मुख्य सामग्री पर जाएँ
Windscribe

Linux पर VPN कैसे सेट अप और इस्तेमाल करें (CLI और Headless)

Author
Shaun C.
Jul 31, 2026
Divider

Windscribe दो Linux ऐप देता है: एक ग्राफ़िकल ऐप और एक कमांड-लाइन ऐप। ग्राफ़िकल ऐप के लिए डेस्कटॉप एनवायरनमेंट ज़रूरी है, इसलिए headless या सिर्फ़ टर्मिनल वाली मशीन पर Linux CLI ऐप इस्तेमाल करें। इस गाइड में बताया गया है कि इसे कैसे इंस्टॉल करें, साइन इन करें, कनेक्ट करें और बाकी चीज़ें कहाँ कॉन्फ़िगर करें।

Linux CLI कमांड windscribe-cli नाम का इस्तेमाल करते हैं (-cli सफ़िक्स के साथ), जैसे windscribe-cli login और windscribe-cli connect

शुरू करने से पहले

  • एक Windscribe खाता। Windscribe खाता होना ज़रूरी है। Free खातों में हर महीने 2 GB डेटा मिलता है, जो आपके ईमेल पते की पुष्टि करने के बाद बढ़कर हर महीने 10 GB हो जाता है। Free खाते मुफ़्त लोकेशन से कनेक्ट कर सकते हैं। पेड प्लान, Pro और Build-a-Plan, भी उपलब्ध हैं।
  • आपके एनवायरनमेंट के लिए सही ऐप। Linux GUI ऐप के लिए डेस्कटॉप एनवायरनमेंट ज़रूरी है और यह सिर्फ़ टर्मिनल वाले headless सेटअप में नहीं चल सकता। सर्वर और headless मशीनों के लिए Linux CLI ऐप इस्तेमाल करें।
  • एक समर्थित डिस्ट्रीब्यूशन। Windscribe कई डिस्ट्रीब्यूशन के लिए Linux CLI बिल्ड जारी करता है। डाउनलोड पेज से वह CLI बिल्ड डाउनलोड करें जो आपके डिस्ट्रीब्यूशन और आर्किटेक्चर से मेल खाता हो।

डाउनलोड और इंस्टॉल करें

GUI और CLI, दोनों ऐप Windscribe डाउनलोड पेज से डाउनलोड किए जा सकते हैं। Windscribe ओपन सोर्स है, और इसका सोर्स कोड व रिलीज़ फ़ाइलें GitHub पर प्रकाशित होती हैं।

Headless इस्तेमाल के लिए वह Linux CLI बिल्ड डाउनलोड करें जो आपके डिस्ट्रीब्यूशन और आर्किटेक्चर से मेल खाता हो।

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

अन्य डिस्ट्रीब्यूशन

Fedora/CentOS, Arch और openSUSE के लिए Linux CLI बिल्ड डाउनलोड पेज पर उपलब्ध हैं। अपने डिस्ट्रीब्यूशन के लिए बिल्ड डाउनलोड करें और उसे अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर से इंस्टॉल करें।

लॉग इन करें और कनेक्ट करें

windscribe-cli कमांड अपने सामान्य यूज़र के रूप में चलाएँ। सिर्फ़ ऊपर बताए गए पैकेज इंस्टॉल वाले चरण के लिए sudo की ज़रूरत होती है।

अपने Windscribe खाते से साइन इन करें:

windscribe-cli login

VPN से कनेक्ट करें:

windscribe-cli connect

अपने कनेक्शन की स्थिति जाँचें:

windscribe-cli status

अपना कनेक्शन सत्यापित करें

कनेक्ट होने के बाद यह पुष्टि कर लेना अच्छा रहता है कि आपका ट्रैफ़िक वाकई VPN से होकर जा रहा है। Connected स्थिति अच्छा संकेत है, लेकिन अपने आप में यह कोई सबूत नहीं है। इससे शुरुआत करें:

windscribe-cli status

कनेक्शन की स्थिति और शहर के साथ-साथ status आपका प्रोटोकॉल और पोर्ट, Firewall की स्थिति और आपका डेटा उपयोग भी बताता है, जो Free प्लान की मासिक सीमा पर नज़र रखने के लिए काम आता है। दो संकेत जानने लायक हैं: Connected के आगे लगा तारांकन चिह्न बताता है कि टनल टेस्ट अभी चल रहा है, और नेटवर्क में दखल से जुड़ी सूचना का मतलब है कि टेस्ट को कुछ ऐसा मिला है जिसकी पड़ताल करनी चाहिए।

Headless मशीन पर स्वतंत्र रूप से जाँचने के लिए, पुष्टि करें कि आपका सार्वजनिक IP पता बदल गया है। यह आप बिना ब्राउज़र के भी कर सकते हैं—कनेक्ट करने से पहले और बाद में किसी लुकअप सेवा से पूछकर:

curl ifconfig.me

अगर कनेक्ट रहते हुए मिला पता आपकी असली लोकेशन के बजाय आपकी चुनी हुई लोकेशन दिखाता है, तो ट्रैफ़िक टनल से होकर बाहर जा रहा है। हम चाहेंगे कि आप हमारी बात यूँ ही मान लेने के बजाय खुद जाँच लें।

DNS के बारे में भी सोचना चाहिए। डिफ़ॉल्ट रूप से, जब तक आप कनेक्टेड हैं, हम DNS को अपने ही सर्वर से रूट करते हैं, और इसी से R.O.B.E.R.T. फ़िल्टरिंग लागू होती है। अगर आपने कॉन्फ़िग फ़ाइल में कोई कस्टम DNS सर्वर सेट किया है, तो पुष्टि करें कि आपकी क्वेरी वही हल कर रहा है, न कि आपके प्रोवाइडर का सर्वर।

लोकेशन बदलें

अकेले windscribe-cli connect चलाने पर आप अपनी पिछली इस्तेमाल की गई लोकेशन से दोबारा कनेक्ट हो जाते हैं, या ऐप आपके लिए कोई लोकेशन चुन लेता है। जिन लोकेशन से आप कनेक्ट कर सकते हैं, उनकी पूरी सूची देखने के लिए:

windscribe-cli locations

लोकेशन Region - City - Nickname फ़ॉर्मैट में दिखाई जाती हैं। आप शहर के नाम, निकनेम, रीजन के नाम या दो अक्षरों वाले देश कोड से कनेक्ट कर सकते हैं। इसमें बड़े-छोटे अक्षरों का फ़र्क नहीं पड़ता।

windscribe-cli connect "Toronto"
windscribe-cli connect CA

लेटेंसी के आधार पर ऐप को आपके लिए सर्वर चुनने देने के लिए:

windscribe-cli connect best

अपनी पसंदीदा लोकेशन देखने के लिए, जिनमें पिन किए गए IP भी शामिल हैं:

windscribe-cli locations fav

किसी भी समय VPN से डिस्कनेक्ट करने के लिए:

windscribe-cli disconnect

प्रोटोकॉल और पोर्ट बदलें

Linux CLI ऐप WireGuard, UDP और TCP मोड में OpenVPN, Stealth और WStunnel को सपोर्ट करता है। IKEv2 Windows और macOS ऐप में उपलब्ध है, लेकिन Linux पर नहीं। Stealth और WStunnel धीमे हैं और मुख्य रूप से पाबंदी वाले नेटवर्क पर काम आते हैं। प्रोटोकॉल बदलने के लिए, लोकेशन के बाद प्रोटोकॉल का नाम जोड़ें:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

प्रोटोकॉल के नामों में बड़े-छोटे अक्षरों का फ़र्क नहीं पड़ता। किसी खास पोर्ट पर कनेक्ट करने के लिए, प्रोटोकॉल के बाद कोलन लगाकर पोर्ट जोड़ें:

windscribe-cli connect best udp:443

किसी प्रोटोकॉल के लिए उपलब्ध पोर्ट की सूची देखने के लिए:

windscribe-cli ports wireguard

अगर आप ऐसा पोर्ट डालते हैं जो उपलब्ध नहीं है, तो ऐप उस प्रोटोकॉल के डिफ़ॉल्ट पोर्ट पर लौट जाता है।

Firewall चालू या बंद करें

Firewall, VPN टनल के बाहर जाने वाले ट्रैफ़िक को ब्लॉक कर देता है, जिससे कनेक्शन टूटने पर लीक रोकने में मदद मिलती है। इसे चालू या बंद करने के लिए:

windscribe-cli firewall on
windscribe-cli firewall off

SSH के ज़रिए जिन मशीनों को आप मैनेज करते हैं, उन पर Firewall के साथ सावधानी बरतें। अगर Firewall चालू है और VPN कनेक्टेड नहीं है, तो यह बाकी सब चीज़ों के साथ आपके SSH सेशन को भी ब्लॉक कर सकता है। अगर आप लोकल नेटवर्क से कनेक्ट करते हैं, तो नीचे बताया गया AllowLANTraffic विकल्प लोकल ट्रैफ़िक को गुज़रने देता है।

windscribe-cli logout से लॉग आउट करने पर VPN डिस्कनेक्ट हो जाता है और Firewall बंद हो जाता है। लॉग आउट करने के बाद भी Firewall चालू रखने के लिए:

windscribe-cli logout on

कॉन्फ़िग फ़ाइल में सुविधाएँ कॉन्फ़िगर करें

Linux CLI ऐप अपनी सेटिंग एक कॉन्फ़िगरेशन फ़ाइल से पढ़ता है:

~/.config/Windscribe/windscribe_cli.conf

इस फ़ाइल में दिए गए मान बड़े-छोटे अक्षरों के प्रति संवेदनशील हैं और उन्हें स्वीकृत मानों से बिल्कुल मेल खाना चाहिए। अगर कोई मान मेल नहीं खाता, तो ऐप उसकी जगह अपना डिफ़ॉल्ट मान इस्तेमाल करता है। फ़ाइल में बदलाव करने के बाद, अपने बदलाव लागू करें:

windscribe-cli preferences reload

LAN ट्रैफ़िक की अनुमति दें

VPN और Firewall सक्रिय रहने पर भी आपके लोकल नेटवर्क के डिवाइस मशीन तक पहुँच पाते हैं। अगर आप उसी नेटवर्क से किसी headless मशीन में SSH करते हैं, तो यही सेटिंग चालू करनी चाहिए:

[Connection]
AllowLANTraffic=true

स्टार्टअप पर ऑटो-कनेक्ट

Windscribe सेवा शुरू होते ही अपने आप VPN से कनेक्ट कर देता है:

[Connection]
Autoconnect=true

कस्टम DNS

डिफ़ॉल्ट रूप से, कनेक्ट रहने के दौरान ऐप Windscribe का DNS इस्तेमाल करता है, और इसी से R.O.B.E.R.T. फ़िल्टरिंग लागू होती है। कोई दूसरा DNS सर्वर इस्तेमाल करने के लिए, मोड को Custom पर बदलें और एक अपस्ट्रीम सेट करें। अपस्ट्रीम मानों में सादे IP या DNS-over-HTTPS/TLS URL डाले जा सकते हैं:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

स्प्लिट टनलिंग

स्प्लिट टनलिंग खास ऐप्स या नेटवर्क रेंज को VPN टनल के अंदर या बाहर रूट करती है। Exclude मोड आपकी बताई गई चीज़ों को छोड़कर बाकी सब कुछ VPN से भेजता है। Include मोड सिर्फ़ उन्हीं चीज़ों को VPN से भेजता है जो आपने बताई हैं:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

ऐप एंट्री एक्ज़ीक्यूटेबल फ़ाइलों के पूरे पाथ होते हैं, जिन्हें कॉमा से अलग किया जाता है। जो पाथ मौजूद नहीं होते, उन्हें चुपचाप छोड़ दिया जाता है, इसलिए अगर कोई ऐप उम्मीद के मुताबिक काम न करे तो उन्हें दोबारा जाँच लें।

प्रॉक्सी गेटवे

आप अपने VPN कनेक्शन को HTTP या SOCKS प्रॉक्सी के रूप में अपने नेटवर्क के दूसरे डिवाइस के साथ साझा कर सकते हैं:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

ShareProxyGatewayMode को HTTP या SOCKS पर सेट करें, और 1024 से 65535 के बीच कोई भी पोर्ट चुनें।

उपलब्ध विकल्पों की पूरी सूची के लिए, Linux CLI कॉन्फ़िगरेशन फ़ाइल संदर्भ देखें।

अन्य उपयोगी कमांड

उसी सर्वर पर नया IP पता पाएँ, जो कनेक्ट रहते हुए कुछ प्लान पर उपलब्ध है:

windscribe-cli ip rotate

ऐप अपडेट की जाँच करें और उन्हें इंस्टॉल करें:

windscribe-cli update

Windscribe सपोर्ट को डिबग लॉग भेजें, जो किसी headless मशीन की समस्या सुलझाते समय काम आता है:

windscribe-cli logs send

R.O.B.E.R.T.

R.O.B.E.R.T., Windscribe की डोमेन-ब्लॉकिंग सुविधा है। नियम CLI से मैनेज नहीं किए जाते। इसके बजाय, इन्हें My Account से सेट किया जाता है। कस्टम नियमों की संख्या आपके प्लान पर निर्भर करती है:

  • Free: 3 कस्टम नियमों तक
  • Build-a-Plan: 10 कस्टम नियमों तक
  • Pro: 1000 कस्टम नियमों तक

समस्या निवारण

जब कुछ गड़बड़ होती है, तो CLI टर्मिनल में एरर दिखाता है और 0 के बजाय एग्ज़िट कोड 1 लौटाता है, ताकि स्क्रिप्ट सफलता और विफलता में फ़र्क कर सकें। कुछ ज़्यादा आम संदेश ये हैं:

Aborting: app did not start in time

CLI उस बैकग्राउंड सेवा को शुरू नहीं कर पाया जिससे वह बात करता है। थोड़ा इंतज़ार करें और कमांड दोबारा चलाएँ। अगर ऐसा बार-बार होता है, तो जाँचें कि windscribe-helper सेवा चल रही है या नहीं।

Aborting: IPC communication error

कमांड के बीच में ही CLI और बैकग्राउंड सेवा के बीच का कनेक्शन टूट गया। यह अक्सर अस्थायी होता है, इसलिए कमांड दोबारा चलाएँ। VPN सक्रिय रहते हुए Firewall या LAN सेटिंग बदलने के तुरंत बाद भी ऐसा हो सकता है, इसलिए दोबारा कोशिश करने से पहले चीज़ों को व्यवस्थित होने के लिए एक पल दें।

Firewall set to always on

Firewall, Always On मोड में है और उसे CLI से बंद नहीं किया जा सकता। यह मोड डेस्कटॉप ऐप में सेट किया जाता है, इसलिए अगर आपको इसे बंद करना है तो वहीं जाकर बदलना होगा। किसी headless मशीन पर यह आपको शायद ही दिखे, बशर्ते यह प्राथमिकता पहले किसी ऐसे सिस्टम पर सेट न की गई हो जिस पर ग्राफ़िकल ऐप था।

WireGuard adapter setup failed

यह आम तौर पर नेटवर्क अडैप्टर सेट करने में आई किसी समस्या की ओर इशारा करता है। जब तक आप इसकी वजह पता करते हैं, तब तक किसी दूसरे प्रोटोकॉल पर स्विच करने से, जैसे UDP या TCP, अक्सर कनेक्शन बन जाता है:

windscribe-cli connect best udp

अगर इनमें से कोई भी बात लागू न हो, तो अपने डिबग लॉग हमारी सपोर्ट टीम को भेजें ताकि वे उन्हें देख सकें:

windscribe-cli logs send

मदद पाना

CLI जिन कमांड को सपोर्ट करता है, उनकी पूरी सूची और हर एक का छोटा विवरण देखने के लिए यह चलाएँ:

windscribe-cli --help

चरण-दर-चरण लेखों और आम सवालों के जवाबों के लिए हमारा नॉलेज बेस अगला अच्छा ठिकाना है: windscribe.com/knowledge-base

अनइंस्टॉल करें

अगर आपको CLI ऐप हटाना है, तो अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर का इस्तेमाल करें। पैकेज का नाम windscribe-cli है।

Debian/Ubuntu

पैकेज हटाएँ:

sudo apt remove windscribe-cli

सिस्टम कॉन्फ़िगरेशन भी हटाने के लिए, इसके बजाय purge का इस्तेमाल करें:

sudo apt purge windscribe-cli

अन्य डिस्ट्रीब्यूशन

Fedora/CentOS, Arch या openSUSE पर, अपने पैकेज मैनेजर से windscribe-cli पैकेज हटाएँ, जैसे dnf remove, pacman -R या zypper remove।

आपकी निजी सेटिंग एक अलग कॉन्फ़िग डायरेक्टरी में रहती हैं, जिसे पैकेज मैनेजर नहीं छूता। उन्हें भी हटाने के लिए, इसे डिलीट करें:

rm -r ~/.config/Windscribe

अक्सर पूछे जाने वाले प्रश्न

Headless सर्वर के लिए मुझे कौन-सा Windscribe ऐप चाहिए?

openclose
सिर्फ़ CLI वाला Linux बिल्ड इस्तेमाल करें। ग्राफ़िकल ऐप के लिए डेस्कटॉप एनवायरनमेंट ज़रूरी है, इसलिए वह सिर्फ़ टर्मिनल वाली या headless मशीन पर नहीं चलेगा। CLI बिल्ड वही है जिसके डाउनलोड लिंक _cli पर खत्म होते हैं, और यह हमेशा अपना आउटपुट टर्मिनल पर भेजता है।

क्या Free प्लान CLI के साथ काम करता है?

openclose
हाँ। Free खातों में हर महीने 2 GB डेटा मिलता है, जो आपके ईमेल पते की पुष्टि करने के बाद बढ़कर हर महीने 10 GB हो जाता है, और ये मुफ़्त लोकेशन से कनेक्ट कर सकते हैं। CLI, Free और पेड, दोनों प्लान पर एक जैसा काम करता है। कुछ चीज़ों के लिए पेड प्लान चाहिए, जैसे स्टैटिक IP और IP रोटेशन।

क्या मुझे हर कमांड sudo के साथ चलानी होगी?

openclose
नहीं। windscribe-cli कमांड अपने सामान्य यूज़र के रूप में चलाएँ। सिर्फ़ सेटअप के दौरान पैकेज इंस्टॉल करने वाले चरण के लिए sudo की ज़रूरत होती है।

मुझे कौन-सा प्रोटोकॉल इस्तेमाल करना चाहिए?

openclose
WireGuard एक अच्छा डिफ़ॉल्ट विकल्प है और यह पोस्ट-क्वांटम एन्क्रिप्शन को सपोर्ट करता है। अगर आप ऐसे नेटवर्क पर हैं जो VPN को ब्लॉक या धीमा करता है, तो Stealth और WStunnel इसी से पार पाने के लिए बनाए गए हैं, हालाँकि ये आम तौर पर धीमे रहते हैं। ज़रूरत पड़ने पर UDP या TCP मोड में OpenVPN भी उपलब्ध है। किसी प्रोटोकॉल में क्या-क्या मिलता है, यह आप windscribe-cli ports से देख सकते हैं।

windscribe-cli locations ने कुछ क्यों नहीं लौटाया?

openclose
सिर्फ़ CLI वाले बिल्ड पर locations उम्मीद के मुताबिक टर्मिनल में सूची दिखाता है। अगर कुछ भी न दिखे, तो सबसे संभावित वजह यह है कि आप ग्राफ़िकल डेस्कटॉप ऐप चला रहे हैं, जहाँ locations कमांड सूची को टर्मिनल के बजाय ऐप विंडो में खोल देती है। headless मशीन पर सिर्फ़ CLI वाला बिल्ड इंस्टॉल करें।

अगर मेरे खाते में टू-फ़ैक्टर ऑथेंटिकेशन चालू है, तो मैं साइन इन कैसे करूँ?

openclose
windscribe-cli login चलाएँ और अपना यूज़रनेम व पासवर्ड डालें। अगर टू-फ़ैक्टर ऑथेंटिकेशन चालू है, तो उसके बाद आपसे कोड माँगा जाएगा। अगर CAPTCHA ज़रूरी हो, तो सिर्फ़ CLI वाला बिल्ड उसे टर्मिनल में ASCII आर्ट के रूप में दिखाता है, ताकि आप बिना ब्राउज़र के भी उसे हल कर सकें।

Windscribe को बूट होते ही कनेक्ट कैसे कराऊँ?

openclose
कॉन्फ़िग फ़ाइल में Autoconnect=true जोड़कर VPN को सेवा शुरू होते ही अपने आप कनेक्ट होने के लिए सेट करें, जैसा पहले दिखाया गया है। ऐसी headless मशीन पर जहाँ कभी इंटरैक्टिव लॉगिन सेशन नहीं होता, आपको यह भी करना होगा कि सेवा आपके लॉग इन किए बिना चले। अपने यूज़र के लिए lingering चालू करें:
loginctl enable-linger <username>

क्या मैं R.O.B.E.R.T., स्ट्रीमिंग या पोर्ट फ़ॉरवर्डिंग को CLI से मैनेज कर सकता हूँ?

openclose
नहीं। ये सब वेबसाइट पर My Account डैशबोर्ड से संभाले जाते हैं, कमांड लाइन से नहीं। यही बात स्ट्रीमिंग अनलॉक करने, स्टैटिक IP मैनेज करने और मैन्युअल कॉन्फ़िग फ़ाइलें डाउनलोड करने पर भी लागू होती है। CLI कनेक्ट करने, प्रोटोकॉल, Firewall, DNS, स्प्लिट टनलिंग और प्रॉक्सी शेयरिंग को कवर करता है।

Firewall ने मेरा SSH कनेक्शन ब्लॉक कर दिया। मैं वापस कैसे पहुँचूँ?

openclose
Firewall चालू हो और VPN कनेक्टेड न हो, तो VPN के बाहर का सारा ट्रैफ़िक ब्लॉक हो जाता है, जिसमें वह SSH सेशन भी शामिल हो सकता है जिससे आप मशीन मैनेज कर रहे हैं। अगर आप लोकल नेटवर्क से कनेक्ट करते हैं, तो कॉन्फ़िग फ़ाइल में AllowLANTraffic=true सेट करें, ताकि Firewall सक्रिय रहने पर भी लोकल ट्रैफ़िक की अनुमति रहे। अगर आपकी पहुँच पहले ही बंद हो चुकी है, तो windscribe-cli firewall off चलाने के लिए आपको कंसोल या फ़िज़िकल एक्सेस चाहिए होगा। इससे बचने के लिए, सेशन के बीच में AllowLANTraffic बदलने के बजाय Firewall चालू करने से पहले ही उसे सेट कर लें।
संपर्क करें