गूगल नेस्ट वाईफाई (सभी पीढ़ियाँ), गूगल वाईफाई और नेस्ट वाईफाई प्रो गूगल के मालिकाना फर्मवेयर चलाते हैं और डिवाइस पर सीधे वीपीएन क्लाइंट चलाने का समर्थन नहीं करते हैं। विंडस्क्राइप, सेटअप पथ के रूप में गूगल मेश हार्डवेयर को फ्लैश करने का समर्थन नहीं करता है।
गूगल मेश नेटवर्क पर ट्रैफिक को विंडस्क्राइप के माध्यम से रूट करने के दो व्यावहारिक तरीके हैं:
चित्र 1: दोनों दृष्टिकोण अगल-बगल — प्रत्येक क्या कवर करता है, और इसकी आपको कितनी लागत आती है।
वीपीएन राउटर आपके मॉडेम और गूगल मेश सिस्टम के बीच स्थित होता है। ट्रैफिक इस क्रम में प्रवाहित होता है:
डिवाइस → गूगल मेश नोड → वीपीएन राउटर → विंडस्क्राइप सर्वर → इंटरनेट
मैनुअल ओपनवीपीएन और वायरगार्ड कॉन्फ़िगरेशन में विंडस्क्राइप ऐप की अंतर्निहित सुरक्षा शामिल नहीं होती है। आगे बढ़ने से पहले, कृपया ध्यान दें:
यदि वीपीएन टनल ड्रॉप हो जाती है और आपके राउटर को गैर-वीपीएन ट्रैफिक को ब्लॉक करने के लिए कॉन्फ़िगर नहीं किया गया है, तो आपका ट्रैफिक बिना किसी चेतावनी के नियमित डब्ल्यूएएन कनेक्शन पर वापस आ जाएगा। समस्या निवारण में किल स्विच अनुभाग देखें।
चित्र 2: वीपीएन राउटर कहाँ स्थित होता है, कौन से डिवाइस टनल के अंदर आते हैं, और सब कुछ चालू करने का क्रम।
.conf फ़ाइल।.ovpn फ़ाइल। फिर 'क्रेडेंशियल प्राप्त करें' चुनें क्रेडेंशियल प्राप्त करें अलग-अलग करें और उत्पन्न OpenVPN उपयोगकर्ता नाम और पासवर्ड को नोट करें। ये आपके मुख्य Windscribe लॉगिन से अलग हैं।WireGuard पैकेज स्थापित करें
192.168.1.1.luci-proto-wireguard, wireguard-tools, और kmod-wireguard. स्थापना के बाद रीबूट करें।इंटरफ़ेस बनाएँ
windscribe) और प्रोटोकॉल को WireGuard VPN. क्लिक करें इंटरफ़ेस बनाएँ.कॉन्फ़िगरेशन फ़ाइल पढ़ें
डाउनलोड की गई .conf फ़ाइल को एक सादे पाठ संपादक में खोलें। इसमें इस रूप के मान होंगे:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey कुछ Windscribe कॉन्फ़िगरेशन में मौजूद होता है और अन्य में अनुपस्थित होता है। यदि यह आपकी फ़ाइल में दिखाई देता है तो इसे पेस्ट करें; यदि नहीं तो फ़ील्ड को खाली छोड़ दें। प्रत्येक उत्पन्न मान, जिसमें AllowedIPs, उस कॉन्फ़िगरेशन के लिए आधिकारिक माना जाता है।
चित्र 3: वही सात उत्पन्न कॉन्फ़िगरेशन मान जो OpenWrt LuCI और DD-WRT में मैप किए गए हैं। अपनी फ़ाइल से बिल्कुल कॉपी करें, और जब तक कॉन्फ़िगरेशन एक काम करने वाला IPv6 टनल प्रदान नहीं करता है, तब तक कोई IPv6 रूट न जोड़ें। AllowedIPs सामान्य सेटिंग्स टैब
प्राइवेट कुंजी:
PrivateKeyAddressडीएनएस सर्वर:
DNSपीयर्स टैबPeers tab
क्लिक करें पीयर जोड़ें और दर्ज करें:
PublicKey के तहत से [Peer]PresharedKey यदि कॉन्फ़िगरेशन फ़ाइल में मौजूद है तो; यदि अनुपस्थित है तो खाली छोड़ देंAllowedIPsEndpointEndpoint25क्लिक करें सहेजें.
फ़ायरवॉल और रूटिंग
पर जाएँ Network > Firewall और वायरगार्ड इंटरफ़ेस को कॉन्फ़िगर करें ताकि LAN ट्रैफ़िक इसके लिए आगे बढ़ सके और VPN एग्जिट पर मास्केरेडिंग सक्षम हो। सबसे साफ तरीका एक समर्पित वीपीएन फ़ायरवॉल ज़ोन है। इंटरफ़ेस को मौजूदा WAN ज़ोन में असाइन करना भी काम कर सकता है, लेकिन व्यवहार OpenWrt संस्करण और कॉन्फ़िगरेशन के अनुसार भिन्न होता है।
अधिकांश OpenWrt संस्करणों पर, वायरगार्ड स्वचालित रूप से इस माध्यम से रूटिंग संभालता है route_allowed_ips. जाँच करें Network > Routing की पुष्टि करने के लिए कि उत्पन्न AllowedIPs मानों से मेल खाने वाले मार्ग वायरगार्ड इंटरफ़ेस पर मौजूद हैं। यदि वे अनुपस्थित हैं और आप मैन्युअल रूप से रूट जोड़ते हैं, तो पुष्टि करें कि वे किसी मौजूदा डिफ़ॉल्ट WAN रूट के साथ टकराव नहीं करते हैं।
क्लिक करें Save & Apply.
Windscribe के पास दो वर्तमान DD-WRT वायरगार्ड गाइड हैं। यदि आपका DD-WRT बिल्ड कॉन्फ़िगरेशन आयात का समर्थन करता है तो अनुशंसित गाइड का उपयोग करें; पुराने बिल्ड्स के लिए या यदि आप मैन्युअल रूप से मान दर्ज करना पसंद करते हैं तो मैनुअल गाइड का उपयोग करें:
नीचे दिए गए चरण मैन्युअल विधि के सामान्य प्रवाह को दर्शाते हैं।
192.168.1.1..conf यदि आपका बिल्ड इसका समर्थन करता है तो आयात विकल्प का उपयोग करके फ़ाइल को आयात करें, या कॉन्फ़िगरेशन से मान मैन्युअल रूप से दर्ज करें:
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey यदि मौजूद होEndpointAllowedIPs25यदि आपके DD-WRT बिल्ड में WireGuard समर्थन शामिल नहीं है, तो OpenVPN का उपयोग करें और पुराने DD-WRT OpenVPN गाइड का पालन करने के बजाय Windscribe सहायता केंद्र से परामर्श लें। Windscribe सहायता केंद्र एक पुराने DD-WRT OpenVPN गाइड का पालन करने के बजाय।
गूगल मेश सिस्टम को दूसरे राउटर के पीछे रखने से डबल NAT बनता है: नेटवर्क एड्रेस ट्रांसलेशन की दो परतें। अधिकांश गतिविधियों के लिए, इससे कोई समस्या नहीं होती है। यह खेलों, VoIP, और उन सेवाओं में समस्याएं पैदा कर सकता है जिन्हें पोर्ट फ़ॉरवर्डिंग की आवश्यकता होती है।
यदि आप बिना किसी अतिरिक्त मेश पॉइंट के एक ही गूगल वाईफाई डिवाइस का उपयोग कर रहे हैं:
ब्रिज मोड उपलब्ध है लेकिन इसे गूगल द्वारा पहली पसंद कॉन्फ़िगरेशन के रूप में अनुशंसित नहीं किया जाता है। इसे सक्षम करने के लिए:
ब्रिज मोड सक्रिय होने पर, गूगल यूनिट एक पास-थ्रू एक्सेस पॉइंट के रूप में कार्य करती है। डाउनस्ट्रीम गूगल नेटवर्क के लिए NAT और DHCP को अपस्ट्रीम वीपीएन राउटर द्वारा संभाला जाता है।
यदि आप कई गूगल मेश बिंदुओं का उपयोग कर रहे हैं:
प्राथमिक नोड को ब्रिज मोड में न रखें। मल्टी-नोड सेटअप में प्राथमिक बिंदु पर ब्रिज मोड सक्षम करने से मेश कार्यक्षमता अक्षम हो जाती है और कई गूगल नेस्ट वाईफाई सुविधाएँ बंद हो जाती हैं। इसके बजाय:
चित्र 4: क्या ब्रिज मोड का उपयोग करना है यह इस बात पर निर्भर करता है कि आपके पास कितने गूगल वाईफाई डिवाइस हैं और क्या आपका आईएसपी डिवाइस भी NAT कर रहा है। आरेख में अंतिम शामिल है सहेजें चरण और प्रो-ओनली और स्टैटिक आईपी पोर्ट-फ़ॉरवर्डिंग सीमाएँ।
यह गाइड विंडस्क्राइबर के माध्यम से आईपवी4 रूटिंग कॉन्फ़िगर करता है। यदि आपका राउटर या गूगल नेटवर्क भी आईपवी6 ट्रैफ़िक पास कर रहा है और वह ट्रैफ़िक टनल के माध्यम से रूट नहीं किया जाता है, तो यह वीपीएन को बायपास करेगा और आईपवी6-सक्षम साइटों पर आपके वास्तविक आईपी पते को प्रकट करेगा।
इसे रोकने के लिए:
सेटअप पूरा होने के बाद तीनों जाँचें चलाएँ।
प्रत्येक डिवाइस पर सीधे विंडस्क्राइप स्थापित करें। इसके लिए किसी राउटर परिवर्तन की आवश्यकता नहीं है लेकिन इसे प्रत्येक डिवाइस पर व्यक्तिगत रूप से सेट किया जाना चाहिए।
यहां डाउनलोड करें windscribe.com/download.
डेस्कटॉप और मोबाइल ऐप्स में विंडस्क्राइप का अंतर्निहित फ़ायरवॉल शामिल है, जो यदि वीपीएन टनल अप्रत्याशित रूप से ड्रॉप हो जाती है तो सभी ट्रैफ़िक को ब्लॉक कर देता है। यह सुरक्षा ब्राउज़र एक्सटेंशन में उपलब्ध नहीं है।
वीपीएन सक्रिय है लेकिन आईपी पता नहीं बदला है: पुष्टि करें कि वीपीएन टनल सक्रिय है और ट्रैफ़िक को रूट कर रही है। ओपनडब्ल्यूआरटी पर, जांचें Network > Routing उत्पन्न किए गए मिलान करने वाले मार्गों के लिए AllowedIPs वायरगार्ड इंटरफ़ेस पर मान; वायरगार्ड आमतौर पर उन्हें स्वचालित रूप से जोड़ता है वाया route_allowed_ips. डीडी-डब्ल्यूआरटी पर, नीचे कनेक्शन स्थिति की जांच करें Status > WireGuard या Status > OpenVPN.
किल स्विच: फेल-क्लोज व्यवहार को कॉन्फ़िगर करना: विंडस्क्राइप ऐप के फ़ायरवॉल के बिना, वीपीएन राउटर को गैर-टनल ट्रैफ़िक को ब्लॉक करने के लिए मैन्युअल रूप से कॉन्फ़िगर किया जाना चाहिए। सटीक दृष्टिकोण फर्मवेयर द्वारा भिन्न होता है और इस गाइड के दायरे से बाहर है। फेल-क्लोज वीपीएन फ़ायरवॉल कॉन्फ़िगरेशन के लिए अपने राउटर प्लेटफॉर्म के दस्तावेज़ देखें। यदि विंडस्क्राइप आपके फर्मवेयर के लिए एक किल स्विच गाइड प्रकाशित करता है, तो सामान्य फ़ायरवॉल नियमों के बजाय उसका पालन करें।
धीमी गति: अधिकांश मामलों में WireGuard OpenVPN की तुलना में तेज़ थ्रूपुट प्रदान करता है और जहाँ समर्थित है वहाँ इसे प्राथमिकता दी जाती है। यदि आप TCP पर OpenVPN का उपयोग कर रहे हैं, तो UDP पर स्विच करें। अपने स्थान के भौगोलिक रूप से करीब एक Windscribe सर्वर चुनें। साथ ही VPN राउटर के सीपीयू उपयोग की जाँच करें: पुराने उपभोक्ता हार्डवेयर कनेक्शन गति की परवाह किए बिना वीपीएन थ्रूपुट को बाधित कर सकते हैं।
डीएनएस लीक: वीपीएन इंटरफ़ेस पर डीएनएस सर्वर को Windscribe कॉन्फ़िगरेशन फ़ाइल के "" क्षेत्र में दिए गए मान पर सेट करें। DNS यदि आईएसपी डीएनएस सर्वर अभी भी एक लीक परीक्षण में दिखाई देते हैं, तो पुष्टि करें कि वीपीएन राउटर सुरंग के माध्यम से Windscribe डीएनएस को धकेल रहा है और यह कि गूगल मेश सिस्टम आपके आईएसपी गेटवे के बजाय वीपीएन राउटर का उपयोग अपने अपस्ट्रीम डीएनएस के रूप में कर रहा है। यदि उत्पन्न कॉन्फ़िगरेशन एक काम करने वाली IPv6 सुरंग प्रदान नहीं करता है, तो IPv6 अक्षम करें क्योंकि IPv6 डीएनएस अनुरोध अभी भी आपके आईएसपी तक पहुँच सकते हैं।
डबल एनएटी खेलों, वीओआईपी या पोर्ट फ़ॉरवर्डिंग के साथ समस्याएं पैदा करता है: स्थानीय नेटवर्क ट्रैफ़िक के लिए वीपीएन राउटर और गूगल मेश राउटर दोनों पर पोर्ट फ़ॉरवर्डिंग कॉन्फ़िगर करें। यदि आपको वीपीएन सुरंग के माध्यम से ही इनकमिंग ट्रैफ़िक को किसी सेवा तक पहुँचाने की भी आवश्यकता है, तो केवल स्थानीय राउटर फॉरवर्डिंग यह पूरा नहीं करेगा: आपको Windscribe के भीतर भी पोर्ट फ़ॉरवर्डिंग कॉन्फ़िगर करना होगा। क्षणभंगुर पोर्ट फ़ॉरवर्डिंग प्रो-केवल है। स्थायी पोर्ट फ़ॉरवर्डिंग के लिए एक खरीदे गए स्थिर आईपी की आवश्यकता होती है। सेटअप विवरण के लिए अपने Windscribe खाते या दस्तावेज़ीकरण में पोर्ट फ़ॉरवर्डिंग अनुभाग देखें। यदि आप एक ही गूगल वाईफाई डिवाइस का उपयोग कर रहे हैं, तो भाग 4 में वर्णित ब्रिज मोड को सक्षम करने पर विचार करें। यदि आपका आईएसपी मॉडेम भी एनएटी कर रहा है, तो पहले आईएसपी डिवाइस को ब्रिज करें।
निष्क्रिय अवधियों के दौरान WireGuard सुरंग गिर जाती है: पुष्टि करें स्थायी कीप अलाइव पर सेट है 25 पीयर कॉन्फ़िगरेशन में सेकंड।
ओपनवीपीएन प्रमाणीकरण विफलता: पुष्टि करें कि आप Windscribe ओपनवीपीएन क्रेडेंशियल का उपयोग कर रहे हैं जो "" के साथ प्राप्त किए गए थे "क्रेडेंशियल्स प्राप्त करें", ओपनवीपीएन कॉन्फ़िगरेशन जनरेटर से, न कि आपके मुख्य खाते में लॉगिन। यदि समस्या बनी रहती है तो "" को फिर से डाउनलोड करें। .ovpn कॉन्फ़िगरेशन फ़ाइल
सेटअप के बाद गूगल नेटवर्क पर डिवाइस इंटरनेट तक नहीं पहुँच सकते: क्रम में रीबूट करें: पहले मॉडेम, दूसरा वीपीएन राउटर, तीसरा गूगल मेश प्राथमिक नोड। अगले को चालू करने से पहले प्रत्येक डिवाइस के बीच 30 से 60 seconds प्रतीक्षा करें। ओपनडब्ल्यूआरटी पर, सत्यापित करें कि वीपीएन फ़ॉरवर्डिंग और मास्केरेडिंग के लिए वायरगार्ड इंटरफ़ेस फ़ायरवॉल ज़ोन सही ढंग से कॉन्फ़िगर किया गया है। एक पुराने या गलत तरीके से स्वरूपित कॉन्फ़िगरेशन को खारिज करने के लिए Windscribe कॉन्फ़िगरेशन जनरेटर से कॉन्फ़िगरेशन फ़ाइल को फिर से डाउनलोड करें।
ऐप कनेक्ट होता है लेकिन गति धीमी है: अपने स्थान के भौगोलिक रूप से करीब एक Windscribe सर्वर पर स्विच करें। मोबाइल पर, नेटवर्क-साइड थ्रॉटलिंग को खारिज करने के लिए सेलुलर कनेक्शन से वाई-फाई या इसके विपरीत पर स्विच करें। डेस्कटॉप पर, जाँचें कि क्या कोई अन्य एप्लिकेशन पृष्ठभूमि में बैंडविड्थ का उपभोग कर रहा है।
डिस्कनेक्ट करने के बाद Windscribe फ़ायरवॉल सभी ट्रैफ़िक को ब्लॉक कर रहा है: Windscribe ऐप का फ़ायरवॉल वीपीएन सक्रिय न होने पर सभी ट्रैफ़िक को ब्लॉक करने के लिए डिज़ाइन किया गया है। सामान्य कनेक्टिविटी बहाल करने के लिए, Windscribe से पुनः कनेक्ट करें या "" के तहत फ़ायरवॉल अक्षम करें Preferences > Firewall डिस्कनेक्ट करने से पहले।
ब्राउज़र एक्सटेंशन सभी ट्रैफ़िक की सुरक्षा नहीं कर रहा है: क्रोम, फायरफॉक्स और एज एक्सटेंशन केवल ब्राउज़र ट्रैफ़िक को कवर करते हैं। उसी डिवाइस पर अन्य ऐप्स से आने वाला ट्रैफ़िक पूरी तरह से एक्सटेंशन को बायपास कर देता है। डिवाइस-व्यापी कवरेज के लिए पूर्ण विंडस्क्राइब डेस्कटॉप या मोबाइल ऐप इंस्टॉल करें।
R.O.B.E.R.T. द्वारा एक साइट ब्लॉक करना जिसकी आपको आवश्यकता है: अपने विंडस्क्राइब खाते के डैशबोर्ड में लॉग इन करें, R.O.B.E.R.T. अनुभाग पर जाएं और अपनी सक्रिय ब्लॉक सूचियों की समीक्षा करें। किसी भी ऐसी श्रेणी को अक्षम करें जो साइट को पकड़ रही हो, या विशिष्ट डोमेन के लिए एक व्हाइटलिस्ट प्रविष्टि जोड़ें।
प्रति-डिवाइस ऐप विधि (विधि बी) विंडस्क्राइब की मुफ्त योजना के साथ काम करती है। यह ईमेल पुष्टि के बाद प्रति माह 10GB तक डेटा प्रदान करती है, और साइन अप करने के लिए किसी क्रेडिट कार्ड की आवश्यकता नहीं होती है।
अपस्ट्रीम राउटर विधि (विधि ए) को ओपनवीपीएन या वायरगार्ड कॉन्फ़िगरेशन फ़ाइलें बनाने के लिए एक सशुल्क खाते की आवश्यकता होती है। दो भुगतान विकल्प उपलब्ध हैं:
इस पते पर वर्तमान मूल्य निर्धारण की पुष्टि करें windscribe.com/upgrade खरीदने से पहले।