Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yoloshii/privacy-first-network
एन्क्रिप्शन/डिक्रिप्शन उपकरणIoT सुरक्षानेटवर्क सुरक्षावायरलेस सुरक्षागोपनीयताDNS विश्लेषण
GitHubyoloshii/privacy-first-network

privacy-first-network

किल स्विच के साथ पूरे घर के लिए VPN राउटर। OpenWrt + WireGuard + AmneziaWG। हर डिवाइस की सुरक्षा करता है, किसी VPN ऐप की आवश्यकता नहीं है।

रिपॉजिटरी देखें
6122 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्राइवेसी राउटर स्टैक

पूरे घर के लिए VPN राउटर जिसमें नेटवर्क-स्तरीय किल स्विच है - OpenWrt, WireGuard और AmneziaWG के साथ अपने नेटवर्क के हर डिवाइस को सुरक्षित रखें। किसी ऐप की आवश्यकता नहीं।

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 AI कोडिंग एजेंट का उपयोग कर रहे हैं? इसे इस पूरे रिपॉजिटरी तक पहुंच दें और निर्देशित डिप्लॉयमेंट के लिए AGENTS.md पढ़ें। यह Claude, GPT, Gemini और अन्य फ्रंटियर मॉडलों का समर्थन करता है।


संक्षिप्त सारांश

Raspberry Pi या मिनी PC को VPN गेटवे में बदलें जो आपके पूरे होम नेटवर्क की सुरक्षा करता है:

  • ✅ सभी डिवाइस सुरक्षित - स्मार्ट टीवी, कंसोल, IoT, फोन, लैपटॉप, मेहमान
  • ✅ फ़ायरवॉल किल स्विच - VPN ड्रॉप होने पर राउटर-स्तरीय फेलसेफ ट्रैफिक को ब्लॉक करता है
  • ✅ DPI बायपास - AmneziaWG प्रतिबंधात्मक नेटवर्क में VPN ब्लॉकिंग को विफल करता है
  • ✅ DNS एन्क्रिप्शन - DNS-over-HTTPS के साथ AdGuard Home
  • ✅ ऑटो-रिकवरी - वॉचडॉग विफलता पर टनल को पुनरारंभ करता है
  • ✅ AI-डिप्लॉयेबल - पूर्ण एजेंट निर्देश शामिल

इसके साथ काम करता है: कोई भी WireGuard-संगत VPN प्रदाता (Mullvad, IVPN, AirVPN, आदि)

AmneziaWG ऑबफस्केशन: किसी भी मानक WireGuard सर्वर के साथ काम करता है (क्लाइंट-साइड ऑबफस्केशन)


अभी क्यों? प्राइवेसी का परिदृश्य बदल रहा है

2025 ऑनलाइन प्राइवेसी के लिए एक महत्वपूर्ण मोड़ है:

  • UK ऑनलाइन सेफ्टी बिल - वयस्क सामग्री के लिए अब आयु सत्यापन अनिवार्य है। तृतीय-पक्ष सेवाएं आपकी पहचान सत्यापित करती हैं और ट्रैक करती हैं कि आप क्या एक्सेस करते हैं।
  • ऑस्ट्रेलिया सोशल मीडिया प्रतिबंध - दिसंबर 2025 से आयु सत्यापन आवश्यकताएं प्रभावी हो रही हैं। प्लेटफार्मों को उपयोगकर्ताओं की आयु सत्यापित करनी होगी।
  • अमेरिकी राज्य कानून - कई राज्य विभिन्न सामग्री श्रेणियों के लिए आयु सत्यापन विधेयक पारित कर रहे हैं।
  • EU डिजिटल सर्विसेज एक्ट - डेटा धारण आवश्यकताओं के साथ विस्तारित प्लेटफॉर्म जवाबदेही।

आपके लिए इसका क्या मतलब है:

  • आपका ISP आपके द्वारा देखी जाने वाली हर साइट देख सकता है
  • आयु सत्यापन सेवाएं आपकी ब्राउज़िंग की प्रोफ़ाइल बनाती हैं
  • डेटा धारण कानून आपके इतिहास को वर्षों तक संग्रहीत करते हैं
  • प्रति-डिवाइस VPN ऐप्स स्मार्ट टीवी, कंसोल या IoT डिवाइसों की सुरक्षा नहीं करते

यह स्टैक इन सभी समस्याओं का समाधान करता है - आपके नेटवर्क का हर डिवाइस एक एन्क्रिप्टेड टनल के माध्यम से रूट होता है। आपके ISP के लिए कोई ब्राउज़िंग इतिहास नहीं। कोई प्रति-साइट पहचान सत्यापन नहीं। इंस्टॉल करने या सक्षम करने के लिए कोई ऐप नहीं।


नेटवर्क-स्तरीय VPN क्यों?

प्रति-डिवाइस VPN ऐप्स की समस्या

जब आप अपने फोन या लैपटॉप पर Mullvad, NordVPN या ProtonVPN जैसा VPN ऐप इंस्टॉल करते हैं, तो आप केवल उस एक डिवाइस की सुरक्षा कर रहे होते हैं। इससे कमियां रह जाती हैं:

VPN ऐप्स यह भी करते हैं:

  • मोबाइल डिवाइसों की बैटरी खत्म करते हैं
  • भूलाए जा सकते हैं या अक्षम किए जा सकते हैं
  • हर डिवाइस पर अपडेट की आवश्यकता होती है
  • ऐप क्रैश होने पर ट्रैफ़िक लीक हो सकता है
  • उन डिवाइसों की सुरक्षा नहीं करते जो ऐप नहीं चला सकते

नेटवर्क-स्तरीय समाधान

यह प्राइवेसी राउटर आपके मॉडेम और आपके मौजूदा राउटर के बीच स्थित होता है। आपके नेटवर्क का हर डिवाइस स्वचालित रूप से VPN के माध्यम से रूट होता है - कोई ऐप नहीं, कोई कॉन्फ़िगरेशन नहीं, कोई अपवाद नहीं।``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

root@kitploit:~
**हर डिवाइस सुरक्षित है:** फोन, टैबलेट, लैपटॉप, स्मार्ट टीवी, गेमिंग कंसोल, IoT डिवाइस, मेहमान - सब कुछ। ज़रूरत पड़ने पर व्यक्तिगत डिवाइसों को सीधे WAN एक्सेस के लिए [बायपास](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing) किया जा सकता है।

---

## सिर्फ Mullvad QUIC या WireGuard ऐप्स का उपयोग क्यों न करें?

बहुत अच्छा सवाल। Mullvad के QUIC टनल और WireGuard ऐप्स व्यक्तिगत डिवाइस सुरक्षा के लिए बेहतरीन हैं। यहाँ बताया गया है कि प्रत्येक दृष्टिकोण कब उपयुक्त है:

### VPN ऐप्स कब बेहतर हैं:
- आपको केवल 1-2 डिवाइसों की सुरक्षा की आवश्यकता है
- आप अक्सर यात्रा करते हैं और विभिन्न नेटवर्क का उपयोग करते हैं
- आप प्रति-ऐप स्प्लिट टनलिंग चाहते हैं
- आप ऐसे नेटवर्क पर हैं जिसे आप नियंत्रित नहीं करते

### नेटवर्क-स्तरीय VPN कब बेहतर है:
- आपके पास कई डिवाइस हैं (विशेष रूप से वे जो VPN ऐप्स नहीं चला सकते)
- आप अपने पूरे घर के लिए "सेट और भूल जाओ" सुरक्षा चाहते हैं
- आपको स्मार्ट होम/IoT डिवाइसों की सुरक्षा की आवश्यकता है
- आप एक **किल स्विच जो वास्तव में काम करता है** चाहते हैं (इस पर और अधिक नीचे)
- आप VPN ब्लॉकिंग/डीप पैकेट इंस्पेक्शन वाले क्षेत्र में हैं

### किल स्विच की समस्या

यहाँ कुछ ऐसा है जो अधिकांश लोगों को एहसास नहीं होता: **VPN ऐप किल स्विच अक्सर विफल हो जाते हैं**।

जब कोई VPN ऐप क्रैश हो जाता है, कनेक्शन खो देता है, या कनेक्शन ड्रॉप और पुनः कनेक्शन के बीच के क्षणों में, आपका ट्रैफ़िक आपके ISP को लीक हो सकता है। ऐप-आधारित किल स्विच इसे रोकने की कोशिश करते हैं, लेकिन वे एप्लिकेशन स्तर पर काम करते हैं - यदि ऐप स्वयं क्रैश हो जाता है, तो किल स्विच उसके साथ मर जाता है।

**यह स्टैक फ़ायरवॉल-आधारित किल स्विच लागू करता है:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

किल स्विच फ़ायरवॉल और रूटिंग टेबल में लागू किया गया है, सॉफ़्टवेयर में नहीं। अगर VPN टनल डाउन हो जाती है, तो ट्रैफ़िक के लिए सचमुच कोई रूट नहीं होता — यह किसी नियम द्वारा ब्लॉक नहीं होता जो विफल हो सकता है, उसके पास जाने के लिए बस कोई रास्ता नहीं होता।


विशेषताएँ

मुख्य सुरक्षा (आवश्यक)

  • नेटवर्क-व्यापी VPN - सभी डिवाइस स्वचालित रूप से सुरक्षित
  • फ़ायरवॉल किल स्विच - कोई ट्रैफ़िक लीक नहीं, कभी नहीं
  • IPv6 लीक रोकथाम - IPv6 पूरी तरह अक्षम

विश्वसनीयता (आवश्यक)

  • स्वचालित पुनर्प्राप्ति - वॉचडॉग विफलता पर टनल को पुनः आरंभ करता है
  • बूट स्थिरता - पावर-ऑन पर VPN स्वचालित रूप से प्रारंभ होता है
  • कनेक्शन निगरानी - निरंतर स्वास्थ्य जाँच

वैकल्पिक सुरक्षा ऐड-ऑन

  • AdGuard Home - DNS-over-HTTPS एन्क्रिप्शन, विज्ञापन/ट्रैकर ब्लॉकिंग
  • BanIP - थ्रेट इंटेलिजेंस, दुर्भावनापूर्ण IP ब्लॉकिंग
  • LuCI के लिए HTTPS - एन्क्रिप्टेड प्रशासन इंटरफ़ेस

स्थापना और कॉन्फ़िगरेशन के लिए OPTIONAL_ADDONS.md देखें।

उन्नत (तकनीकी उपयोगकर्ताओं के लिए)

  • DPI बाईपास - AmneziaWG ऑबफ़स्केशन डीप पैकेट इंस्पेक्शन को विफल करता है
  • लचीली तैनाती - समर्पित हार्डवेयर या VM
  • पूर्ण अवलोकन क्षमता - विस्तृत लॉगिंग और डायग्नोस्टिक्स

किल स्विच कैसे काम करता है

किल स्विच सबसे महत्वपूर्ण सुरक्षा सुविधा है। यहाँ बताया गया है कि यह वास्तव में कैसे काम करता है:

फ़ायरवॉल ज़ोन```

┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘

root@kitploit:~
LAN से ट्रैफिक **केवल** VPN ज़ोन में जा सकता है। LAN से WAN तक कोई फ़ॉरवर्डिंग नियम नहीं है। यह कोई "ब्लॉक" नियम नहीं है जिसे बायपास किया जा सके - रूट मौजूद ही नहीं है।

### रूटिंग टेबल```bash
# When VPN is UP:
default dev awg0           # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1    # VPN server → WAN (exception)

# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked

दोहरी सुरक्षा

भले ही किसी तरह कोई फ़ॉरवर्डिंग नियम मौजूद हो, रूटिंग टेबल एक दूसरी परत प्रदान करती है: WAN की ओर इंगित करने वाले कोई डिफ़ॉल्ट रूट के बिना, पैकेट वैसे भी गिरा दिए जाएँगे।


AmneziaWG: VPN ब्लॉकिंग को हराना

कुछ ISP और देश डीप पैकेट इंस्पेक्शन (DPI) का उपयोग करके VPN ट्रैफ़िक को पहचानते और ब्लॉक करते हैं। मानक WireGuard में एक पहचानने योग्य पैकेट हस्ताक्षर होता है।

AmneziaWG, WireGuard का एक अस्पष्टीकृत (obfuscated) फोर्क है जो क्लाइंट-साइड अस्पष्टीकरण जोड़ता है:

पैरामीटरउद्देश्य
Jc, Jmin, Jmaxहैंडशेक से पहले भेजे जाने वाले जंक पैकेट
H1-H4हेडर अस्पष्टीकरण मान
S1-S4पैकेट पैडिंग आकार
I1-I5प्रोटोकॉल नकल ब्लॉब्स (QUIC, DNS, आदि)

ये पैरामीटर WireGuard ट्रैफ़िक को छिपाते हैं। I1-I5 पैरामीटर विशेष रूप से शक्तिशाली हैं - ये WireGuard हैंडशेक शुरू होने से पहले ही अन्य प्रोटोकॉल (QUIC/HTTP3, DNS क्वेरी) जैसे दिखने वाले पैकेट इंजेक्ट करते हैं।

महत्वपूर्ण: अस्पष्टीकरण केवल क्लाइंट-साइड है। जंक पैकेट और प्रोटोकॉल नकल स्थानीय रूप से होती है - VPN सर्वर केवल उसके बाद आने वाला वैध WireGuard हैंडशेक देखता है। इसका मतलब है:

  • कोई भी मानक WireGuard सर्वर काम करता है - Mullvad, IVPN, Proton, आदि।
  • VPN प्रदाता ये पैरामीटर प्रदान नहीं करते - उनके सर्वर मानक WireGuard हैं
  • इस रिपो में कार्यशील डिफ़ॉल्ट शामिल हैं - आधिकारिक AmneziaWG दस्तावेज़ीकरण से

आपको इसकी आवश्यकता कब होती है?

  • ISP VPN ट्रैफ़िक को थ्रॉटल या ब्लॉक करता है
  • आप VPN प्रतिबंधों वाले देश में हैं
  • कॉर्पोरेट नेटवर्क WireGuard को ब्लॉक करते हैं
  • मानक WireGuard कनेक्शन अविश्वसनीय हैं

यदि आपका VPN नियमित WireGuard के साथ ठीक काम करता है, तो आप इसके बजाय मानक WireGuard का उपयोग कर सकते हैं - आर्किटेक्चर दोनों के साथ काम करता है।


त्वरित आरंभ

आवश्यक शर्तें

  • हार्डवेयर: Raspberry Pi 4/5, x86 मिनी PC, VM, या 2 NIC वाला कोई भी डिवाइस
  • VPN खाता: Mullvad, IVPN, ProtonVPN, या कोई भी WireGuard-संगत प्रदाता
  • नेटवर्क एक्सेस: मॉडेम और राउटर के बीच डिवाइस रखने की क्षमता

परिनियोजन विकल्प

सभी विकल्प समान मुख्य सुरक्षा प्रदान करते हैं: AmneziaWG अस्पष्टीकरण, AdGuard DNS फ़िल्टरिंग, किल स्विच, और वॉचडॉग रिकवरी। चुनाव इस बारे में है कि आप कैसे परिनियोजित करना चाहते हैं, न कि आपको कौन सी सुविधाएँ मिलती हैं।

विकल्पआप क्या परिनियोजित कर रहे हैंआपका मौजूदा राउटर

विकल्प A और B (OpenWrt - पूर्ण राउटर प्रतिस्थापन): आप एक संपूर्ण राउटर ऑपरेटिंग सिस्टम परिनियोजित कर रहे हैं। OpenWrt सब कुछ संभालता है: रूटिंग, DHCP, DNS, फ़ायरवॉल, VPN। आपका मौजूदा राउटर केवल WiFi एक्सेस पॉइंट बनकर रह जाता है। यह एक समर्पित प्राइवेसी राउटर उपकरण है।

विकल्प C (Docker - VPN गेटवे ऐड-ऑन): आप मौजूदा Linux सर्वर, NAS, या VM पर केवल VPN गेटवे भाग परिनियोजित कर रहे हैं। आपका वर्तमान राउटर अपना काम (DHCP, WiFi, आदि) करता रहता है। जिन डिवाइसों को VPN सुरक्षा चाहिए, वे अपना गेटवे/DNS कंटेनर की ओर इंगित करते हैं। नए हार्डवेयर के बिना मौजूदा बुनियादी ढांचे में VPN जोड़ने के लिए अच्छा है।``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)

root@kitploit:~
> **🤖 कौन सा चुनें, यह सुनिश्चित नहीं?** एक AI एजेंट आपके सेटअप का आकलन कर सकता है और सर्वोत्तम विकल्प की अनुशंसा कर सकता है। इसे [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) की ओर इंगित करें और परिनियोजन के माध्यम से इसे आपका मार्गदर्शन करने दें।

### स्थापना अवलोकन

**विकल्प A और B के लिए (OpenWrt):**
1. अपने डिवाइस पर OpenWrt इंस्टॉल करें
2. AmneziaWG (या WireGuard) इंस्टॉल करें
3. नेटवर्क इंटरफ़ेस कॉन्फ़िगर करें
4. फ़ायरवॉल किल स्विच सेट करें
5. DNS के लिए AdGuard Home तैनात करें
6. स्वचालित पुनर्प्राप्ति के लिए वॉचडॉग इंस्टॉल करें
7. अपने नेटवर्क को स्विच करें

**विस्तृत निर्देश:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)

**विकल्प C (Docker) के लिए:** कंटेनर-विशिष्ट सेटअप हेतु [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) देखें।

---

## दस्तावेज़ीकरण

| दस्तावेज़ | विवरण |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | सिस्टम डिज़ाइन, घटक, सुरक्षा मॉडल |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | प्रत्येक घटक में गहन तकनीकी विवरण |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | चरण-दर-चरण स्थापना मार्गदर्शिका |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Docker परिनियोजन (उन्नत उपयोगकर्ता) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | संपूर्ण कॉन्फ़िगरेशन संदर्भ |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home, BanIP, और अन्य सुरक्षा ऐड-ऑन |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | सामान्य समस्याएँ और समाधान |

---

## नेटवर्क आरेख```
                                    INTERNET
                                        │
                            ┌───────────┴───────────┐
                            │     VPN Provider      │
                            │   (Mullvad/IVPN/etc)  │
                            └───────────┬───────────┘
                                        │
                              Encrypted WireGuard
                                     Tunnel
                                        │
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME                             │                                       │
│                                       │                                       │
│    ┌──────────┐              ┌────────┴────────┐              ┌──────────┐   │
│    │   ISP    │    WAN       │                 │    LAN       │  WiFi    │   │
│    │  MODEM   │─────────────▶│ PRIVACY ROUTER  │─────────────▶│  ROUTER  │   │
│    │          │  (Untrusted) │                 │  (Protected) │          │   │
│    └──────────┘              │  ┌───────────┐  │              └────┬─────┘   │
│                              │  │ AdGuard   │  │                   │         │
│                              │  │ DNS + Ads │  │                   │         │
│                              │  └───────────┘  │              ┌────┴─────┐   │
│                              │  ┌───────────┐  │              │ DEVICES  │   │
│                              │  │ Kill      │  │              │          │   │
│                              │  │ Switch    │  │              │ Phone    │   │
│                              │  └───────────┘  │              │ Laptop   │   │
│                              │  ┌───────────┐  │              │ Smart TV │   │
│                              │  │ Watchdog  │  │              │ Console  │   │
│                              │  │ Recovery  │  │              │ IoT      │   │
│                              │  └───────────┘  │              └──────────┘   │
│                              └─────────────────┘                             │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

Traffic Flow:
  Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
                              │
                    DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS

Kill Switch:
  If VPN down → No route to internet → All traffic blocked (not leaked)

तुलना: यह स्टैक बनाम VPN ऐप्स


VPN प्रदाता अनुकूलता

यह स्टैक किसके लिए है

यह स्टैक उन क्षेत्रों के उपयोगकर्ताओं के लिए डिज़ाइन किया गया है जहाँ गोपनीयता कानून सख्त हो रहे हैं:

यह स्टैक जिन सामान्य गोपनीयता चिंताओं का समाधान करता है:

  • ISP को ब्राउज़िंग इतिहास लॉग करना अनिवार्य
  • पहचान डेटा एकत्र करने वाली तृतीय-पक्ष आयु सत्यापन सेवाएँ
  • निगरानी अनिवार्य करने वाले डेटा धारण कानून
  • गोपनीयता-आक्रामक कानून का विस्तार

नेटवर्क-स्तरीय VPN का अर्थ है कोई प्रति-डिवाइस सत्यापन नहीं, आपके ISP के लिए कोई ब्राउज़िंग इतिहास नहीं, और तृतीय-पक्ष सत्यापन सेवाओं को कोई पहचान खुलासा नहीं।

यदि आप ऐसे क्षेत्र में हैं जहाँ VPN सक्रिय रूप से अवरुद्ध या अपराधीकृत हैं, तो नीचे उच्च-सेंसरशिप वातावरण देखें।

अनुशंसित: Mullvad VPN

Mullvad VPN की दृढ़ता से अनुशंसा की जाती है। यह पूरा स्टैक Mullvad के साथ विकसित, परीक्षण और तैनात किया गया था।

Mullvad क्यों:

  • कोई ग्राहक रिकॉर्ड नहीं - वे कुछ भी नहीं रखते। कोई लॉग नहीं, कोई खाता डेटा नहीं, कोई ईमेल नहीं।
  • अनाम भुगतान - नकद, क्रिप्टोकरेंसी, बैंक ट्रांसफर। कोई पहचान आवश्यक नहीं।
  • WireGuard नेटिव - उत्कृष्ट प्रदर्शन के साथ तेज़, आधुनिक प्रोटोकॉल।
  • सिद्ध ट्रैक रिकॉर्ड - सौंपने के लिए कोई डेटा न होने के कारण कानून प्रवर्तन ऑडिट में खरा उतरा।
  • पारदर्शी - ओपन सोर्स ऐप्स, नियमित सुरक्षा ऑडिट, स्पष्ट नीतियाँ।

वैकल्पिक WireGuard प्रदाता

यदि आप कोई अलग प्रदाता पसंद करते हैं, तो कोई भी WireGuard-संगत VPN इस स्टैक के साथ काम करता है:

नोट: ये प्रदाता मानक WireGuard का उपयोग करते हैं। बुनियादी गोपनीयता सुरक्षा के लिए यह पर्याप्त है। इस स्टैक का उपयोग मानक WireGuard कॉन्फ़िग के साथ करें - AmneziaWG अस्पष्टीकरण वैकल्पिक है।

AmneziaWG अस्पष्टीकरण (वैकल्पिक)

AmneziaWG डीप पैकेट इंस्पेक्शन को विफल करने के लिए क्लाइंट-साइड ट्रैफ़िक अस्पष्टीकरण जोड़ता है। अधिकांश उपयोगकर्ताओं को इसकी आवश्यकता नहीं है - यह उन स्थितियों के लिए है जहाँ:

  • आपका ISP VPN ट्रैफ़िक को थ्रॉटल या ब्लॉक करता है
  • नेटवर्क प्रशासक WireGuard को ब्लॉक करते हैं
  • आपको ट्रैफ़िक विश्लेषण के विरुद्ध अतिरिक्त सुरक्षा चाहिए

मुख्य बिंदु: AmneziaWG अस्पष्टीकरण किसी भी मानक WireGuard सर्वर के साथ काम करता है। अस्पष्टीकरण आपके क्लाइंट पर स्थानीय रूप से होता है - सर्वर को विशेष समर्थन की आवश्यकता नहीं होती। VPN प्रदाता (Mullvad, IVPN, आदि) ये पैरामीटर प्रदान नहीं करते क्योंकि उनके सर्वर मानक WireGuard हैं।

इस रिपॉजिटरी में कार्यशील डिफ़ॉल्ट शामिल हैं आधिकारिक AmneziaWG दस्तावेज़ीकरण से। किसी भी WireGuard प्रदाता के साथ उन्हें वैसे ही उपयोग करें।

विकल्पसेटअपसबसे उपयुक्त
कोई भी WireGuard प्रदाताइस रिपॉजिटरी में डिफ़ॉल्ट पैरामीटर उपयोग करेंअस्पष्टीकरण चाहने वाले अधिकांश उपयोगकर्ता
सेल्फ-होस्टेड AmneziaWGदोनों ओर मिलान वाले पैरामीटर कॉन्फ़िगर करेंकस्टम सर्वर सेटअप

जल्द आ रहा है: स्तरीय अस्पष्टीकरण प्रोफ़ाइल - मॉड्यूलर कॉन्फ़िग रोटेशन के माध्यम से बढ़ती DPI प्रतिरोधक क्षमता (बेसिक → QUIC नकल → स्टील्थ)। वर्तमान प्रोफ़ाइल के लिए scripts/awg-profiles.sh देखें।

शामिल उदाहरण कॉन्फ़िग:

  • openwrt/amneziawg/awg0.conf.example - कार्यशील अस्पष्टीकरण डिफ़ॉल्ट के साथ टनल कॉन्फ़िग
  • docker/config/awg0.conf.example - Docker तैनाती कॉन्फ़िग
  • adguard/mullvad-AdGuardHome.yaml.example - Mullvad DoH का उपयोग करने वाला DNS

उच्च-सेंसरशिप वातावरण

यदि आप ऐसे क्षेत्र में हैं जहाँ VPN सक्रिय रूप से अवरुद्ध या अपराधीकृत हैं, तो WireGuard और AmneziaWG पर्याप्त नहीं हो सकते। इन वातावरणों में अधिक उन्नत अस्पष्टीकरण की आवश्यकता होती है:

प्रोटोकॉलविवरण
VLESS + Realityट्रैफ़िक प्रमुख वेबसाइटों के लिए सामान्य HTTPS के रूप में दिखाई देता है

एजेंटों के लिए: यदि आपका उपयोगकर्ता उच्च-सेंसरशिप वातावरण में है, तो वर्तमान सर्वोत्तम प्रथाओं को खोजने के लिए गहन शोध का उपयोग करें:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"

root@kitploit:~
> **यह स्टैक WireGuard/AmneziaWG पर केंद्रित है।** VLESS, XRay, या अन्य उन्नत प्रोटोकॉल के लिए, उपयोगकर्ताओं को समर्पित समाधानों पर शोध करना चाहिए या [Amnezia VPN](https://amnezia.org) चलाने पर विचार करना चाहिए जो XRay सहित कई प्रोटोकॉल का समर्थन करता है।

---

## हार्डवेयर अनुशंसाएँ

> **न्यूनतम आवश्यकताएँ:** 1GB RAM, दोहरे नेटवर्क इंटरफेस (बिल्ट-इन + USB), OpenWrt समर्थन। अनुशंसित: AdGuard Home DNS फ़िल्टरिंग के लिए 2GB+ RAM।

### बजट (~$50-80)
- Raspberry Pi 4 (2GB+) USB ईथरनेट एडाप्टर के साथ
- GL.iNet यात्रा राउटर (कुछ OpenWrt चलाते हैं)

### अनुशंसित (~$100-150)
- Raspberry Pi 5 USB 3.0 ईथरनेट के साथ
- Zimaboard या समान x86 SBC

### प्रदर्शन (~$150-300)
- दोहरे NIC वाला मिनी PC (Intel N150 सिस्टम)
- Protectli Vault या समान

### होमलैब / एंटरप्राइज़
- मौजूदा हाइपरवाइज़र पर वर्चुअल मशीन (Proxmox, ESXi, Hyper-V)
- समर्पित x86 फ़ायरवॉल उपकरण

---

## सुरक्षा संबंधी विचार

### यह किससे सुरक्षा प्रदान करता है
- ISP ट्रैफ़िक निगरानी और लॉगिंग
- नेटवर्क-स्तरीय विज्ञापन ट्रैकिंग
- DNS हाइजैकिंग और निगरानी
- IP-आधारित जियोलोकेशन
- ट्रैफ़िक सहसंबंध (अच्छे OpSec के साथ संयुक्त होने पर)
- DPI के माध्यम से VPN ब्लॉकिंग (AmneziaWG के साथ)

### यह किससे सुरक्षा प्रदान नहीं करता
- ब्राउज़र फ़िंगरप्रिंटिंग
- लॉग-इन खाता ट्रैकिंग (Google, Facebook, आदि)
- आपके डिवाइस पर मैलवेयर
- आपके नेटवर्क तक भौतिक पहुँच
- समझौता किया गया VPN प्रदाता

### OpSec अनुशंसाएँ
- गोपनीयता-केंद्रित ब्राउज़र उपयोग करें (Firefox, Brave)
- गोपनीयता-सम्मानित खोज इंजन उपयोग करें
- आवश्यकता न होने पर ट्रैकिंग सेवाओं से लॉग आउट रहें
- विभाजित पहचान पर विचार करें
- डिवाइस अपडेट रखें

---

## AI-सहायता प्राप्त सेटअप

जटिल डिप्लॉयमेंट या समस्या निवारण के लिए, एक AI कोडिंग एजेंट को इस **पूरे रिपॉज़िटरी** तथा आपके राउटर तक SSH पहुँच दें (यदि आप नहीं जानते कि कैसे, तो एजेंट से मार्गदर्शन करने को कहें)।

**अनुशंसित:** यह स्टैक [Claude Code](https://claude.com/claude-code) के माध्यम से **Claude Opus 4.6** का उपयोग करके विकसित, परीक्षण और डिप्लॉय किया गया था। सर्वोत्तम परिणामों के लिए, एक सक्षम फ्रंटियर मॉडल का उपयोग करें जो शेल कमांड निष्पादित कर सके और नेटवर्क कॉन्फ़िगरेशन समझ सके:

- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - इस कार्यान्वयन के लिए उपयोग किया गया
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)

**एजेंट क्या कर सकता है:**
- **नेटवर्क ऑडिट** - आपके वर्तमान सेटअप की जाँच करें और आवश्यकताओं की पहचान करें
- **निर्देशित कॉन्फ़िगरेशन** - आपके विशिष्ट IP, कुंजियों और प्राथमिकताओं के साथ कॉन्फ़िगरेशन उत्पन्न करें
- **स्वचालित समस्या निवारण** - रूटिंग, फ़ायरवॉल और DNS समस्याओं का वास्तविक समय में निदान करें
- **स्क्रिप्टेड डिप्लॉयमेंट** - आपकी स्वीकृति के साथ इंस्टॉलेशन चरण निष्पादित करें

**त्वरित प्रारंभ:**
1. इस रिपो को क्लोन करें या एजेंट को GitHub पहुँच दें
2. एजेंट को **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** की ओर इंगित करें - इसमें पूर्ण परिचालन ढाँचा है
3. अपने लक्षित डिवाइस के लिए SSH क्रेडेंशियल प्रदान करें
4. एजेंट को ऑडिट, योजना बनाने और डिप्लॉयमेंट के माध्यम से मार्गदर्शन करने दें

एजेंट निर्देशों में डायग्नोस्टिक कमांड, सत्यापन परीक्षण, त्रुटि पुनर्प्राप्ति प्रक्रियाएँ और सुरक्षा नियम शामिल हैं। इस रिपो की सभी कॉन्फ़िगरेशन पैरामीट्रीकृत और एजेंट-अनुकूल हैं।

---

## संबंधित प्रोजेक्ट

यह स्टैक उत्कृष्ट ओपन-सोर्स कार्य पर आधारित है:

| प्रोजेक्ट | विवरण |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG कर्नेल मॉड्यूल |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG यूज़रस्पेस उपकरण |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt के लिए प्री-बिल्ट AmneziaWG पैकेज |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard टनल प्रबंधन |

---

## लाइसेंस

MIT License - विवरण के लिए [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) देखें।

---

## आभार

- [OpenWrt Project](https://openwrt.org/) - आधार
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI बाईपास
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS फ़िल्टरिंग
- [WireGuard](https://www.wireguard.com/) - आधुनिक VPN प्रोटोकॉल

---

## अक्सर पूछे जाने वाले प्रश्न (FAQ)

**प्रश्न: क्या यह मेरे इंटरनेट को धीमा कर देगा?**
उत्तर: न्यूनतम प्रभाव। WireGuard अत्यंत कुशल है। अधिकांश उपयोगकर्ता <5% गति में कमी देखते हैं। मुख्य कारक आपके VPN प्रदाता की सर्वर गुणवत्ता है।

**प्रश्न: क्या मैं अभी भी स्थानीय नेटवर्क डिवाइस तक पहुँच सकता हूँ?**
उत्तर: हाँ। LAN ट्रैफ़िक स्थानीय रहता है और VPN से नहीं गुजरता।

**प्रश्न: यदि प्राइवेसी राउटर विफल हो जाए तो क्या होगा?**
उत्तर: जब तक इसे ठीक नहीं किया जाता या बायपास नहीं किया जाता, आपके नेटवर्क का इंटरनेट कनेक्शन बंद रहेगा। यह एक विशेषता है, बग नहीं - यह सुनिश्चित करता है कि कोई असुरक्षित ट्रैफ़िक लीक न हो।

**प्रश्न: क्या मैं कुछ डिवाइस को VPN से बाहर रख सकता हूँ?**
उत्तर: हाँ, अतिरिक्त कॉन्फ़िगरेशन के साथ। आप विशिष्ट IP को सीधे WAN पर रूट करने के लिए फ़ायरवॉल नियम बना सकते हैं। देखें [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md)।

**प्रश्न: क्या यह IPv6 के साथ काम करता है?**
उत्तर: लीक रोकने के लिए IPv6 अक्षम है। अधिकांश VPN प्रदाता अभी तक IPv6 का उचित समर्थन नहीं करते।

**प्रश्न: क्या मेरा ISP देख सकता है कि मैं VPN का उपयोग कर रहा हूँ?**
उत्तर: मानक WireGuard के साथ, वे VPN जैसा ट्रैफ़िक देख सकते हैं। AmneziaWG ऑब्स्क्यूरेशन के साथ, ट्रैफ़िक यादृच्छिक शोर के रूप में दिखाई देता है।

**प्रश्न: यह आयु सत्यापन गोपनीयता संबंधी चिंताओं में कैसे मदद करता है?**
उत्तर: VPN आपके ट्रैफ़िक को एक एन्क्रिप्टेड टनल के माध्यम से रूट करता है, जिससे आपका ISP यह लॉग नहीं कर पाता कि आप कौन सी साइटें देखते हैं। यह एक **गोपनीयता उपकरण** है - यह तृतीय-पक्ष आयु सत्यापन सेवाओं को आपकी ब्राउज़िंग गतिविधि को साइटों के बीच सहसंबंधित करने या व्यवहारिक प्रोफ़ाइल बनाने से रोकता है। प्लेटफ़ॉर्म के साथ आपका वास्तविक आयु सत्यापन आपके और उस प्लेटफ़ॉर्म के बीच ही रहता है, ISP या डेटा ब्रोकरों के साथ साझा नहीं होता। विशिष्ट अनुपालन प्रश्नों के लिए, स्थानीय नियमों से परामर्श करें।

**प्रश्न: क्या यह ऑस्ट्रेलिया के सोशल मीडिया प्रतिबंध प्रभावी होने के बाद काम करेगा?**
उत्तर: यह स्टैक आपके नेटवर्क ट्रैफ़िक को ISP लॉगिंग से सुरक्षित रखता है और सभी डिवाइस के लिए गोपनीयता प्रदान करता है। दिसंबर 2025 का ऑस्ट्रेलियाई कानून मुख्य रूप से प्लेटफ़ॉर्म-पक्ष सत्यापन को प्रभावित करता है। VPN सुनिश्चित करता है कि आपका ISP यह नहीं देख सके कि आप कौन सी साइटें देखते हैं, भले ही प्लेटफ़ॉर्म-स्तरीय आवश्यकताएँ कुछ भी हों।

**प्रश्न: क्या यह कानूनी है?**
उत्तर: VPN का उपयोग अधिकांश पश्चिमी देशों में कानूनी है, जिसमें UK, ऑस्ट्रेलिया, US और EU शामिल हैं। यह स्टैक HTTPS के समान एक गोपनीयता उपकरण है - यह आपके ट्रैफ़िक को एन्क्रिप्ट करता है। आपके क्षेत्र में उपलब्ध सामग्री तक पहुँचने के लिए VPN का उपयोग करना आम तौर पर कानूनी है। हमेशा अपने स्थानीय कानूनों की जाँच करें।

---

*अपने पूरे नेटवर्क की सुरक्षा करें। इसे सेट करें और भूल जाएँ।*
टूल डाउनलोड करें
डिवाइसVPN ऐप समर्थनजोखिम
स्मार्ट टीवी❌ कोई नहींISP सभी स्ट्रीमिंग देखता है
गेमिंग कंसोल❌ कोई नहींIP गेम सर्वरों को दिखाई देता है
IoT डिवाइस❌ कोई नहींस्मार्ट होम ट्रैफ़िक दिखाई देता है
मेहमान डिवाइस❌ नियंत्रित नहीं कर सकतेकोई सुरक्षा नहीं
कार्य लैपटॉप⚠️ विरोध हो सकता हैकॉर्पोरेट नीति VPN को ब्लॉक करती है
बच्चों के डिवाइस⚠️ अक्षम किया जा सकता हैसुरक्षा को दरकिनार किया जा सकता है
A: समर्पित हार्डवेयरPi/मिनी PC पर पूर्ण राउटर OS (OpenWrt)केवल WiFi एक्सेस पॉइंट बन जाता है
B: वर्चुअल मशीनProxmox/ESXi पर पूर्ण राउटर OS (OpenWrt)केवल WiFi एक्सेस पॉइंट बन जाता है
C: डॉकर कंटेनरकेवल VPN गेटवे (Alpine कंटेनर)अपने सभी वर्तमान कार्यों को बनाए रखता है
विशेषताVPN ऐपयह स्टैक
संरक्षित डिवाइसप्रति इंस्टॉल 1नेटवर्क पर सभी
स्मार्ट टीवी/कंसोल❌✓
IoT डिवाइस❌✓
बैटरी प्रभावहाँकोई नहीं
अक्षम किया जा सकता हैउपयोगकर्ता द्वारानहीं
किल स्विच विश्वसनीयताऐप पर निर्भरफ़ायरवॉल-आधारित
DNS लीक सुरक्षाभिन्नगारंटीकृत
DPI बायपासकुछ ऐप्सAmneziaWG
सेटअप जटिलताकममध्यम
निरंतर रखरखावप्रति डिवाइसकेंद्रीकृत
क्षेत्रकानूनप्रभाव
यूकेऑनलाइन सुरक्षा विधेयक (2025)वयस्क सामग्री के लिए आयु सत्यापन आवश्यक; तृतीय-पक्ष ID सेवाएँ पहुँच ट्रैक करती हैं
ऑस्ट्रेलियासोशल मीडिया आयु सत्यापन (दिसंबर 2025)सत्यापन आवश्यकताओं के साथ 16 वर्ष से कम आयु पर प्रतिबंध
यूरोपीय संघडिजिटल सेवा अधिनियमडेटा धारण के साथ प्लेटफ़ॉर्म जवाबदेही
अमेरिकी राज्यविभिन्न आयु सत्यापन विधेयकराज्य-स्तरीय ID आवश्यकताओं का विस्तार
प्रदातागोपनीयताटिप्पणियाँ
IVPNकोई लॉग नहीं, ओपन सोर्सअच्छा Mullvad विकल्प
AirVPNकोई लॉग नहीं, पोर्ट फ़ॉरवर्डिंगकेवल मानक WireGuard (कोई AmneziaWG नहीं)
ProtonVPNकोई लॉग नहीं (सभी स्तर)निःशुल्क स्तर उपलब्ध
XRayकई अस्पष्टीकरण मोड के साथ उन्नत प्रॉक्सी
ShadowSocksप्रतिबंधित नेटवर्क वातावरण के लिए डिज़ाइन किया गया एन्क्रिप्टेड प्रॉक्सी
Tor + Bridgesप्लगेबल ट्रांसपोर्ट के साथ अनामता नेटवर्क