यह गाइड DD-WRT फ़र्मवेयर पर चलने वाले राउटर में Windscribe OpenVPN क्लाइंट कॉन्फ़िगर करने का तरीका बताती है। जब OpenVPN टनल कनेक्टेड हो, तब इंटरनेट एक्सेस के लिए उस राउटर का उपयोग करने वाले हर डिवाइस का ट्रैफ़िक VPN टनल से होकर जाएगा, बशर्ते कोई policy-based routing bypass लागू न हो और IPv6 को सही तरीके से संभाला गया हो।
ऐप सुविधाओं पर ध्यान दें: मैन्युअल राउटर कॉन्फ़िगरेशन में Windscribe के आधिकारिक ऐप्स की सभी सुविधाएँ शामिल नहीं होतीं। इस सेटअप में ऐप-स्तरीय फ़ायरवॉल नियंत्रण, स्वचालित प्रोटोकॉल फ़ेलओवर और ऐप द्वारा प्रबंधित लीक सुरक्षा उपलब्ध नहीं हैं। लीक की रोकथाम आपको मैन्युअल रूप से करनी होगी, जैसा कि भाग 4 में बताया गया है।
अनुमानित समय: 15–30 मिनट।
कॉन्फ़िगर करते समय राउटर से वायर्ड कनेक्शन का उपयोग करें। VPN सेटिंग बदलने से Wi-Fi थोड़ी देर के लिए बाधित हो सकता है।
फ़र्मवेयर संबंधी नोट: हमेशा वही DD-WRT बिल्ड इस्तेमाल करें जो आपके राउटर के सटीक मॉडल के लिए विशेष रूप से कंपाइल किया गया हो। गलत बिल्ड इंस्टॉल करने से राउटर काम करना बंद कर सकता है। शुरू करने से पहले सुनिश्चित करें कि कॉन्फ़िगरेशन के दौरान कनेक्टिविटी खो जाने की स्थिति में आप अपने डिवाइस पर factory reset करना जानते हैं।
OpenVPN एक परिपक्व, open-source VPN प्रोटोकॉल है जो TLS का उपयोग करके क्लाइंट डिवाइस और VPN सर्वर के बीच ट्रैफ़िक को एन्क्रिप्ट करता है। Windscribe सशुल्क प्लान पर OpenVPN Config Generator के ज़रिए मैन्युअल OpenVPN प्रोफ़ाइल का समर्थन करता है। मौजूदा generator एक .ovpn प्रोफ़ाइल डाउनलोड करता है और OpenVPN credentials अलग से देता है। मैन्युअल DD-WRT सेटअप के लिए उस प्रोफ़ाइल के मान राउटर के admin panel में भरने होते हैं।
Windscribe-Location.ovpn जैसा नाम वाली एक फ़ाइल सेव होती है।
डाउनलोड की गई .ovpn फ़ाइल को plain-text editor में खोलें। आप इसके मान और embedded blocks DD-WRT में इस्तेमाल करेंगे:
remote लाइन server hostname और port देती है: remote [hostname] [port]।
proto लाइन tunnel protocol बताती है।dev, cipher या data-ciphers, auth, compression, certificate-verification, MTU और MSS directives नोट करें। किसी अन्य गाइड के sample values इस्तेमाल करने के बजाय अपने DD-WRT fields को इस generated profile से मिलाएँ।<ca> block ढूँढें। <ca> और </ca> के बीच मौजूद certificate contents को DD-WRT के CA Cert field में कॉपी करें।
<tls-auth> block ढूँढें। इसकी सामग्री TLS Auth Key में कॉपी करें और यदि आपका DD-WRT बिल्ड यह setting दिखाता है, तो profile की key direction बनाए रखें।
Windscribe आपके मुख्य account login से अलग OpenVPN credentials बनाता है।
चित्र 1: मौजूदा OpenVPN generator एक प्रोफ़ाइल बनाता है और credentials अलग से प्राप्त किए जाते हैं। diagram दिखाता है कि DD-WRT को कौन-से profile values और blocks चाहिए।
चालू करने से पहले: Administration > Backup पर जाएँ और अपने मौजूदा DD-WRT configuration की एक copy सेव करें। यदि VPN setup से connectivity टूट जाती है, तो router को reset करने या दोबारा access पाने के बाद आप यह backup restore कर सकते हैं।
Start OpenVPN Client को Enable पर सेट करें। नीचे अतिरिक्त configuration fields दिखाई देंगे।
Part 1 के Step 3 में अपनी .ovpn फ़ाइल से कॉपी किए गए values और Part 1 के Step 4 के OpenVPN credentials इस्तेमाल करें।
DD-WRT field names बिल्ड के अनुसार अलग होते हैं। conditional fields को अपनी generated profile और router के exact build से मिलाएँ। यदि कोई field मौजूद नहीं है, तो उसका कोई equivalent न गढ़ें और न ही किसी दूसरी profile का sample value कॉपी करें।
dev directive से मिलाएँ। मौजूदा Windscribe router profiles routed TUN device इस्तेमाल करती हैं।
cipher, data-ciphers और किसी भी fallback directive से मिलाएँ। यह न मानें कि एक algorithm हर OpenVPN version पर लागू होता है।
auth directive से मिलाएँ।
पुराने builds: यदि User Pass Authentication को enable करने के बाद आपका DD-WRT बिल्ड Username और Password fields नहीं दिखाता, तो अपने exact model/revision के लिए ऐसा DD-WRT build इस्तेमाल करें जिसमें OpenVPN username/password fields शामिल हों। authentication fields खाली छोड़ने पर connection authenticate नहीं हो पाएगा।
Advanced Options को Enable पर सेट करें। इससे configuration fields का पूरा set दिखाई देगा।
tls-cipher या tls-ciphersuites directive से मिलाएँ। अन्यथा अपने DD-WRT build का default रखें।
compress या comp-lzo से केवल तभी मिलाएँ जब वह generated profile में मौजूद हो। अन्यथा compression को disabled रखें।
tun-mtu दिया हो, तो उससे मिलाएँ। अन्यथा build default रखें और इसे केवल जाँची हुई path-MTU समस्या के लिए बदलें।
fragment से मिलाएँ; अन्यथा खाली छोड़ें।
mssfix से मिलाएँ। इसे केवल जाँची हुई MTU या fragmentation समस्या के लिए बदलें।
remote-cert-tls, verify-x509-name या legacy ns-cert-type requirement बनाए रखें।
Additional Config का इस्तेमाल केवल अपनी generated .ovpn के उन directives के लिए करें जिनसे मेल खाता कोई DD-WRT field नहीं है:
reneg-sec 432000 न जोड़ें; मौजूदा Windscribe generator डाउनलोड की गई profiles से इस directive को जानबूझकर हटाता है।
screenshots या पुराने guides से पूरे sample blocks paste न करें। यदि किसी directive को सुरक्षित रूप से map नहीं कर सकते, तो field को न बदलें और अपनी generated profile तथा exact DD-WRT build से उसकी पुष्टि करें।
.ovpn फ़ाइल में <ca> block ढूँढें।
<ca> और </ca> के बीच का केवल certificate content कॉपी करें, जिसमें पूरी -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- lines शामिल हों।
.ovpn फ़ाइल में <tls-auth> block ढूँढें।
<tls-auth> और </tls-auth> के बीच का पूरा static-key content कॉपी करें, जिसमें आपकी फ़ाइल की वास्तविक header और footer lines शामिल हों।
key-direction या <tls-auth> tag का direction value बनाए रखें।
Public Client Cert और Private Client Key को खाली छोड़ें, जब तक आपकी generated .ovpn में <cert> या <key> blocks न हों। मौजूदा username/password वाली Windscribe profiles में per-client certificate fields की आवश्यकता नहीं होती।
चित्र 2: इस गाइड में इस्तेमाल किए गए OpenVPN Client fields। हरे values आपकी profile या credentials से आते हैं; conditional fields आपकी generated file और exact DD-WRT build से मेल खाने चाहिए।
पेज के नीचे Save पर क्लिक करें, फिर Apply Settings पर क्लिक करें। बदलाव लागू करने और connect होने की कोशिश में router को आम तौर पर लगभग 30–60 seconds लगते हैं।
मैन्युअल VPN configurations सभी leak vectors को अपने-आप block नहीं करते। गोपनीयता के लिए इस सेटअप पर भरोसा करने से पहले नीचे दिए दोनों चरण पूरे करें।
कोई kill switch नहीं: यह गाइड router-level kill switch नहीं जोड़ती। अलग से जाँचे गए fail-closed firewall और routing rules के बिना, OpenVPN tunnel बंद होने पर सामान्य default-route DD-WRT setup ट्रैफ़िक को नियमित WAN पर वापस भेज सकता है। केवल DNS settings इस fallback को नहीं रोकतीं।
चित्र 3: इस setup में tunnel-drop की विफलता की स्थिति। अलग से जाँचे गए fail-closed rules के बिना ट्रैफ़िक सामान्य WAN पर लौट सकता है और ISP-facing IP उजागर हो सकता है।
यदि अनपेक्षित resolvers दिखाई दें, तो DNS path को ठीक करके दोबारा जाँचने तक इस setup पर भरोसा न करें।
मौजूदा OpenVPN generator के अनुसार, कुछ consumer routers server-pushed DNS स्वीकार नहीं करते। यदि यह आपके DD-WRT build पर लागू होता है, तो नीचे बताए अनुसार Windscribe DNS को manually configure करें। इससे DNS leakage कम होती है; यह traffic kill switch नहीं है:
10.255.255.1 पर सेट करें। यह Windscribe का internal address है और केवल Windscribe से connected रहते समय काम करता है।
इस OpenVPN router setup को IPv4-only मानें, जब तक आपने साफ़ तौर पर पुष्टि न कर ली हो कि आपकी generated profile और DD-WRT build IPv6 को tunnel से route करते हैं। आधिकारिक apps में Windscribe की automatic IPv6 handling आपके लिए DD-WRT configure नहीं करती।
fe80::/10 जैसा link-local address internet-routable नहीं होता।
यदि आपको IPv6 चाहिए, तो इस setup पर तब तक भरोसा न करें जब तक आपने अपने exact DD-WRT build पर generated IPv6 route, DNS path और tunnel-drop behavior की पुष्टि न कर ली हो।
चित्र 4: tunnel status, public IP, DNS और IPv6 के लिए चार स्वतंत्र checks। किसी एक में सफल होना बाकी के सुरक्षित होने का प्रमाण नहीं है।
यदि connection और leak checks सफल हों, तो जानबूझकर tunnel रोकें और इस setup पर भरोसा करने से पहले अपेक्षित fail-closed या WAN-fallback behavior की पुष्टि करें।
.ovpn profile बनाएँ।
remote, proto, cipher/auth, certificate-verification, <ca> और <tls-auth> values नोट करें।
<ca> और <tls-auth> blocks की पूरी सामग्री बिना कोई line छोड़े कॉपी की गई है। TLS key direction बनाए रखें।
10.255.255.1 पर सेट करें। इस DNS setting को kill switch न मानें।
यदि आपका DD-WRT build WireGuard को support करता है, तो यह कम power वाले routers पर OpenVPN से बेहतर performance दे सकता है। Setup > Tunnels ढूँढें। यदि यह मौजूद नहीं है, तो आपके build में WireGuard शामिल नहीं है। setup instructions के लिए Windscribe का सुझाया गया DD-WRT WireGuard guide इस्तेमाल करें।
हाँ। मैन्युअल router profiles के लिए Pro या Build-A-Plan सदस्यता आवश्यक है। Build-A-Plan केवल plan में शामिल locations के लिए profiles बना सकता है; Free plan में OpenVPN config generator शामिल नहीं है।
जब OpenVPN tunnel active हो, तब यह उन devices को cover करता है जो इस router को internet gateway के रूप में इस्तेमाल करते हैं, जब तक कोई दूसरा router, VPN app, guest network, VLAN या policy-based routing rule उन्हें कहीं और न भेजे। जाँचे हुए fail-closed rules के बिना tunnel बंद होने पर traffic नियमित WAN पर लौट सकता है।
नहीं। आधिकारिक apps में Windscribe Firewall, automatic protocol failover और automatic IPv6 handling शामिल हैं। मैन्युअल router profile उन app features को configure नहीं करती। R.O.B.E.R.T. filtering account पर और router द्वारा वास्तव में Windscribe DNS इस्तेमाल करने पर निर्भर करती है; इसे मान लेने के बजाय DNS path की पुष्टि करें।
अलग से जाँचे गए fail-closed firewall और routing rules के बिना, सामान्य default-route DD-WRT setup traffic को नियमित WAN पर वापस भेज सकता है। Application traffic फिर भी HTTPS या अन्य encryption इस्तेमाल कर सकता है, लेकिन वह अब VPN tunnel से सुरक्षित नहीं रहता और ISP-facing IP उजागर हो सकता है।
इसे IPv4-only मानें, जब तक generated profile और आपका exact DD-WRT build IPv6 को साफ़ तौर पर tunnel से route न करें और IPv6, DNS तथा tunnel-drop tests पास न करें। अन्यथा IPv6 को Part 4 के Step 2 में बताए अनुसार disable करें।
हाँ। OpenVPN Config Generator में Location / IP के अंतर्गत अपना Static IP चुनें। कहे जाने पर credentials प्राप्त करने से पहले सही Static IP device चुनें।
पुराने या कम power वाले CPUs के routers पर, हाँ। OpenVPN encryption CPU पर अधिक भार डालता है। यदि आपका DD-WRT build WireGuard support करता है, तो वह protocol hardware पर काफ़ी हल्का पड़ता है।
हाँ, लेकिन नई .ovpn profile बनाएँ और हर relevant value तथा embedded block की तुलना करें। यह न मानें कि केवल hostname, port और protocol बदलना पर्याप्त है।
मैन्युअल router profiles के लिए Pro या Build-A-Plan सदस्यता आवश्यक है। Build-A-Plan केवल plan में शामिल locations के लिए profiles बना सकता है।
Setup पूरा हो गया है, लेकिन फिर भी कुछ काम नहीं कर रहा? Reddit और Discord पर Windscribe community ने लगभग हर तरह की router configuration problem देखी है।