−25%

Windows کی سالانہ ادائیگی پر، 31 اکتوبر تک۔ پلانز دیکھیں

EQVPS

VPS پر OpenVPN سرور کیسے سیٹ کریں

openvpn-install اسکرپٹ سے Ubuntu یا Debian پر اپنا OpenVPN سرور چلائیں: UDP 1194 یا TCP 443، کلائنٹ فائلیں، رسائی منسوخ کرنا اور WireGuard سے موازنہ۔

آج کل زیادہ تر توجہ WireGuard کو ملتی ہے، اور بجا طور پر۔ لیکن OpenVPN اب بھی اپنی جگہ رکھتا ہے: یہ TCP پورٹ 443 پر چل سکتا ہے، راؤٹرز اور کارپوریٹ کلائنٹس میں پہلے سے موجود ہے، اور کچھ نیٹ ورکس اسے گزرنے دیتے ہیں جب UDP پر مبنی VPN بلاک ہوں۔ اگر آپ کی صورتحال یہی ہے تو کام کرنے والے سرور تک پہنچنے کا مختصر ترین قابل اعتماد راستہ یہ ہے۔

آپ کو کیا چاہیے

1. انسٹال اسکرپٹ چلائیں

سرٹیفکیٹ اتھارٹی، کلیدیں اور روٹنگ ہاتھ سے سیٹ کرنے میں پوری دوپہر لگ جاتی ہے۔ angristan کا مقبول اسکرپٹ openvpn-install یہ سب ایک ہی بار میں کر دیتا ہے۔ اسے ڈاؤن لوڈ کریں اور چلانے سے پہلے پڑھیں — یہ shell اسکرپٹ ہے جو آپ کی نیٹ ورک کنفیگریشن بدلے گا، اور آپ کو معلوم ہونا چاہیے کہ یہ کیا کرتا ہے:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

اسکرپٹ چند سوال پوچھتا ہے۔ معقول جوابات:

آخر میں یہ پہلی کلائنٹ فائل بناتا ہے، مثلاً /root/phone.ovpn۔

2. پورٹ کھولیں

اسکرپٹ اپنے iptables اصول خود سیٹ کرتا ہے۔ اگر آپ UFW بھی استعمال کرتے ہیں تو VPN پورٹ کی واضح اجازت دیں:

sudo ufw allow 1194/udp
sudo ufw status

اگر آپ نے TCP چنا ہے تو اس کی جگہ 443/tcp لکھیں۔

3. کلائنٹ فائل اپنی ڈیوائس تک پہنچائیں

.ovpn فائل SSH کے ذریعے کاپی کریں:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

اسے OpenVPN Connect ایپ، Linux کے NetworkManager یا اپنے راؤٹر میں امپورٹ کریں۔ اس فائل میں اس کلائنٹ کی پرائیویٹ کلید ہے، اس لیے اسے پاس ورڈ کی طرح سنبھالیں: ای میل نہ کریں اور مشترکہ فولڈر میں نہ چھوڑیں۔

4. دیکھیں کہ یہ کام کر رہا ہے

سرور پر:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

کلائنٹ پر کنیکٹ کریں اور اپنا پبلک IP دیکھیں۔ اسے سرور کا ایڈریس دکھانا چاہیے۔

ڈیوائسز شامل اور منسوخ کرنا

اسکرپٹ دوبارہ چلائیں:

sudo ./openvpn-install.sh

یہ نیا کلائنٹ شامل کرنے، کسی کو منسوخ کرنے یا OpenVPN کو مکمل ہٹانے کی پیشکش کرتا ہے۔ ہر ڈیوائس کے لیے الگ کلائنٹ اس معمولی محنت کے قابل ہے — جب لیپ ٹاپ چوری ہو تو آپ صرف وہی فائل منسوخ کرتے ہیں اور باقی کچھ نہیں بدلتا۔

ایماندارانہ سمجھوتے

OpenVPN، WireGuard سے پرانا اور بھاری ہے۔ یہ ایک کور پر انکرپٹ کرتا ہے، اس لیے 1 vCPU والے پلان پر آپ کو تیز گھریلو کنکشن کی پوری رفتار نہیں ملے گی۔ ہینڈ شیک سست ہیں اور فون پر بیٹری زیادہ خرچ ہوتی ہے۔ اگر OpenVPN کی مخصوص خصوصیات میں سے کوئی بھی آپ کے لیے اہم نہیں تو اس کے بجائے ہماری WireGuard گائیڈ پر عمل کریں — زیادہ تر لوگوں کے لیے ہم یہی چنیں گے۔

OpenVPN کی جیت مطابقت میں ہے: سادہ فائر وال کو TCP 443 عام HTTPS ٹریفک جیسا لگتا ہے، اور بہت سی ڈیوائسز شروع سے OpenVPN سپورٹ کرتی ہیں۔

ذاتی VPN کے بارے میں مزید معلومات VPN کے استعمال کے صفحے پر ہیں، اور ہمارے پلانز میں IPv4/IPv6 کیسے کام کرتے ہیں یہ نیٹ ورک کی دستاویزات میں ہے۔

عمومی سوالات

OpenVPN یا WireGuard؟

WireGuard تیز، آسان اور کم CPU استعمال کرتا ہے — عام طور پر اسی کو چنیں۔ OpenVPN تب لیں جب UDP بلاک کرنے والے نیٹ ورکس کے لیے پورٹ 443 پر TCP چاہیے، یا جب کوئی ڈیوائس یا کمپنی کی پالیسی صرف OpenVPN کو سپورٹ کرے۔

کیا میں NAT پلان پر OpenVPN چلا سکتا ہوں؟

نہیں۔ کلائنٹس کو باہر سے UDP 1194 یا TCP 443 پر سرور سے جڑنا ہوتا ہے، اور NAT پلان صرف آپ کا ذاتی SSH پورٹ آگے بھیجتا ہے۔ مخصوص IP والا پلان لیں — ذاتی VPN کے لیے $8 ماہانہ والا Nano-IP کافی ہے۔

رفتار کتنی ہو گی؟

OpenVPN ایک ہی CPU کور پر انکرپٹ کرتا ہے، اس لیے ایک vCPU تھروپٹ کو محدود کرتا ہے۔ براؤزنگ، اسٹریمنگ اور ریموٹ کام کے لیے یہ کافی سے زیادہ ہے؛ تیز گھریلو کنکشن کو پوری طرح استعمال کرنے کے لیے WireGuard واضح طور پر بہتر ہے۔

ڈیوائس کیسے شامل یا ہٹاؤں؟

اسکرپٹ دوبارہ چلائیں۔ یہ کلائنٹ شامل کرنے (نئی .ovpn فائل بناتا ہے) یا موجودہ کلائنٹ منسوخ کرنے کی پیشکش کرتا ہے۔ ہر ڈیوائس کو اپنا کلائنٹ دیں تاکہ گم شدہ فون کو باقیوں کو چھیڑے بغیر کاٹ سکیں۔

کیا یہ IPv6 سپورٹ کرتا ہے؟

ہاں۔ مخصوص IP والے پلانز میں IPv4 اور IPv6 دونوں ہیں، اور جب سرور کے پاس IPv6 ایڈریس ہو تو اسکرپٹ IPv6 کو ٹنل سے گزار سکتا ہے۔

تبصرے

ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔

ایک تبصرہ چھوڑیں

تبصرے ظاہر ہونے سے پہلے moderate کیے جاتے ہیں۔