−25%

Windows के सालाना भुगतान पर, 31 अक्टूबर तक। प्लान देखें

EQVPS

VPS पर OpenVPN सर्वर कैसे सेट करें

openvpn-install स्क्रिप्ट से Ubuntu या Debian पर अपना OpenVPN सर्वर चलाएँ: UDP 1194 या TCP 443, क्लाइंट फ़ाइलें, एक्सेस रद्द करना और WireGuard से तुलना।

आजकल ज़्यादातर ध्यान WireGuard को मिलता है, और ठीक ही मिलता है। लेकिन OpenVPN की अपनी जगह अब भी है: यह TCP पोर्ट 443 पर चल सकता है, राउटर और कॉरपोरेट क्लाइंट्स में पहले से मौजूद है, और कुछ नेटवर्क इसे तब भी गुज़रने देते हैं जब UDP-आधारित VPN ब्लॉक हों। अगर आपकी स्थिति यही है, तो चालू सर्वर तक पहुँचने का सबसे छोटा भरोसेमंद रास्ता यह है।

आपको क्या चाहिए

1. इंस्टॉल स्क्रिप्ट चलाएँ

सर्टिफ़िकेट अथॉरिटी, कुंजियाँ और रूटिंग हाथ से सेट करने में पूरी दोपहर लग जाती है। angristan की लोकप्रिय स्क्रिप्ट openvpn-install यह सब एक बार में कर देती है। इसे डाउनलोड करें और चलाने से पहले पढ़ें — यह shell स्क्रिप्ट है जो आपकी नेटवर्क कॉन्फ़िगरेशन बदलेगी, और आपको पता होना चाहिए कि यह क्या करती है:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

स्क्रिप्ट कुछ सवाल पूछती है। समझदारी भरे जवाब:

आख़िर में यह पहली क्लाइंट फ़ाइल बनाती है, जैसे /root/phone.ovpn।

2. पोर्ट खोलें

स्क्रिप्ट अपने iptables नियम ख़ुद सेट करती है। अगर आप UFW भी इस्तेमाल करते हैं तो VPN पोर्ट को साफ़ तौर पर अनुमति दें:

sudo ufw allow 1194/udp
sudo ufw status

अगर आपने TCP चुना है तो उसकी जगह 443/tcp लिखें।

3. क्लाइंट फ़ाइल अपने डिवाइस तक पहुँचाएँ

.ovpn फ़ाइल SSH से कॉपी करें:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

इसे OpenVPN Connect ऐप, Linux के NetworkManager या अपने राउटर में इम्पोर्ट करें। इस फ़ाइल में उस क्लाइंट की निजी कुंजी है, इसलिए इसे पासवर्ड की तरह सँभालें: ईमेल न करें और साझा फ़ोल्डर में न छोड़ें।

4. जाँचें कि यह काम कर रहा है

सर्वर पर:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

क्लाइंट पर कनेक्ट करें और अपना पब्लिक IP देखें। उसमें सर्वर का पता दिखना चाहिए।

डिवाइस जोड़ना और रद्द करना

स्क्रिप्ट फिर से चलाएँ:

sudo ./openvpn-install.sh

यह नया क्लाइंट जोड़ने, किसी को रद्द करने या OpenVPN को पूरी तरह हटाने का विकल्प देती है। हर डिवाइस के लिए अलग क्लाइंट इस छोटी मेहनत के लायक है — जब लैपटॉप चोरी हो, तो आप सिर्फ़ वही फ़ाइल रद्द करते हैं और बाक़ी कुछ नहीं बदलता।

ईमानदार समझौते

OpenVPN, WireGuard से पुराना और भारी है। यह एक कोर पर एन्क्रिप्ट करता है, इसलिए 1 vCPU वाले प्लान पर आपको तेज़ घरेलू कनेक्शन की पूरी स्पीड नहीं मिलेगी। हैंडशेक धीमे हैं और फ़ोन पर बैटरी ज़्यादा ख़र्च होती है। अगर OpenVPN की ख़ास सुविधाओं में से कोई भी आपके लिए मायने नहीं रखती, तो इसके बजाय हमारी WireGuard गाइड अपनाएँ — ज़्यादातर लोगों के लिए हम यही चुनेंगे।

OpenVPN की जीत अनुकूलता में है: किसी साधारण फ़ायरवॉल को TCP 443 आम HTTPS ट्रैफ़िक जैसा दिखता है, और बहुत-से डिवाइस शुरू से OpenVPN सपोर्ट करते हैं।

निजी VPN के बारे में और जानकारी VPN उपयोग पेज पर है, और हमारे प्लान में IPv4/IPv6 कैसे काम करते हैं यह नेटवर्क दस्तावेज़ में है।

सामान्य प्रश्न

OpenVPN या WireGuard?

WireGuard तेज़, आसान है और कम CPU इस्तेमाल करता है — डिफ़ॉल्ट रूप से वही चुनें। OpenVPN तब लें जब UDP ब्लॉक करने वाले नेटवर्क के लिए पोर्ट 443 पर TCP चाहिए, या जब कोई डिवाइस या कंपनी नीति सिर्फ़ OpenVPN को सपोर्ट करे।

क्या मैं NAT प्लान पर OpenVPN चला सकता हूँ?

नहीं। क्लाइंट्स को बाहर से UDP 1194 या TCP 443 पर सर्वर से जुड़ना होता है, और NAT प्लान सिर्फ़ आपका निजी SSH पोर्ट आगे भेजता है। डेडिकेटेड IP वाला प्लान लें — निजी VPN के लिए $8 प्रति माह वाला Nano-IP काफ़ी है।

स्पीड कितनी मिलेगी?

OpenVPN एक ही CPU कोर पर एन्क्रिप्ट करता है, इसलिए एक vCPU थ्रूपुट को सीमित करता है। ब्राउज़िंग, स्ट्रीमिंग और रिमोट काम के लिए यह काफ़ी से ज़्यादा है; तेज़ घरेलू कनेक्शन को पूरा इस्तेमाल करने के लिए WireGuard साफ़ तौर पर बेहतर है।

डिवाइस कैसे जोड़ें या हटाएँ?

स्क्रिप्ट फिर से चलाएँ। यह क्लाइंट जोड़ने (नई .ovpn फ़ाइल बनाता है) या मौजूदा क्लाइंट रद्द करने का विकल्प देता है। हर डिवाइस को अपना क्लाइंट दें, ताकि खोया हुआ फ़ोन बाक़ियों को छुए बिना काट सकें।

क्या यह IPv6 सपोर्ट करता है?

हाँ। डेडिकेटेड IP वाले प्लान में IPv4 और IPv6 दोनों हैं, और जब सर्वर के पास IPv6 पता हो तो स्क्रिप्ट IPv6 को टनल से गुज़ार सकती है।

टिप्पणियाँ

अभी तक कोई टिप्पणी नहीं। पहले बनें।

एक टिप्पणी छोड़ें

टिप्पणियाँ दिखने से पहले मॉडरेट की जाती हैं।