
किल स्विच के साथ पूरे घर के लिए VPN राउटर। OpenWrt + WireGuard + AmneziaWG। हर डिवाइस की सुरक्षा करता है, किसी VPN ऐप की आवश्यकता नहीं है।
पूरे घर के लिए VPN राउटर जिसमें नेटवर्क-स्तरीय किल स्विच है - OpenWrt, WireGuard और AmneziaWG के साथ अपने नेटवर्क के हर डिवाइस को सुरक्षित रखें। किसी ऐप की आवश्यकता नहीं।
🤖 AI कोडिंग एजेंट का उपयोग कर रहे हैं? इसे इस पूरे रिपॉजिटरी तक पहुंच दें और निर्देशित डिप्लॉयमेंट के लिए AGENTS.md पढ़ें। यह Claude, GPT, Gemini और अन्य फ्रंटियर मॉडलों का समर्थन करता है।
Raspberry Pi या मिनी PC को VPN गेटवे में बदलें जो आपके पूरे होम नेटवर्क की सुरक्षा करता है:
इसके साथ काम करता है: कोई भी WireGuard-संगत VPN प्रदाता (Mullvad, IVPN, AirVPN, आदि)
AmneziaWG ऑबफस्केशन: किसी भी मानक WireGuard सर्वर के साथ काम करता है (क्लाइंट-साइड ऑबफस्केशन)
2025 ऑनलाइन प्राइवेसी के लिए एक महत्वपूर्ण मोड़ है:
आपके लिए इसका क्या मतलब है:
यह स्टैक इन सभी समस्याओं का समाधान करता है - आपके नेटवर्क का हर डिवाइस एक एन्क्रिप्टेड टनल के माध्यम से रूट होता है। आपके ISP के लिए कोई ब्राउज़िंग इतिहास नहीं। कोई प्रति-साइट पहचान सत्यापन नहीं। इंस्टॉल करने या सक्षम करने के लिए कोई ऐप नहीं।
जब आप अपने फोन या लैपटॉप पर Mullvad, NordVPN या ProtonVPN जैसा VPN ऐप इंस्टॉल करते हैं, तो आप केवल उस एक डिवाइस की सुरक्षा कर रहे होते हैं। इससे कमियां रह जाती हैं:
VPN ऐप्स यह भी करते हैं:
यह प्राइवेसी राउटर आपके मॉडेम और आपके मौजूदा राउटर के बीच स्थित होता है। आपके नेटवर्क का हर डिवाइस स्वचालित रूप से VPN के माध्यम से रूट होता है - कोई ऐप नहीं, कोई कॉन्फ़िगरेशन नहीं, कोई अपवाद नहीं।``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**हर डिवाइस सुरक्षित है:** फोन, टैबलेट, लैपटॉप, स्मार्ट टीवी, गेमिंग कंसोल, IoT डिवाइस, मेहमान - सब कुछ। ज़रूरत पड़ने पर व्यक्तिगत डिवाइसों को सीधे WAN एक्सेस के लिए [बायपास](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing) किया जा सकता है।
---
## सिर्फ Mullvad QUIC या WireGuard ऐप्स का उपयोग क्यों न करें?
बहुत अच्छा सवाल। Mullvad के QUIC टनल और WireGuard ऐप्स व्यक्तिगत डिवाइस सुरक्षा के लिए बेहतरीन हैं। यहाँ बताया गया है कि प्रत्येक दृष्टिकोण कब उपयुक्त है:
### VPN ऐप्स कब बेहतर हैं:
- आपको केवल 1-2 डिवाइसों की सुरक्षा की आवश्यकता है
- आप अक्सर यात्रा करते हैं और विभिन्न नेटवर्क का उपयोग करते हैं
- आप प्रति-ऐप स्प्लिट टनलिंग चाहते हैं
- आप ऐसे नेटवर्क पर हैं जिसे आप नियंत्रित नहीं करते
### नेटवर्क-स्तरीय VPN कब बेहतर है:
- आपके पास कई डिवाइस हैं (विशेष रूप से वे जो VPN ऐप्स नहीं चला सकते)
- आप अपने पूरे घर के लिए "सेट और भूल जाओ" सुरक्षा चाहते हैं
- आपको स्मार्ट होम/IoT डिवाइसों की सुरक्षा की आवश्यकता है
- आप एक **किल स्विच जो वास्तव में काम करता है** चाहते हैं (इस पर और अधिक नीचे)
- आप VPN ब्लॉकिंग/डीप पैकेट इंस्पेक्शन वाले क्षेत्र में हैं
### किल स्विच की समस्या
यहाँ कुछ ऐसा है जो अधिकांश लोगों को एहसास नहीं होता: **VPN ऐप किल स्विच अक्सर विफल हो जाते हैं**।
जब कोई VPN ऐप क्रैश हो जाता है, कनेक्शन खो देता है, या कनेक्शन ड्रॉप और पुनः कनेक्शन के बीच के क्षणों में, आपका ट्रैफ़िक आपके ISP को लीक हो सकता है। ऐप-आधारित किल स्विच इसे रोकने की कोशिश करते हैं, लेकिन वे एप्लिकेशन स्तर पर काम करते हैं - यदि ऐप स्वयं क्रैश हो जाता है, तो किल स्विच उसके साथ मर जाता है।
**यह स्टैक फ़ायरवॉल-आधारित किल स्विच लागू करता है:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
किल स्विच फ़ायरवॉल और रूटिंग टेबल में लागू किया गया है, सॉफ़्टवेयर में नहीं। अगर VPN टनल डाउन हो जाती है, तो ट्रैफ़िक के लिए सचमुच कोई रूट नहीं होता — यह किसी नियम द्वारा ब्लॉक नहीं होता जो विफल हो सकता है, उसके पास जाने के लिए बस कोई रास्ता नहीं होता।
स्थापना और कॉन्फ़िगरेशन के लिए OPTIONAL_ADDONS.md देखें।
किल स्विच सबसे महत्वपूर्ण सुरक्षा सुविधा है। यहाँ बताया गया है कि यह वास्तव में कैसे काम करता है:
┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘
LAN से ट्रैफिक **केवल** VPN ज़ोन में जा सकता है। LAN से WAN तक कोई फ़ॉरवर्डिंग नियम नहीं है। यह कोई "ब्लॉक" नियम नहीं है जिसे बायपास किया जा सके - रूट मौजूद ही नहीं है।
### रूटिंग टेबल```bash
# When VPN is UP:
default dev awg0 # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1 # VPN server → WAN (exception)
# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked
भले ही किसी तरह कोई फ़ॉरवर्डिंग नियम मौजूद हो, रूटिंग टेबल एक दूसरी परत प्रदान करती है: WAN की ओर इंगित करने वाले कोई डिफ़ॉल्ट रूट के बिना, पैकेट वैसे भी गिरा दिए जाएँगे।
कुछ ISP और देश डीप पैकेट इंस्पेक्शन (DPI) का उपयोग करके VPN ट्रैफ़िक को पहचानते और ब्लॉक करते हैं। मानक WireGuard में एक पहचानने योग्य पैकेट हस्ताक्षर होता है।
AmneziaWG, WireGuard का एक अस्पष्टीकृत (obfuscated) फोर्क है जो क्लाइंट-साइड अस्पष्टीकरण जोड़ता है:
| पैरामीटर | उद्देश्य |
|---|---|
| Jc, Jmin, Jmax | हैंडशेक से पहले भेजे जाने वाले जंक पैकेट |
| H1-H4 | हेडर अस्पष्टीकरण मान |
| S1-S4 | पैकेट पैडिंग आकार |
| I1-I5 | प्रोटोकॉल नकल ब्लॉब्स (QUIC, DNS, आदि) |
ये पैरामीटर WireGuard ट्रैफ़िक को छिपाते हैं। I1-I5 पैरामीटर विशेष रूप से शक्तिशाली हैं - ये WireGuard हैंडशेक शुरू होने से पहले ही अन्य प्रोटोकॉल (QUIC/HTTP3, DNS क्वेरी) जैसे दिखने वाले पैकेट इंजेक्ट करते हैं।
महत्वपूर्ण: अस्पष्टीकरण केवल क्लाइंट-साइड है। जंक पैकेट और प्रोटोकॉल नकल स्थानीय रूप से होती है - VPN सर्वर केवल उसके बाद आने वाला वैध WireGuard हैंडशेक देखता है। इसका मतलब है:
आपको इसकी आवश्यकता कब होती है?
यदि आपका VPN नियमित WireGuard के साथ ठीक काम करता है, तो आप इसके बजाय मानक WireGuard का उपयोग कर सकते हैं - आर्किटेक्चर दोनों के साथ काम करता है।
सभी विकल्प समान मुख्य सुरक्षा प्रदान करते हैं: AmneziaWG अस्पष्टीकरण, AdGuard DNS फ़िल्टरिंग, किल स्विच, और वॉचडॉग रिकवरी। चुनाव इस बारे में है कि आप कैसे परिनियोजित करना चाहते हैं, न कि आपको कौन सी सुविधाएँ मिलती हैं।
| विकल्प | आप क्या परिनियोजित कर रहे हैं | आपका मौजूदा राउटर |
|---|
विकल्प A और B (OpenWrt - पूर्ण राउटर प्रतिस्थापन): आप एक संपूर्ण राउटर ऑपरेटिंग सिस्टम परिनियोजित कर रहे हैं। OpenWrt सब कुछ संभालता है: रूटिंग, DHCP, DNS, फ़ायरवॉल, VPN। आपका मौजूदा राउटर केवल WiFi एक्सेस पॉइंट बनकर रह जाता है। यह एक समर्पित प्राइवेसी राउटर उपकरण है।
विकल्प C (Docker - VPN गेटवे ऐड-ऑन): आप मौजूदा Linux सर्वर, NAS, या VM पर केवल VPN गेटवे भाग परिनियोजित कर रहे हैं। आपका वर्तमान राउटर अपना काम (DHCP, WiFi, आदि) करता रहता है। जिन डिवाइसों को VPN सुरक्षा चाहिए, वे अपना गेटवे/DNS कंटेनर की ओर इंगित करते हैं। नए हार्डवेयर के बिना मौजूदा बुनियादी ढांचे में VPN जोड़ने के लिए अच्छा है।``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)
> **🤖 कौन सा चुनें, यह सुनिश्चित नहीं?** एक AI एजेंट आपके सेटअप का आकलन कर सकता है और सर्वोत्तम विकल्प की अनुशंसा कर सकता है। इसे [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) की ओर इंगित करें और परिनियोजन के माध्यम से इसे आपका मार्गदर्शन करने दें।
### स्थापना अवलोकन
**विकल्प A और B के लिए (OpenWrt):**
1. अपने डिवाइस पर OpenWrt इंस्टॉल करें
2. AmneziaWG (या WireGuard) इंस्टॉल करें
3. नेटवर्क इंटरफ़ेस कॉन्फ़िगर करें
4. फ़ायरवॉल किल स्विच सेट करें
5. DNS के लिए AdGuard Home तैनात करें
6. स्वचालित पुनर्प्राप्ति के लिए वॉचडॉग इंस्टॉल करें
7. अपने नेटवर्क को स्विच करें
**विस्तृत निर्देश:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)
**विकल्प C (Docker) के लिए:** कंटेनर-विशिष्ट सेटअप हेतु [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) देखें।
---
## दस्तावेज़ीकरण
| दस्तावेज़ | विवरण |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | सिस्टम डिज़ाइन, घटक, सुरक्षा मॉडल |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | प्रत्येक घटक में गहन तकनीकी विवरण |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | चरण-दर-चरण स्थापना मार्गदर्शिका |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Docker परिनियोजन (उन्नत उपयोगकर्ता) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | संपूर्ण कॉन्फ़िगरेशन संदर्भ |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home, BanIP, और अन्य सुरक्षा ऐड-ऑन |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | सामान्य समस्याएँ और समाधान |
---
## नेटवर्क आरेख```
INTERNET
│
┌───────────┴───────────┐
│ VPN Provider │
│ (Mullvad/IVPN/etc) │
└───────────┬───────────┘
│
Encrypted WireGuard
Tunnel
│
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME │ │
│ │ │
│ ┌──────────┐ ┌────────┴────────┐ ┌──────────┐ │
│ │ ISP │ WAN │ │ LAN │ WiFi │ │
│ │ MODEM │─────────────▶│ PRIVACY ROUTER │─────────────▶│ ROUTER │ │
│ │ │ (Untrusted) │ │ (Protected) │ │ │
│ └──────────┘ │ ┌───────────┐ │ └────┬─────┘ │
│ │ │ AdGuard │ │ │ │
│ │ │ DNS + Ads │ │ │ │
│ │ └───────────┘ │ ┌────┴─────┐ │
│ │ ┌───────────┐ │ │ DEVICES │ │
│ │ │ Kill │ │ │ │ │
│ │ │ Switch │ │ │ Phone │ │
│ │ └───────────┘ │ │ Laptop │ │
│ │ ┌───────────┐ │ │ Smart TV │ │
│ │ │ Watchdog │ │ │ Console │ │
│ │ │ Recovery │ │ │ IoT │ │
│ │ └───────────┘ │ └──────────┘ │
│ └─────────────────┘ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
Traffic Flow:
Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
│
DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS
Kill Switch:
If VPN down → No route to internet → All traffic blocked (not leaked)
यह स्टैक उन क्षेत्रों के उपयोगकर्ताओं के लिए डिज़ाइन किया गया है जहाँ गोपनीयता कानून सख्त हो रहे हैं:
यह स्टैक जिन सामान्य गोपनीयता चिंताओं का समाधान करता है:
नेटवर्क-स्तरीय VPN का अर्थ है कोई प्रति-डिवाइस सत्यापन नहीं, आपके ISP के लिए कोई ब्राउज़िंग इतिहास नहीं, और तृतीय-पक्ष सत्यापन सेवाओं को कोई पहचान खुलासा नहीं।
यदि आप ऐसे क्षेत्र में हैं जहाँ VPN सक्रिय रूप से अवरुद्ध या अपराधीकृत हैं, तो नीचे उच्च-सेंसरशिप वातावरण देखें।
Mullvad VPN की दृढ़ता से अनुशंसा की जाती है। यह पूरा स्टैक Mullvad के साथ विकसित, परीक्षण और तैनात किया गया था।
Mullvad क्यों:
यदि आप कोई अलग प्रदाता पसंद करते हैं, तो कोई भी WireGuard-संगत VPN इस स्टैक के साथ काम करता है:
नोट: ये प्रदाता मानक WireGuard का उपयोग करते हैं। बुनियादी गोपनीयता सुरक्षा के लिए यह पर्याप्त है। इस स्टैक का उपयोग मानक WireGuard कॉन्फ़िग के साथ करें - AmneziaWG अस्पष्टीकरण वैकल्पिक है।
AmneziaWG डीप पैकेट इंस्पेक्शन को विफल करने के लिए क्लाइंट-साइड ट्रैफ़िक अस्पष्टीकरण जोड़ता है। अधिकांश उपयोगकर्ताओं को इसकी आवश्यकता नहीं है - यह उन स्थितियों के लिए है जहाँ:
मुख्य बिंदु: AmneziaWG अस्पष्टीकरण किसी भी मानक WireGuard सर्वर के साथ काम करता है। अस्पष्टीकरण आपके क्लाइंट पर स्थानीय रूप से होता है - सर्वर को विशेष समर्थन की आवश्यकता नहीं होती। VPN प्रदाता (Mullvad, IVPN, आदि) ये पैरामीटर प्रदान नहीं करते क्योंकि उनके सर्वर मानक WireGuard हैं।
इस रिपॉजिटरी में कार्यशील डिफ़ॉल्ट शामिल हैं आधिकारिक AmneziaWG दस्तावेज़ीकरण से। किसी भी WireGuard प्रदाता के साथ उन्हें वैसे ही उपयोग करें।
| विकल्प | सेटअप | सबसे उपयुक्त |
|---|---|---|
| कोई भी WireGuard प्रदाता | इस रिपॉजिटरी में डिफ़ॉल्ट पैरामीटर उपयोग करें | अस्पष्टीकरण चाहने वाले अधिकांश उपयोगकर्ता |
| सेल्फ-होस्टेड AmneziaWG | दोनों ओर मिलान वाले पैरामीटर कॉन्फ़िगर करें | कस्टम सर्वर सेटअप |
जल्द आ रहा है: स्तरीय अस्पष्टीकरण प्रोफ़ाइल - मॉड्यूलर कॉन्फ़िग रोटेशन के माध्यम से बढ़ती DPI प्रतिरोधक क्षमता (बेसिक → QUIC नकल → स्टील्थ)। वर्तमान प्रोफ़ाइल के लिए scripts/awg-profiles.sh देखें।
शामिल उदाहरण कॉन्फ़िग:
openwrt/amneziawg/awg0.conf.example - कार्यशील अस्पष्टीकरण डिफ़ॉल्ट के साथ टनल कॉन्फ़िगdocker/config/awg0.conf.example - Docker तैनाती कॉन्फ़िगadguard/mullvad-AdGuardHome.yaml.example - Mullvad DoH का उपयोग करने वाला DNSयदि आप ऐसे क्षेत्र में हैं जहाँ VPN सक्रिय रूप से अवरुद्ध या अपराधीकृत हैं, तो WireGuard और AmneziaWG पर्याप्त नहीं हो सकते। इन वातावरणों में अधिक उन्नत अस्पष्टीकरण की आवश्यकता होती है:
| प्रोटोकॉल | विवरण |
|---|---|
| VLESS + Reality | ट्रैफ़िक प्रमुख वेबसाइटों के लिए सामान्य HTTPS के रूप में दिखाई देता है |
एजेंटों के लिए: यदि आपका उपयोगकर्ता उच्च-सेंसरशिप वातावरण में है, तो वर्तमान सर्वोत्तम प्रथाओं को खोजने के लिए गहन शोध का उपयोग करें:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"
> **यह स्टैक WireGuard/AmneziaWG पर केंद्रित है।** VLESS, XRay, या अन्य उन्नत प्रोटोकॉल के लिए, उपयोगकर्ताओं को समर्पित समाधानों पर शोध करना चाहिए या [Amnezia VPN](https://amnezia.org) चलाने पर विचार करना चाहिए जो XRay सहित कई प्रोटोकॉल का समर्थन करता है।
---
## हार्डवेयर अनुशंसाएँ
> **न्यूनतम आवश्यकताएँ:** 1GB RAM, दोहरे नेटवर्क इंटरफेस (बिल्ट-इन + USB), OpenWrt समर्थन। अनुशंसित: AdGuard Home DNS फ़िल्टरिंग के लिए 2GB+ RAM।
### बजट (~$50-80)
- Raspberry Pi 4 (2GB+) USB ईथरनेट एडाप्टर के साथ
- GL.iNet यात्रा राउटर (कुछ OpenWrt चलाते हैं)
### अनुशंसित (~$100-150)
- Raspberry Pi 5 USB 3.0 ईथरनेट के साथ
- Zimaboard या समान x86 SBC
### प्रदर्शन (~$150-300)
- दोहरे NIC वाला मिनी PC (Intel N150 सिस्टम)
- Protectli Vault या समान
### होमलैब / एंटरप्राइज़
- मौजूदा हाइपरवाइज़र पर वर्चुअल मशीन (Proxmox, ESXi, Hyper-V)
- समर्पित x86 फ़ायरवॉल उपकरण
---
## सुरक्षा संबंधी विचार
### यह किससे सुरक्षा प्रदान करता है
- ISP ट्रैफ़िक निगरानी और लॉगिंग
- नेटवर्क-स्तरीय विज्ञापन ट्रैकिंग
- DNS हाइजैकिंग और निगरानी
- IP-आधारित जियोलोकेशन
- ट्रैफ़िक सहसंबंध (अच्छे OpSec के साथ संयुक्त होने पर)
- DPI के माध्यम से VPN ब्लॉकिंग (AmneziaWG के साथ)
### यह किससे सुरक्षा प्रदान नहीं करता
- ब्राउज़र फ़िंगरप्रिंटिंग
- लॉग-इन खाता ट्रैकिंग (Google, Facebook, आदि)
- आपके डिवाइस पर मैलवेयर
- आपके नेटवर्क तक भौतिक पहुँच
- समझौता किया गया VPN प्रदाता
### OpSec अनुशंसाएँ
- गोपनीयता-केंद्रित ब्राउज़र उपयोग करें (Firefox, Brave)
- गोपनीयता-सम्मानित खोज इंजन उपयोग करें
- आवश्यकता न होने पर ट्रैकिंग सेवाओं से लॉग आउट रहें
- विभाजित पहचान पर विचार करें
- डिवाइस अपडेट रखें
---
## AI-सहायता प्राप्त सेटअप
जटिल डिप्लॉयमेंट या समस्या निवारण के लिए, एक AI कोडिंग एजेंट को इस **पूरे रिपॉज़िटरी** तथा आपके राउटर तक SSH पहुँच दें (यदि आप नहीं जानते कि कैसे, तो एजेंट से मार्गदर्शन करने को कहें)।
**अनुशंसित:** यह स्टैक [Claude Code](https://claude.com/claude-code) के माध्यम से **Claude Opus 4.6** का उपयोग करके विकसित, परीक्षण और डिप्लॉय किया गया था। सर्वोत्तम परिणामों के लिए, एक सक्षम फ्रंटियर मॉडल का उपयोग करें जो शेल कमांड निष्पादित कर सके और नेटवर्क कॉन्फ़िगरेशन समझ सके:
- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - इस कार्यान्वयन के लिए उपयोग किया गया
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)
**एजेंट क्या कर सकता है:**
- **नेटवर्क ऑडिट** - आपके वर्तमान सेटअप की जाँच करें और आवश्यकताओं की पहचान करें
- **निर्देशित कॉन्फ़िगरेशन** - आपके विशिष्ट IP, कुंजियों और प्राथमिकताओं के साथ कॉन्फ़िगरेशन उत्पन्न करें
- **स्वचालित समस्या निवारण** - रूटिंग, फ़ायरवॉल और DNS समस्याओं का वास्तविक समय में निदान करें
- **स्क्रिप्टेड डिप्लॉयमेंट** - आपकी स्वीकृति के साथ इंस्टॉलेशन चरण निष्पादित करें
**त्वरित प्रारंभ:**
1. इस रिपो को क्लोन करें या एजेंट को GitHub पहुँच दें
2. एजेंट को **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** की ओर इंगित करें - इसमें पूर्ण परिचालन ढाँचा है
3. अपने लक्षित डिवाइस के लिए SSH क्रेडेंशियल प्रदान करें
4. एजेंट को ऑडिट, योजना बनाने और डिप्लॉयमेंट के माध्यम से मार्गदर्शन करने दें
एजेंट निर्देशों में डायग्नोस्टिक कमांड, सत्यापन परीक्षण, त्रुटि पुनर्प्राप्ति प्रक्रियाएँ और सुरक्षा नियम शामिल हैं। इस रिपो की सभी कॉन्फ़िगरेशन पैरामीट्रीकृत और एजेंट-अनुकूल हैं।
---
## संबंधित प्रोजेक्ट
यह स्टैक उत्कृष्ट ओपन-सोर्स कार्य पर आधारित है:
| प्रोजेक्ट | विवरण |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG कर्नेल मॉड्यूल |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG यूज़रस्पेस उपकरण |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt के लिए प्री-बिल्ट AmneziaWG पैकेज |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard टनल प्रबंधन |
---
## लाइसेंस
MIT License - विवरण के लिए [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) देखें।
---
## आभार
- [OpenWrt Project](https://openwrt.org/) - आधार
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI बाईपास
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS फ़िल्टरिंग
- [WireGuard](https://www.wireguard.com/) - आधुनिक VPN प्रोटोकॉल
---
## अक्सर पूछे जाने वाले प्रश्न (FAQ)
**प्रश्न: क्या यह मेरे इंटरनेट को धीमा कर देगा?**
उत्तर: न्यूनतम प्रभाव। WireGuard अत्यंत कुशल है। अधिकांश उपयोगकर्ता <5% गति में कमी देखते हैं। मुख्य कारक आपके VPN प्रदाता की सर्वर गुणवत्ता है।
**प्रश्न: क्या मैं अभी भी स्थानीय नेटवर्क डिवाइस तक पहुँच सकता हूँ?**
उत्तर: हाँ। LAN ट्रैफ़िक स्थानीय रहता है और VPN से नहीं गुजरता।
**प्रश्न: यदि प्राइवेसी राउटर विफल हो जाए तो क्या होगा?**
उत्तर: जब तक इसे ठीक नहीं किया जाता या बायपास नहीं किया जाता, आपके नेटवर्क का इंटरनेट कनेक्शन बंद रहेगा। यह एक विशेषता है, बग नहीं - यह सुनिश्चित करता है कि कोई असुरक्षित ट्रैफ़िक लीक न हो।
**प्रश्न: क्या मैं कुछ डिवाइस को VPN से बाहर रख सकता हूँ?**
उत्तर: हाँ, अतिरिक्त कॉन्फ़िगरेशन के साथ। आप विशिष्ट IP को सीधे WAN पर रूट करने के लिए फ़ायरवॉल नियम बना सकते हैं। देखें [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md)।
**प्रश्न: क्या यह IPv6 के साथ काम करता है?**
उत्तर: लीक रोकने के लिए IPv6 अक्षम है। अधिकांश VPN प्रदाता अभी तक IPv6 का उचित समर्थन नहीं करते।
**प्रश्न: क्या मेरा ISP देख सकता है कि मैं VPN का उपयोग कर रहा हूँ?**
उत्तर: मानक WireGuard के साथ, वे VPN जैसा ट्रैफ़िक देख सकते हैं। AmneziaWG ऑब्स्क्यूरेशन के साथ, ट्रैफ़िक यादृच्छिक शोर के रूप में दिखाई देता है।
**प्रश्न: यह आयु सत्यापन गोपनीयता संबंधी चिंताओं में कैसे मदद करता है?**
उत्तर: VPN आपके ट्रैफ़िक को एक एन्क्रिप्टेड टनल के माध्यम से रूट करता है, जिससे आपका ISP यह लॉग नहीं कर पाता कि आप कौन सी साइटें देखते हैं। यह एक **गोपनीयता उपकरण** है - यह तृतीय-पक्ष आयु सत्यापन सेवाओं को आपकी ब्राउज़िंग गतिविधि को साइटों के बीच सहसंबंधित करने या व्यवहारिक प्रोफ़ाइल बनाने से रोकता है। प्लेटफ़ॉर्म के साथ आपका वास्तविक आयु सत्यापन आपके और उस प्लेटफ़ॉर्म के बीच ही रहता है, ISP या डेटा ब्रोकरों के साथ साझा नहीं होता। विशिष्ट अनुपालन प्रश्नों के लिए, स्थानीय नियमों से परामर्श करें।
**प्रश्न: क्या यह ऑस्ट्रेलिया के सोशल मीडिया प्रतिबंध प्रभावी होने के बाद काम करेगा?**
उत्तर: यह स्टैक आपके नेटवर्क ट्रैफ़िक को ISP लॉगिंग से सुरक्षित रखता है और सभी डिवाइस के लिए गोपनीयता प्रदान करता है। दिसंबर 2025 का ऑस्ट्रेलियाई कानून मुख्य रूप से प्लेटफ़ॉर्म-पक्ष सत्यापन को प्रभावित करता है। VPN सुनिश्चित करता है कि आपका ISP यह नहीं देख सके कि आप कौन सी साइटें देखते हैं, भले ही प्लेटफ़ॉर्म-स्तरीय आवश्यकताएँ कुछ भी हों।
**प्रश्न: क्या यह कानूनी है?**
उत्तर: VPN का उपयोग अधिकांश पश्चिमी देशों में कानूनी है, जिसमें UK, ऑस्ट्रेलिया, US और EU शामिल हैं। यह स्टैक HTTPS के समान एक गोपनीयता उपकरण है - यह आपके ट्रैफ़िक को एन्क्रिप्ट करता है। आपके क्षेत्र में उपलब्ध सामग्री तक पहुँचने के लिए VPN का उपयोग करना आम तौर पर कानूनी है। हमेशा अपने स्थानीय कानूनों की जाँच करें।
---
*अपने पूरे नेटवर्क की सुरक्षा करें। इसे सेट करें और भूल जाएँ।*
| डिवाइस | VPN ऐप समर्थन | जोखिम |
|---|
| स्मार्ट टीवी | ❌ कोई नहीं | ISP सभी स्ट्रीमिंग देखता है |
| गेमिंग कंसोल | ❌ कोई नहीं | IP गेम सर्वरों को दिखाई देता है |
| IoT डिवाइस | ❌ कोई नहीं | स्मार्ट होम ट्रैफ़िक दिखाई देता है |
| मेहमान डिवाइस | ❌ नियंत्रित नहीं कर सकते | कोई सुरक्षा नहीं |
| कार्य लैपटॉप | ⚠️ विरोध हो सकता है | कॉर्पोरेट नीति VPN को ब्लॉक करती है |
| बच्चों के डिवाइस | ⚠️ अक्षम किया जा सकता है | सुरक्षा को दरकिनार किया जा सकता है |
| A: समर्पित हार्डवेयर | Pi/मिनी PC पर पूर्ण राउटर OS (OpenWrt) | केवल WiFi एक्सेस पॉइंट बन जाता है |
| B: वर्चुअल मशीन | Proxmox/ESXi पर पूर्ण राउटर OS (OpenWrt) | केवल WiFi एक्सेस पॉइंट बन जाता है |
| C: डॉकर कंटेनर | केवल VPN गेटवे (Alpine कंटेनर) | अपने सभी वर्तमान कार्यों को बनाए रखता है |
| विशेषता | VPN ऐप | यह स्टैक |
|---|
| संरक्षित डिवाइस | प्रति इंस्टॉल 1 | नेटवर्क पर सभी |
| स्मार्ट टीवी/कंसोल | ❌ | ✓ |
| IoT डिवाइस | ❌ | ✓ |
| बैटरी प्रभाव | हाँ | कोई नहीं |
| अक्षम किया जा सकता है | उपयोगकर्ता द्वारा | नहीं |
| किल स्विच विश्वसनीयता | ऐप पर निर्भर | फ़ायरवॉल-आधारित |
| DNS लीक सुरक्षा | भिन्न | गारंटीकृत |
| DPI बायपास | कुछ ऐप्स | AmneziaWG |
| सेटअप जटिलता | कम | मध्यम |
| निरंतर रखरखाव | प्रति डिवाइस | केंद्रीकृत |
| क्षेत्र | कानून | प्रभाव |
|---|
| यूके | ऑनलाइन सुरक्षा विधेयक (2025) | वयस्क सामग्री के लिए आयु सत्यापन आवश्यक; तृतीय-पक्ष ID सेवाएँ पहुँच ट्रैक करती हैं |
| ऑस्ट्रेलिया | सोशल मीडिया आयु सत्यापन (दिसंबर 2025) | सत्यापन आवश्यकताओं के साथ 16 वर्ष से कम आयु पर प्रतिबंध |
| यूरोपीय संघ | डिजिटल सेवा अधिनियम | डेटा धारण के साथ प्लेटफ़ॉर्म जवाबदेही |
| अमेरिकी राज्य | विभिन्न आयु सत्यापन विधेयक | राज्य-स्तरीय ID आवश्यकताओं का विस्तार |
| प्रदाता | गोपनीयता | टिप्पणियाँ |
|---|
| IVPN | कोई लॉग नहीं, ओपन सोर्स | अच्छा Mullvad विकल्प |
| AirVPN | कोई लॉग नहीं, पोर्ट फ़ॉरवर्डिंग | केवल मानक WireGuard (कोई AmneziaWG नहीं) |
| ProtonVPN | कोई लॉग नहीं (सभी स्तर) | निःशुल्क स्तर उपलब्ध |
| XRay | कई अस्पष्टीकरण मोड के साथ उन्नत प्रॉक्सी |
| ShadowSocks | प्रतिबंधित नेटवर्क वातावरण के लिए डिज़ाइन किया गया एन्क्रिप्टेड प्रॉक्सी |
| Tor + Bridges | प्लगेबल ट्रांसपोर्ट के साथ अनामता नेटवर्क |