शुरू करने से पहले – VPN सर्वर बनाम VPN क्लाइंट: स्टॉक फर्मवेयर पर अधिकांश Netgear राउटर में "VPN सेवा" सुविधा शामिल होती है। यह एक VPN सर्वर है जो आपके उपकरणों को दूर से आपके होम नेटवर्क से वापस कनेक्ट करने देता है। यह कोई VPN क्लाइंट नहीं है,और यह आपके ट्रैफ़िक को Windscribe के माध्यम से नहीं भेज सकता है। एक Netgear राउटर को Windscribe से कनेक्ट करने के लिए, आपको VPN क्लाइंट क्षमता की आवश्यकता होती है। यह गाइड उन तीन रास्तों को कवर करती है जो इसे प्रदान करते हैं।
⚠ उन्नत सेटअप। गलत तरीके से कॉन्फ़िगर किया गया राउटर VPN नेटवर्क पर हर डिवाइस के लिए इंटरनेट एक्सेस काट देता है। आगे बढ़ने से पहले अपने राउटर सेटिंग्स का बैकअप लें: यदि कुछ टूट जाता है, तो फैक्ट्री रीसेट और बैकअप से पुनर्स्थापित करना रिकवरी पथ है।
आपका मॉडल नंबर राउटर के निचले या पिछले पैनल पर लगे लेबल पर मुद्रित होता है। यह R7000, R7800, XR500, या XR700 जैसा कुछ पढ़ेगा। कुछ मॉडलों में हार्डवेयर संस्करण भी सूचीबद्ध होता है (जैसे, R7000 v1.1): इसे भी नोट करें, क्योंकि कुछ संशोधन अलग चिपसेट का उपयोग करते हैं।
आप इसे राउटर एडमिन पेज पर लॉग इन करके भी पा सकते हैं routerlogin.net पर जाकर और फर्मवेयर संस्करण पृष्ठ की जाँच करके।
| रास्ता | समर्थित मॉडल | फर्मवेयर फ्लैशिंग आवश्यक है | वारंटी पर प्रभाव |
|---|---|---|---|
| पथ A: DumaOS Hybrid VPN | XR450, XR500, XR700 | नहीं | कोई नहीं |
| पथ B: DD-WRT | कई नाइटकॉक एसी मॉडल: कृपया इस पते पर अपने विशिष्ट मॉडल और हार्डवेयर संशोधन की पुष्टि करें dd-wrt.com/support/router-database | हाँ | वारंटी कवरेज और Netgear समर्थन को प्रभावित कर सकता है |
| पथ C: Voxel फर्मवेयर | R7800, R8900, R9000 | हाँ | वारंटी कवरेज और Netgear समर्थन को प्रभावित कर सकता है |
ऊपर दी गई तालिका में ठीक से फिट न होने वाले विशिष्ट मॉडलों पर एक टिप्पणी:
चित्र 1: मॉडल संख्या के अनुसार सेटअप पथ चुनना, जिसमें तीन मुख्य पथों से बाहर आने वाले मॉडल भी शामिल हैं।
ये चरण इस बात पर निर्भर नहीं करते कि आप कौन सा पथ अपनाते हैं।
खाता आवश्यकता: कॉन्फ़िगरेशन फ़ाइलें डाउनलोड करने के लिए Pro या Build-A-Plan सदस्यता की आवश्यकता होती है: कॉन्फ़िग जेनरेटर एक सशुल्क सुविधा है।
फर्मवेयर फ्लैशिंग की आवश्यकता नहीं है। इन तीन मॉडलों पर Hybrid VPN DumaOS में बना हुआ है।
Settings > Administration > Firmware Update.
महत्वपूर्ण: Hybrid VPN प्रति-डिवाइस है। केवल वे डिवाइस जिन्हें आप यहां जोड़ते हैं, Windscribe का उपयोग करेंगे। जिन उपकरणों को आप नहीं जोड़ते हैं, वे अपने मानक इंटरनेट कनेक्शन का उपयोग करना जारी रखेंगे।
Hybrid VPN के लिए सौंपे गए डिवाइस पर:
इस पथ के लिए आपके राउटर पर DD-WRT फर्मवेयर फ्लैश करना आवश्यक है। तीसरे पक्ष के फर्मवेयर को फ्लैश करना उत्पाद में संशोधन माना जाता है। Netgear' की प्रकाशित वारंटी शर्तों के तहत, संशोधित उत्पादों के वारंटी कवरेज या Netgear तकनीकी सहायता के लिए पात्र न होने का जोखिम हो सकता है।
पूर्व-आवश्यकता: आगे बढ़ने से पहले अपने सटीक राउटर मॉडल और हार्डवेयर संशोधन की पुष्टि करें जो DD-WRT का समर्थन करता है। अपने मॉडल नंबर को DD-WRT Router Database में इस पते पर खोजें dd-wrt.com/support/router-database. वहां से अनुशंसित बिल्ड फ़ाइल डाउनलोड करें: किसी अन्य मॉडल या संशोधन के लिए अभिप्रेत बिल्ड का उपयोग न करें, क्योंकि इससे राउटर खराब हो सकता है।
ADVANCED > Administration.
Services > VPN.
मान दर्ज करने से पहले प्रत्येक फ़ील्ड को अपनी डाउनलोड की गई .ovpn फ़ाइल के विरुद्ध सत्यापित करें। आपकी फ़ाइल में साइफर, पोर्ट और प्रमाणीकरण निर्देश मायने रखते हैं: फ़ाइल से भिन्न मानों को मजबूर करने से कनेक्शन विफल हो जाता है।
| फ़ील्ड | मान |
|---|---|
| Server IP/Name | आपकी .ovpn फ़ाइल में दूरस्थ पंक्ति से होस्टनाम (उदाहरण के लिए, us-east.windscribe.com) |
| पोर्ट | उसी दूरस्थ पंक्ति से पोर्ट: इस सटीक मान का उपयोग करें |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP या TCP: कॉन्फ़िगरेशन जनरेटर में आपके द्वारा चुने गए का मिलान करें |
| Encryption Cipher | अपनी .ovpn फ़ाइल से मिलान करें: साइफर निर्देश देखें (आमतौर पर AES-256-GCM) |
| Hash Algorithm | अपनी .ovpn फ़ाइल से मिलान करें: प्रमाणीकरण निर्देश देखें (आमतौर पर SHA512) |
| Advanced Options | सक्षम करें |
| TLS Cipher | कोई नहीं |
| LZO Compression | अक्षम (Windscribe संपीड़न का उपयोग नहीं करता है: इसे सक्षम करने से कनेक्शन त्रुटियां होती हैं) |
| NAT | सक्षम करें |
| Firewall Protection | सक्षम करें |
| User Pass Authentication | सक्षम करें |
| उपयोगकर्ता नाम | आपका Windscribe OpenVPN Username |
| पासवर्ड | आपकी Windscribe OpenVPN Password |
चित्र 2: आपकी Windscribe .ovpn फ़ाइल में प्रत्येक मान DD-WRT OpenVPN Client पैनल में कहाँ जाता है।
<ca> और </ca>.
<ca> या </ca> टैग स्वयं।
<tls-auth> और </tls-auth>.
<tls-auth> या </tls-auth> टैग या कोई # टिप्पणी पंक्ति।
में Additional Config टेक्स्ट बॉक्स में, पेस्ट करें:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
क्लिक करें सहेजें, फिर Apply Settings.
Setup > Basic Setup.
ध्यान दें: चूंकि 10.255.255.1 केवल Windscribe टनल के माध्यम से हल होता है, इसलिए यदि VPN डिस्कनेक्ट हो जाता है तो DNS काम करना बंद कर देगा। यह जानबूझकर किया गया है और DNS प्रश्नों को आपके ISP में लीक होने से रोकता है।
चित्र 3: यह कैसे व्यवहार करता है कि टनल ऊपर होने पर 10.255.255.1 DNS सेटिंग क्या होती है, और जब यह गिरती है तो क्या होता है।
Administration > Backup.
Status > OpenVPN. यह स्थिति फ़ील्ड CONNECTED SUCCESS होना चाहिए।
Voxel Nighthawk X4S R7800, Nighthawk X8S R8900, और Nighthawk X10 R9000 के लिए एक समुदाय-रखरखाव किया गया फर्मवेयर है। यह स्टॉक Netgear फर्मवेयर पर आधारित है लेकिन इसमें मानक फर्मवेयर में मौजूद नहीं होने वाले OpenVPN क्लाइंट समर्थन और अन्य सुविधाएँ जोड़ता है। Voxel में Orbi RBK50/RBK53 और Orbi LBR20 के लिए भी सक्रिय बिल्ड हैं। Voxel फ्लैश करना एक उत्पाद संशोधन का गठन करता है। Netgear' की प्रकाशित वारंटी शर्तों के तहत, संशोधित उत्पादों के वारंटी कवरेज या Netgear तकनीकी सहायता के लिए पात्र नहीं हो सकते हैं।
ध्यान दें: Voxel में प्रत्येक फ़र्मवेयर डाउनलोड के साथ एक README शामिल होता है जिसमें उस बिल्ड से विशिष्ट सेटअप विवरण दिए होते हैं। नीचे दिए गए चरण पुष्टि की गई सामान्य विधि को दर्शाते हैं, लेकिन रिलीज़ के बीच फ़ाइल पथ और प्रक्रियाएँ बदल सकती हैं: आगे बढ़ने से पहले अपने डाउनलोड किए गए पैकेज में README देखें।
ADVANCED > Administration, फिर क्लिक करें राउटर अपडेट, फ़र्मवेयर अपडेट, या फर्मवेयर अपग्रेड (लेबल मॉडल के अनुसार भिन्न होता है)। तीनों विकल्प एक ही मैनुअल अपलोड स्क्रीन पर ले जाते हैं।
इन मॉडलों के लिए, Voxel' का OpenVPN क्लाइंट राउटर से जुड़े यूएसबी ड्राइव से कॉन्फ़िगरेशन लोड कर सकता है। LBR20 इस यूएसबी प्रक्रिया का उपयोग नहीं करता है; नीचे दिए गए अलग LBR20 चरणों का पालन करें।
openvpn-client (कोई अग्रणी स्लैश नहीं, कोई उद्धरण चिह्न नहीं)।.ovpn कॉन्फ़िगरेशन फ़ाइल, जो डाउनलोड की गई है windscribe.com/getconfig/openvpn.auth.txt, जिसमें पहली पंक्ति में आपका Windscribe OpenVPN Username और दूसरी पंक्ति में आपका Windscribe OpenVPN Password हो, फ़ाइल में कुछ भी नहीं।.ovpn फ़ाइल को एक टेक्स्ट एडिटर में खोलें। उस लाइन को खोजें जो पढ़ती है auth-user-pass. इसे बदलें:auth-user-pass /etc/openvpn/config/client/auth.txt
चित्र 4: यूएसबी-आधारित Voxel सेटअप द्वारा उपयोग किया जाने वाला फ़ोल्डर और फ़ाइल लेआउट, और .ovpn फ़ाइल के अंदर बदलने वाली एक पंक्ति। यह यूएसबी लेआउट LBR20 पर लागू नहीं होता है।
LBR20 यूएसबी का उपयोग नहीं करता है openvpn-client उपरोक्त प्रक्रिया। इसका वर्तमान Voxel क्विकस्टार्ट सर्कल ओवरले पथ के तहत स्थायी फ़ाइलें संग्रहीत करता है।
/mnt/circle/overlay/etc/openvpn/config/client..ovpn फ़ाइल और auth.txt उस निर्देशिका में। OpenVPN उपयोगकर्ता नाम को पहली पंक्ति पर रखें auth.txt और दूसरी पंक्ति पर OpenVPN पासवर्ड।.ovpn बदलें auth-user-pass में auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start , या क्विकस्टार्ट का पालन करने के बाद रीबूट करें। जांच लें /var/log/openvpn-client.log कि यह कनेक्ट नहीं होता है।यदि कनेक्शन स्थापित नहीं होता है, तो अपने मॉडल के लिए Voxel' के README या QuickStart और SNBForums थ्रेड देखें। सामान्य समस्याओं में .ovpn फ़ाइल में गलत फ़ाइल पथ और समर्थित ड्राइव स्वरूपण शामिल हैं।
आप किस पथ का पालन करते हैं, इससे कोई फर्क नहीं पड़ता:
यदि IP बदल गया है लेकिन DNS अभी भी आपका ISP दिखाता है, तो अपने पथ के लिए DNS कॉन्फ़िगरेशन चरणों पर पुनर्विचार करें।
Setup > Basic Setup और यह भी कि VPN टनल सक्रिय है।
Setup > IPV6, इसे अक्षम पर सेट करें, क्लिक करें सहेजें और Apply Settings.
Status > OpenVPN यह पुष्टि करने के लिए कि टनल सक्रिय है।
ROBERT (विज्ञापन और ट्रैकर अवरोधन): ROBERT एक सर्वर-साइड DNS सुविधा है। यह आपके द्वारा बनाए गए किसी भी कनेक्शन पर स्वचालित रूप से लागू होता है जिसमें आपकी Windscribe क्रेडेंशियल शामिल हैं, जिसमें राउटर-स्तर की सेटिंग्स भी शामिल हैं। सभी DNS टनल के माध्यम से रूट होने वाली Windscribe क्वेरी आपकी ROBERT सेटिंग्स के अधीन होती हैं। नियमों को कॉन्फ़िगर और प्रबंधित करें ROBERT पर windscribe.com/myaccount: राउटर में कोई ROBERT नियंत्रण नहीं है।
स्थैतिक IP: स्थैतिक IP किसी भी राउटर पर काम करता है जिसमें संगत OpenVPN या WireGuard क्लाइंट हो। जब आप अपनी कॉन्फ़िगरेशन बनाते हैं तो windscribe.com/getconfig/openvpn, तो मानक सर्वर स्थान के बजाय ड्रॉपडाउन से अपने स्थैतिक IP स्थान का चयन करें। अधिकांश मामलों में, किसी अन्य परिवर्तन की आवश्यकता नहीं होती है। स्थान विभाजित टनलिंग:
स्प्लिट टनलिंग: स्प्लिट टनलिंग विशिष्ट अनुप्रयोगों को VPN के माध्यम से रूट करती है जबकि अन्य को नियमित इंटरनेट कनेक्शन पर छोड़ देती है। इसके लिए डिवाइस स्तर पर चलने वाले सॉफ़्टवेयर की आवश्यकता होती है और यह इस गाइड में किसी भी मैन्युअल राउटर कॉन्फ़िगरेशन के माध्यम से उपलब्ध नहीं है। DumaOS (पथ A) पर, Hybrid VPN में प्रति-डिवाइस चयन एक राउटर-स्तर का समकक्ष प्रदान करता है: Hybrid VPN में जोड़े नहीं गए डिवाइस नियमित कनेक्शन का उपयोग करना जारी रखते हैं जबकि असाइन किए गए डिवाइस Windscribe के माध्यम से रूट करते हैं।
अन्य सभी Windscribe ऐप सुविधाओं के लिए, व्यक्तिगत उपकरणों पर Windscribe ऐप स्थापित करें। यह उन उपकरणों के लिए भी अनुशंसित दृष्टिकोण है जहाँ VPN कवरेज वैकल्पिक है या जहाँ आपको प्रति-एप्लिकेशन रूटिंग नियंत्रण की आवश्यकता है।
कॉन्फ़िगरेशन फ़ाइलें डाउनलोड करने के लिए एक संगत सशुल्क योजना की आवश्यकता होती है: कॉन्फ़िग जेनरेटर एक सशुल्क सुविधा है। Windscribe मासिक Pro योजना, वार्षिक Pro योजना और Build-A-Plan प्रदान करता है, जो आपको प्रति स्थान $1 प्रति माह के हिसाब से भुगतान करने की अनुमति देता है जिसमें न्यूनतम $3 प्रति माह होता है। वर्तमान मूल्य निर्धारण को देखें क्या मेरे राउटर को windscribe.com से कनेक्ट करने का मतलब डिवाइस सीमा के विरुद्ध गिना जाता है?.
Windscribe व्यक्तिगत उपयोग के लिए हार्ड समवर्ती-डिवाइस सीमा लागू नहीं करता है। राउटर Windscribe' के सर्वरों से एक कनेक्शन स्थापित करता है, और इसके पीछे सभी डिवाइस उस एकल सुरंग से लाभान्वित होते हैं। Windscribe' की शर्तें वाणिज्यिक उपयोग और अत्यधिक दुरुपयोग पर रोक लगाती हैं, लेकिन कई उपकरणों पर सामान्य घरेलू उपयोग स्पष्ट रूप से शामिल है।
यह पथ पर निर्भर करता है। पथ B (DD-WRT) और पथ C (Voxel) के तहत, राउटर से जुड़े सभी डिवाइस डिफ़ॉल्ट रूप से Windscribe के माध्यम से रूट होते हैं, जिसमें स्मार्ट टीवी, गेम कंसोल और कोई भी डिवाइस जो VPN ऐप नहीं चला सकता है। पथ A (DumaOS Hybrid VPN) के तहत, सुरक्षा प्रति-डिवाइस होती है: केवल वे डिवाइस जिन्हें आप स्पष्ट रूप से Hybrid VPN में जोड़ते हैं वे सुरंग का उपयोग करते हैं। जिन उपकरणों को आप नहीं जोड़ते वे सामान्य इंटरनेट कनेक्शन पर चलते रहते हैं।
पथ B के लिए, इस गाइड में DNS कॉन्फ़िगरेशन आपके राउटर के DNS को 10.255.255.1 पर सेट करता है, जो एक आंतरिक Windscribe पता है जो केवल सक्रिय सुरंग के माध्यम से हल होता है। यदि सुरंग ड्रॉप हो जाती है, तो DNS हल करना बंद कर देता है और जुड़े हुए उपकरणों के लिए इंटरनेट एक्सेस रुक जाता है। यह जानबूझकर किया गया है: यह ट्रैफ़िक को चुपचाप VPN को बायपास करने से रोकता है। VPN के बिना एक्सेस बहाल करने के लिए, अपने DNS को वापस अपने ISP's DNS या आपके पसंदीदा सार्वजनिक रिज़ॉल्वर पर सेट करें। पथ C आपके मॉडल के लिए Voxel बिल्ड द्वारा प्रलेखित DNS व्यवहार का पालन करता है; यह गाइड पथ C पर DD-WRT DNS सेटिंग लागू नहीं करती है।
हाँ। ROBERT एक सर्वर-साइड DNS सुविधा है जो किसी भी ट्रैफ़िक पर लागू होती है जो Windscribe सुरंग के माध्यम से रूट किया जाता है, भले ही कनेक्शन कैसे स्थापित किया गया हो। आपके राउटर के माध्यम से जुड़े उपकरणों को उन उपकरणों के समान DNS-स्तर की ब्लॉकिंग मिलती है जो Windscribe ऐप चला रहे हैं। अपनी ROBERT नियम इस पर कॉन्फ़िगर करें windscribe.com/myaccount.
पथ B (DD-WRT) के लिए, आप जिस स्थान पर जाना चाहते हैं उसके लिए एक नया कॉन्फ़िगरेशन उत्पन्न करें और इसे एक टेक्स्ट एडिटर में खोलें। DD-WRT पैनल में स्थान-विशिष्ट फ़ील्ड को मिलान करने के लिए अपडेट करें (न्यूनतम नई रिमोट लाइन से Server IP/Name और पोर्ट), फिर Apply Settings पर क्लिक करें। अन्य फ़ील्ड जैसे कि CA प्रमाणपत्र और TLS Auth Key आमतौर पर स्थानों में समान होते हैं, लेकिन मानने से पहले नए फ़ाइल के विरुद्ध सत्यापित करें। पथ A (DumaOS Hybrid VPN) के लिए, उन्नत टैब में नई .ovpn फ़ाइल के साथ एक नया VPN प्रविष्टि जोड़ें। यूएसबी-आधारित पथ C मॉडल के लिए, openvpn-client में .ovpn फ़ाइल को बदलें और मॉडल की क्विकस्टार्ट द्वारा वर्णित अनुसार क्लाइंट को पुनरारंभ करें। LBR20 के लिए, /mnt/circle/overlay/etc/openvpn/config/client के तहत फ़ाइल को बदलें और इसके क्विकस्टार्ट के अनुसार क्लाइंट शुरू करें या रीबूट करें।
Windscribe एक अलग सेट OpenVPN क्रेडेंशियल्स उत्पन्न करता है जो आपके मुख्य खाते के ईमेल और पासवर्ड से अलग होते हैं। उन्हें windscribe.com पर लॉग इन करके, OpenVPN कॉन्फ़िगरेशन जनरेटर पर जाकर खोजें windscribe.com/getconfig/openvpn, और क्लिक करें Get Credentials. राउटर के उपयोगकर्ता नाम और पासवर्ड फ़ील्ड में अपने खाते के लॉगिन क्रेडेंशियल्स का उपयोग न करें: कनेक्शन विफल हो जाएगा।
राउटर-स्तरीय VPN सुरक्षा आपके नेटवर्क पर हर डिवाइस को कवर करती है, जिसमें स्मार्ट टीवी, गेम कंसोल और IoT डिवाइस शामिल हैं जो स्वयं VPN ऐप नहीं चला सकते। इस गाइड में सेटअप पथ यह मानते हुए काम करते हैं कि आपकी योजना में कॉन्फ़िगरेशन फ़ाइल एक्सेस शामिल है और आपका राउटर एक संगत VPN क्लाइंट का समर्थन करता है।
शुरू करने के लिए: