Como elegir, usar y configurar una VPN en Dragora GNU/Linux-Libre (formerly Dragora GNU/Linux) (Guia)


En Dragora GNU/Linux-Libre, un sistema glibc-based sin systemd, dirigido a usuarios avanzados que priorizan el software 100 % libre y la simplicidad, desplegar una VPN exige adaptarse a su gestor de paquetes pkg-get (con su interfaz de GPG4PA), sus scripts de inicio estilo BSD y entornos ligeros como Xfce, LXDE o IceWM. Aquí repaso las opciones más aptas para esta distro:

  • OpenVPN (con GnuTLS o OpenSSL): compatible con los rc.d y scripts de Dragora, se instala desde los repositorios oficiales.
  • WireGuard: kernel module que en Dragora puede compilarse en el propio kernel o instalarse como módulo si usas un kernel preempaquetado muy ligero y fácil de configurar por CLI.
  • Proton VPN / Mullvad / AirVPN: servicios que ofrecen perfiles OpenVPN o WireGuard y no dependen de daemons systemd, solo de herramientas de red estándar.

Estas opciones encajan en el modelo minimalista de Dragora, no requieren NetworkManager ni D-Bus, y se configuran con simples scripts de arranque en /etc/rc.d o en tu ~/.bash_profile.

Comparativa de servicios VPN compatibles con Dragora

Proveedor Protocolos Clientes CLI Kill-Switch P2P Servidores Enlace
Mullvad WireGuard, OpenVPN Scripts propios wg-quick / openvpn Sí (scripts manuales) ~900 Mullvad
Proton VPN OpenVPN, WireGuard openvpn wg-quick Sí (scripts) ~1800 Proton VPN
AirVPN OpenVPN, WireGuard (beta) openvpn wg-quick Sí (iptables) ~250 AirVPN
AzireVPN WireGuard, OpenVPN wg-quick openvpn No oficial ~30 AzireVPN

1. Instalación y configuración de Mullvad

Mullvad es ideal por su perfil de usuario anónimo y los paquetes de configuración que provee. En Dragora:

  1. Actualiza e instala dependencias:
  2. pkg-get update
    pkg-get install openvpn wireguard-tools iptables-tools
        
  3. Descarga tus archivos WireGuard o OpenVPN desde tu cuenta Mullvad:
  4. wget -O mullvad-wg.conf https://api.mullvad.net/www/relays/wireguard-config/latest/your-key/
    wget -O mullvad-ovpn.zip https://api.mullvad.net/www/relays/openvpn-config/latest/your-key/zip
    unzip mullvad-ovpn.zip -d ~/mullvad-ovpn
        
  5. Habilita el módulo WireGuard si no está cargado:
  6. modprobe wireguard
        
  7. Levanta la VPN (WireGuard):
  8. wg-quick up mullvad-wg
        
  9. O con OpenVPN (sin systemd):
  10. openvpn --config ~/mullvad-ovpn/DE-frankfurt.ovpn
        
  11. Para el kill-switch, usa un script en /etc/rc.d/S50mullvad_killswitch:
  12. #!/bin/sh
    # Evitar fugas si falla la VPN
    iptables -F
    iptables -P OUTPUT DROP
    iptables -A OUTPUT -o wg0 -j ACCEPT
    iptables -A OUTPUT -d 10.64.0.0/10 -j ACCEPT # red WG
    iptables -A OUTPUT -j DROP
        

    No olvides dar permiso de ejecución: chmod x /etc/rc.d/S50mullvad_killswitch.

2. Instalación y configuración de Proton VPN

Proton VPN ofrece archivos de configuración estándar y no depende de systemd. Pasos:

  1. Instala paquetes necesarios:
  2. pkg-get update
    pkg-get install openvpn wireguard-tools resolvconf
        
  3. Descarga tu perfil OpenVPN desde la web de Proton VPN:
  4. wget -O protonvpn-ovpn.zip https://api.protonvpn.ch/vpn/download?platform=openvpn
    unzip protonvpn-ovpn.zip -d ~/protonvpn
        
  5. Conéctate (OpenVPN):
  6. openvpn --config ~/protonvpn/US-Toronto-tcp.ovpn
        
  7. Para usar WireGuard, crea el archivo /etc/wireguard/pvpn.conf copiando el contenido .conf de tu panel:
  8. [Interface]
    PrivateKey = TU_LLAVE_PRIVADA
    Address = 10.0.0.2/32
    
    [Peer]
    PublicKey = LLAVE_PÚBLICA_PROTON
    AllowedIPs = 0.0.0.0/0, ::/0
    Endpoint = europe-nl-ams.protonvpn.com:51820
        
  9. Levántalo:
  10. modprobe wireguard
    wg-quick up pvpn
        
  11. Kill-switch básico:
  12. iptables -F
    iptables -P OUTPUT DROP
    iptables -A OUTPUT -o pvpn -j ACCEPT
    iptables -A OUTPUT -j DROP
        

3. Breve mención a AirVPN

Con AirVPN, el proceso es análogo: pkg-get install openvpn wireguard-tools, descargas tu .ovpn o .conf de WireGuard desde su panel y usas openvpn --config o wg-quick up. El kill-switch se crea con iptables de forma muy parecida.

En resumen, Dragora GNU/Linux-Libre admite sin problemas OpenVPN y WireGuard. Mullvad y Proton VPN destacan por su facilidad al proveer archivos estándar, mientras AirVPN funciona igual de bien. Aprovecha los rc.d y scripts básicos de Dragora para automatizar arranques y kill-switches: olvídate de systemd y disfruta de una VPN flexible, ligera y 100 % libre.

Download TXT



Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *