# Primeros pasos en Linux

Esta guía te lleva de no tener nada instalado a estar conectado. Cubre la
instalación en dos partes, el inicio de sesión, la conexión y dónde
conseguir ayuda. Para cada pantalla y ajuste, lee el
[recorrido de Linux](/docs/tour-linux).

URnetwork usa dispositivos de salida gestionados por miembros. Los
proveedores no reciben tu IP de origen en las rutas retransmitidas. Las apps
nativas además cifran el tráfico hasta el proveedor por defecto. Lee
[Cómo funciona URnetwork](/docs/overview) para el modelo completo.

## Qué necesitas

URnetwork para Linux es una app de escritorio GTK4 nativa emparejada con un
demonio de sistema que posee el túnel. Apunta a **Ubuntu 22.04 o más
reciente** y versiones equivalentes de la familia Debian, en **amd64 y
arm64**, y necesita systemd y `/dev/net/tun`. Eso es una instalación normal
de escritorio o servidor.

## Instalar

La app se instala como dos piezas, porque un túnel necesita privilegios y
una GUI no debe tenerlos jamás:

- **`urnetworkd`** — un pequeño demonio root bajo systemd. Posee
  `/dev/net/tun`, las rutas y el DNS. No tiene ninguna dependencia de GUI,
  así que se instala sin problema en una máquina sin pantalla.
- **La app URnetwork** — una app de escritorio GTK4/libadwaita distribuida
  como AppImage, ejecutándose como tu usuario normal. Nunca necesita root.

Ambas vienen de
[github.com/urnetwork/build/releases](https://github.com/urnetwork/build/releases).

### 1. Instala el demonio

Usa el **`.deb`** en Debian, Ubuntu y derivadas:

```
sudo apt install ./urnetwork-daemon_<version>_<arch>.deb
```

o el **tarball de instalación** en distribuciones sin dpkg:

```
tar xf urnetwork-daemon-<version>-<arch>.install.tar.gz
sudo urnetwork-daemon/install.sh
```

El instalador ejecuta comprobaciones previas (systemd, glibc,
`/dev/net/tun`) e imprime lo que va a hacer; `install.sh --dry-run` muestra
el plan sin tocar nada. Crea un grupo de sistema llamado `urnetwork`,
instala el demonio, su unidad de systemd, la entrada de escritorio, los
iconos y un lanzador `/usr/bin/urnetwork`, y luego habilita y arranca el
servicio. Arrancarlo al instalar es seguro: el demonio arranca inactivo.
Nunca levanta un túnel hasta que un cliente de escritorio autenticado se lo
pide.

### 2. Pon la app donde pueda actualizarse sola

El AppImage de la GUI deliberadamente no lo instala el paquete. Vive en tu
directorio personal para poder reemplazarse a sí mismo sin root:

```
mkdir -p ~/.local/lib/urnetwork
cp URnetwork-<version>-<arch>.AppImage ~/.local/lib/urnetwork/URnetwork.AppImage
chmod +x ~/.local/lib/urnetwork/URnetwork.AppImage
```

`/usr/bin/urnetwork` lo encuentra ahí y lo ejecuta, así que la entrada de
escritorio, el menú de aplicaciones y los enlaces `urnetwork://` siguen
funcionando a través de las actualizaciones de la app. Los AppImage
necesitan `libfuse2`; el `.deb` declara esa dependencia por ti.

### 3. Añádete al grupo `urnetwork`

Solo root y los miembros del grupo `urnetwork` pueden dar órdenes al
demonio, así que tu propio usuario tiene que unirse:

```
sudo usermod -aG urnetwork "$USER"
```

Cierra sesión y vuelve a entrar; la pertenencia al grupo se toma al iniciar
sesión. Sáltate esto y la app te dirá que no puede alcanzar el servicio.

Las evaluaciones de seguridad de terceros, y sus límites, están recogidas en
el [modelo de amenazas](/docs/threat-model).

## Iniciar sesión

Lanza URnetwork desde tu menú de aplicaciones, o ejecuta `urnetwork`. La app
abre con las opciones de inicio de sesión. Elige el modelo de identidad con
el que estés cómodo:

- **Correo o teléfono.** Introdúcelo y continúa. La app encuentra tu cuenta
  u ofrece crear una, verificando con un código de un solo uso.
- **Crear cuenta (Create account).** Nombre de red, correo o teléfono,
  contraseña y un código de invitación opcional.
- **Iniciar sesión con código (Sign in with code).** ¿Ya iniciaste sesión
  en otro dispositivo? Genera allí un código de autorización de un solo
  uso, en cualquier app de URnetwork o en [ur.io](https://ur.io), y pégalo.
- **Probar modo invitado (Try Guest Mode).** Un clic crea una red real y
  permanente sin entregar nada. El botón es anterior al flujo de alta
  actual: la frase de recuperación de esa cuenta se descarta en lugar de
  mostrártela, así que no hay forma de volver a entrar desde otra máquina.
  Trátala como desechable para evaluar. Añade un correo, un teléfono o una
  cartera antes de depender de ella.
- **Iniciar sesión con Bittensor (Sign in with Bittensor).** Tu navegador
  abre un puente de cartera, tu cartera firma un mensaje y la app sigue
  desde ahí.
- **Iniciar sesión con Solana (Sign in with Solana).** El mismo flujo, vía
  Phantom o Solflare.

No hay inicio de sesión con Google ni Apple en Linux. Si quieres una cuenta
sin correo que puedas conservar, las apps de teléfono y Mac ofrecen un
**Crear Cuenta instantánea** (Create Instant Account) de un toque que te
muestra su frase de recuperación. Créala allí y tráela a esta máquina con un
código de autorización.

Toda red empieza en el plan gratuito, una cuota de datos diaria que se
renueva cada día. Pro (5 $/mes o 40 $/año) lo sustituye por una cuota
mensual grande, comprada en la app desde **Obtener UR Pro** (Get UR Pro).
Números vigentes: [ur.io/products](https://ur.io/products).

## El permiso del túnel

No aparece ningún diálogo de consentimiento al conectar, porque concediste
el privilegio al instalar. El demonio se ejecuta como root y posee el
dispositivo del túnel; la app se ejecuta como tú y le pide las cosas al
demonio por su socket de control. Ese socket está protegido por
credenciales de par verificadas por el kernel: root, o un miembro del grupo
`urnetwork`. Nada más en el sistema puede arrancar un túnel.

Para saber qué registra URnetwork sobre tus conexiones, lee el
[modelo de amenazas](/docs/threat-model).

## Conectar

1. Haz clic en **Conectar** (Connect) en la app.
2. El túnel se levanta. No hay solicitud de permiso, porque es el demonio,
   no la app, quien abre el dispositivo del túnel.
3. El globo y la línea de estado cobran vida, y aparece un icono de bandeja
   si tu escritorio los admite.

### Elegir una ubicación

El valor por defecto es **mejor disponible** (best available). La red elige
continuamente por ti proveedores rápidos y fiables. Es la elección correcta
para la mayoría de las sesiones.

Para elegir por dónde sale tu tráfico:

1. Haz clic en la fila de ubicación para abrir el selector.
2. Desplázate para ver países, o teclea para buscar. Las regiones, ciudades
   y dispositivos aparecen en los resultados de búsqueda, así que teclea el
   nombre de una ciudad para encontrarla.
3. Elige una ubicación. La app se reconecta a través de proveedores de
   allí.

Cada entrada lleva un recuento en vivo de los proveedores en línea allí
ahora mismo. Los proveedores son dispositivos de miembros, no centros de
datos, así que los recuentos suben y bajan con la hora del día. La
[visión general](/docs/overview) explica la ruta que recorre tu tráfico. El
[recorrido](/docs/tour-linux) explica los ajustes de conexión y sus
intercambios.

## Comprueba que funciona

Visita cualquier sitio de "cuál es mi IP". Deberías ver la dirección y la
ciudad de un proveedor en lugar de las tuyas. A partir de ahí, el globo y la
línea de estado de la app, y el icono de bandeja donde tu escritorio muestre
uno, te dicen que el túnel está activo.

## Si algo falla

Si la app informa de que el servicio está inaccesible, desactualizado o es
una compilación distinta de la de la app, es un estado real con un arreglo
real: ver [Resolución de problemas](/docs/tour-linux#troubleshooting) en el
recorrido. Las dos mitades van emparejadas por versión a propósito, así que
una instalación actualizada a medias te lo dice en lugar de fallar de forma
extraña. Para problemas del túnel, `journalctl -u urnetworkd -f` es lo
primero que mirar. [feedback.ur.io](https://feedback.ur.io) llega al
equipo, y las [preguntas frecuentes](/docs/faq) responden las dudas
comunes.

## Qué sigue

- **Haz el [recorrido](/docs/tour-linux).** Cada pantalla y ajuste: la
  división con el demonio, el comportamiento de rutas y DNS y sus límites,
  las hojas (DNS personalizado, reglas de división, contratos en vivo), el
  ajuste manual de la ubicación del dispositivo, el kill switch
  (interruptor de corte, desactivado por defecto) y la resolución de
  problemas.
- **Comparte tu conexión.** Compartir conexión está en los controles de la
  pantalla principal de la app: **Auto**, **Siempre** (Always), **Red**
  (Network, solo los dispositivos de tu propia cuenta, nunca el público) o
  **Nunca** (Never), y empieza en **Nunca**. Un escritorio o servidor Linux
  con una buena subida es exactamente el tipo de nodo que la red quiere; la
  [visión general](/docs/overview) cubre el filtrado de abusos que se
  ejecuta en tu máquina antes de que el tráfico salga de ella. Para una
  máquina sin pantalla, la CLI de proveedor independiente en
  [github.com/urnetwork/build/releases](https://github.com/urnetwork/build/releases)
  hace el mismo trabajo: `urnetwork auth` con un código de cualquier app, y
  luego `urnetwork provide`. Los proveedores participan en el protocolo UR;
  [ur.xyz](https://ur.xyz) documenta cómo funcionan las recompensas.
- **Prueba otra plataforma:** [Android](/docs/getting-started-android),
  [iOS](/docs/getting-started-ios), [macOS](/docs/getting-started-macos),
  [Windows](/docs/getting-started-windows) y el
  [navegador](/docs/getting-started-browser).
