Manjaro 最佳 VPN:原生 Linux 客户端的完整支持
发现适合 Manjaro 的最佳 VPN,具有原生 Arch 支持、AUR 软件包和 WireGuard 兼容性。包含分步安装提示。
85(满分100),由两个加权部分组成
研究日期:2026年10月3日已核查声明:27独立来源组:27评分更新于 2026年10月4日
我们收集第三方证据并进行编辑评分。VPN.com 不设测试实验室。
总结: 并非所有 VPN 都支持 Manjaro 的基于 Arch 的架构,因此选择专门为 Linux 原生支持而构建的提供商,而不是强制在 Windows 优先客户端上运行会更值得。
Manjaro 是最受欢迎的基于 Arch 的 Linux 发行版之一,但其滚动发布模型和 pacman 软件包管理器在安装 VPN 软件时会带来特定的挑战。为 Debian 或 Ubuntu 构建的软件包(.deb 文件)在这里无法使用。您需要的提供商应该能够提供原生 Arch 兼容客户端、发布到 AUR,或支持手动 OpenVPN/WireGuard 配置。
本指南专注于 VPN 与 Manjaro Linux 的兼容性。如果您想获得涵盖 Debian、Fedora 和其他发行版的更广泛概述,请从我们的 Manjaro 最佳 Linux VPN 指南 开始。对于运行没有 Manjaro GUI 工具的原生 Arch 安装的用户,请改为查看我们的 最佳 Arch Linux VPN 页面。
下文介绍了哪些 VPN 提供商提供真正的 Manjaro 支持、如何使用 pacman、pamac 或 AUR 助手(如 yay)安装这些提供商,以及如何通过 systemd 服务管理 VPN 连接。
为什么 Manjaro 需要特定的 VPN 考虑
Manjaro 共享 Arch Linux 的软件包格式和滚动发布更新周期,但添加了自己的工具来改变软件的安装和管理方式。了解这些差异有助于避免安装损坏和连接失败。
通过 Pamac 和 Pacman 的基于 Arch 的软件包管理
Manjaro 使用 pacman 作为其核心软件包管理器,使用 pamac 作为 GUI 前端。与 Ubuntu 的 apt 或 Fedora 的 dnf 不同,pacman 处理 .pkg.tar.zst 软件包。仅分发 .deb 或 .rpm 安装程序的 VPN 提供商需要在 Manjaro 上进行变通方案或 AUR 软件包才能正常工作。
AUR 是大多数基于 Arch 的系统的 VPN 客户端所在的地方。Manjaro 通过 pamac(在首选项 > 第三方中启用)或命令行助手(如 yay 或 paru)支持 AUR 访问。这是大多数 VPN 提供商的主要安装路径。
Manjaro 的 pamac 将其与原生 Arch 区分开来。Pamac 提供图形界面来浏览、构建和安装 AUR 软件包,无需接触终端。这使得 VPN 安装对于特别选择 Manjaro 来避免 Arch 手动设置过程的用户来说是可以接受的。
滚动发布更新对 VPN 稳定性的影响
Manjaro 的滚动发布模型意味着内核和库更新会定期到达。但是,Manjaro 在发布之前会将软件包保存在其自己的稳定/测试/不稳定分支中。与原始 Arch 相比,此缓冲为 VPN 软件包提供了更多时间来跟上内核更改。
尽管有此缓冲,VPN 内核模块在内核更新后仍可能损坏。WireGuard 内置于内核中,因此可以干净地通过更新。但专有隧道界面(如某些 VPN 客户端使用的)可能需要重新构建。选择主动维护其 AUR 软件包的提供商。
Manjaro 上的 WireGuard 与 OpenVPN
两个协议主导 Linux VPN 用法:
- WireGuard: 自 Linux 5.6 版本起内置于内核中。Manjaro 提供现代内核(通常为 6.x),因此 WireGuard 原生工作,无需额外模块。它提供比 OpenVPN 更低的延迟和更高的吞吐量。NordVPN 的 NordLynx 协议用双重 NAT 包装 WireGuard 以增加隐私。
- OpenVPN: 成熟且广泛支持。通过
sudo pacman -S openvpn安装。本列表上的每个提供商都支持 OpenVPN 配置文件作为备选方案。OpenVPN 在用户空间中运行,因此内核更新不会影响它。
在 Manjaro 上,WireGuard 是更好的默认选择。它不需要额外的软件包,处理重新连接的速度更快,通常在同一服务器上的吞吐量比 OpenVPN 高出 30-50%。
Manjaro 防火墙堆栈上的断路器行为
断路器防止流量在 VPN 隧道外泄露。在 Manjaro 上,大多数 VPN 客户端使用 iptables 或 nftables 防火墙规则实现断路器。
Manjaro Settings Manager 让您通过 GUI 配置防火墙后端(UFW 或 firewalld)。如果您使用其中任何一个,请检查与 VPN 客户端的断路器的冲突。某些 VPN 客户端在断路器激活时会覆盖现有防火墙规则。这可能会锁定您对 LAN 访问的权限,直到您运行断开连接命令。
要测试断路器行为,连接到您的 VPN,然后通过停止 VPN 守护程序来模拟丢弃:sudo systemctl stop nordvpnd。如果断路器正常工作,curl ifconfig.me 应该超时而不是显示您的真实 IP。
Manjaro Linux 最佳 VPN
下面的每个提供商都根据其 Manjaro 特定的安装方法、协议支持、日志记录政策和定价进行评估。所有五个都提供原生 Linux 客户端或 AUR 软件包,可以在 Manjaro 上无需修改即可使用。
NordVPN
NordVPN 为 Linux 提供专用 CLI 客户端,可通过 AUR 在 Manjaro 上完全安装。该客户端支持 NordLynx(基于 WireGuard)和 OpenVPN 协议,并包括内置断路器和 DNS 泄漏保护。
安装方法: AUR 软件包 nordvpn-bin,可与 yay -S nordvpn-bin 安装。安装后,通过 sudo systemctl enable --now nordvpnd 启用守护程序。使用 nordvpn login 登录并使用 nordvpn connect 连接。
协议: NordLynx(WireGuard)、OpenVPN(UDP/TCP)
隐私日志政策: 表示其无日志政策已获得独立审计(德勤)
价格: 2 年计划从 $3.39/月开始
Manjaro 特定说明: NordVPN systemd 服务(nordvpnd)在启用后会自动启动。如果守护程序在内核更新后失败,请使用 yay -S --rebuild nordvpn-bin 重新安装 AUR 软件包以使用新的模块重建。NordVPN 的 Threat Protection Lite 功能在 DNS 级别阻止广告和恶意域。使用 nordvpn set threatprotectionlite on 激活它。
优点
- 通过 NordLynx(WireGuard)实现快速速度
- 6,400+ 个服务器遍布 111 个国家
- 通过 CLI 的断路器和 DNS 泄漏保护
- 同时连接最多 10 个设备
缺点
- Linux 上仅限 CLI(无 GUI 客户端)
- 通过 VPN.com 购买 NordVPN 订阅 获得最佳可用定价
ExpressVPN
ExpressVPN 为支持基于 Arch 的系统的 Linux 提供 CLI 客户端。它使用自己的 Lightway 协议以及 OpenVPN,并包括网络锁定(断路器)功能。
安装方法: 从 ExpressVPN 的 Linux 设置页面下载 .pkg.tar.zst 软件包。使用 sudo pacman -U expressvpn-*.pkg.tar.zst 安装。使用 sudo systemctl enable --now expressvpn 启用该服务。
协议: Lightway(UDP/TCP)、OpenVPN(UDP/TCP)
隐私政策: 无日志,KPMG 对其控制措施进行了认证(2025)
价格: 1 年计划从 $6.67/月开始
Manjaro 特定说明: ExpressVPN 直接分发 .pkg.tar.zst 文件,因此不依赖于 AUR 维护者。这使得它在 Manjaro 更新之间不太可能损坏。网络锁断路器使用 iptables 规则,因此请验证它不会与您通过 Manjaro Settings Manager 设置的任何自定义防火墙配置冲突。分割隧道(expressvpn preferences set split_tunnel)在 Manjaro 上有效,但需要客户端版本 3.0+。
优点
- 跨服务器位置的一致快速速度
- Lightway 协议轻量级且连接速度快
- 在互联网审查严格的国家中有效
缺点
- 成本高于大多数竞争对手
- 仅限 8 个并发设备连接
ProtonVPN
ProtonVPN 由 ProtonMail 团队在瑞士构建。它为 Linux 提供 CLI 工具和较新的 GUI 客户端,其整个代码库都是开源的。
安装方法: 社区在 AUR 中维护 protonvpn。使用 yay -S protonvpn 安装。或者,使用官方 CLI:yay -S protonvpn-cli。ProtonVPN 还支持原生 WireGuard 和 OpenVPN 配置文件,您可以将其导入到 NetworkManager 中。
协议: WireGuard、OpenVPN(UDP/TCP)、Stealth(混淆协议)
隐私政策: 瑞士隐私法下的无日志政策;开源应用程序;称其无日志政策已由 Securitum 审计
价格: 免费层可用;付费计划从 $4.99/月开始
Manjaro 特定说明: ProtonVPN 的 GUI 客户端取决于 python-gobject 和 gtk3。在 Manjaro KDE 或 XFCE 版本上,这些可能未预先安装。在构建 AUR 软件包之前,使用 sudo pacman -S python-gobject gtk3 安装它们。安全核心功能通过隐私友好的国家(瑞士、冰岛、瑞典)路由流量,然后再到达出口服务器。免费层将您限制在 5 个国家/地区的服务器,速度降低,但没有数据上限。
优点
- 免费层级无数据限制
- Proton 称开源客户端已经过独立审计
- Secure Core 多跳路由
- 为 Manjaro 提供 GUI 客户端
缺点
- 服务器位置较少(85+ 个国家),少于 NordVPN 或 PIA
- 免费层速度明显较慢
Mullvad
Mullvad 采取独特的隐私方法:没有电子邮件、没有用户名,只是一个随机生成的账号。它为 Linux 提供完整的 GUI 客户端,可以在 Manjaro 上开箱使用。
安装方法: 在 AUR 中作为 mullvad-vpn(Electron GUI)或 mullvad-vpn-cli(仅 CLI)可用。使用 yay -S mullvad-vpn 安装。GUI 版本包括内置的断路器和服务器浏览器。
协议: WireGuard、OpenVPN(UDP/TCP)
日志记录政策: 无日志;注册时不收集任何个人数据。Assured AB 在 2022 年对三台审计部署的中继服务器进行了审计。
价格: €5/月的统一费率(无折扣、无长期合同)
Manjaro 特定说明: Mullvad 的 Linux GUI 客户端是现有最好的之一。它在 Manjaro 的桌面环境(KDE、XFCE、GNOME)上原生呈现,没有兼容性问题。该应用独立于您的系统防火墙管理自己的 WireGuard 密钥和防火墙规则。Mullvad 还支持将 WireGuard 配置直接导入到 NetworkManager 中,如果您更喜欢不使用其客户端。
优点
- 注册时不需要个人信息
- Linux 上提供完整 GUI 客户端
- 简单透明的定价(对所有人相同)
- 开源客户端代码
缺点
- 较小的服务器网络(46 个国家/地区约 700 个服务器)
- 无专业服务器(无流媒体优化或 P2P 标签)
Private Internet Access (PIA)
PIA 为 Linux 提供完整的 GUI 客户端,具有图形服务器选择、协议切换和内置断路器。它拥有任何 VPN 提供商中最大的服务器网络之一。
安装方法: 从 PIA 的网站下载 .run 安装程序,或通过 AUR 安装:yay -S piavpn-bin。.run 脚本处理依赖项并设置 systemd 服务。运行 chmod +x pia-linux-*.run && sudo ./pia-linux-*.run 进行安装。
协议: WireGuard、OpenVPN(UDP/TCP)
隐私政策: 经法院认证的无日志政策;据称已由德勤审计
价格: 3 年计划从 $2.03/月开始
Manjaro 特定说明: PIA 的 MACE 功能在 DNS 级别阻止广告、跟踪器和恶意软件。在选定服务器上支持端口转发,这对于 Manjaro 上的种子用户很有用。GUI 客户端(基于 Qt)在 KDE 和 XFCE 上无问题工作。在基于 GNOME 的 Manjaro 版本上,确保安装了 Qt5 库以实现正确呈现。PIA 在单个账户上允许最多 10 个并发设备连接。
优点
- 大型服务器网络(91 个国家/地区 35,000+ 个服务器)
- 最多 10 个并发连接
- Linux 上提供完整 GUI 客户端
- 平价的长期定价
缺点
- 总部位于美国(五眼司法管辖区)
- 服务器位置间的速度可能有所不同
比较表
| VPN | 安装方法 | 协议 | Manjaro 上的 GUI | 价格(月度) | 最佳用途 |
|---|---|---|---|---|---|
| NordVPN | AUR(`nordvpn-bin`) | NordLynx、OpenVPN | 仅 CLI | 从 $3.39 开始 | 速度 + 功能 |
| ExpressVPN | .pkg.tar.zst 下载 | Lightway、OpenVPN | 仅 CLI | 从 $6.67 开始 | 审查制度绕过 |
| ProtonVPN | AUR(`protonvpn`) | WireGuard、OpenVPN、Stealth | 是(GTK) | 免费 / $4.99 | 隐私 + 免费层 |
| Mullvad | AUR(`mullvad-vpn`) | WireGuard、OpenVPN | 是(Electron) | €5 固定 | 匿名性 |
| PIA | AUR(`piavpn-bin`)或 .run | WireGuard、OpenVPN | 是(Qt) | 从 $2.20 开始 | 大型网络 + 价值 |
在 Manjaro 上安装和配置 VPN
本部分为在 Manjaro 上安装 VPN 客户端提供有效的终端命令。所有命令都假设您启用了 AUR 访问权限(通过 pamac 或 AUR 助手,如 yay)。
安装 yay(AUR 助手)
如果您还未安装 AUR 助手:
sudo pacman -S --needed git base-devel
git clone https://aur.archlinux.org/yay.git
cd yay
makepkg -si
Manjaro 还附带可选 AUR 支持的 pamac。如果您更喜欢 paru 而不是 yay,请使用相同方式安装:从 AUR 克隆并使用 makepkg -si 构建。
通过 AUR 安装 VPN 客户端
选择您的提供商并运行相应的命令:
# NordVPN
yay -S nordvpn-bin
sudo systemctl enable --now nordvpnd
nordvpn login
nordvpn connect
# ProtonVPN (CLI)
yay -S protonvpn-cli
protonvpn-cli login your_username
protonvpn-cli connect --fastest
# Mullvad (GUI)
yay -S mullvad-vpn
sudo systemctl enable --now mullvad-daemon
mullvad account set 1234567890123456
mullvad connect
# PIA (AUR)
yay -S piavpn-bin
# 然后从应用程序菜单启动 PIA
手动安装 OpenVPN
如果您的 VPN 提供商没有 AUR 软件包,请使用 OpenVPN 及其 .ovpn 配置文件:
sudo pacman -S openvpn
# 从提供商网站下载 .ovpn 文件
sudo openvpn --config /path/to/config-file.ovpn
通过 systemd 启用自动启动
让您的 VPN 在启动时自动连接:
# 对于 NordVPN
sudo systemctl enable nordvpnd
# 对于 Mullvad
sudo systemctl enable mullvad-daemon
# 对于通用 OpenVPN 配置
sudo systemctl enable openvpn-client@config-name
将 config-name 替换为位于 /etc/openvpn/client/ 中的配置的文件名(不包括 .conf)。
验证您的 VPN 连接
连接后,确认您的 IP 地址已更改:
curl ifconfig.me
# 将输出与您的真实 IP 进行比较(断开连接 VPN 后再次运行以检查)
# 检查 DNS 泄漏
resolvectl status
# 您的 DNS 服务器应该指向您的 VPN 提供商,而不是您的 ISP
使用 Pamac(GUI 方法)
如果您更喜欢 Manjaro 的图形包管理器:
- 从应用程序菜单打开 Pamac(添加/删除软件)。
- 转到 首选项 > 第三方 并启用 AUR 支持。
- 搜索您的 VPN 提供商(例如”nordvpn”或”mullvad”)。
- 单击 构建 以安装 AUR 软件包。
- 打开终端以启用 systemd 服务并登录。
Pamac 自动处理依赖项解析和构建过程。对于想要避免手动 AUR 构建的 Manjaro 用户,这是最简单的方法。
排查常见问题
VPN 客户端在内核更新后不启动: Manjaro 的滚动更新可能会中断依赖内核的模块。使用 yay -S --rebuild package-name 重新构建 AUR 软件包。然后重新启动服务:sudo systemctl restart service-name。
断路器将您锁定在所有网络访问之外: 如果您的 VPN 断开连接且断路器阻止流量,请运行 sudo mullvad disconnect 或 nordvpn disconnect 以恢复访问。对于 OpenVPN,清除 iptables:sudo iptables -F。
尽管 VPN 连接,DNS 仍会泄漏: 将您的 DNS 手动设置为您的 VPN 提供商的 DNS 服务器。编辑 /etc/resolv.conf 或使用 resolvectl 来覆盖您的 ISP 默认设置。在使用 NetworkManager 的 Manjaro 上,您也可以在网络设置 GUI 中按连接设置 DNS。
Pamac 找不到 AUR 软件包: 确保在 Pamac 首选项的第三方中启用 AUR 支持。或者,从终端直接使用 yay 安装。
OpenVPN 速度慢: 如果您的提供商支持,切换到 WireGuard。由于其内核实现和更简单的加密握手,WireGuard 通常在同一服务器上提供的吞吐量比 OpenVPN 高 30-50%。
最终判断
Manjaro 的基于 Arch 的软件包系统和滚动发布周期意味着您不能以在 Ubuntu 或 Fedora 上相同的方式处理 VPN 安装。AUR 是您的主要安装渠道,在内核更改后保持 VPN 客户端更新是持续考虑。Manjaro 的 pamac GUI 和稳定性缓冲使这比原始 Arch 更容易,但基础仍然相同。
对于大多数 Manjaro 用户,NordVPN 提供了速度(通过 NordLynx/WireGuard)、服务器覆盖(6,400+ 个服务器)和直接 AUR 安装的最佳组合。如果您想要设置后不使用终端的完整 GUI 体验,Mullvad 或 PIA 是最强的选择。ProtonVPN 对于想要没有数据上限的免费层或优先开源透明度的用户而言更突出。ExpressVPN 仍然是在受限地区绕过审查制度的可靠选择。
本列表中的所有五个提供商都可以在 Manjaro 上干净地安装,支持现代协议,并维持经过验证的无日志政策。选择与您优先考虑的相匹配的,通过 yay 安装它,启用 systemd 服务,并通过 curl ifconfig.me 验证您的连接。
本页资源
来自我们研究的图表和参考图片,可免费查看和分享。
常见问题
为什么我不能在 Manjaro 上直接安装普通的 Linux VPN 客户端?
Manjaro 使用 pacman 作为其软件包管理器,处理 .pkg.tar.zst 文件,而不是许多 VPN 提供商为 Ubuntu 或 Fedora 构建的 .deb 或 .rpm 软件包。原生支持意味着要么是 AUR 软件包(如 nordvpn-bin 或 protonvpn),提供商托管的 .pkg.tar.zst 安装程序(如 ExpressVPN),要么通过 NetworkManager 手动导入 OpenVPN/WireGuard 配置。
我如何在 Manjaro 上安装 NordVPN?
使用 yay -S nordvpn-bin 通过 AUR 安装 NordVPN,然后使用 sudo systemctl enable —now nordvpnd 启用守护程序。使用 nordvpn login 登录并使用 nordvpn connect 连接。NordVPN 的 CLI 支持 NordLynx、其基于 WireGuard 的协议和 OpenVPN,以及断路器和 DNS 泄漏保护,尽管 Linux 上没有 GUI 客户端。
我如何在 Manjaro 上运行 ProtonVPN 的 GUI 客户端?
首先使用 sudo pacman -S python-gobject gtk3 安装 python-gobject 和 gtk3,因为 ProtonVPN 的基于 GTK 的 GUI 依赖于它们,而 Manjaro KDE 或 XFCE 版本通常默认缺少它们。然后使用 yay -S protonvpn 安装 AUR 软件包,或者如果您更喜欢仅限终端的控制,则通过 yay -S protonvpn-cli 使用 CLI 替代方案。
我应该在 Manjaro 上使用 WireGuard 还是 OpenVPN?
WireGuard 是 Manjaro 上更好的默认选择,因为它自 Linux 内核 5.6 版本起就已内置,而 Manjaro 通常提供 6.x 内核,所以它原生运行,无需额外模块。它在同一服务器上的吞吐量比 OpenVPN 高 30-50%。NordVPN 的 NordLynx 用双重 NAT 包装 WireGuard 以增加隐私,而 OpenVPN 仍然可以通过 pacman -S openvpn 作为用户空间备选方案使用。
如果我的 VPN 客户端在 Manjaro 内核更新后停止工作,我应该怎么办?
重新构建 AUR 软件包以重新编译任何依赖内核的模块,运行 yay -S —rebuild nordvpn-bin 或您的提供商的等效软件包名称,然后使用 sudo systemctl restart nordvpnd 重新启动服务。基于 WireGuard 的连接很少以这种方式中断,因为 WireGuard 位于内核本身中,但某些客户端使用的专有隧道界面在每次内核更改后可能需要重新构建。
我在 Manjaro 上的断路器将我锁定在我的网络之外,现在怎么办?
运行提供商的断开连接命令,例如 nordvpn disconnect 或 sudo mullvad disconnect,立即恢复访问权限。如果您使用手动 OpenVPN 配置,断路器留下陈旧 iptables 规则,则使用 sudo iptables -F 清除它们。Manjaro 上的断路器通常通过 iptables 或 nftables 规则工作,这可能与通过 Manjaro Settings Manager 配置的 UFW 或 firewalld 冲突。
哪些VPN审计对Manjaro用户最重要?
NordVPN表示其无日志政策已由德勤独立审计。ExpressVPN委托毕马威对其无日志控制措施进行了保证(2025年)。ProtonVPN表示其无日志政策已由Securitum审计,其整个代码库是公开的,这对于想在Manjaro滚动发布系统上运行之前验证客户端代码的用户很重要。
对于运行WireGuard的Manjaro用户,哪款VPN速度最快?
NordVPN在我们的Speed Lab中排名22个中的第1位,这是根据已发布的第三方测试汇总而成的。其NordLynx协议直接基于WireGuard构建,而Manjaro通过其6.x内核原生支持WireGuard。WireGuard本身在相同服务器上的吞吐量已经比OpenVPN高30-50%左右,所以将NordLynx与Manjaro的原生WireGuard支持结合使用,相比仅使用OpenVPN的设置会进一步增强这种优势。
我可以在 Manjaro 上使用 ProtonVPN 免费层而不会遇到数据上限吗?
是的,ProtonVPN 的免费层没有数据上限,与大多数竞争对手不同,尽管与付费 VPN Plus 层相比,它限制您只能使用有限的国家/地区集合,速度较低。免费层的安装方式相同,通过 AUR 的 yay -S protonvpn,并与导入到 NetworkManager 的 WireGuard 和 OpenVPN 配置一起使用。
这些 Manjaro 兼容的 VPN 一次可以连接多少个设备?
NordVPN 支持每个账户 10 个并发设备。ExpressVPN 允许 10 至 14 个,具体取决于您的计划层级。ProtonVPN 的范围从免费层的 1 个设备到付费计划上的 10 个。所有三个都将您的 Manjaro 计算机计为一个连接,以及手机、其他计算机或路由器(如果您扩展覆盖范围)。
NordVPN、ExpressVPN 和 ProtonVPN 对于 Manjaro 用户的价格如何比较?
NordVPN 在其最长期计划上从 $3.49/月开始,与 ProtonVPN 从 $3.49/月开始相匹配。ExpressVPN 是三者中最便宜的,在其最长期计划上为 $2.99/月,尽管 ProtonVPN 仍然是唯一提供真正免费层的。相比之下,Mullvad 收取统一的 €5/月费率,没有折扣层级或长期合同。
如果 VPN 在我的 Manjaro 设置上不能很好地工作,退款期限是多少?
NordVPN、ExpressVPN 和 ProtonVPN 都为付费计划支持 30 天退款保证,让您有时间测试 AUR 安装、断路器行为和 WireGuard 性能在您的特定 Manjaro 构建中,然后再承诺。如果客户端无法干净地构建或断路器与您的防火墙设置冲突,请在该期间内通过提供商的支持渠道请求退款。
在 Manjaro 上连接 VPN 后,我如何检查 DNS 泄漏?
连接后运行 resolvectl status,确认列出的 DNS 服务器指向您的 VPN 提供商而不是您的 ISP。如果它们仍然显示您的 ISP DNS,请在 NetworkManager GUI 设置中按连接手动设置正确的服务器,或直接编辑 /etc/resolv.conf。这在 Manjaro 的基于 NetworkManager 的设置上特别重要,其中 VPN 客户端可能无法自动覆盖 DNS 设置。
