvpn

Kill Switch Kurulumu

Linux'ta kill switch'i NetworkManager genelde sağlamaz; iptables veya nftables ile manuel kurulması gerekir.

iptables ile Basit Kill Switch

# Tüm trafiği bloke et
sudo iptables -P OUTPUT DROP
sudo iptables -P INPUT DROP

# Localhost'a izin ver
sudo iptables -A OUTPUT -o lo -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT

# WireGuard interface'inden çıkışa izin ver
sudo iptables -A OUTPUT -o wg0 -j ACCEPT
sudo iptables -A INPUT -i wg0 -j ACCEPT

# VPN sunucusuna doğrudan erişim
sudo iptables -A OUTPUT -d vpn-server-ip -j ACCEPT
sudo iptables -A INPUT -s vpn-server-ip -j ACCEPT

VPN tüneli düşerse trafik tamamen bloke edilir. Restart sonrası kuralları kaydetmek için iptables-persistent paketini kurun.

nftables Modern Alternatif

Yeni dağıtımlarda nftables tercih ediliyor. Aynı mantıkla /etc/nftables.conf içinde tanımlayın ve systemctl enable nftables.

systemd ile Otomatik Bağlanma

Boot sırasında VPN'i açma:

sudo systemctl enable wg-quick@wg0

Sistem başlatıldığında WireGuard wg0 bağlantısı otomatik açılır. OpenVPN için aynı şekilde:

sudo systemctl enable openvpn-client@myvpn

VPN düştüğünde otomatik tekrar bağlanma için systemd timer veya Restart=always direktifi ekleyebilirsiniz.

DNS Sızıntısı Önleme

Linux'ta DNS sorunları yaygın. WireGuard DNS parametresini destekler ama systemd-resolved ile çakışabilir. Çözümler:

  • /etc/resolv.conf doğrudan VPN DNS'ine yönlendirin
  • resolvectl dns wg0 10.0.0.1 ile interface bazlı DNS atayın
  • dns=none ekleyin NetworkManager.conf'a, manuel kontrol için

DNS leak testi için dig +short ifconfig.me @1.1.1.1 ile döneni karşılaştırın.

Split Tunneling

Belirli uygulamaların VPN dışında kalmasını istiyorsanız:

# Kullanıcı bazlı: belirli kullanıcının trafiği VPN dışı
sudo ip rule add uidrange 1000-1000 lookup main

Daha fazla detay için split tunneling rehberimiz.

Linux'ta VPN Sağlayıcıları

Linux native uygulaması olan veya CLI client sağlayan sağlayıcılar:

  • Mullvad: Resmi CLI uygulaması, en temiz Linux deneyimi
  • ProtonVPN: Resmi GUI uygulaması (Ubuntu, Fedora, Arch için RPM/DEB)
  • NordVPN: Resmi CLI, debian/rpm paketi
  • Surfshark: CLI sınırlı, manuel WireGuard config önerilir
  • ExpressVPN: Resmi CLI

Sağlayıcı seçimi için karşılaştırma sayfamıza bakın.

Sıkça Sorulan Sorular

Hangi dağıtım VPN için en iyi? Tümü çalışır. Ubuntu en geniş sağlayıcı dokümantasyonuna sahip. Arch en güncel WireGuard kernel modülü.

Kernel modülü olmadan WireGuard çalışır mı? Evet, wireguard-go user-space implementasyonu var. Ancak performans çok daha düşük.

Linux'ta uzaktan çalışma için VPN nasıl kurulur? Şirket VPN'i için OpenVPN veya WireGuard config dosyası alın, iş ve uzaktan çalışma için VPN yazımız genel bağlamı veriyor.

Headless sunucuda VPN istemcisi gerekli mi? Bazen evet — sunucudan dış servislere giden trafiği şifrelemek veya coğrafi atlatma için. wg-quick + systemd kombinasyonu ideal.

Sonuç

Linux'ta VPN kurmak ilk bakışta karmaşık görünebilir ama sistem üzerinde tam kontrol verir. Masaüstü kullanıcılar NetworkManager ile dakikalar içinde başlatabilir; sunucu yöneticileri için wg-quick + iptables + systemd kombinasyonu üretim kalitesinde çözüm sağlar.

Linux uyumlu en iyi VPN'leri görmek için karşılaştırma sayfamızı inceleyin. Tüm ev ağını korumak istiyorsanız Linux istemcisi kurmaktansa router seviyesinde VPN daha kapsamlı olabilir.

Sistem yapılandırması
Fotoğraf: Markus Spiske Unsplash'ta

İlgili Yazılar