🐧HORIZONVPN ДЛЯ LINUX

Нативный WireGuard,
без компромиссов,
для всех дистрибутивов.

HorizonVPN на Linux использует нативный модуль ядра WireGuard — без userspace-оберток и патчей DKMS. Интегрируется с NetworkManager, поддерживает серверы без графического интерфейса через systemd и применяет надежный аварийный выключатель iptables.

94 Mbps
Средняя скорость загрузки
Kernel 5.6+
Нативный WireGuard
systemd
Служба автозапуска
UbuntuDebianFedoraArchopenSUSECLI + GUI
horizonvpn — bash — 100×28user@ubuntu:~$ sudo horizonvpn connect --nl Resolving WireGuard kernel interface… Applying Аварийный выключатель iptables rules… ✓ Подключено к nl1.horizonvpn.netПротоколWireGuard (native kernel module)СерверAmsterdam, Netherlands · 12msTraffic↓ 94 Мбит/с ↑ 42 Мбит/сАварийный выключательACTIVE — iptables rules applieduser@ubuntu:~$ horizonvpn status● HorizonVPN active (running)since 14:32:07Main PID: 3841 (horizonvpnd)Interface: wg0 IP: 10.8.0.12/32user@ubuntu:~$Ubuntu 24.04 LTS · Linux 6.8.0 · WireGuard 1.0.0eth0: 10.0.0.2
ПОДДЕРЖКА ДИСТРИБУТИВОВ

Один VPN для каждого дистрибутива

Нативные пакеты для APT, DNF, Zypper и AUR. Установка меньше чем за 60 секунд.

Ubuntu
24.04 LTS
Debian
12 Bookworm
Fedora
39 / 40
Arch Linux
Непрерывный релиз
openSUSE
Tumbleweed
Manjaro
Непрерывный релиз
RHEL
9 / CentOS
Mint
21.x
Pop!_OS
22.04
Elementary
7 Horus
УСТАНОВКА

Запуск меньше чем за 60 секунд

HorizonVPN поставляется в виде нативных пакетов для всех основных менеджеров пакетов. Без ручной компиляции и сломанных зависимостей. Одна команда устанавливает CLI, демон и плагин NetworkManager.

1
Добавьте репозиторий
Добавьте подписанный репозиторий пакетов HorizonVPN в систему.
2
Установите пакет
apt/dnf/pacman автоматически обработает все зависимости WireGuard.
3
Подключиться
Запустите horizonvpn connect из любого терминала или используйте графический интерфейс.
Ubuntu · Debian · Mint · Pop!_OS
# Add HorizonVPN repository key
$curl -fsSL https://pkg.horizonvpn.org/gpg | sudo gpg \
· --dearmor -o /usr/share/keyrings/horizonvpn.gpg
$echo "deb [signed-by=/usr/share/keyrings/horizonvpn.gpg] \
· https://pkg.horizonvpn.org/apt stable main" | \
· sudo tee /etc/apt/sources.list.d/horizonvpn.list
$sudo apt update && sudo apt install horizonvpn
# Connect
$horizonvpn connect --country netherlands
✓ Connected — Amsterdam · 12ms · WireGuard

Создано под Linux-подход

Без Electron-приложения и без обязательного расширения браузера. Настоящий демон, настоящий CLI, настоящая интеграция с ядром.

Нативный модуль ядра WireGuard
Использует модуль WireGuard, встроенный в Linux 5.6+. Без патчей DKMS и userspace-fallback — чистое шифрование на скорости ядра.
🔒
Аварийный выключатель iptables
Правила DROP блокируют весь не-VPN-трафик в момент обрыва туннеля. Утечки IPv6 заблокированы по умолчанию. При отключении правила удаляются корректно.
🌐
Интеграция с NetworkManager
Подключения отображаются как нативные интерфейсы WireGuard в nmtui и nmcli. Передача DNS автоматически обрабатывается через resolv.conf или systemd-resolved.
🖥️
Режим сервера без графического интерфейса
Запускайте на VPS, NAS или Raspberry Pi без рабочего стола. Настраивается один раз и работает как служба systemd с автоподключением после перезагрузки.
🔀
Раздельное туннелирование через cgroups
Маршрутизируйте отдельные процессы через VPN, пока остальные используют прямое подключение. Работает на уровне процессов через Linux cgroups версии 2.
🔐
DNS через TLS
Все DNS-запросы шифруются через DoT. Работает с systemd-resolved и dnsmasq. Без утечек DNS в открытом виде независимо от состояния туннеля.
/etc/systemd/system/horizonvpn.service
[Unit]
Description=HorizonVPN Daemon
After=network.target
[Service]
ExecStart=/usr/bin/horizonvpnd
Restart=on-failure
RestartSec=5s
[Install]
WantedBy=multi-user.target
$ sudo systemctl enable --now horizonvpn
Created symlink /etc/systemd/system/multi-user.target.wants/horizonvpn.service
✓ Service enabled and started
РЕЖИМ БЕЗ ГРАФИЧЕСКОГО ИНТЕРФЕЙСА

Настоящая служба systemd, а не фоновый процесс

Демон HorizonVPN интегрируется с systemd как любая другая Linux-служба — это не костыльное фоновое приложение. Включите его один раз, и VPN будет автоматически подключаться при загрузке, переживать перезагрузки и перезапускаться при сбое процесса.

Переживает перезагрузки — автоматически переподключается при загрузке
Логи journald — journalctl -u horizonvpn для полных логов
Лимиты памяти cgroup соблюдаются на ограниченных серверах
Работает через SSH — сервер отображения не нужен

Системные требования

Ядро5.6+ (WireGuard встроен)
Архитектураx86_64, ARM64, ARMv7
система инициализацииsystemd (версия 232+)
DNSsystemd-resolved или resolveconf
СетьNetworkManager 1.26+ (опционально)
ОЗУ64 МБ для демона

Что входит

🖥️
CLI-инструмент
horizonvpn connect / disconnect / status / list — полная поддержка скриптов
🖼️
GTK GUI
Опциональное desktop-приложение для GNOME, KDE и XFCE — или можно полностью его не использовать
🌐
Плагин NM
Плагин NetworkManager, чтобы подключения отображались в nmtui и nmcli
🛡️
Аварийный выключатель
Автоматические правила iptables/nftables — их нельзя случайно обойти

Частые вопросы

Нужен ли root для запуска HorizonVPN на Linux?

Только для первичной настройки подключения. Когда интерфейс WireGuard и правила аварийного выключателя iptables настроены, демон работает как системная служба под собственным пользователем. После этого вы подключаетесь и отключаетесь как обычный пользователь.

Работает ли это с NetworkManager?

Да. HorizonVPN интегрируется с NetworkManager через плагин WireGuard. Подключения отображаются как стандартные туннели WireGuard в nmtui и nmcli, а передача DNS автоматически обрабатывается через systemd-resolved.

Можно ли запустить HorizonVPN на сервере без графического интерфейса?

Да. CLI отлично работает на серверах без X11 или Wayland. Настройте один раз и запускайте как службу systemd для постоянных подключений, переживающих перезагрузки.

Какая версия ядра нужна?

WireGuard включен в основную ветку ядра Linux начиная с версии 5.6 (март 2020). Ubuntu 20.04+, Debian 11+, Fedora 32+ и актуальный Arch уже имеют его. Старые ядра могут использовать модуль DKMS как fallback.

Надежно ли работает аварийный выключатель на Linux?

Да — через правила DROP в iptables/nftables, которые блокируют весь не-VPN-трафик сразу при обрыве туннеля. Утечки IPv6 заблокированы по умолчанию. При намеренном отключении правила удаляются корректно.

Доступно ли раздельное туннелирование?

Да, через Linux cgroups версии 2. Можно маршрутизировать отдельные приложения или целые срезы systemd через VPN, пока остальные используют прямое подключение. Для полной поддержки cgroups версии 2 требуется ядро 5.10+.

🐧

Самый быстрый VPN на Linux.
С большим отрывом.

Нативный модуль ядра WireGuard. Аварийный выключатель iptables. Интеграция с systemd. Без Electron и лишнего груза. Просто аккуратный Linux-инструмент, который отлично делает одну вещь.