
अपना खुद का IPsec VPN सर्वर बस कुछ ही मिनटों में सेट करें, IPsec/L2TP, Cisco IPsec और IKEv2 के साथ। Ubuntu, Debian, CentOS/RHEL, Alpine Linux और Raspberry Pi OS को समर्थन करता है। क्लाइंट कॉन्फ़िगरेशन और प्रबंधन स्क्रिप्ट शामिल हैं।
अंग्रेज़ी | सरलीकृत चीनी | पारंपरिक चीनी | जापानी | रूसी
अपना स्वयं का IPsec VPN सर्वर बस कुछ ही मिनटों में सेट करें, IPsec/L2TP, Cisco IPsec और IKEv2 के साथ।
एक IPsec VPN आपके नेटवर्क ट्रैफ़िक को एन्क्रिप्ट करता है, ताकि आप और VPN सर्वर के बीच कोई भी इंटरनेट के माध्यम से यात्रा करते समय आपके डेटा की जासूसी न कर सके। यह विशेष रूप से असुरक्षित नेटवर्क का उपयोग करते समय उपयोगी है, जैसे कॉफी शॉप, हवाई अड्डे या होटल के कमरे।
हम Libreswan को IPsec सर्वर के रूप में, और xl2tpd को L2TP प्रदाता के रूप में उपयोग करेंगे।
विशेषताएँ:
यह भी उपलब्ध है:
पहले, अपने Linux सर्वर* को समर्थित OS स्थापित होने के साथ तैयार करें।
IPsec VPN सर्वर सेटअप करने के लिए इस एक-लाइनर का उपयोग करें:```bash wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
Your VPN login details will be randomly generated, and displayed when finished.
> [!TIP]
> Optionally install [WireGuard](https://github.com/hwdsl2/wireguard-install), [OpenVPN](https://github.com/hwdsl2/openvpn-install) and/or [Headscale](https://github.com/hwdsl2/headscale-install) on the same server.
<details>
<summary>
स्क्रिप्ट को कार्य करते हुए देखें (टर्मिनल रिकॉर्डिंग).
</summary>
**नोट:** यह रिकॉर्डिंग केवल डेमो उद्देश्यों के लिए है। इस रिकॉर्डिंग में VPN क्रेडेंशियल **मान्य नहीं** हैं।
<p align="center"><img src="https://raw.githubusercontent.com/hwdsl2/setup-ipsec-vpn/HEAD/docs/images/script-demo.svg"></p>
</details>
<details>
<summary>
यदि आप डाउनलोड नहीं कर पा रहे हैं तो यहाँ क्लिक करें.
</summary>
आप `curl` का उपयोग भी कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net -o vpn.sh && sudo sh vpn.sh
वैकल्पिक सेटअप URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
यदि आप डाउनलोड करने में असमर्थ हैं, तो [vpnsetup.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/vpnsetup.sh) खोलें, फिर दाईं ओर `Raw` बटन पर क्लिक करें। सभी का चयन करने के लिए `Ctrl/Cmd+A` दबाएं, कॉपी करने के लिए `Ctrl/Cmd+C` दबाएं, फिर अपने पसंदीदा संपादक में पेस्ट करें।
</details>
एक पूर्व-निर्मित [Docker छवि](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। अन्य विकल्पों और क्लाइंट सेटअप के लिए, नीचे दिए गए अनुभाग पढ़ें।
\* एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर।
## समुदाय
- 📬 [प्रोजेक्ट अपडेट के लिए सब्सक्राइब करें](https://selfhostedstack.beehiiv.com/subscribe?utm_campaign=vpn) (1–2 ईमेल/महीना) — मुफ्त VPN और AI तैनाती गाइड (PDF) प्राप्त करें
- 💬 चर्चा के लिए [r/selfhostedstack](https://www.reddit.com/r/selfhostedstack/) समुदाय में शामिल हों
- ⭐ यदि आपको यह उपयोगी लगे तो रिपॉजिटरी को स्टार करें — इससे दूसरों को इसे खोजने में मदद मिलती है
## आवश्यकताएँ
एक क्लाउड सर्वर, वर्चुअल प्राइवेट सर्वर (VPS) या समर्पित सर्वर, जिसमें निम्नलिखित स्थापित हो:
- Ubuntu 26.04, 24.04 or 22.04
- Debian 13, 12 or 11
- CentOS Stream 10 or 9
- Rocky Linux या AlmaLinux
- Oracle Linux
<details>
<summary>
अन्य समर्थित Linux वितरण।
</summary>
- Raspberry Pi OS (Raspbian)
- Kali Linux
- Alpine Linux
- Red Hat Enterprise Linux (RHEL)
</details>
इसमें सार्वजनिक क्लाउड में Linux VM भी शामिल हैं, जैसे [DigitalOcean](https://blog.ls20.com/digitalocean), [Vultr](https://blog.ls20.com/vultr), [Linode](https://blog.ls20.com/linode), [OVH](https://www.ovhcloud.com/en/vps/) और [Microsoft Azure](https://azure.microsoft.com)। सार्वजनिक क्लाउड उपयोगकर्ता [user data](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#vpnsetup) का उपयोग करके भी तैनात कर सकते हैं।
त्वरित तैनाती:
[](https://cloud.linode.com/stackscripts/37239) [](aws/README.md) [](azure/README.md)
[**» मैं अपना खुद का VPN चलाना चाहता हूँ लेकिन उसके लिए मेरे पास सर्वर नहीं है**](https://blog.ls20.com/ipsec-l2tp-vpn-auto-setup-for-ubuntu-12-04-on-amazon-ec2/#gettingavps)
बाहरी फ़ायरवॉल वाले सर्वरों के लिए (जैसे [EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html)/[GCE](https://cloud.google.com/vpc/docs/firewalls)), VPN के लिए UDP पोर्ट 500 और 4500 खोलें।
एक पूर्व-निर्मित [Docker छवि](https://github.com/hwdsl2/docker-ipsec-vpn-server) भी उपलब्ध है। उन्नत उपयोगकर्ता [Raspberry Pi](https://www.raspberrypi.com) पर स्थापित कर सकते हैं। [[1]](https://elasticbyte.net/posts/setting-up-a-native-cisco-ipsec-vpn-server-using-a-raspberry-pi/) [[2]](https://www.stewright.me/2018/07/create-a-raspberry-pi-vpn-server-using-l2tpipsec/)
> [!WARNING]
> **इन स्क्रिप्ट्स को अपने PC या Mac पर न चलाएँ!** इनका उपयोग केवल सर्वर पर ही किया जाना चाहिए!
## स्थापना
पहले, अपने सर्वर को `sudo apt-get update && sudo apt-get dist-upgrade` (Ubuntu/Debian) या `sudo yum update` से अपडेट करें और रिबूट करें। यह वैकल्पिक है, लेकिन अनुशंसित है।
VPN स्थापित करने के लिए, कृपया निम्नलिखित विकल्पों में से एक चुनें:
**विकल्प 1:** स्क्रिप्ट को आपके लिए यादृच्छिक VPN क्रेडेंशियल उत्पन्न करने दें (समाप्त होने पर प्रदर्शित किया जाएगा)।```bash
wget https://get.vpnsetup.net -O vpn.sh && sudo sh vpn.sh
विकल्प 2: स्क्रिप्ट को संपादित करें और अपने स्वयं के VPN क्रेडेंशियल प्रदान करें।```bash wget https://get.vpnsetup.net -O vpn.sh nano -w vpn.sh [Replace with your own values: YOUR_IPSEC_PSK, YOUR_USERNAME and YOUR_PASSWORD] sudo sh vpn.sh
> [!NOTE]
> एक सुरक्षित IPsec PSK में कम से कम 20 रैंडम कैरेक्टर होने चाहिए।
**विकल्प 3:** अपने VPN क्रेडेंशियल्स को एनवायरनमेंट वेरिएबल्स के रूप में परिभाषित करें।```bash
# All values MUST be placed inside 'single quotes'
# DO NOT use these special characters within values: \ " '
wget https://get.vpnsetup.net -O vpn.sh
sudo VPN_IPSEC_PSK='your_ipsec_pre_shared_key' \
VPN_USER='your_vpn_username' \
VPN_PASSWORD='your_vpn_password' \
sh vpn.sh
[!TIP] वैकल्पिक रूप से उसी सर्वर पर WireGuard, OpenVPN और/या Headscale स्थापित करें। यदि आपका सर्वर CentOS Stream, Rocky Linux या AlmaLinux चलाता है, तो पहले OpenVPN/WireGuard इंस्टॉल करें, फिर IPsec VPN इंस्टॉल करें।
आप डाउनलोड करने के लिए curl का भी उपयोग कर सकते हैं। उदाहरण के लिए:```bash
curl -fL https://get.vpnsetup.net -o vpn.sh
sudo sh vpn.sh
वैकल्पिक सेटअप URLs:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/vpnsetup.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/vpnsetup.sh
यदि आप डाउनलोड नहीं कर पा रहे हैं, तो vpnsetup.sh खोलें, फिर दाईं ओर Raw बटन पर क्लिक करें। सबको चुनने के लिए Ctrl/Cmd+A दबाएँ, कॉपी करने के लिए Ctrl/Cmd+C दबाएँ, फिर अपने पसंदीदा संपादक में पेस्ट करें।
आमतौर पर नवीनतम Libreswan संस्करण 5 का उपयोग करने की अनुशंसा की जाती है, जो इस परियोजना में डिफ़ॉल्ट संस्करण है। हालाँकि, यदि आप पुराना Libreswan संस्करण 4 स्थापित करना चाहते हैं:```bash wget https://get.vpnsetup.net -O vpn.sh sudo VPN_SWAN_VER=4.15 sh vpn.sh
**नोट:** यदि Libreswan संस्करण 5 पहले से स्थापित है, तो आपको Libreswan संस्करण 4 स्थापित करने से पहले [VPN को अनइंस्टॉल](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/uninstall.md) करने की आवश्यकता हो सकती है। वैकल्पिक रूप से, [अपडेट स्क्रिप्ट](#upgrade-libreswan) डाउनलोड करें, इसे संपादित करके `SWAN_VER=4.15` निर्दिष्ट करें, और फिर स्क्रिप्ट चलाएँ।
</details>
## VPN विकल्पों को अनुकूलित करें
### वैकल्पिक DNS सर्वर का उपयोग करें
डिफ़ॉल्ट रूप से, क्लाइंट VPN सक्रिय होने पर [Google Public DNS](https://developers.google.com/speed/public-dns/) का उपयोग करने के लिए सेट किए जाते हैं। VPN स्थापित करते समय, आप वैकल्पिक रूप से सभी VPN मोड के लिए कस्टम DNS सर्वर निर्दिष्ट कर सकते हैं। उदाहरण:```bash
sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
Use VPN_DNS_SRV1 to specify the primary DNS server, and VPN_DNS_SRV2 to specify the secondary DNS server (optional).
प्राथमिक DNS सर्वर निर्दिष्ट करने के लिए VPN_DNS_SRV1 का उपयोग करें, और द्वितीयक DNS सर्वर निर्दिष्ट करने के लिए VPN_DNS_SRV2 का उपयोग करें (वैकल्पिक)।
नीचे आपके संदर्भ के लिए कुछ लोकप्रिय सार्वजनिक DNS प्रदाताओं की सूची दी गई है।
| प्रदाता | प्राथमिक DNS | द्वितीयक DNS | नोट्स |
|---|---|---|---|
| Google Public DNS | 8.8.8.8 | 8.8.4.4 | इस प्रोजेक्ट में डिफ़ॉल्ट |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | यह भी देखें: परिवारों के लिए Cloudflare |
| Quad9 | 9.9.9.9 | 149.112.112.112 | दुर्भावनापूर्ण डोमेन को ब्लॉक करता है |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | फिशिंग डोमेन को ब्लॉक करता है, कॉन्फ़िगरेबल। |
| CleanBrowsing | 185.228.168.9 | 185.228.169.9 | डोमेन फ़िल्टर उपलब्ध हैं |
| NextDNS | भिन्न होता है | भिन्न होता है | विज्ञापन अवरोधन, मुफ्त स्तर उपलब्ध है। और जानें. |
| Control D | भिन्न होता है | भिन्न होता है | विज्ञापन अवरोधन, कॉन्फ़िगरेबल। और जानें. |
यदि आपको VPN सेटअप के बाद DNS सर्वर बदलने की आवश्यकता है, तो Advanced usage देखें।
[!NOTE] यदि सर्वर पर IKEv2 पहले से सेटअप है, तो उपरोक्त चर IKEv2 मोड के लिए कोई प्रभाव नहीं डालते हैं। उस स्थिति में, DNS सर्वर जैसे IKEv2 विकल्पों को अनुकूलित करने के लिए, आप पहले IKEv2 हटा सकते हैं, फिर
sudo ikev2.shका उपयोग करके इसे पुनः सेटअप कर सकते हैं।
VPN स्थापित करते समय, आप IKEv2 छोड़कर केवल IPsec/L2TP और IPsec/XAuth ("Cisco IPsec") मोड स्थापित कर सकते हैं:```bash sudo VPN_SKIP_IKEV2=yes sh vpn.sh
(वैकल्पिक) यदि आप VPN क्लाइंट के लिए कस्टम DNS सर्वर निर्दिष्ट करना चाहते हैं, तो `VPN_DNS_SRV1` और वैकल्पिक रूप से `VPN_DNS_SRV2` परिभाषित करें। विवरण के लिए [वैकल्पिक DNS सर्वर का उपयोग करें](#use-alternative-dns-servers) देखें।
उसके बाद, कस्टम विकल्पों का उपयोग करके IKEv2 को इंटरैक्टिव रूप से सेट करने के लिए IKEv2 हेल्पर स्क्रिप्ट चलाएँ:```bash
sudo ikev2.sh
आप निम्नलिखित विकल्पों को अनुकूलित कर सकते हैं: VPN सर्वर का DNS नाम, पहले क्लाइंट का नाम और वैधता अवधि, VPN क्लाइंट के लिए DNS सर्वर और क्लाइंट कॉन्फ़िग फ़ाइलों को पासवर्ड से सुरक्षित करना है या नहीं।
नोट: यदि सर्वर पर IKEv2 पहले से सेटअप है तो VPN_SKIP_IKEV2 वेरिएबल का कोई प्रभाव नहीं पड़ता है। उस स्थिति में, IKEv2 विकल्पों को अनुकूलित करने के लिए, आप पहले IKEv2 हटाएं, फिर sudo ikev2.sh का उपयोग करके इसे पुनः सेटअप कर सकते हैं।
VPN स्थापित करते समय, आप वैकल्पिक रूप से IKEv2 सर्वर पते के लिए एक DNS नाम निर्दिष्ट कर सकते हैं। DNS नाम एक पूर्ण योग्य डोमेन नाम (FQDN) होना चाहिए। उदाहरण:```bash sudo VPN_DNS_NAME='vpn.example.com' sh vpn.sh
इसी प्रकार, आप पहले IKEv2 क्लाइंट के लिए एक नाम निर्दिष्ट कर सकते हैं। यदि निर्दिष्ट नहीं किया गया है तो डिफ़ॉल्ट `vpnclient` है।```bash
sudo VPN_CLIENT_NAME='your_client_name' sh vpn.sh
डिफ़ॉल्ट रूप से, जब वीपीएन सक्रिय होता है तो क्लाइंट गूगल पब्लिक डीएनएस का उपयोग करने के लिए सेट होते हैं। आप सभी वीपीएन मोड के लिए कस्टम DNS सर्वर(s) निर्दिष्ट कर सकते हैं। उदाहरण:```bash sudo VPN_DNS_SRV1=1.1.1.1 VPN_DNS_SRV2=1.0.0.1 sh vpn.sh
डिफ़ॉल्ट रूप से, IKEv2 क्लाइंट कॉन्फ़िगरेशन आयात करते समय किसी पासवर्ड की आवश्यकता नहीं होती है। आप एक यादृच्छिक पासवर्ड का उपयोग करके क्लाइंट कॉन्फ़िग फ़ाइलों की सुरक्षा करना चुन सकते हैं।```bash
sudo VPN_PROTECT_CONFIG=yes sh vpn.sh
| IKEv1 पैरामीटर* | डिफ़ॉल्ट मान | अनुकूलित करें (env वेरिएबल)** |
|---|---|---|
| सर्वर पता (DNS नाम) | - | नहीं, लेकिन आप DNS नाम का उपयोग करके कनेक्ट कर सकते हैं |
| सर्वर पता (सार्वजनिक IP) | स्वतः पता लगाएं | VPN_PUBLIC_IP |
| IPsec पूर्व-साझा कुंजी | स्वतः जनरेट करें | VPN_IPSEC_PSK |
| VPN उपयोगकर्ता नाम | vpnuser | VPN_USER |
| VPN पासवर्ड | स्वतः जनरेट करें | VPN_PASSWORD |
| क्लाइंट के लिए DNS सर्वर | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 |
| IKEv2 सेटअप छोड़ें | नहीं | VPN_SKIP_IKEV2=yes |
* ये IKEv1 पैरामीटर IPsec/L2TP और IPsec/XAuth ("Cisco IPsec") मोड के लिए हैं।
** vpn(setup).sh चलाते समय इन्हें पर्यावरण चर के रूप में परिभाषित करें।
* ये IKEv2 पैरामीटर IKEv2 मोड के लिए हैं।
** vpn(setup).sh चलाते समय, या ऑटो मोड में IKEv2 सेटअप करते समय (sudo ikev2.sh --auto) इन्हें पर्यावरण चर के रूप में परिभाषित करें।
*** इंटरैक्टिव IKEv2 सेटअप के दौरान अनुकूलित किया जा सकता है (sudo ikev2.sh). ऊपर विकल्प 1 देखें।
**** क्लाइंट प्रमाणपत्र वैधता अवधि महीनों में निर्दिष्ट करने के लिए VPN_CLIENT_VALIDITY का उपयोग करें। यह 1 और 120 के बीच एक पूर्णांक होना चाहिए।
इन पैरामीटरों के अलावा, उन्नत उपयोगकर्ता VPN सेटअप के दौरान VPN सबनेट को अनुकूलित भी कर सकते हैं।
अपने कंप्यूटर या डिवाइस को VPN का उपयोग करने के लिए तैयार करें। कृपया देखें:
📖 VPN पुस्तक पढ़ें ताकि अतिरिक्त सामग्री तक पहुंच सकें।
अपने स्वयं के VPN का आनंद लें! ✨🎉🚀✨
Windows उपयोगकर्ता: IPsec/L2TP मोड के लिए, यदि VPN सर्वर या क्लाइंट NAT (जैसे होम राउटर) के पीछे है, तो एक बार रजिस्ट्री बदलाव आवश्यक है।
एक ही VPN खाते का उपयोग आपके कई उपकरणों द्वारा किया जा सकता है। हालांकि, IPsec/L2TP की एक सीमा के कारण, यदि आप एक ही NAT (जैसे होम राउटर) के पीछे से कई उपकरणों को कनेक्ट करना चाहते हैं, तो आपको IKEv2 या IPsec/XAuth मोड का उपयोग करना होगा। VPN उपयोगकर्ता खातों को देखने या अपडेट करने के लिए, VPN उपयोगकर्ता प्रबंधित करें देखें।
बाहरी फ़ायरवॉल वाले सर्वरों के लिए (जैसे EC2/GCE), VPN के लिए UDP पोर्ट 500 और 4500 खोलें। Aliyun उपयोगकर्ता, #433 देखें।
VPN सक्रिय होने पर क्लाइंट Google Public DNS का उपयोग करने के लिए सेट किए जाते हैं। यदि कोई अन्य DNS प्रदाता पसंद किया जाता है, तो उन्नत उपयोग देखें।
कर्नेल समर्थन का उपयोग करने से IPsec/L2TP प्रदर्शन में सुधार हो सकता है। यह सभी समर्थित OS पर उपलब्ध है। Ubuntu उपयोगकर्ताओं को linux-modules-extra-$(uname -r) पैकेज इंस्टॉल करना चाहिए और service xl2tpd restart चलाना चाहिए।
स्क्रिप्ट बदलाव करने से पहले मौजूदा कॉन्फ़िग फ़ाइलों का बैकअप लेंगी, जिसमें .old-date-time प्रत्यय होगा।
अपने VPN सर्वर पर Libreswan (चेंजलॉग | घोषणा) को अपडेट करने के लिए इस एक-लाइनर का उपयोग करें।```bash wget https://get.vpnsetup.net/upg -O vpnup.sh && sudo sh vpnup.sh
<details>
<summary>
यदि आप डाउनलोड करने में असमर्थ हैं तो यहां क्लिक करें।
</summary>
आप `curl` का उपयोग करके भी डाउनलोड कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net/upg -o vpnup.sh && sudo sh vpnup.sh
वैकल्पिक अपडेट URL:```bash https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnupgrade.sh https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnupgrade.sh
यदि आप डाउनलोड करने में असमर्थ हैं, तो [vpnupgrade.sh](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/extras/vpnupgrade.sh) खोलें, फिर दाईं ओर `Raw` बटन पर क्लिक करें। सभी का चयन करने के लिए `Ctrl/Cmd+A` दबाएँ, कॉपी करने के लिए `Ctrl/Cmd+C` दबाएँ, फिर अपने पसंदीदा संपादक में पेस्ट करें।
</details>
नवीनतम समर्थित Libreswan संस्करण `5.3.1` है। स्थापित संस्करण जांचें: `ipsec --version`।
**नोट:** `xl2tpd` को आपके सिस्टम के पैकेज मैनेजर का उपयोग करके अपडेट किया जा सकता है, जैसे Ubuntu/Debian पर `apt-get`।
## VPN उपयोगकर्ताओं का प्रबंधन करें
देखें [Manage VPN users](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/manage-users.md)।
- [हेल्पर स्क्रिप्ट का उपयोग करके VPN उपयोगकर्ताओं का प्रबंधन करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/manage-users.md#manage-vpn-users-using-helper-scripts)
- [VPN उपयोगकर्ताओं को देखें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/manage-users.md#view-vpn-users)
- [IPsec PSK देखें या अपडेट करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/manage-users.md#view-or-update-the-ipsec-psk)
- [मैन्युअल रूप से VPN उपयोगकर्ताओं का प्रबंधन करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/manage-users.md#manually-manage-vpn-users)
## उन्नत उपयोग
देखें [Advanced usage](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md)।
- [वैकल्पिक DNS सर्वर का उपयोग करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#use-alternative-dns-servers)
- [DNS नाम और सर्वर IP परिवर्तन](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#dns-name-and-server-ip-changes)
- [IKEv2-केवल VPN](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#ikev2-only-vpn)
- [IKEv2 परफेक्ट फॉरवर्ड सीक्रेसी सक्षम करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#enable-ikev2-perfect-forward-secrecy)
- [आंतरिक VPN IP और ट्रैफ़िक](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#internal-vpn-ips-and-traffic)
- [VPN सर्वर का सार्वजनिक IP निर्दिष्ट करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#specify-vpn-servers-public-ip)
- [VPN सबनेट को अनुकूलित करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#customize-vpn-subnets)
- [IPv6 समर्थन](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#ipv6-support)
- [VPN क्लाइंट के लिए पोर्ट फ़ॉरवर्डिंग](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#port-forwarding-to-vpn-clients)
- [स्प्लिट टनलिंग](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#split-tunneling)
- [VPN सर्वर के सबनेट तक पहुंच](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#access-vpn-servers-subnet)
- [सर्वर के सबनेट से VPN क्लाइंट तक पहुंच](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#access-vpn-clients-from-servers-subnet)
- [IPTables नियमों को संशोधित करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#modify-iptables-rules)
- [Google BBR कंजेशन कंट्रोल को तैनात करें](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/docs/advanced-usage.md#deploy-google-bbr-congestion-control)
## VPN को अनइंस्टॉल करें
IPsec VPN को अनइंस्टॉल करने के लिए, [helper script](https://github.com/hwdsl2/setup-ipsec-vpn/blob/HEAD/extras/vpnuninstall.sh) चलाएँ:
> [!CAUTION]
> यह हेल्पर स्क्रिप्ट आपके सर्वर से IPsec VPN को हटा देगी। सभी VPN कॉन्फ़िगरेशन **स्थायी रूप से हटा** दिए जाएंगे, और Libreswan और xl2tpd हटा दिए जाएंगे। इसे **पूर्ववत नहीं किया जा सकता**!```bash
wget https://get.vpnsetup.net/unst -O unst.sh && sudo bash unst.sh
आप डाउनलोड करने के लिए curl का भी उपयोग कर सकते हैं:```bash
curl -fsSL https://get.vpnsetup.net/unst -o unst.sh && sudo bash unst.sh
वैकल्पिक स्क्रिप्ट URL:```bash
https://github.com/hwdsl2/setup-ipsec-vpn/raw/master/extras/vpnuninstall.sh
https://gitlab.com/hwdsl2/setup-ipsec-vpn/-/raw/master/extras/vpnuninstall.sh
अधिक जानकारी के लिए, VPN को अनइंस्टॉल करें देखें।
कॉपीराइट (C) 2014-2026 Lin Song 
Thomas Sarlandie के काम पर आधारित (कॉपीराइट 2012)

यह कार्य Creative Commons Attribution-ShareAlike 3.0 Unported License के अंतर्गत लाइसेंस प्राप्त है
एट्रिब्यूशन आवश्यक है: कृपया किसी भी व्युत्पन्न में मेरा नाम शामिल करें और मुझे बताएं कि आपने इसे कैसे बेहतर बनाया है!
| IKEv2 पैरामीटर* | डिफ़ॉल्ट मान | अनुकूलित करें (env वेरिएबल)** | अनुकूलित करें (इंटरैक्टिव)*** |
|---|
| सर्वर पता (DNS नाम) | - | VPN_DNS_NAME | ✅ |
| सर्वर पता (सार्वजनिक IP) | स्वतः पता लगाएं | VPN_PUBLIC_IP | ✅ |
| पहले क्लाइंट का नाम | vpnclient | VPN_CLIENT_NAME | ✅ |
| क्लाइंट के लिए DNS सर्वर | Google Public DNS | VPN_DNS_SRV1, VPN_DNS_SRV2 | ✅ |
| क्लाइंट कॉन्फ़िग फ़ाइलों की सुरक्षा करें | नहीं | VPN_PROTECT_CONFIG=yes | ✅ |
| MOBIKE सक्षम/अक्षम करें | समर्थित होने पर सक्षम करें | ❌ | ✅ |
| क्लाइंट प्रमाणपत्र वैधता | 10 वर्ष (120 महीने) | VPN_CLIENT_VALIDITY**** | ✅ |
| CA और सर्वर प्रमाणपत्र वैधता | 10 वर्ष (120 महीने) | ❌ | ❌ |
| CA प्रमाणपत्र नाम | IKEv2 VPN CA | ❌ | ❌ |
| प्रमाणपत्र कुंजी आकार | 3072 बिट्स | ❌ | ❌ |