🐧LINUX 版 HORIZONVPN

原生 WireGuard,
毫不妥协,
支持所有发行版。

Linux 版 HorizonVPN 使用原生的 WireGuard 内核模块,不依赖用户态封装,也不需要 DKMS 补丁。它可与 NetworkManager 集成,通过 systemd 支持无界面服务器,并用 iptables 实现可靠的断网保护。

94 Mbps
平均下载速度
Kernel 5.6+
原生 WireGuard
systemd
开机自启服务
UbuntuDebianFedoraArchopenSUSE命令行 + 图形界面
horizonvpn — bash — 100×28user@ubuntu:~$ sudo horizonvpn connect --nl Resolving WireGuard kernel interface… Applying iptables 断网保护 rules… ✓ 已连接至 nl1.horizonvpn.net协议WireGuard (native kernel module)服务器Amsterdam, Netherlands · 12msTraffic↓ 94 Mbps ↑ 42 Mbps断网保护ACTIVE — iptables rules applieduser@ubuntu:~$ horizonvpn status● HorizonVPN active (running)since 14:32:07Main PID: 3841 (horizonvpnd)Interface: wg0 IP: 10.8.0.12/32user@ubuntu:~$Ubuntu 24.04 LTS · Linux 6.8.0 · WireGuard 1.0.0eth0: 10.0.0.2
发行版支持

一个 VPN,通用于各发行版

为 APT、DNF、Zypper 和 AUR 提供原生软件包,一分钟内即可装好。

Ubuntu
24.04 LTS
✓
Debian
12 Bookworm
✓
Fedora
39 / 40
✓
Arch Linux
滚动更新
✓
openSUSE
Tumbleweed
✓
Manjaro
滚动更新
✓
RHEL
9 / CentOS
✓
Mint
21.x
✓
Pop!_OS
22.04
✓
Elementary
7 Horus
✓
安装

一分钟内即可运行

HorizonVPN 为各主流包管理器提供原生软件包,无需手动编译,也不会有依赖问题。一条命令即可装好命令行工具、守护进程和 NetworkManager 插件。

1
添加软件源
把 HorizonVPN 的签名软件源添加到系统中。
2
安装软件包
apt/dnf/pacman 会自动处理所有 WireGuard 依赖。
3
连接
在任意终端运行 horizonvpn connect,或使用图形界面。
Ubuntu · Debian · Mint · Pop!_OS
# Add HorizonVPN repository key
$curl -fsSL https://pkg.horizonvpn.org/gpg | sudo gpg \
· --dearmor -o /usr/share/keyrings/horizonvpn.gpg
$echo "deb [signed-by=/usr/share/keyrings/horizonvpn.gpg] \
· https://pkg.horizonvpn.org/apt stable main" | \
· sudo tee /etc/apt/sources.list.d/horizonvpn.list
$sudo apt update && sudo apt install horizonvpn
# Connect
$horizonvpn connect --country netherlands
✓ Connected — Amsterdam · 12ms · WireGuard

遵循 Linux 的做事方式

不用 Electron 应用,也不依赖浏览器扩展。这是一个真正的守护进程、真正的命令行工具,以及真正的内核集成。

⚡
原生 WireGuard 内核模块
使用 Linux 5.6 及以上内核内置的 WireGuard 模块,无需 DKMS 补丁,也不回退到用户态,加密速度直达内核级。
🔒
iptables 断网保护
隧道一断,DROP 规则立即阻断所有非 VPN 流量,并默认封堵 IPv6 泄漏;断开连接时规则会被干净地移除。
🌐
与 NetworkManager 集成
连接会以原生 WireGuard 接口的形式出现在 nmtui 和 nmcli 中,DNS 下发则通过 resolv.conf 或 systemd-resolved 自动处理。
🖥️
无界面服务器模式
可在云主机、NAS 或树莓派上运行,无需桌面环境。配置一次即可作为 systemd 服务运行,重启后自动连接。
🔀
基于 cgroups 的分流
让特定进程走 VPN,其余进程保持直连。该功能基于 Linux cgroups v2,在进程级别生效。
🔐
DNS over TLS
所有 DNS 请求都通过 DoT 加密,可配合 systemd-resolved 和 dnsmasq 使用。无论隧道处于什么状态,都不会出现明文 DNS 泄漏。
/etc/systemd/system/horizonvpn.service
[Unit]
Description=HorizonVPN Daemon
After=network.target
[Service]
ExecStart=/usr/bin/horizonvpnd
Restart=on-failure
RestartSec=5s
[Install]
WantedBy=multi-user.target
$ sudo systemctl enable --now horizonvpn
Created symlink /etc/systemd/system/multi-user.target.wants/horizonvpn.service
✓ Service enabled and started
无界面模式

一个真正的 systemd 服务,而非后台进程

HorizonVPN 的守护进程像其他 Linux 服务一样与 systemd 集成,而不是靠取巧的后台程序。启用一次之后,VPN 会开机自动连接、重启后依然生效,进程异常退出时也会自动重启。

✓重启后依然有效——开机自动重连
✓日志接入 journald——用 journalctl -u horizonvpn 查看完整日志
✓在资源受限的服务器上遵守 cgroup 内存限制
✓可通过 SSH 使用,无需图形界面

系统要求

内核5.6 及以上(内置 WireGuard)
处理器架构x86_64、ARM64、ARMv7
初始化系统systemd(v232 及以上)
DNSsystemd-resolved 或 resolveconf
网络NetworkManager 1.26 及以上(可选)
内存占用守护进程占用约 64 MB

包含内容

🖥️
命令行工具
horizonvpn connect / disconnect / status / list——完整支持脚本调用
🖼️
GTK 图形界面
为 GNOME、KDE 和 XFCE 提供可选的桌面应用,也可以完全不装
🌐
NetworkManager 插件
让连接出现在 nmtui 和 nmcli 中的插件
🛡️
断网保护
自动配置 iptables/nftables 规则,不会被意外绕过

常见问题

在 Linux 上运行 HorizonVPN 需要 root 权限吗?

只有初次配置连接时需要。WireGuard 接口和断网保护规则配置完成后,守护进程会以自己的用户身份作为系统服务运行,之后普通用户即可连接和断开。

能配合 NetworkManager 使用吗?

可以。HorizonVPN 通过 WireGuard 插件与 NetworkManager 集成,连接会以标准 WireGuard 隧道的形式出现在 nmtui 和 nmcli 中,DNS 下发则由 systemd-resolved 自动处理。

能在无界面服务器上运行吗?

完全可以。命令行工具在没有 X11 或 Wayland 的服务器上运行良好。配置一次并作为 systemd 服务运行,连接就能在重启后依然保持。

需要什么版本的内核?

自 5.6 版(2020 年 3 月)起,WireGuard 已并入 Linux 主线内核。Ubuntu 20.04 以上、Debian 11 以上、Fedora 32 以上以及当前的 Arch 都已支持。更老的内核可以退而使用 DKMS 模块。

Linux 上的断网保护可靠吗?

可靠——它通过 iptables/nftables 的 DROP 规则实现,隧道一断就立即阻断所有非 VPN 流量,并默认封堵 IPv6 泄漏。主动断开时,规则会被干净地移除。

支持分流吗?

支持,基于 Linux cgroups v2 实现。你可以让特定应用或整个 systemd 分组走 VPN,其余保持直连。完整支持需要 5.10 及以上内核。

🐧

Linux 上最快的 VPN,
而且遥遥领先。

原生 WireGuard 内核模块、iptables 断网保护、systemd 集成。没有 Electron,也没有臃肿的附加组件,只是一个规规矩矩、把一件事做到极致的 Linux 程序。