Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openvpn-install — Debian, Ubuntu, Fedora, CentOS, Arch Linux और अन्य पर अपना खुद का OpenVPN सर्वर सेट अप करें | Kitploit
उपकरण/GitHubGitHub/angristan/openvpn-install
एन्क्रिप्शन/डिक्रिप्शन उपकरणस्क्रिप्टिंग और स्वचालननेटवर्क सुरक्षागोपनीयता
GitHubangristan/openvpn-install

openvpn-install

Debian, Ubuntu, Fedora, CentOS, Arch Linux और अन्य पर अपना खुद का OpenVPN सर्वर सेट अप करें

रिपॉजिटरी देखें
16.1k3.3k691 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

openvpn-install

Say Thanks!

Debian, Ubuntu, Fedora, openSUSE, CentOS, Amazon Linux, Arch Linux, Oracle Linux, Rocky Linux और AlmaLinux के लिए OpenVPN इंस्टॉलर।

यह स्क्रिप्ट आपको कुछ ही सेकंडों में अपना स्वयं का सुरक्षित VPN सर्वर सेटअप और प्रबंधित करने देगी।

यह क्या है?

यह स्क्रिप्ट आपके अपने सर्वर पर चलाने के लिए है, चाहे वह VPS हो, समर्पित सर्वर हो, या घर का कोई कंप्यूटर भी हो।

सेटअप हो जाने के बाद, आप हर उस डिवाइस के लिए क्लाइंट कॉन्फ़िगरेशन फ़ाइलें उत्पन्न कर पाएंगे जिसे आप कनेक्ट करना चाहते हैं।

प्रत्येक क्लाइंट अपने इंटरनेट ट्रैफ़िक को पूरी तरह एन्क्रिप्टेड रूप से सर्वर के माध्यम से रूट कर पाएगा।```mermaid graph LR A[Phone] -->|Encrypted| VPN B[Laptop] -->|Encrypted| VPN C[Computer] -->|Encrypted| VPN

VPN[OpenVPN Server]

VPN --> I[Internet]

## OpenVPN क्यों?

जब यह स्क्रिप्ट बनाई गई थी, तब OpenVPN ओपन-सोर्स VPNs के लिए डी फैक्टो मानक था। WireGuard बाद में आया और अधिकांश उपयोग मामलों के लिए सरल और तेज़ है। [wireguard-install](https://github.com/angristan/wireguard-install) देखें।

फिर भी, OpenVPN तब समझ में आता है जब आपको चाहिए:

- **TCP समर्थन**: प्रतिबंधात्मक वातावरणों में काम करता है जहाँ UDP अवरुद्ध है (कॉर्पोरेट नेटवर्क, हवाई अड्डे, होटल, आदि)
- **पासवर्ड-संरक्षित निजी कुंजियाँ**: WireGuard कॉन्फ़िग में निजी कुंजी सादे पाठ में संग्रहीत होती है
- **लीगेसी संगतता**: लगभग हर प्लेटफ़ॉर्म, जिसमें पुराने सिस्टम शामिल हैं, के लिए क्लाइंट मौजूद हैं

## विशेषताएँ

- उपयोग के लिए तैयार OpenVPN सर्वर स्थापित और कॉन्फ़िगर करता है
- स्वचालन और स्क्रिप्टिंग के लिए CLI इंटरफ़ेस (JSON आउटपुट के साथ गैर-इंटरैक्टिव मोड)
- क्लाइंट और सर्वर दोनों प्रमाणपत्रों के लिए प्रमाणपत्र नवीनीकरण
- कनेक्टेड क्लाइंट की सूची बनाएं और उनकी निगरानी करें
- प्रमाणपत्र निरस्तीकरण पर क्लाइंट को तुरंत डिस्कनेक्ट करें (प्रबंधन इंटरफ़ेस के माध्यम से)
- जब संभव हो, नवीनतम स्थिर रिलीज़ के लिए [आधिकारिक OpenVPN रिपॉज़िटरी](https://community.openvpn.net/openvpn/wiki/OpenvpnSoftwareRepos) का उपयोग करता है
- फ़ायरवॉल नियम और फ़ॉरवर्डिंग सहजता से प्रबंधित किए जाते हैं (नेटिव firewalld और nftables समर्थन, iptables फ़ॉलबैक)
- कॉन्फ़िगर करने योग्य VPN सबनेट (IPv4: डिफ़ॉल्ट `10.8.0.0/24`, IPv6: डिफ़ॉल्ट `fd42:42:42:42::/112`)
- कॉन्फ़िगर करने योग्य टनल MTU (डिफ़ॉल्ट: `1500`)
- यदि आवश्यक हो, स्क्रिप्ट OpenVPN को कॉन्फ़िगरेशन और फ़ायरवॉल नियमों सहित साफ-सुथरा हटा सकती है
- अनुकूलन योग्य एन्क्रिप्शन सेटिंग्स, बेहतर डिफ़ॉल्ट सेटिंग्स (नीचे [सुरक्षा और एन्क्रिप्शन](#security-and-encryption) देखें)
- उपलब्ध होने पर नवीनतम OpenVPN सुविधाओं का उपयोग करता है (नीचे [सुरक्षा और एन्क्रिप्शन](#security-and-encryption) देखें)
- क्लाइंट्स को पुश करने के लिए विभिन्न DNS रिज़ॉल्वर
- Unbound के साथ सेल्फ-होस्टेड रिज़ॉल्वर उपयोग करने का विकल्प (पहले से मौजूद Unbound इंस्टॉलेशन का समर्थन करता है)
- TCP और UDP के बीच विकल्प
- लचीला IPv4/IPv6 समर्थन:
  - IPv4 या IPv6 सर्वर एंडपॉइंट (क्लाइंट कैसे कनेक्ट होते हैं)
  - केवल IPv4, केवल IPv6, या डुअल-स्टैक क्लाइंट (VPN एड्रेसिंग और इंटरनेट एक्सेस)
  - सभी संयोजन समर्थित: 4→4, 4→4/6, 4→6, 6→4, 6→6, 6→4/6
  - स्वचालित लीक रोकथाम: सिंगल-स्टैक मोड में अवांछित प्रोटोकॉल को ब्लॉक करता है
- विशेषाधिकार-रहित मोड: `nobody`/`nogroup` के रूप में चलाएँ
- Windows 10 पर DNS लीक ब्लॉक करें
- यादृच्छिकृत सर्वर प्रमाणपत्र नाम
- क्लाइंट्स को पासवर्ड से सुरक्षित रखने का विकल्प (निजी कुंजी एन्क्रिप्शन)
- कई डिवाइसों को एक ही क्लाइंट प्रोफ़ाइल का एक साथ उपयोग करने की अनुमति देने का विकल्प (स्थायी IP पते अक्षम करता है)
- **पीयर फ़िंगरप्रिंट प्रमाणीकरण** (OpenVPN 2.6+): CA के बिना सरलीकृत WireGuard-जैसा प्रमाणीकरण
- और भी बहुत सी छोटी चीज़ें!

## संगतता

यह स्क्रिप्ट निम्नलिखित Linux डिस्ट्रिब्यूशन का समर्थन करती है:

|                     | समर्थन |
| ------------------- | ------- |
| AlmaLinux >= 8      | ✅ 🤖   |
| Amazon Linux 2023   | ✅ 🤖   |
| Arch Linux          | ✅ 🤖   |
| CentOS Stream >= 8  | ✅ 🤖   |
| Debian >= 11        | ✅ 🤖   |
| Fedora >= 40        | ✅ 🤖   |
| openSUSE Leap >= 16 | ✅ 🤖   |
| openSUSE Tumbleweed | ✅ 🤖   |
| Oracle Linux >= 8   | ✅ 🤖   |
| Rocky Linux >= 8    | ✅ 🤖   |
| Ubuntu >= 18.04     | ✅ 🤖   |

नोट:

- स्क्रिप्ट का नियमित रूप से केवल 🤖 से चिह्नित डिस्ट्रिब्यूशन पर परीक्षण किया जाता है।
  - इसका परीक्षण केवल `amd64` आर्किटेक्चर पर किया गया है।
- स्क्रिप्ट को `systemd` की आवश्यकता है।

### अनुशंसित प्रदाता

- [Vultr](https://umami.stanislas.cloud/q/1HH9Thp8i): विश्वव्यापी स्थान, IPv6 समर्थन, \$2.5/माह से शुरू
- [Hetzner](https://umami.stanislas.cloud/q/HdzaOJWq7): विश्वव्यापी स्थान, IPv6, 20 TB ट्रैफ़िक, €3.59/माह से शुरू
- [Digital Ocean](https://umami.stanislas.cloud/q/sEVh1l79B): विश्वव्यापी स्थान, IPv6 समर्थन, \$4/माह से शुरू

## उपयोग

सबसे पहले, अपने सर्वर पर स्क्रिप्ट डाउनलोड करें और उसे निष्पादन योग्य बनाएँ:```bash
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh

आपको स्क्रिप्ट को root के रूप में चलाने की आवश्यकता है और TUN मॉड्यूल सक्षम होना चाहिए।

इंटरैक्टिव मोड

शुरू करने का सबसे आसान तरीका इंटरैक्टिव मेनू है:```bash ./openvpn-install.sh interactive

This will guide you through installation and client management.

In your home directory, you will have `.ovpn` files. These are the client configuration files. Download them from your server (using `scp` for example) and connect using your favorite OpenVPN client.

If you have any question, head to the [FAQ](#faq) first. And if you need help, you can open a [discussion](https://github.com/angristan/openvpn-install/discussions). Please search existing issues and discussions first.

### CLI मोड

> [!WARNING]
> API संगतता की गारंटी नहीं है। संस्करणों के बीच ब्रेकिंग परिवर्तन हो सकते हैं। यदि आप इस स्क्रिप्ट का प्रोग्रामेटिक रूप से उपयोग करते हैं (जैसे, ऑटोमेशन या CI/CD में), तो master ब्रांच का उपयोग करने के बजाय एक विशिष्ट commit पर पिन करें।

ऑटोमेशन और स्क्रिप्टिंग के लिए, CLI इंटरफ़ेस का उपयोग करें:```bash
# Install with defaults
./openvpn-install.sh install

# Add a client
./openvpn-install.sh client add alice

# List clients
./openvpn-install.sh client list

# Revoke a client (immediately disconnects if connected)
./openvpn-install.sh client revoke alice

कमांड्स```text

openvpn-install [options]

Commands: install Install and configure OpenVPN server uninstall Remove OpenVPN server client Manage client certificates server Server management interactive Launch interactive menu

Global Options: --verbose Show detailed output --log Log file path (default: openvpn-install.log) --no-log Disable file logging --no-color Disable colored output -h, --help Show help

कमांड-विशिष्ट विकल्पों के लिए `./openvpn-install.sh <command> --help` चलाएँ।

#### क्लाइंट प्रबंधन```bash
# Add a new client
./openvpn-install.sh client add alice

# Add a password-protected client
./openvpn-install.sh client add bob --password

# Revoke a client
./openvpn-install.sh client revoke alice

# Renew a client certificate
./openvpn-install.sh client renew bob --cert-days 365

सभी क्लाइंट सूचीबद्ध करें:```text $ ./openvpn-install.sh client list ══ Client Certificates ══ [INFO] Found 3 client certificate(s)

Name Status Expiry Remaining


alice Valid 2035-01-15 3650 days bob Valid 2035-01-15 3650 days charlie Revoked 2035-01-15 unknown

स्क्रिप्टिंग के लिए JSON आउटपुट:```text
$ ./openvpn-install.sh client list --format json | jq
{
  "clients": [
    {
      "name": "alice",
      "status": "valid",
      "expiry": "2035-01-15",
      "days_remaining": 3650
    },
    {
      "name": "bob",
      "status": "valid",
      "expiry": "2035-01-15",
      "days_remaining": 3650
    },
    {
      "name": "charlie",
      "status": "revoked",
      "expiry": "2035-01-15",
      "days_remaining": null
    }
  ]
}

सर्वर प्रबंधन```bash

Renew server certificate

./openvpn-install.sh server renew

टूल डाउनलोड करें