Ай Лайн
Связаться
Отдел продаж +7 (812) 385-74-84
Время работы пн-пт с 9:00 до 18:00

Pritunl Client — установка на разных ОС и диагностика

Инженерная статья: установка клиента Pritunl на Windows, macOS и Linux, управление из командной строки, где искать логи и как разбирать сбои.

Как устроен клиент

Pritunl Client состоит из двух частей:

  • фоновая служба — поднимает туннель, работает с правами системы;
  • графическое приложение — интерфейс, который общается со службой через локальный API на 127.0.0.1:9770.

Отсюда важное следствие: если приложение показывает ошибку подключения к 127.0.0.1:9770, проблема не в VPN, а в том, что служба не запущена — туннель даже не начинал подниматься.

Актуальные пакеты и команды подключения репозиториев — на официальной странице загрузки: https://client.pritunl.com/.

Установка

Windows

  1. Скачиваем установщик с https://client.pritunl.com/ и запускаем от имени администратора.
  2. Установщик поднимает службу Pritunl и добавляет виртуальный сетевой адаптер (WinTun/TAP).
  3. Проверяем службу:
Get-Service pritunl | Select-Object Name, Status, StartType

Служба должна быть Running и Automatic.

macOS

  1. Скачиваем .pkg с того же сайта, устанавливаем.
  2. При первом запуске macOS запросит разрешения на добавление VPN-конфигурации и сетевого расширения — их нужно подтвердить в Системные настройки → Конфиденциальность и безопасность.
  3. Проверяем, что фоновый процесс загружен:
sudo launchctl list | grep -i pritunl

Linux (Debian/Ubuntu)

Подключаем репозиторий Pritunl (актуальные команды — на сайте загрузки) и ставим пакет клиента:

sudo apt-get update
sudo apt-get install -y pritunl-client pritunl-client-electron

Пакет pritunl-client даёт CLI и службу, pritunl-client-electron — графическое приложение (на сервере не нужен).

Проверяем службу:

systemctl status pritunl-client

Управление из командной строки

CLI удобен для серверов без графики и для скриптов. Команды одинаковы на всех платформах (на Windows — pritunl-client.exe из каталога установки).

# добавить профиль по ссылке (Profile URI от специалиста)
pritunl-client add <profile-uri>

# список профилей с их ID и состоянием
pritunl-client list

# подключиться / отключиться
pritunl-client start <profile-id>
pritunl-client stop <profile-id>

# автозапуск профиля при загрузке
pritunl-client enable <profile-id>
pritunl-client disable <profile-id>

pritunl-client list — первое, что стоит запросить у пользователя при разборе проблемы: сразу видно, импортирован ли профиль и в каком он состоянии.

Если профиль требует PIN или код 2FA, при start клиент запросит их интерактивно; для неинтерактивного запуска подходят только профили без второго фактора.

Диагностика

Порядок проверки

  1. Служба запущена?Get-Service pritunl / systemctl status pritunl-client / launchctl list | grep pritunl. Если нет — запустить и посмотреть, почему падает.
  2. Профиль импортирован?pritunl-client list.
  3. Сервер доступен? — проверить, что до адреса VPN-сервера есть сеть:
Test-NetConnection vpn.example.com -Port 443
  1. Время на клиенте верное? — расхождение ломает и TLS, и коды 2FA.
  2. Логи — см. ниже.

Где смотреть логи

ОС Где
Windows Каталог данных клиента в %ProgramData%\Pritunl; ошибки службы — в журнале событий: Get-WinEvent -LogName Application -MaxEvents 50 | Where-Object Message -match 'pritunl'
Linux journalctl -u pritunl-client -e --no-pager
macOS Консоль (Console.app) с фильтром pritunl, либо log show --predicate 'process CONTAINS "pritunl"' --last 1h

В самом приложении лог текущего подключения доступен по кнопке-меню профиля — именно его удобнее всего просить у пользователя.

На что смотреть в логе

Строка в логе Что означает
TLS handshake failed, certificate verify failed Не совпадает время на клиенте либо сервер отдаёт другой сертификат
AUTH_FAILED Неверный PIN/пароль или отозванный профиль
Connection reset, forcibly closed Трафик режет провайдер, антивирус или корпоративный файрвол
TUN/TAP device open failed, cannot open adapter Не установлен или сломан виртуальный адаптер — помогает переустановка клиента
Request client error … port=9770 Не запущена фоновая служба (см. пункт 1)

Полная переустановка клиента

Помогает, когда сломан виртуальный адаптер или клиент не запускается после обновления ОС.

Windows:

Stop-Service pritunl
# удалить программу через «Программы и компоненты» или winget
winget uninstall Pritunl.Pritunl
Remove-Item "$env:ProgramData\Pritunl" -Recurse -Force -ErrorAction SilentlyContinue
# перезагрузка, затем установка свежего пакета

Linux:

sudo apt-get purge -y pritunl-client pritunl-client-electron
sudo rm -rf ~/.config/pritunl
sudo apt-get install -y pritunl-client pritunl-client-electron

После переустановки профиль импортируется заново по актуальной ссылке — старый конфиг переносить не нужно.

Профиль привязан к пользователю на сервере. Если сотрудник уволился или профиль отозван, переустановка клиента не поможет — нужен новый профиль (см. Pritunl — установка и настройка сервера).

Связанные статьи

Оставить заявку