अपडेट पर वापस जाएँ
UpdatedAug 8, 2026

Setup IPsec VPN — Updated!

IPsec/L2TP, Cisco IPsec और IKEv2 समर्थन के साथ स्वचालित IPsec VPN सर्वर सेटअप। उपयोगकर्ता और प्रमाणपत्र प्रबंधन के लिए सहायक स्क्रिप्ट शामिल हैं, और iOS, macOS, Android तथा Windows क्लाइंट के लिए प्रोफ़ाइल उत्पन्न करता है।

साझा करें

English | 简体中文 | 繁體中文 | 日本語 | Русский

IPsec VPN सर्वर ऑटो सेटअप स्क्रिप्ट्स

Build Status GitHub Stars Docker Stars Docker Pulls

कुछ ही मिनटों में अपना खुद का IPsec VPN सर्वर सेट करें, IPsec/L2TP, Cisco IPsec और IKEv2 के साथ।

IPsec VPN आपके नेटवर्क ट्रैफ़िक को एन्क्रिप्ट करता है, ताकि आपके और VPN सर्वर के बीच कोई भी व्यक्ति इंटरनेट के माध्यम से यात्रा करते समय आपके डेटा की जासूसी न कर सके। यह विशेष रूप से असुरक्षित नेटवर्क का उपयोग करते समय उपयोगी है, जैसे कॉफ़ी शॉप, हवाई अड्डों या होटल के कमरों में।

हम IPsec सर्वर के रूप में Libreswan का उपयोग करेंगे, और L2TP प्रदाता के रूप में xl2tpd का।

विशेषताएँ:

  • पूरी तरह से स्वचालित IPsec VPN सर्वर सेटअप, किसी उपयोगकर्ता इनपुट की आवश्यकता नहीं
  • मजबूत और तेज़ सिफर (जैसे AES-GCM) के साथ IKEv2 का समर्थन करता है
  • iOS, macOS और Android डिवाइसों को स्वचालित रूप से कॉन्फ़िगर करने के लिए VPN प्रोफ़ाइल उत्पन्न करता है
  • VPN क्लाइंट के रूप में Windows, macOS, iOS, Android, Chrome OS और Linux का समर्थन करता है
  • VPN उपयोगकर्ताओं और प्रमाणपत्रों को प्रबंधित करने के लिए सहायक स्क्रिप्ट शामिल हैं

यह भी उपलब्ध:

त्वरित आरंभ

सबसे पहले, समर्थित OS की स्थापना के साथ अपना Linux सर्वर* तैयार करें।

IPsec VPN सर्वर सेट करने के लिए इस वन-लाइनर का उपयोग करें:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

आपके VPN लॉगिन विवरण यादृच्छिक रूप से उत्पन्न किए जाएँगे, और समाप्त होने पर प्रदर्शित किए जाएँगे।

> [!TIP]
> वैकल्पिक रूप से उसी सर्वर पर [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) और/या [Headscale](https://github.com/hwdsl2/headscale-install) इंस्टॉल करें।

<details>
<summary>
स्क्रिप्ट को क्रियाशील देखें (टर्मिनल रिकॉर्डिंग)।
</summary>

**नोट:** यह रिकॉर्डिंग केवल डेमो उद्देश्यों के लिए है। इस रिकॉर्डिंग में VPN क्रेडेंशियल **मान्य नहीं** हैं।

<p align="center"><img src="https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
यदि आप डाउनलोड करने में असमर्थ हैं, तो यहाँ क्लिक करें।
</summary>

आप डाउनलोड करने के लिए `curl` का भी उपयोग कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh

वैकल्पिक सेटअप URLs:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

यदि आप डाउनलोड करने में असमर्थ हैं, तो [vpnsetup.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/vpnsetup.sh) खोलें, फिर दाईं ओर `Raw` बटन पर क्लिक करें। सभी चुनने के लिए `Ctrl/Cmd+A` दबाएँ, कॉपी करने के लिए `Ctrl/Cmd+C` दबाएँ, फिर अपने पसंदीदा संपादक में पेस्ट करें।
</details>

एक पूर्व-निर्मित [Docker image](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। अन्य विकल्पों और क्लाइंट सेटअप के लिए, नीचे दिए गए अनुभाग पढ़ें।

\* एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर।

## समुदाय

- 📬 [परियोजना अपडेट के लिए सदस्यता लें](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 ईमेल/माह) — मुफ्त VPN और AI तैनाती गाइड (PDF) प्राप्त करें
- 💬 चर्चाओं के लिए [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) समुदाय से जुड़ें
- ⭐ यदि आपको यह उपयोगी लगे तो रिपॉजिटरी को स्टार करें — इससे दूसरों को इसे खोजने में मदद मिलती है

## आवश्यकताएँ

एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर, जिसमें निम्न में से किसी एक की स्थापना हो:

- Ubuntu 26.04, 24.04 या 22.04
- Debian 13, 12 या 11
- CentOS Stream 10 या 9
- Rocky Linux या AlmaLinux
- Oracle Linux

<details>
<summary>
अन्य समर्थित Linux वितरण।
</summary>

- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>

इसमें सार्वजनिक क्लाउड में Linux VMs भी शामिल हैं, जैसे [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) और [Microsoft Azure](https://azure.microsoft.com)। सार्वजनिक क्लाउड उपयोगकर्ता [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) का उपयोग करके भी तैनात कर सकते हैं।

त्वरित तैनाती के लिए:

[![Linode पर तैनात करें](https://assets.kitploit.com/production/public/readmes/647/14c2143c20d7c521b606f90a0cf1610d8bd96b3f6516f422d8ca848b879bb6fc.png)](https://cloud.linode.com/stackscripts/37239) &nbsp;[![Azure पर तैनात करें](https://assets.kitploit.com/production/public/readmes/647/79c45f89c80fa35c65259790605f75fe6b65db10aacefa870a55784152a9d31e.png)](azure/README.md)

[**&raquo; मैं अपना खुद का VPN चलाना चाहता हूँ लेकिन उसके लिए मेरे पास सर्वर नहीं है**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)

बाहरी फ़ायरवॉल वाले सर्वरों के लिए (जैसे [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), VPN के लिए UDP पोर्ट 500 और 4500 खोलें।

एक पूर्व-निर्मित [Docker image](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। उन्नत उपयोगकर्ता [Raspberry Pi](https://www.raspberrypi.com) पर इंस्टॉल कर सकते हैं। [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)

> [!WARNING]
> **इन स्क्रिप्ट्स को अपने PC या Mac पर न चलाएँ!** इनका उपयोग केवल एक सर्वर पर किया जाना चाहिए!

## स्थापना

सबसे पहले, `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) या `sudo yum update` के साथ अपने सर्वर को अपडेट करें और रिबूट करें। यह वैकल्पिक है, लेकिन अनुशंसित है।

VPN स्थापित करने के लिए, कृपया निम्नलिखित विकल्पों में से एक चुनें:

**विकल्प 1:** स्क्रिप्ट को आपके लिए यादृच्छिक VPN क्रेडेंशियल उत्पन्न करने दें (समाप्त होने पर प्रदर्शित किए जाएंगे)।```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh

विकल्प 2: स्क्रिप्ट संपादित करें और अपने स्वयं के VPN क्रेडेंशियल प्रदान करें।```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh

> [!NOTE]
> एक सुरक्षित IPsec PSK में कम से कम 20 यादृच्छिक वर्ण होने चाहिए।

**विकल्प 3:** अपने VPN क्रेडेंशियल को environment variables के रूप में परिभाषित करें।```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh

[!TIP] वैकल्पिक रूप से उसी सर्वर पर WireGuard, OpenVPN और/या Headscale स्थापित करें। यदि आपका सर्वर CentOS Stream, Rocky Linux या AlmaLinux चलाता है, तो पहले OpenVPN/WireGuard स्थापित करें, फिर IPsec VPN स्थापित करें।

अगर आप डाउनलोड करने में असमर्थ हैं, तो यहाँ क्लिक करें।

आप curl का उपयोग भी कर सकते हैं। उदाहरण के लिए:```bash curl -fL https://get.vpnsetup.net -o vpn.sh sudo sh vpn.sh

वैकल्पिक सेटअप URL:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh

If you are unable to download, open vpnsetup.sh, then click the Raw button on the right. Press Ctrl/Cmd+A to select all, Ctrl/Cmd+C to copy, then paste into your favorite editor.

मैं पुराना Libreswan संस्करण 4 स्थापित करना चाहता हूँ।

सामान्यतः नवीनतम Libreswan संस्करण 5 का उपयोग करने की अनुशंसा की जाती है, जो इस प्रोजेक्ट में डिफ़ॉल्ट संस्करण है। हालाँकि, यदि आप पुराना Libreswan संस्करण 4 स्थापित करना चाहते हैं:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh

**नोट:** यदि Libreswan संस्करण 5 पहले से स्थापित है, तो आपको Libreswan संस्करण 4 स्थापित करने से पहले पहले [VPN अनइंस्टॉल करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/uninstall.md) की आवश्यकता हो सकती है। वैकल्पिक रूप से, [अपडेट स्क्रिप्ट](#upgrade-libreswan) डाउनलोड करें, उसे संपादित करके `SWAN_VER=4.15` निर्दिष्ट करें, फिर स्क्रिप्ट चलाएँ।
</details>

## VPN विकल्पों को अनुकूलित करें

### वैकल्पिक DNS सर्वर का उपयोग करें

डिफ़ॉल्ट रूप से, क्लाइंट VPN सक्रिय होने पर [Google Public DNS](https://developers.google.com/speed/public-dns/) का उपयोग करने के लिए सेट होते हैं। VPN स्थापित करते समय, आप वैकल्पिक रूप से सभी VPN मोड के लिए कस्टम DNS सर्वर निर्दिष्ट कर सकते हैं। उदाहरण:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh

Use VPN_DNS_SRV1 का उपयोग प्राथमिक DNS सर्वर निर्दिष्ट करने के लिए करें, और VPN_DNS_SRV2 का उपयोग द्वितीयक DNS सर्वर निर्दिष्ट करने के लिए करें (वैकल्पिक)।

नीचे आपके संदर्भ के लिए कुछ लोकप्रिय सार्वजनिक DNS प्रदाताओं की सूची दी गई है।

ProviderPrimary DNSSecondary DNSNotes
Google Public DNS8.8.8.88.8.4.4इस परियोजना में डिफ़ॉल्ट
Cloudflare1.1.1.11.0.0.1यह भी देखें: Cloudflare for families
Quad99.9.9.9149.112.112.112दुर्भावनापूर्ण डोमेन ब्लॉक करता है
OpenDNS208.67.222.222208.67.220.220फ़िशिंग डोमेन ब्लॉक करता है, कॉन्फ़िगर करने योग्य।
CleanBrowsing185.228.168.9185.228.169.9डोमेन फ़िल्टर उपलब्ध हैं
NextDNSVariesVariesविज्ञापन अवरोधन, मुफ्त टियर उपलब्ध। और जानें
Control DVariesVariesविज्ञापन अवरोधन, कॉन्फ़िगर करने योग्य। और जानें

यदि आपको VPN सेटअप के बाद DNS सर्वर बदलने की आवश्यकता है, तो उन्नत उपयोग देखें।

[!NOTE] यदि सर्वर पर IKEv2 पहले से सेट है, तो उपरोक्त वेरिएबल्स का IKEv2 मोड पर कोई प्रभाव नहीं पड़ता है। ऐसे में, DNS सर्वर जैसे IKEv2 विकल्पों को अनुकूलित करने के लिए, आप पहले IKEv2 हटाएँ, फिर sudo ikev2.sh का उपयोग करके इसे फिर से सेट कर सकते हैं।

IKEv2 विकल्पों को अनुकूलित करें

VPN स्थापित करते समय, उन्नत उपयोगकर्ता वैकल्पिक रूप से IKEv2 विकल्पों को अनुकूलित कर सकते हैं।

विकल्प 1: VPN सेटअप के दौरान IKEv2 छोड़ें, फिर कस्टम विकल्पों का उपयोग करके IKEv2 सेट करें।

VPN स्थापित करते समय, आप IKEv2 को छोड़ सकते हैं और केवल IPsec/L2TP और IPsec/XAuth ("Cisco IPsec") मोड स्थापित कर सकते हैं:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh

(वैकल्पिक) यदि आप VPN क्लाइंट्स के लिए कस्टम DNS सर्वर निर्दिष्ट करना चाहते हैं, तो `VPN_DNS_SRV1` और वैकल्पिक रूप से `VPN_DNS_SRV2` परिभाषित करें। विवरण के लिए [वैकल्पिक DNS सर्वर का उपयोग करें](#use-alternative-dns-servers) देखें।

उसके बाद, कस्टम विकल्पों का उपयोग करके IKEv2 को इंटरैक्टिव रूप से सेट करने के लिए IKEv2 हेल्पर स्क्रिप्ट चलाएँ:```bash
sudo ikev2.sh

आप निम्नलिखित विकल्पों को अनुकूलित कर सकते हैं: VPN सर्वर का DNS नाम, पहले क्लाइंट का नाम और वैधता अवधि, VPN क्लाइंट्स के लिए DNS सर्वर, और क्लाइंट कॉन्फिग फ़ाइलों को पासवर्ड प्रोटेक्ट करना है या नहीं।

नोट: अगर सर्वर पर IKEv2 पहले से सेट अप है, तो VPN_SKIP_IKEV2 वेरिएबल का कोई प्रभाव नहीं पड़ता। उस स्थिति में, IKEv2 विकल्पों को अनुकूलित करने के लिए, आप पहले IKEv2 हटाएँ, फिर sudo ikev2.sh का उपयोग करके इसे दोबारा सेट अप कर सकते हैं।

विकल्प 2: पर्यावरण चरों का उपयोग करके IKEv2 विकल्पों को अनुकूलित करें।

VPN इंस्टॉल करते समय, आप वैकल्पिक रूप से IKEv2 सर्वर पते के लिए एक DNS नाम निर्दिष्ट कर सकते हैं। DNS नाम एक पूर्ण योग्य डोमेन नाम (FQDN) होना चाहिए। उदाहरण:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh

इसी तरह, आप पहले IKEv2 क्लाइंट के लिए एक नाम निर्दिष्ट कर सकते हैं। यदि निर्दिष्ट नहीं किया गया है तो डिफ़ॉल्ट `vpnclient` है।```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh

डिफ़ॉल्ट रूप से, VPN सक्रिय होने पर क्लाइंट Google Public DNS का उपयोग करने के लिए सेट होते हैं। आप सभी VPN मोड के लिए कस्टम DNS सर्वर निर्दिष्ट कर सकते हैं। उदाहरण:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh

डिफ़ॉल्ट रूप से, IKEv2 क्लाइंट कॉन्फ़िगरेशन आयात करते समय किसी पासवर्ड की आवश्यकता नहीं होती है। आप रैंडम पासवर्ड का उपयोग करके क्लाइंट कॉन्फ़िग फ़ाइलों को सुरक्षित रखना चुन सकते हैं।```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
संदर्भ के लिए: IKEv1 और IKEv2 पैरामीटरों की सूची।
IKEv1 पैरामीटर*डिफ़ॉल्ट मानअनुकूलित करें (env चर)**
सर्वर पता (DNS नाम)-नहीं, लेकिन आप DNS नाम का उपयोग करके कनेक्ट कर सकते हैं
सर्वर पता (सार्वजनिक IP)स्वतः पता लगाएंVPN_PUBLIC_IP
IPsec पूर्व-साझा कुंजीस्वतः जनरेट करेंVPN_IPSEC_PSK
VPN उपयोगकर्ता नामvpnuserVPN_USER
VPN पासवर्डस्वतः जनरेट करेंVPN_PASSWORD
क्लाइंट के लिए DNS सर्वरGoogle Public DNSVPN_DNS_SRV1, VPN_DNS_SRV2
IKEv2 सेटअप छोड़ेंनहींVPN_SKIP_IKEV2=yes

* ये IKEv1 पैरामीटर IPsec/L2TP और IPsec/XAuth ("Cisco IPsec") मोड के लिए हैं।
** इन्हें vpn(setup).sh चलाते समय पर्यावरण चर के रूप में परिभाषित करें।

IKEv2 पैरामीटर*डिफ़ॉल्ट मानअनुकूलित करें (env चर)**अनुकूलित करें (इंटरैक्टिव)***
सर्वर पता (DNS नाम)-VPN_DNS_NAME
सर्वर पता (सार्वजनिक IP)स्वतः पता लगाएंVPN_PUBLIC_IP
पहले क्लाइंट का नामvpnclientVPN_CLIENT_NAME
क्लाइंट के लिए DNS सर्वरGoogle Public DNSVPN_DNS_SRV1, VPN_DNS_SRV2
क्लाइंट कॉन्फ़िग फ़ाइलों की सुरक्षा करेंनहींVPN_PROTECT_CONFIG=yes
MOBIKE सक्षम/अक्षम करेंसमर्थित होने पर सक्षम करें
क्लाइंट प्रमाणपत्र वैधता10 वर्ष (120 महीने)VPN_CLIENT_VALIDITY****
CA और सर्वर प्रमाणपत्र वैधता10 वर्ष (120 महीने)
CA प्रमाणपत्र नामIKEv2 VPN CA
प्रमाणपत्र कुंजी आकार3072 बिट्स

* ये IKEv2 पैरामीटर IKEv2 मोड के लिए हैं।
** इन्हें vpn(setup).sh चलाते समय, या ऑटो मोड (sudo ikev2.sh --auto) में IKEv2 सेट अप करते समय पर्यावरण चर के रूप में परिभाषित करें।
*** इंटरैक्टिव IKEv2 सेटअप (sudo ikev2.sh) के दौरान अनुकूलित किया जा सकता है। ऊपर विकल्प 1 देखें।
**** क्लाइंट प्रमाणपत्र की वैधता अवधि महीनों में निर्दिष्ट करने के लिए VPN_CLIENT_VALIDITY का उपयोग करें। यह 1 से 120 के बीच एक पूर्णांक होना चाहिए।

इन पैरामीटरों के अलावा, उन्नत उपयोगकर्ता VPN सेटअप के दौरान VPN सबनेट्स को अनुकूलित भी कर सकते हैं।

अगले कदम

इसे अन्य भाषाओं में पढ़ें: English, 简体中文, 繁體中文, 日本語, Русский.

अपने कंप्यूटर या डिवाइस को VPN का उपयोग करने के लिए तैयार करें। कृपया देखें:

IKEv2 VPN क्लाइंट कॉन्फ़िगर करें (अनुशंसित)

IPsec/L2TP VPN क्लाइंट कॉन्फ़िगर करें

IPsec/XAuth ("Cisco IPsec") VPN क्लाइंट कॉन्फ़िगर करें

📖 VPN पुस्तक पढ़ें, अतिरिक्त सामग्री तक पहुँचने के लिए।

अपने निजी VPN का आनंद लें! ✨🎉🚀✨

महत्वपूर्ण नोट्स

विंडोज़ उपयोगकर्ता: IPsec/L2TP मोड के लिए, यदि VPN सर्वर या क्लाइंट NAT (जैसे होम राउटर) के पीछे है, तो एक बार का रजिस्ट्री परिवर्तन आवश्यक है।

वही VPN खाता आपके कई डिवाइसों द्वारा उपयोग किया जा सकता है। हालाँकि, IPsec/L2TP की एक सीमा के कारण, यदि आप एक ही NAT (जैसे होम राउटर) के पीछे से कई डिवाइस कनेक्ट करना चाहते हैं, तो आपको IKEv2 या IPsec/XAuth मोड का उपयोग करना होगा। VPN उपयोगकर्ता खाते देखने या अपडेट करने के लिए, VPN उपयोगकर्ताओं को प्रबंधित करें देखें।

बाहरी फ़ायरवॉल वाले सर्वरों के लिए (जैसे EC2/GCE), VPN के लिए UDP पोर्ट 500 और 4500 खोलें। Aliyun उपयोगकर्ता, #433 देखें।

VPN सक्रिय होने पर क्लाइंट Google Public DNS का उपयोग करने के लिए सेट होते हैं। यदि कोई अन्य DNS प्रदाता पसंदीदा है, तो उन्नत उपयोग देखें।

कर्नेल समर्थन का उपयोग IPsec/L2TP प्रदर्शन में सुधार कर सकता है। यह सभी समर्थित OS पर उपलब्ध है। Ubuntu उपयोगकर्ताओं को linux-modules-extra-$(uname -r) पैकेज स्थापित करना चाहिए और service xl2tpd restart चलाना चाहिए।

स्क्रिप्टें बदलाव करने से पहले मौजूदा कॉन्फ़िग फ़ाइलों का बैकअप लेंगी, .old-date-time सफ़िक्स के साथ।

Libreswan को अपग्रेड करें

अपने VPN सर्वर पर Libreswan को अपडेट करने के लिए इस वन-लाइनर का उपयोग करें (changelog | announce)।```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh

<details>
<summary>
यदि आप डाउनलोड करने में असमर्थ हैं तो यहाँ क्लिक करें।
</summary>

आप डाउनलोड करने के लिए `curl` का भी उपयोग कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh

वैकल्पिक अपडेट URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh

यदि आप डाउनलोड करने में असमर्थ हैं, तो [vpnupgrade.sh](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnupgrade.sh) खोलें, फिर दाईं ओर `Raw` बटन पर क्लिक करें। सभी चुनने के लिए `Ctrl/Cmd+A` दबाएँ, कॉपी करने के लिए `Ctrl/Cmd+C` दबाएँ, फिर अपने पसंदीदा संपादक में पेस्ट करें।
</details>

नवीनतम समर्थित Libreswan संस्करण `5.3.2` है। स्थापित संस्करण जाँचें: `ipsec --version`।

**नोट:** `xl2tpd` को आपके सिस्टम के पैकेज मैनेजर का उपयोग करके अपडेट किया जा सकता है, जैसे Ubuntu/Debian पर `apt-get`।

## VPN उपयोगकर्ताओं को प्रबंधित करें

[VPN उपयोगकर्ताओं को प्रबंधित करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md) देखें।

- [हेल्पर स्क्रिप्ट का उपयोग करके VPN उपयोगकर्ताओं को प्रबंधित करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN उपयोगकर्ताओं को देखें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [IPsec PSK देखें या अपडेट करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)
- [VPN उपयोगकर्ताओं को मैन्युअल रूप से प्रबंधित करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/manage-users.md)

## उन्नत उपयोग

[उन्नत उपयोग](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md) देखें।

- [वैकल्पिक DNS सर्वर का उपयोग करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [DNS नाम और सर्वर IP परिवर्तन](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [केवल IKEv2 VPN](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IKEv2 परफेक्ट फॉरवर्ड सीक्रेसी सक्षम करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [आंतरिक VPN IP और ट्रैफ़िक](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN सर्वर का सार्वजनिक IP निर्दिष्ट करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN सबनेट को अनुकूलित करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPv6 समर्थन](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN क्लाइंट्स को पोर्ट फ़ॉरवर्डिंग](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [स्प्लिट टनलिंग](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [VPN सर्वर के सबनेट तक पहुँचें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [सर्वर के सबनेट से VPN क्लाइंट्स तक पहुँचें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [IPTables नियम संशोधित करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)
- [Google BBR कंजेशन कंट्रोल तैनात करें](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/docs/advanced-usage.md)

## VPN अनइंस्टॉल करें

IPsec VPN अनइंस्टॉल करने के लिए, [हेल्पर स्क्रिप्ट](https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/blob/master/extras/vpnuninstall.sh) चलाएँ:

> [!CAUTION]
> यह हेल्पर स्क्रिप्ट आपके सर्वर से IPsec VPN हटा देगी। सभी VPN कॉन्फ़िगरेशन **स्थायी रूप से हटा** दिए जाएँगे, और Libreswan और xl2tpd हटा दिए जाएँगे। इसे **पूर्ववत नहीं किया जा सकता**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
यदि आप डाउनलोड करने में असमर्थ हैं तो यहाँ क्लिक करें।

आप डाउनलोड करने के लिए curl का भी उपयोग कर सकते हैं:```bash curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh

वैकल्पिक स्क्रिप्ट URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh

अधिक जानकारी के लिए, VPN अनइंस्टॉल करें देखें।

प्रतिक्रिया एवं प्रश्न

लाइसेंस

Copyright (C) 2014-2026 Lin Song View my profile on LinkedIn
Thomas Sarlandie के कार्य पर आधारित (Copyright 2012)

Creative Commons License
यह कार्य Creative Commons Attribution-ShareAlike 3.0 Unported License के अंतर्गत लाइसेंस प्राप्त है।
श्रेय देना आवश्यक है: कृपया किसी भी व्युत्पन्न कार्य में मेरा नाम शामिल करें और मुझे बताएं कि आपने इसे कैसे बेहतर बनाया है!

श्रेणियाँ