为 APT、DNF、Zypper 和 AUR 提供原生软件包,一分钟内即可装好。
HorizonVPN 为各主流包管理器提供原生软件包,无需手动编译,也不会有依赖问题。一条命令即可装好命令行工具、守护进程和 NetworkManager 插件。
不用 Electron 应用,也不依赖浏览器扩展。这是一个真正的守护进程、真正的命令行工具,以及真正的内核集成。
HorizonVPN 的守护进程像其他 Linux 服务一样与 systemd 集成,而不是靠取巧的后台程序。启用一次之后,VPN 会开机自动连接、重启后依然生效,进程异常退出时也会自动重启。
只有初次配置连接时需要。WireGuard 接口和断网保护规则配置完成后,守护进程会以自己的用户身份作为系统服务运行,之后普通用户即可连接和断开。
可以。HorizonVPN 通过 WireGuard 插件与 NetworkManager 集成,连接会以标准 WireGuard 隧道的形式出现在 nmtui 和 nmcli 中,DNS 下发则由 systemd-resolved 自动处理。
完全可以。命令行工具在没有 X11 或 Wayland 的服务器上运行良好。配置一次并作为 systemd 服务运行,连接就能在重启后依然保持。
自 5.6 版(2020 年 3 月)起,WireGuard 已并入 Linux 主线内核。Ubuntu 20.04 以上、Debian 11 以上、Fedora 32 以上以及当前的 Arch 都已支持。更老的内核可以退而使用 DKMS 模块。
可靠——它通过 iptables/nftables 的 DROP 规则实现,隧道一断就立即阻断所有非 VPN 流量,并默认封堵 IPv6 泄漏。主动断开时,规则会被干净地移除。
支持,基于 Linux cgroups v2 实现。你可以让特定应用或整个 systemd 分组走 VPN,其余保持直连。完整支持需要 5.10 及以上内核。