Pritunl Client — установка на разных ОС и диагностика
Инженерная статья: установка клиента Pritunl на Windows, macOS и Linux, управление из командной строки, где искать логи и как разбирать сбои.
Как устроен клиент
Pritunl Client состоит из двух частей:
- фоновая служба — поднимает туннель, работает с правами системы;
- графическое приложение — интерфейс, который общается со службой через локальный API на
127.0.0.1:9770.
Отсюда важное следствие: если приложение показывает ошибку подключения к 127.0.0.1:9770, проблема не в VPN, а в том, что служба не запущена — туннель даже не начинал подниматься.
Актуальные пакеты и команды подключения репозиториев — на официальной странице загрузки: https://client.pritunl.com/.
Установка
Windows
- Скачиваем установщик с https://client.pritunl.com/ и запускаем от имени администратора.
- Установщик поднимает службу Pritunl и добавляет виртуальный сетевой адаптер (WinTun/TAP).
- Проверяем службу:
Get-Service pritunl | Select-Object Name, Status, StartType
Служба должна быть Running и Automatic.
macOS
- Скачиваем
.pkgс того же сайта, устанавливаем. - При первом запуске macOS запросит разрешения на добавление VPN-конфигурации и сетевого расширения — их нужно подтвердить в Системные настройки → Конфиденциальность и безопасность.
- Проверяем, что фоновый процесс загружен:
sudo launchctl list | grep -i pritunl
Linux (Debian/Ubuntu)
Подключаем репозиторий Pritunl (актуальные команды — на сайте загрузки) и ставим пакет клиента:
sudo apt-get update
sudo apt-get install -y pritunl-client pritunl-client-electron
Пакет pritunl-client даёт CLI и службу, pritunl-client-electron — графическое приложение (на сервере не нужен).
Проверяем службу:
systemctl status pritunl-client
Управление из командной строки
CLI удобен для серверов без графики и для скриптов. Команды одинаковы на всех платформах (на Windows — pritunl-client.exe из каталога установки).
# добавить профиль по ссылке (Profile URI от специалиста)
pritunl-client add <profile-uri>
# список профилей с их ID и состоянием
pritunl-client list
# подключиться / отключиться
pritunl-client start <profile-id>
pritunl-client stop <profile-id>
# автозапуск профиля при загрузке
pritunl-client enable <profile-id>
pritunl-client disable <profile-id>
pritunl-client list— первое, что стоит запросить у пользователя при разборе проблемы: сразу видно, импортирован ли профиль и в каком он состоянии.
Если профиль требует PIN или код 2FA, при start клиент запросит их интерактивно; для неинтерактивного запуска подходят только профили без второго фактора.
Диагностика
Порядок проверки
- Служба запущена? —
Get-Service pritunl/systemctl status pritunl-client/launchctl list | grep pritunl. Если нет — запустить и посмотреть, почему падает. - Профиль импортирован? —
pritunl-client list. - Сервер доступен? — проверить, что до адреса VPN-сервера есть сеть:
Test-NetConnection vpn.example.com -Port 443
- Время на клиенте верное? — расхождение ломает и TLS, и коды 2FA.
- Логи — см. ниже.
Где смотреть логи
| ОС | Где |
|---|---|
| Windows | Каталог данных клиента в %ProgramData%\Pritunl; ошибки службы — в журнале событий: Get-WinEvent -LogName Application -MaxEvents 50 | Where-Object Message -match 'pritunl' |
| Linux | journalctl -u pritunl-client -e --no-pager |
| macOS | Консоль (Console.app) с фильтром pritunl, либо log show --predicate 'process CONTAINS "pritunl"' --last 1h |
В самом приложении лог текущего подключения доступен по кнопке-меню профиля — именно его удобнее всего просить у пользователя.
На что смотреть в логе
| Строка в логе | Что означает |
|---|---|
TLS handshake failed, certificate verify failed |
Не совпадает время на клиенте либо сервер отдаёт другой сертификат |
AUTH_FAILED |
Неверный PIN/пароль или отозванный профиль |
Connection reset, forcibly closed |
Трафик режет провайдер, антивирус или корпоративный файрвол |
TUN/TAP device open failed, cannot open adapter |
Не установлен или сломан виртуальный адаптер — помогает переустановка клиента |
Request client error … port=9770 |
Не запущена фоновая служба (см. пункт 1) |
Полная переустановка клиента
Помогает, когда сломан виртуальный адаптер или клиент не запускается после обновления ОС.
Windows:
Stop-Service pritunl
# удалить программу через «Программы и компоненты» или winget
winget uninstall Pritunl.Pritunl
Remove-Item "$env:ProgramData\Pritunl" -Recurse -Force -ErrorAction SilentlyContinue
# перезагрузка, затем установка свежего пакета
Linux:
sudo apt-get purge -y pritunl-client pritunl-client-electron
sudo rm -rf ~/.config/pritunl
sudo apt-get install -y pritunl-client pritunl-client-electron
После переустановки профиль импортируется заново по актуальной ссылке — старый конфиг переносить не нужно.
Профиль привязан к пользователю на сервере. Если сотрудник уволился или профиль отозван, переустановка клиента не поможет — нужен новый профиль (см. Pritunl — установка и настройка сервера).
Связанные статьи
- Pritunl — установка и настройка сервера — серверная часть и выдача профилей