−25%

د Windows پر کلنۍ تادیه، تر ۳۱ اکتوبر. پلانونه وګورئ

EQVPS

په VPS کې د OpenVPN سرور څنګه جوړ کړو

د openvpn-install سکرېپټ په مرسته په Ubuntu یا Debian کې خپل OpenVPN سرور چلوئ: UDP 1194 یا TCP 443، د کلاینټ فایلونه، د لاسرسي لغوه کول او له WireGuard سره پرتله.

نن ورځ ډېره پاملرنه WireGuard ته ده، او دا بې دلیله نه ده. خو OpenVPN لا هم خپل ځای لري: د TCP پورټ 443 پر مخ چلېدای شي، په راوټرونو او د شرکتونو کلاینټونو کې جوړ شوی دی، او ځینې شبکې یې تېروي کله چې د UDP پر بنسټ VPN-ونه بند شي. که ستاسو حالت همدا وي، دا یو کاري سرور ته تر ټولو لنډه باوري لار ده.

څه ته اړتیا لرئ

۱. د نصب سکرېپټ وچلوئ

د تصدیق‌لیک ادارې، کیليګانو او روټینګ په لاس جوړول یو بشپړ ماسپښین نیسي. د angristan مشهور سکرېپټ openvpn-install دا ټول په یو ځل کوي. ډاونلوډ یې کړئ او د چلولو مخکې یې ولولئ — دا shell سکرېپټ دی چې ستاسو د شبکې تنظیمات بدلوي، او باید پوه شئ چې څه کوي:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

سکرېپټ څو پوښتنې کوي. معقول ځوابونه:

په پای کې لومړی کلاینټ فایل جوړوي، د بېلګې په توګه /root/phone.ovpn.

۲. پورټ خلاص کړئ

سکرېپټ خپل iptables قواعد جوړوي. که UFW هم کاروئ، د VPN پورټ ته په ښکاره اجازه ورکړئ:

sudo ufw allow 1194/udp
sudo ufw status

که مو TCP ټاکلی وي، پر ځای یې 443/tcp ولیکئ.

۳. د کلاینټ فایل خپلې وسیلې ته ورسوئ

د .ovpn فایل د SSH له لارې کاپي کړئ:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

هغه د OpenVPN Connect اپ، د Linux په NetworkManager یا خپل راوټر کې وارد کړئ. دا فایل د هغه کلاینټ خصوصي کیلي لري، نو د پاسورډ په څېر ورسره چلند وکړئ: برېښنالیک یې مه کوئ او په ګډ فولډر کې یې مه پرېږدئ.

۴. وګورئ چې کار کوي

په سرور کې:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

په کلاینټ کې وصل شئ او خپل عامه IP وګورئ. باید د سرور پته وښيي.

د وسیلو ورزیاتول او لغوه کول

سکرېپټ بیا وچلوئ:

sudo ./openvpn-install.sh

دا وړاندیز کوي چې نوی کلاینټ ورزیات کړئ، یو لغوه کړئ یا OpenVPN بشپړ لرې کړئ. د هرې وسیلې لپاره یو کلاینټ د دې کوچنۍ هڅې ارزښت لري — کله چې لپټاپ غلا شي، یوازې هماغه فایل لغوه کوئ او بل هېڅ نه بدلېږي.

صادقانه جوړجاړي

OpenVPN له WireGuard زوړ او درانه دی. په یوه کور کې کوډ کوي، نو په 1 vCPU پلان کې به د چټک کورني اتصال بشپړه چټکتیا ترلاسه نه کړئ. لاسورکونې ورو دي او په ټیلیفون کې بیټرۍ ډېره لګېږي. که د OpenVPN ځانګړې ځانګړتیاوې ستاسو لپاره مهمې نه وي، پر ځای یې زموږ د WireGuard لارښود تعقیب کړئ — د ډېرو خلکو لپاره به موږ همدا وټاکو.

چېرته چې OpenVPN ګټي، هغه مطابقت دی: TCP 443 یو ساده فایروال ته د عادي HTTPS ټرافیک په څېر ښکاري، او ډېرې وسیلې له پیله OpenVPN مني.

د شخصي VPN په اړه نور معلومات د VPN د کارونې په پاڼه کې دي، او زموږ په پلانونو کې IPv4/IPv6 څنګه کار کوي، د شبکې په اسنادو کې.

پوښتنې

OpenVPN که WireGuard؟

WireGuard چټک، ساده دی او لږ CPU کاروي — په عادي ډول هماغه وټاکئ. OpenVPN هغه وخت واخلئ چې د UDP بندونکو شبکو لپاره په پورټ 443 کې TCP ته اړتیا ولرئ، یا کله چې یوه وسیله یا د شرکت پالیسي یوازې OpenVPN مني.

ایا OpenVPN په NAT پلان کې چلولی شم؟

نه. کلاینټان باید له بهر څخه په UDP 1194 یا TCP 443 سرور ته وصل شي، او NAT پلان یوازې ستاسو شخصي SSH پورټ لېږدوي. د ځانګړي IP پلان وکاروئ — د شخصي VPN لپاره په میاشت $8 Nano-IP بس دی.

چټکتیا به یې څومره وي؟

OpenVPN په یوه CPU کور کې کوډ کوي، نو یو vCPU د تېرېدو اندازه محدودوي. د لټون، سټریمنګ او له لرې کار لپاره دا له اړتیا زیات دی؛ د چټک کورني اتصال د بشپړې ګټې لپاره WireGuard ښکاره ښه کار کوي.

وسیله څنګه ورزیاته یا لرې کړم؟

سکرېپټ بیا وچلوئ. دا وړاندیز کوي چې کلاینټ ورزیات کړي (نوی .ovpn فایل جوړوي) یا موجود کلاینټ لغوه کړي. هرې وسیلې ته خپل کلاینټ ورکړئ، څو ورک شوی ټیلیفون پرته له نورو ته لاس وړلو پرې کړئ.

ایا IPv6 مني؟

هو. د ځانګړي IP پلانونه IPv4 او IPv6 دواړه لري، او کله چې سرور IPv6 پته ولري، سکرېپټ کولی شي IPv6 د تونل له لارې تېر کړي.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.