آج کل زیادہ تر توجہ WireGuard کو ملتی ہے، اور بجا طور پر۔ لیکن OpenVPN اب بھی اپنی جگہ رکھتا ہے: یہ TCP پورٹ 443 پر چل سکتا ہے، راؤٹرز اور کارپوریٹ کلائنٹس میں پہلے سے موجود ہے، اور کچھ نیٹ ورکس اسے گزرنے دیتے ہیں جب UDP پر مبنی VPN بلاک ہوں۔ اگر آپ کی صورتحال یہی ہے تو کام کرنے والے سرور تک پہنچنے کا مختصر ترین قابل اعتماد راستہ یہ ہے۔
آپ کو کیا چاہیے
- ایسا VPS جس کا اپنا پبلک IP ہو۔ کلائنٹس انٹرنیٹ سے جڑتے ہیں، اس لیے NAT پلان کام نہیں کرے گا — ذاتی استعمال کے لیے $8 ماہانہ والا Nano-IP کافی ہے۔
- Ubuntu 22.04/24.04 یا Debian 12، اور root یا sudo صارف۔
- تقریباً دس منٹ۔
1. انسٹال اسکرپٹ چلائیں
سرٹیفکیٹ اتھارٹی، کلیدیں اور روٹنگ ہاتھ سے سیٹ کرنے میں پوری دوپہر لگ جاتی ہے۔ angristan کا مقبول اسکرپٹ openvpn-install یہ سب ایک ہی بار میں کر دیتا ہے۔ اسے ڈاؤن لوڈ کریں اور چلانے سے پہلے پڑھیں — یہ shell اسکرپٹ ہے جو آپ کی نیٹ ورک کنفیگریشن بدلے گا، اور آپ کو معلوم ہونا چاہیے کہ یہ کیا کرتا ہے:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
اسکرپٹ چند سوال پوچھتا ہے۔ معقول جوابات:
- IP ایڈریس: سرور کا پبلک IPv4 (یہ خود پہچان لیتا ہے)۔
- IPv6: ہاں، اگر آپ ٹنل میں IPv6 چاہتے ہیں۔
- پورٹ: ڈیفالٹ کے لیے
1194، یا443اگر TCP استعمال کرنا ہے۔ - پروٹوکول: UDP تیز ہے؛ TCP سخت فائر والز سے گزر جاتا ہے۔
- DNS: کوئی بھی پبلک ریزولور جس پر آپ کو بھروسہ ہو۔
- کمپریشن: نہیں۔ انکرپشن کے ساتھ اس کے معروف سیکیورٹی مسائل ہیں۔
آخر میں یہ پہلی کلائنٹ فائل بناتا ہے، مثلاً /root/phone.ovpn۔
2. پورٹ کھولیں
اسکرپٹ اپنے iptables اصول خود سیٹ کرتا ہے۔ اگر آپ UFW بھی استعمال کرتے ہیں تو VPN پورٹ کی واضح اجازت دیں:
sudo ufw allow 1194/udp
sudo ufw status
اگر آپ نے TCP چنا ہے تو اس کی جگہ 443/tcp لکھیں۔
3. کلائنٹ فائل اپنی ڈیوائس تک پہنچائیں
.ovpn فائل SSH کے ذریعے کاپی کریں:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
اسے OpenVPN Connect ایپ، Linux کے NetworkManager یا اپنے راؤٹر میں امپورٹ کریں۔ اس فائل میں اس کلائنٹ کی پرائیویٹ کلید ہے، اس لیے اسے پاس ورڈ کی طرح سنبھالیں: ای میل نہ کریں اور مشترکہ فولڈر میں نہ چھوڑیں۔
4. دیکھیں کہ یہ کام کر رہا ہے
سرور پر:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
کلائنٹ پر کنیکٹ کریں اور اپنا پبلک IP دیکھیں۔ اسے سرور کا ایڈریس دکھانا چاہیے۔
ڈیوائسز شامل اور منسوخ کرنا
اسکرپٹ دوبارہ چلائیں:
sudo ./openvpn-install.sh
یہ نیا کلائنٹ شامل کرنے، کسی کو منسوخ کرنے یا OpenVPN کو مکمل ہٹانے کی پیشکش کرتا ہے۔ ہر ڈیوائس کے لیے الگ کلائنٹ اس معمولی محنت کے قابل ہے — جب لیپ ٹاپ چوری ہو تو آپ صرف وہی فائل منسوخ کرتے ہیں اور باقی کچھ نہیں بدلتا۔
ایماندارانہ سمجھوتے
OpenVPN، WireGuard سے پرانا اور بھاری ہے۔ یہ ایک کور پر انکرپٹ کرتا ہے، اس لیے 1 vCPU والے پلان پر آپ کو تیز گھریلو کنکشن کی پوری رفتار نہیں ملے گی۔ ہینڈ شیک سست ہیں اور فون پر بیٹری زیادہ خرچ ہوتی ہے۔ اگر OpenVPN کی مخصوص خصوصیات میں سے کوئی بھی آپ کے لیے اہم نہیں تو اس کے بجائے ہماری WireGuard گائیڈ پر عمل کریں — زیادہ تر لوگوں کے لیے ہم یہی چنیں گے۔
OpenVPN کی جیت مطابقت میں ہے: سادہ فائر وال کو TCP 443 عام HTTPS ٹریفک جیسا لگتا ہے، اور بہت سی ڈیوائسز شروع سے OpenVPN سپورٹ کرتی ہیں۔
ذاتی VPN کے بارے میں مزید معلومات VPN کے استعمال کے صفحے پر ہیں، اور ہمارے پلانز میں IPv4/IPv6 کیسے کام کرتے ہیں یہ نیٹ ورک کی دستاویزات میں ہے۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔