आजकल ज़्यादातर ध्यान WireGuard को मिलता है, और ठीक ही मिलता है। लेकिन OpenVPN की अपनी जगह अब भी है: यह TCP पोर्ट 443 पर चल सकता है, राउटर और कॉरपोरेट क्लाइंट्स में पहले से मौजूद है, और कुछ नेटवर्क इसे तब भी गुज़रने देते हैं जब UDP-आधारित VPN ब्लॉक हों। अगर आपकी स्थिति यही है, तो चालू सर्वर तक पहुँचने का सबसे छोटा भरोसेमंद रास्ता यह है।
आपको क्या चाहिए
- ऐसा VPS जिसका अपना पब्लिक IP हो। क्लाइंट इंटरनेट से जुड़ते हैं, इसलिए NAT प्लान काम नहीं करेगा — निजी इस्तेमाल के लिए $8 प्रति माह वाला Nano-IP काफ़ी है।
- Ubuntu 22.04/24.04 या Debian 12, और root या sudo यूज़र।
- लगभग दस मिनट।
1. इंस्टॉल स्क्रिप्ट चलाएँ
सर्टिफ़िकेट अथॉरिटी, कुंजियाँ और रूटिंग हाथ से सेट करने में पूरी दोपहर लग जाती है। angristan की लोकप्रिय स्क्रिप्ट openvpn-install यह सब एक बार में कर देती है। इसे डाउनलोड करें और चलाने से पहले पढ़ें — यह shell स्क्रिप्ट है जो आपकी नेटवर्क कॉन्फ़िगरेशन बदलेगी, और आपको पता होना चाहिए कि यह क्या करती है:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
स्क्रिप्ट कुछ सवाल पूछती है। समझदारी भरे जवाब:
- IP पता: सर्वर का पब्लिक IPv4 (यह ख़ुद पहचान लेती है)।
- IPv6: हाँ, अगर आप टनल में IPv6 चाहते हैं।
- पोर्ट: डिफ़ॉल्ट के लिए
1194, या443अगर TCP इस्तेमाल करना है। - प्रोटोकॉल: UDP तेज़ है; TCP सख़्त फ़ायरवॉल पार कर लेता है।
- DNS: कोई भी पब्लिक रिज़ॉल्वर जिस पर आपको भरोसा हो।
- कम्प्रेशन: नहीं। एन्क्रिप्शन के साथ इसकी जानी-मानी सुरक्षा समस्याएँ हैं।
आख़िर में यह पहली क्लाइंट फ़ाइल बनाती है, जैसे /root/phone.ovpn।
2. पोर्ट खोलें
स्क्रिप्ट अपने iptables नियम ख़ुद सेट करती है। अगर आप UFW भी इस्तेमाल करते हैं तो VPN पोर्ट को साफ़ तौर पर अनुमति दें:
sudo ufw allow 1194/udp
sudo ufw status
अगर आपने TCP चुना है तो उसकी जगह 443/tcp लिखें।
3. क्लाइंट फ़ाइल अपने डिवाइस तक पहुँचाएँ
.ovpn फ़ाइल SSH से कॉपी करें:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
इसे OpenVPN Connect ऐप, Linux के NetworkManager या अपने राउटर में इम्पोर्ट करें। इस फ़ाइल में उस क्लाइंट की निजी कुंजी है, इसलिए इसे पासवर्ड की तरह सँभालें: ईमेल न करें और साझा फ़ोल्डर में न छोड़ें।
4. जाँचें कि यह काम कर रहा है
सर्वर पर:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
क्लाइंट पर कनेक्ट करें और अपना पब्लिक IP देखें। उसमें सर्वर का पता दिखना चाहिए।
डिवाइस जोड़ना और रद्द करना
स्क्रिप्ट फिर से चलाएँ:
sudo ./openvpn-install.sh
यह नया क्लाइंट जोड़ने, किसी को रद्द करने या OpenVPN को पूरी तरह हटाने का विकल्प देती है। हर डिवाइस के लिए अलग क्लाइंट इस छोटी मेहनत के लायक है — जब लैपटॉप चोरी हो, तो आप सिर्फ़ वही फ़ाइल रद्द करते हैं और बाक़ी कुछ नहीं बदलता।
ईमानदार समझौते
OpenVPN, WireGuard से पुराना और भारी है। यह एक कोर पर एन्क्रिप्ट करता है, इसलिए 1 vCPU वाले प्लान पर आपको तेज़ घरेलू कनेक्शन की पूरी स्पीड नहीं मिलेगी। हैंडशेक धीमे हैं और फ़ोन पर बैटरी ज़्यादा ख़र्च होती है। अगर OpenVPN की ख़ास सुविधाओं में से कोई भी आपके लिए मायने नहीं रखती, तो इसके बजाय हमारी WireGuard गाइड अपनाएँ — ज़्यादातर लोगों के लिए हम यही चुनेंगे।
OpenVPN की जीत अनुकूलता में है: किसी साधारण फ़ायरवॉल को TCP 443 आम HTTPS ट्रैफ़िक जैसा दिखता है, और बहुत-से डिवाइस शुरू से OpenVPN सपोर्ट करते हैं।
निजी VPN के बारे में और जानकारी VPN उपयोग पेज पर है, और हमारे प्लान में IPv4/IPv6 कैसे काम करते हैं यह नेटवर्क दस्तावेज़ में है।
टिप्पणियाँ
अभी तक कोई टिप्पणी नहीं। पहले बनें।