Windscribe दो Linux ऐप देता है: एक ग्राफ़िकल ऐप और एक कमांड-लाइन ऐप। ग्राफ़िकल ऐप के लिए डेस्कटॉप एनवायरनमेंट ज़रूरी है, इसलिए headless या सिर्फ़ टर्मिनल वाली मशीन पर Linux CLI ऐप इस्तेमाल करें। इस गाइड में बताया गया है कि इसे कैसे इंस्टॉल करें, साइन इन करें, कनेक्ट करें और बाकी चीज़ें कहाँ कॉन्फ़िगर करें।
Linux CLI कमांड windscribe-cli नाम का इस्तेमाल करते हैं (-cli सफ़िक्स के साथ), जैसे windscribe-cli login और windscribe-cli connect।
GUI और CLI, दोनों ऐप Windscribe डाउनलोड पेज से डाउनलोड किए जा सकते हैं। Windscribe ओपन सोर्स है, और इसका सोर्स कोड व रिलीज़ फ़ाइलें GitHub पर प्रकाशित होती हैं।
Headless इस्तेमाल के लिए वह Linux CLI बिल्ड डाउनलोड करें जो आपके डिस्ट्रीब्यूशन और आर्किटेक्चर से मेल खाता हो।
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
Fedora/CentOS, Arch और openSUSE के लिए Linux CLI बिल्ड डाउनलोड पेज पर उपलब्ध हैं। अपने डिस्ट्रीब्यूशन के लिए बिल्ड डाउनलोड करें और उसे अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर से इंस्टॉल करें।
windscribe-cli कमांड अपने सामान्य यूज़र के रूप में चलाएँ। सिर्फ़ ऊपर बताए गए पैकेज इंस्टॉल वाले चरण के लिए sudo की ज़रूरत होती है।
अपने Windscribe खाते से साइन इन करें:
windscribe-cli login
VPN से कनेक्ट करें:
windscribe-cli connect
अपने कनेक्शन की स्थिति जाँचें:
windscribe-cli status
कनेक्ट होने के बाद यह पुष्टि कर लेना अच्छा रहता है कि आपका ट्रैफ़िक वाकई VPN से होकर जा रहा है। Connected स्थिति अच्छा संकेत है, लेकिन अपने आप में यह कोई सबूत नहीं है। इससे शुरुआत करें:
windscribe-cli status
कनेक्शन की स्थिति और शहर के साथ-साथ status आपका प्रोटोकॉल और पोर्ट, Firewall की स्थिति और आपका डेटा उपयोग भी बताता है, जो Free प्लान की मासिक सीमा पर नज़र रखने के लिए काम आता है। दो संकेत जानने लायक हैं: Connected के आगे लगा तारांकन चिह्न बताता है कि टनल टेस्ट अभी चल रहा है, और नेटवर्क में दखल से जुड़ी सूचना का मतलब है कि टेस्ट को कुछ ऐसा मिला है जिसकी पड़ताल करनी चाहिए।
Headless मशीन पर स्वतंत्र रूप से जाँचने के लिए, पुष्टि करें कि आपका सार्वजनिक IP पता बदल गया है। यह आप बिना ब्राउज़र के भी कर सकते हैं—कनेक्ट करने से पहले और बाद में किसी लुकअप सेवा से पूछकर:
curl ifconfig.me
अगर कनेक्ट रहते हुए मिला पता आपकी असली लोकेशन के बजाय आपकी चुनी हुई लोकेशन दिखाता है, तो ट्रैफ़िक टनल से होकर बाहर जा रहा है। हम चाहेंगे कि आप हमारी बात यूँ ही मान लेने के बजाय खुद जाँच लें।
DNS के बारे में भी सोचना चाहिए। डिफ़ॉल्ट रूप से, जब तक आप कनेक्टेड हैं, हम DNS को अपने ही सर्वर से रूट करते हैं, और इसी से R.O.B.E.R.T. फ़िल्टरिंग लागू होती है। अगर आपने कॉन्फ़िग फ़ाइल में कोई कस्टम DNS सर्वर सेट किया है, तो पुष्टि करें कि आपकी क्वेरी वही हल कर रहा है, न कि आपके प्रोवाइडर का सर्वर।
अकेले windscribe-cli connect चलाने पर आप अपनी पिछली इस्तेमाल की गई लोकेशन से दोबारा कनेक्ट हो जाते हैं, या ऐप आपके लिए कोई लोकेशन चुन लेता है। जिन लोकेशन से आप कनेक्ट कर सकते हैं, उनकी पूरी सूची देखने के लिए:
windscribe-cli locations
लोकेशन Region - City - Nickname फ़ॉर्मैट में दिखाई जाती हैं। आप शहर के नाम, निकनेम, रीजन के नाम या दो अक्षरों वाले देश कोड से कनेक्ट कर सकते हैं। इसमें बड़े-छोटे अक्षरों का फ़र्क नहीं पड़ता।
windscribe-cli connect "Toronto" windscribe-cli connect CA
लेटेंसी के आधार पर ऐप को आपके लिए सर्वर चुनने देने के लिए:
windscribe-cli connect best
अपनी पसंदीदा लोकेशन देखने के लिए, जिनमें पिन किए गए IP भी शामिल हैं:
windscribe-cli locations fav
किसी भी समय VPN से डिस्कनेक्ट करने के लिए:
windscribe-cli disconnect
Linux CLI ऐप WireGuard, UDP और TCP मोड में OpenVPN, Stealth और WStunnel को सपोर्ट करता है। IKEv2 Windows और macOS ऐप में उपलब्ध है, लेकिन Linux पर नहीं। Stealth और WStunnel धीमे हैं और मुख्य रूप से पाबंदी वाले नेटवर्क पर काम आते हैं। प्रोटोकॉल बदलने के लिए, लोकेशन के बाद प्रोटोकॉल का नाम जोड़ें:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
प्रोटोकॉल के नामों में बड़े-छोटे अक्षरों का फ़र्क नहीं पड़ता। किसी खास पोर्ट पर कनेक्ट करने के लिए, प्रोटोकॉल के बाद कोलन लगाकर पोर्ट जोड़ें:
windscribe-cli connect best udp:443
किसी प्रोटोकॉल के लिए उपलब्ध पोर्ट की सूची देखने के लिए:
windscribe-cli ports wireguard
अगर आप ऐसा पोर्ट डालते हैं जो उपलब्ध नहीं है, तो ऐप उस प्रोटोकॉल के डिफ़ॉल्ट पोर्ट पर लौट जाता है।
Firewall, VPN टनल के बाहर जाने वाले ट्रैफ़िक को ब्लॉक कर देता है, जिससे कनेक्शन टूटने पर लीक रोकने में मदद मिलती है। इसे चालू या बंद करने के लिए:
windscribe-cli firewall on windscribe-cli firewall off
SSH के ज़रिए जिन मशीनों को आप मैनेज करते हैं, उन पर Firewall के साथ सावधानी बरतें। अगर Firewall चालू है और VPN कनेक्टेड नहीं है, तो यह बाकी सब चीज़ों के साथ आपके SSH सेशन को भी ब्लॉक कर सकता है। अगर आप लोकल नेटवर्क से कनेक्ट करते हैं, तो नीचे बताया गया AllowLANTraffic विकल्प लोकल ट्रैफ़िक को गुज़रने देता है।
windscribe-cli logout से लॉग आउट करने पर VPN डिस्कनेक्ट हो जाता है और Firewall बंद हो जाता है। लॉग आउट करने के बाद भी Firewall चालू रखने के लिए:
windscribe-cli logout on
Linux CLI ऐप अपनी सेटिंग एक कॉन्फ़िगरेशन फ़ाइल से पढ़ता है:
~/.config/Windscribe/windscribe_cli.conf
इस फ़ाइल में दिए गए मान बड़े-छोटे अक्षरों के प्रति संवेदनशील हैं और उन्हें स्वीकृत मानों से बिल्कुल मेल खाना चाहिए। अगर कोई मान मेल नहीं खाता, तो ऐप उसकी जगह अपना डिफ़ॉल्ट मान इस्तेमाल करता है। फ़ाइल में बदलाव करने के बाद, अपने बदलाव लागू करें:
windscribe-cli preferences reload
VPN और Firewall सक्रिय रहने पर भी आपके लोकल नेटवर्क के डिवाइस मशीन तक पहुँच पाते हैं। अगर आप उसी नेटवर्क से किसी headless मशीन में SSH करते हैं, तो यही सेटिंग चालू करनी चाहिए:
[Connection] AllowLANTraffic=true
Windscribe सेवा शुरू होते ही अपने आप VPN से कनेक्ट कर देता है:
[Connection] Autoconnect=true
डिफ़ॉल्ट रूप से, कनेक्ट रहने के दौरान ऐप Windscribe का DNS इस्तेमाल करता है, और इसी से R.O.B.E.R.T. फ़िल्टरिंग लागू होती है। कोई दूसरा DNS सर्वर इस्तेमाल करने के लिए, मोड को Custom पर बदलें और एक अपस्ट्रीम सेट करें। अपस्ट्रीम मानों में सादे IP या DNS-over-HTTPS/TLS URL डाले जा सकते हैं:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
स्प्लिट टनलिंग खास ऐप्स या नेटवर्क रेंज को VPN टनल के अंदर या बाहर रूट करती है। Exclude मोड आपकी बताई गई चीज़ों को छोड़कर बाकी सब कुछ VPN से भेजता है। Include मोड सिर्फ़ उन्हीं चीज़ों को VPN से भेजता है जो आपने बताई हैं:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
ऐप एंट्री एक्ज़ीक्यूटेबल फ़ाइलों के पूरे पाथ होते हैं, जिन्हें कॉमा से अलग किया जाता है। जो पाथ मौजूद नहीं होते, उन्हें चुपचाप छोड़ दिया जाता है, इसलिए अगर कोई ऐप उम्मीद के मुताबिक काम न करे तो उन्हें दोबारा जाँच लें।
आप अपने VPN कनेक्शन को HTTP या SOCKS प्रॉक्सी के रूप में अपने नेटवर्क के दूसरे डिवाइस के साथ साझा कर सकते हैं:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
ShareProxyGatewayMode को HTTP या SOCKS पर सेट करें, और 1024 से 65535 के बीच कोई भी पोर्ट चुनें।
उपलब्ध विकल्पों की पूरी सूची के लिए, Linux CLI कॉन्फ़िगरेशन फ़ाइल संदर्भ देखें।
उसी सर्वर पर नया IP पता पाएँ, जो कनेक्ट रहते हुए कुछ प्लान पर उपलब्ध है:
windscribe-cli ip rotate
ऐप अपडेट की जाँच करें और उन्हें इंस्टॉल करें:
windscribe-cli update
Windscribe सपोर्ट को डिबग लॉग भेजें, जो किसी headless मशीन की समस्या सुलझाते समय काम आता है:
windscribe-cli logs send
R.O.B.E.R.T., Windscribe की डोमेन-ब्लॉकिंग सुविधा है। नियम CLI से मैनेज नहीं किए जाते। इसके बजाय, इन्हें My Account से सेट किया जाता है। कस्टम नियमों की संख्या आपके प्लान पर निर्भर करती है:
जब कुछ गड़बड़ होती है, तो CLI टर्मिनल में एरर दिखाता है और 0 के बजाय एग्ज़िट कोड 1 लौटाता है, ताकि स्क्रिप्ट सफलता और विफलता में फ़र्क कर सकें। कुछ ज़्यादा आम संदेश ये हैं:
CLI उस बैकग्राउंड सेवा को शुरू नहीं कर पाया जिससे वह बात करता है। थोड़ा इंतज़ार करें और कमांड दोबारा चलाएँ। अगर ऐसा बार-बार होता है, तो जाँचें कि windscribe-helper सेवा चल रही है या नहीं।
कमांड के बीच में ही CLI और बैकग्राउंड सेवा के बीच का कनेक्शन टूट गया। यह अक्सर अस्थायी होता है, इसलिए कमांड दोबारा चलाएँ। VPN सक्रिय रहते हुए Firewall या LAN सेटिंग बदलने के तुरंत बाद भी ऐसा हो सकता है, इसलिए दोबारा कोशिश करने से पहले चीज़ों को व्यवस्थित होने के लिए एक पल दें।
Firewall, Always On मोड में है और उसे CLI से बंद नहीं किया जा सकता। यह मोड डेस्कटॉप ऐप में सेट किया जाता है, इसलिए अगर आपको इसे बंद करना है तो वहीं जाकर बदलना होगा। किसी headless मशीन पर यह आपको शायद ही दिखे, बशर्ते यह प्राथमिकता पहले किसी ऐसे सिस्टम पर सेट न की गई हो जिस पर ग्राफ़िकल ऐप था।
यह आम तौर पर नेटवर्क अडैप्टर सेट करने में आई किसी समस्या की ओर इशारा करता है। जब तक आप इसकी वजह पता करते हैं, तब तक किसी दूसरे प्रोटोकॉल पर स्विच करने से, जैसे UDP या TCP, अक्सर कनेक्शन बन जाता है:
windscribe-cli connect best udp
अगर इनमें से कोई भी बात लागू न हो, तो अपने डिबग लॉग हमारी सपोर्ट टीम को भेजें ताकि वे उन्हें देख सकें:
windscribe-cli logs send
CLI जिन कमांड को सपोर्ट करता है, उनकी पूरी सूची और हर एक का छोटा विवरण देखने के लिए यह चलाएँ:
windscribe-cli --help
चरण-दर-चरण लेखों और आम सवालों के जवाबों के लिए हमारा नॉलेज बेस अगला अच्छा ठिकाना है: windscribe.com/knowledge-base।
अगर आपको CLI ऐप हटाना है, तो अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर का इस्तेमाल करें। पैकेज का नाम windscribe-cli है।
पैकेज हटाएँ:
sudo apt remove windscribe-cli
सिस्टम कॉन्फ़िगरेशन भी हटाने के लिए, इसके बजाय purge का इस्तेमाल करें:
sudo apt purge windscribe-cli
Fedora/CentOS, Arch या openSUSE पर, अपने पैकेज मैनेजर से windscribe-cli पैकेज हटाएँ, जैसे dnf remove, pacman -R या zypper remove।
आपकी निजी सेटिंग एक अलग कॉन्फ़िग डायरेक्टरी में रहती हैं, जिसे पैकेज मैनेजर नहीं छूता। उन्हें भी हटाने के लिए, इसे डिलीट करें:
rm -r ~/.config/Windscribe
सिर्फ़ CLI वाला Linux बिल्ड इस्तेमाल करें। ग्राफ़िकल ऐप के लिए डेस्कटॉप एनवायरनमेंट ज़रूरी है, इसलिए वह सिर्फ़ टर्मिनल वाली या headless मशीन पर नहीं चलेगा। CLI बिल्ड वही है जिसके डाउनलोड लिंक _cli पर खत्म होते हैं, और यह हमेशा अपना आउटपुट टर्मिनल पर भेजता है।
हाँ। Free खातों में हर महीने 2 GB डेटा मिलता है, जो आपके ईमेल पते की पुष्टि करने के बाद बढ़कर हर महीने 10 GB हो जाता है, और ये मुफ़्त लोकेशन से कनेक्ट कर सकते हैं। CLI, Free और पेड, दोनों प्लान पर एक जैसा काम करता है। कुछ चीज़ों के लिए पेड प्लान चाहिए, जैसे स्टैटिक IP और IP रोटेशन।
नहीं। windscribe-cli कमांड अपने सामान्य यूज़र के रूप में चलाएँ। सिर्फ़ सेटअप के दौरान पैकेज इंस्टॉल करने वाले चरण के लिए sudo की ज़रूरत होती है।
WireGuard एक अच्छा डिफ़ॉल्ट विकल्प है और यह पोस्ट-क्वांटम एन्क्रिप्शन को सपोर्ट करता है। अगर आप ऐसे नेटवर्क पर हैं जो VPN को ब्लॉक या धीमा करता है, तो Stealth और WStunnel इसी से पार पाने के लिए बनाए गए हैं, हालाँकि ये आम तौर पर धीमे रहते हैं। ज़रूरत पड़ने पर UDP या TCP मोड में OpenVPN भी उपलब्ध है। किसी प्रोटोकॉल में क्या-क्या मिलता है, यह आप windscribe-cli ports से देख सकते हैं।
सिर्फ़ CLI वाले बिल्ड पर locations उम्मीद के मुताबिक टर्मिनल में सूची दिखाता है। अगर कुछ भी न दिखे, तो सबसे संभावित वजह यह है कि आप ग्राफ़िकल डेस्कटॉप ऐप चला रहे हैं, जहाँ locations कमांड सूची को टर्मिनल के बजाय ऐप विंडो में खोल देती है। headless मशीन पर सिर्फ़ CLI वाला बिल्ड इंस्टॉल करें।
windscribe-cli login चलाएँ और अपना यूज़रनेम व पासवर्ड डालें। अगर टू-फ़ैक्टर ऑथेंटिकेशन चालू है, तो उसके बाद आपसे कोड माँगा जाएगा। अगर CAPTCHA ज़रूरी हो, तो सिर्फ़ CLI वाला बिल्ड उसे टर्मिनल में ASCII आर्ट के रूप में दिखाता है, ताकि आप बिना ब्राउज़र के भी उसे हल कर सकें।
कॉन्फ़िग फ़ाइल में Autoconnect=true जोड़कर VPN को सेवा शुरू होते ही अपने आप कनेक्ट होने के लिए सेट करें, जैसा पहले दिखाया गया है। ऐसी headless मशीन पर जहाँ कभी इंटरैक्टिव लॉगिन सेशन नहीं होता, आपको यह भी करना होगा कि सेवा आपके लॉग इन किए बिना चले। अपने यूज़र के लिए lingering चालू करें:
loginctl enable-linger <username>
नहीं। ये सब वेबसाइट पर My Account डैशबोर्ड से संभाले जाते हैं, कमांड लाइन से नहीं। यही बात स्ट्रीमिंग अनलॉक करने, स्टैटिक IP मैनेज करने और मैन्युअल कॉन्फ़िग फ़ाइलें डाउनलोड करने पर भी लागू होती है। CLI कनेक्ट करने, प्रोटोकॉल, Firewall, DNS, स्प्लिट टनलिंग और प्रॉक्सी शेयरिंग को कवर करता है।
Firewall चालू हो और VPN कनेक्टेड न हो, तो VPN के बाहर का सारा ट्रैफ़िक ब्लॉक हो जाता है, जिसमें वह SSH सेशन भी शामिल हो सकता है जिससे आप मशीन मैनेज कर रहे हैं। अगर आप लोकल नेटवर्क से कनेक्ट करते हैं, तो कॉन्फ़िग फ़ाइल में AllowLANTraffic=true सेट करें, ताकि Firewall सक्रिय रहने पर भी लोकल ट्रैफ़िक की अनुमति रहे। अगर आपकी पहुँच पहले ही बंद हो चुकी है, तो windscribe-cli firewall off चलाने के लिए आपको कंसोल या फ़िज़िकल एक्सेस चाहिए होगा। इससे बचने के लिए, सेशन के बीच में AllowLANTraffic बदलने के बजाय Firewall चालू करने से पहले ही उसे सेट कर लें।