نن ورځ ډېره پاملرنه WireGuard ته ده، او دا بې دلیله نه ده. خو OpenVPN لا هم خپل ځای لري: د TCP پورټ 443 پر مخ چلېدای شي، په راوټرونو او د شرکتونو کلاینټونو کې جوړ شوی دی، او ځینې شبکې یې تېروي کله چې د UDP پر بنسټ VPN-ونه بند شي. که ستاسو حالت همدا وي، دا یو کاري سرور ته تر ټولو لنډه باوري لار ده.
څه ته اړتیا لرئ
- داسې VPS چې خپل عامه IP ولري. کلاینټان له انټرنېټ څخه وصلېږي، نو NAT پلان کار نه کوي — د شخصي کارونې لپاره په میاشت $8 Nano-IP بس دی.
- Ubuntu 22.04/24.04 یا Debian 12، او root یا sudo کاروونکی.
- شاوخوا لس دقیقې.
۱. د نصب سکرېپټ وچلوئ
د تصدیقلیک ادارې، کیليګانو او روټینګ په لاس جوړول یو بشپړ ماسپښین نیسي. د angristan مشهور سکرېپټ openvpn-install دا ټول په یو ځل کوي. ډاونلوډ یې کړئ او د چلولو مخکې یې ولولئ — دا shell سکرېپټ دی چې ستاسو د شبکې تنظیمات بدلوي، او باید پوه شئ چې څه کوي:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
سکرېپټ څو پوښتنې کوي. معقول ځوابونه:
- IP پته: د سرور عامه IPv4 (پخپله یې پېژني).
- IPv6: هو، که په تونل کې IPv6 غواړئ.
- پورټ: د ډیفالټ لپاره
1194، یا443که TCP کاروئ. - پروټوکول: UDP چټک دی؛ TCP له سختو فایروالونو تېرېږي.
- DNS: هر عامه ریزالور چې باور پرې لرئ.
- فشرده کول: نه. د کوډ کولو سره یې پېژندل شوې امنیتي ستونزې دي.
په پای کې لومړی کلاینټ فایل جوړوي، د بېلګې په توګه /root/phone.ovpn.
۲. پورټ خلاص کړئ
سکرېپټ خپل iptables قواعد جوړوي. که UFW هم کاروئ، د VPN پورټ ته په ښکاره اجازه ورکړئ:
sudo ufw allow 1194/udp
sudo ufw status
که مو TCP ټاکلی وي، پر ځای یې 443/tcp ولیکئ.
۳. د کلاینټ فایل خپلې وسیلې ته ورسوئ
د .ovpn فایل د SSH له لارې کاپي کړئ:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
هغه د OpenVPN Connect اپ، د Linux په NetworkManager یا خپل راوټر کې وارد کړئ. دا فایل د هغه کلاینټ خصوصي کیلي لري، نو د پاسورډ په څېر ورسره چلند وکړئ: برېښنالیک یې مه کوئ او په ګډ فولډر کې یې مه پرېږدئ.
۴. وګورئ چې کار کوي
په سرور کې:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
په کلاینټ کې وصل شئ او خپل عامه IP وګورئ. باید د سرور پته وښيي.
د وسیلو ورزیاتول او لغوه کول
سکرېپټ بیا وچلوئ:
sudo ./openvpn-install.sh
دا وړاندیز کوي چې نوی کلاینټ ورزیات کړئ، یو لغوه کړئ یا OpenVPN بشپړ لرې کړئ. د هرې وسیلې لپاره یو کلاینټ د دې کوچنۍ هڅې ارزښت لري — کله چې لپټاپ غلا شي، یوازې هماغه فایل لغوه کوئ او بل هېڅ نه بدلېږي.
صادقانه جوړجاړي
OpenVPN له WireGuard زوړ او درانه دی. په یوه کور کې کوډ کوي، نو په 1 vCPU پلان کې به د چټک کورني اتصال بشپړه چټکتیا ترلاسه نه کړئ. لاسورکونې ورو دي او په ټیلیفون کې بیټرۍ ډېره لګېږي. که د OpenVPN ځانګړې ځانګړتیاوې ستاسو لپاره مهمې نه وي، پر ځای یې زموږ د WireGuard لارښود تعقیب کړئ — د ډېرو خلکو لپاره به موږ همدا وټاکو.
چېرته چې OpenVPN ګټي، هغه مطابقت دی: TCP 443 یو ساده فایروال ته د عادي HTTPS ټرافیک په څېر ښکاري، او ډېرې وسیلې له پیله OpenVPN مني.
د شخصي VPN په اړه نور معلومات د VPN د کارونې په پاڼه کې دي، او زموږ په پلانونو کې IPv4/IPv6 څنګه کار کوي، د شبکې په اسنادو کې.
تبصرې
لا تبصرې نشته. لومړی اوسئ.