VPS प्रॉक्सी सेटअप ट्यूटोरियल: शुरुआती लोगों के लिए एक विस्तृत गाइड

@naiyue777
चीनी06 जून 2026
224K
487
86
40
1.2K

TL;DR

यह ट्यूटोरियल VPS, Cloudflare और Xray (VLESS+Vision) का उपयोग करके एक पर्सनल प्रॉक्सी सर्वर सेट करने के लिए स्टेप-बाय-स्टेप जानकारी प्रदान करता है, जिससे एक स्थिर और प्राइवेट इंटरनेट कनेक्शन सुनिश्चित होता है।

नमस्ते, मैं Nayue हूँ। मैंने हाल ही में VPS सेटअप पर कुछ समय शोध किया। कोडेक्स शिक्षक का धन्यवाद; मैंने वास्तव में कोडेक्स से पूछकर हर कदम समझ लिया, और सफल होने के बाद, मैं एक लेख लिखकर सभी के साथ साझा करना चाहता था।

मुझे उम्मीद है कि इससे आपको मदद मिलेगी, और कृपया मुझे बताएं कि क्या मुझसे कोई गलती हुई है~

1. आपको डोमेन और VPS की आवश्यकता क्यों है

यदि आपको केवल अस्थायी रूप से सेंसरशिप को बायपास करने की आवश्यकता है, तो सबसे आसान तरीका है कि आप एक रेडी-मेड प्रॉक्सी खरीद लें। लेकिन यदि आप नोड कॉन्फ़िगरेशन, प्रोटोकॉल चयन, सर्टिफिकेट प्रबंधन और क्लाइंट सब्सक्रिप्शन विधियों को स्वयं नियंत्रित करना चाहते हैं, तो अपना खुद का VPS बनाना अधिक नियंत्रणीय है और लंबे समय तक उपयोग के लिए बेहतर है।

इस लेख का उद्देश्य आपको अपना स्वयं का प्रॉक्सी रखने में मदद करना है, लेकिन मेरा ट्यूटोरियल सबसे व्यापक या सही नहीं है। अधिक कार्यों और अधिक सुरक्षित कॉन्फ़िगरेशन प्राप्त करने के लिए, आपको और अधिक ट्यूटोरियल का अध्ययन करने की आवश्यकता है। इस ट्यूटोरियल का उद्देश्य आपको जल्दी से शुरू करना है।

अंतिम परिणाम यह है: आपके पास अपना स्वयं का डोमेन है, उदाहरण के लिए: node.example.com

यह आपके द्वारा खरीदे गए VPS की ओर इशारा करता है। प्रॉक्सी सेवा VPS पर चलती है, क्लाइंट इस डोमेन के माध्यम से VPS से जुड़ता है, और फिर VPS लक्ष्य वेबसाइट तक पहुँचता है।

समग्र संबंध को इस प्रकार समझा जा सकता है:

text
1मोबाइल / कंप्यूटर क्लाइंट
2
3node.example.com
4
5VPS पब्लिक सर्वर
6
7लक्ष्य वेबसाइट

यहाँ दो प्रमुख घटक हैं: डोमेन और VPS।

डोमेन की भूमिका एक स्थिर, पढ़ने योग्य और सर्टिफिकेट-हस्ताक्षर योग्य प्रवेश बिंदु प्रदान करना है। सिद्धांत रूप में, आप सीधे VPS के IP का उपयोग करके कनेक्ट कर सकते हैं, लेकिन व्यवहार में इसकी अनुशंसा नहीं की जाती है।

इसके तीन कारण हैं:

पहला, डोमेन माइग्रेट करना आसान है। यदि VPS IP बदल दिया जाता है, लाइन की गुणवत्ता खराब हो जाती है, या आप प्रदाता बदलते हैं, तो आपको केवल डोमेन के DNS रिकॉर्ड को नए IP में बदलना होगा, और क्लाइंट अभी भी उसी डोमेन से जुड़ता है।

दूसरा, डोमेन TLS सर्टिफिकेट के लिए आवेदन करना आसान बनाते हैं। यह लेख TLS के साथ एक योजना का उपयोग करता है, और क्लाइंट कनेक्ट होने पर सर्टिफिकेट सत्यापित करता है। डोमेन के साथ सर्टिफिकेट के लिए आवेदन करना अधिक स्वाभाविक है और सामान्य HTTPS सेवाओं के उपयोग के करीब है।

तीसरा, डोमेन बाद के प्रबंधन के लिए सुविधाजनक हैं। उदाहरण के लिए, आप अपने मुख्य नोड का नाम रख सकते हैं:

node.example.com

बैकअप नोड:

node2.example.com

सब्सक्रिप्शन सेवा:

sub.example.com

यह IP की एक स्ट्रिंग याद रखने से अधिक स्पष्ट है।

VPS की भूमिका एक पब्लिक सर्वर प्रदान करना है। इसे एक पब्लिक IP, एक स्थिर नेटवर्क, पर्याप्त ट्रैफ़िक की आवश्यकता है, और इसे आपको सेवाएँ स्थापित करने के लिए SSH के माध्यम से लॉग इन करने की अनुमति देनी चाहिए।

यह लेख Ubuntu 22.04 सिस्टम का उपयोग करता है। कॉन्फ़िगरेशन बहुत अधिक होने की आवश्यकता नहीं है; 1C2G आमतौर पर व्यक्तिगत उपयोग के लिए पर्याप्त है। आपको वास्तव में डेटा सेंटर स्थान, बैंडविड्थ और मासिक ट्रैफ़िक पर ध्यान केंद्रित करने की आवश्यकता है।

यह ध्यान दिया जाना चाहिए कि यह समाधान केवल व्यक्तिगत सीखने और स्वयं के उपयोग के लिए उपयुक्त है। अजनबियों के साथ नोड साझा न करें, और सार्वजनिक पृष्ठों पर सब्सक्रिप्शन लिंक, QR कोड, UUID या सर्वर IP जैसी संवेदनशील जानकारी पोस्ट न करें।

2. तैयारी: डोमेन, VPS, Cloudflare खाता, SSH उपकरण

शुरू करने से पहले, इस बार उपयोग की जाने वाली चीज़ें तैयार करें। यह भाग जटिल नहीं है, लेकिन एक बार में सब कुछ व्यवस्थित करने की सिफारिश की जाती है ताकि बाद में आगे-पीछे समस्या निवारण से बचा जा सके।

इस बार मैंने वास्तव में जिस संयोजन का उपयोग किया वह है:

text
1डोमेन रजिस्ट्रार: Porkbun
2DNS प्रबंधन: Cloudflare मुफ़्त
3VPS क्षेत्र: हांगकांग
4VPS सिस्टम: Ubuntu 22.04
5VPS कॉन्फ़िग: 1C2G / 100Mbps / 30G डिस्क / 300G मासिक ट्रैफ़िक
6सर्वर स्क्रिप्ट: v2ray-agent
7प्रॉक्सी कोर: Xray-core
8अंतिम प्रोटोकॉल: VLESS + TCP + TLS + Vision
9कंप्यूटर क्लाइंट: Clash Verge
10मोबाइल क्लाइंट: Shadowrocket

कुछ दोस्त पूछ सकते हैं, "अरे, यदि आप हांगकांग VPS खरीदते हैं, तो आप AI की सदस्यता कैसे लेते हैं?"

हाहा, घबराएं नहीं। यह VPS AI के साथ खेलने के लिए नहीं है। यदि आपका लक्ष्य विदेशी AI का उपयोग करना है, तो एक संबंधित स्थिर VPS खोजें और खरीदें। आपको मेरे VPS प्रदाता की बिल्कुल नकल करने की आवश्यकता नहीं है; X पर कई VPS अनुशंसाएँ हैं।

2.1 एक डोमेन

डोमेन Porkbun, Namecheap, या Cloudflare Registrar जैसे प्लेटफ़ॉर्म पर खरीदे जा सकते हैं। मैंने इस बार Porkbun का उपयोग किया, जिसकी कीमत लगभग $11 प्रति वर्ष है, एक सामान्य मूल्य।

डोमेन खरीदते समय, आपको केवल डोमेन ही खरीदना होगा; आपको अतिरिक्त वेब होस्टिंग सेवाओं की आवश्यकता नहीं है। बाद में, हम स्वयं VPS पर सेवा कॉन्फ़िगर करेंगे, और सर्टिफिकेट मुफ़्त Let's Encrypt का उपयोग करके लागू किया जाएगा।

खरीदते समय, इन वस्तुओं की पुष्टि करने की अनुशंसा की जाती है:

text
1डोमेन सफलतापूर्वक खरीदा गया
2Whois गोपनीयता सुरक्षा सक्षम
3ऑटो-नवीनीकरण सक्षम
4खाता 2FA सक्षम
5कोई अतिरिक्त वेब होस्टिंग नहीं खरीदी गई
6कोई अतिरिक्त भुगतान वाला SSL नहीं खरीदा गया

फिर से, डोमेन खरीदना वेबसाइट बनाने के लिए नहीं है, बल्कि VPS के लिए एक स्थिर पहुँच प्रवेश बिंदु प्रदान करना है।

उदाहरण के लिए, हम बाद में एक सबडोमेन कॉन्फ़िगर करेंगे:

node.example.com

इसे VPS के पब्लिक IP पर इंगित करें। जब क्लाइंट कनेक्ट होता है, तो यह सीधे VPS IP लिखने के बजाय इस डोमेन तक पहुँचता है।

naiyue777 - inline image

2.2 एक Cloudflare खाता

Cloudflare यहाँ मुख्य रूप से DNS प्रबंधन के लिए जिम्मेदार है; आपको Cloudflare पर डोमेन खरीदने की आवश्यकता नहीं है।

मेरा वास्तविक अभ्यास है:

text
1डोमेन Porkbun पर खरीदा गया
2DNS Cloudflare द्वारा प्रबंधित

अर्थात, Porkbun में Nameservers को Cloudflare द्वारा निर्दिष्ट दो Nameservers में बदलें। इस तरह, भविष्य में सभी DNS रिकॉर्ड Cloudflare में कॉन्फ़िगर किए जाएंगे।

यह कदम बाद में विस्तार से बताया जाएगा। अभी के लिए, बस एक Cloudflare खाता तैयार करें और मुफ़्त योजना चुनें।

https://dash.cloudflare.com/ खोलें

पंजीकरण/लॉग इन करने के बाद:

text
1एक डोमेन जोड़ें
2
3अपना डोमेन दर्ज करें (जैसे, xxx.com), रूट डोमेन दर्ज करें
4
5मुफ़्त योजना चुनें
6
7Cloudflare मौजूदा DNS रिकॉर्ड स्कैन करेगा
8
9जारी रखें

Cloudflare अंत में आपको दो nameservers देगा, जो इस प्रकार स्वरूपित होंगे:

text
1xxxx.ns.cloudflare.com
2yyyy.ns.cloudflare.com
naiyue777 - inline image

2.3 एक VPS

VPS वह मशीन है जो वास्तव में सेवा चलाती है। इसे एक पब्लिक IPv4, SSH एक्सेस की आवश्यकता है, और पोर्ट 80 और 443 का उपयोग करने योग्य होना चाहिए।

मैंने अपना Global Cloud से खरीदा, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?

मैं कोई विज्ञापन नहीं कर रहा हूँ। सभी की ज़रूरतें अलग-अलग हैं; आप अपनी आवश्यकताओं के आधार पर कहीं और आवश्यक VPS खरीद सकते हैं।

naiyue777 - inline image

2.4 SSH लॉगिन उपकरण

मैं VPS में लॉग इन करने के लिए Mac पर अंतर्निहित टर्मिनल का उपयोग करता हूँ। macOS को अतिरिक्त SSH उपकरणों की आवश्यकता नहीं है; बस टर्मिनल खोलें।

SSH लॉगिन कमांड प्रारूप है:

text
1ssh root@<VPS_IP> -p <SSH_PORT>
2उदाहरण:
3ssh root@203.0.113.10 -p 43781

2.5 क्लाइंट सॉफ़्टवेयर

सर्वर सेट होने के बाद, आपको अपने कंप्यूटर या फ़ोन पर नोड आयात करना होगा।

मैंने इस बार मुख्य रूप से दो क्लाइंट का उपयोग किया:

text
1Mac: Clash Verge
2iPhone: Shadowrocket

Clash Verge सब्सक्रिप्शन आयात करने के लिए उपयुक्त है। बाद में, v2ray-agent एक ClashMeta प्रारूप सब्सक्रिप्शन उत्पन्न करेगा, जिसे सीधे Clash Verge में जोड़ा जा सकता है।

Shadowrocket iPhone पर एकल नोड के परीक्षण के लिए उपयुक्त है। भले ही सब्सक्रिप्शन में कोई विशिष्ट Shadowrocket प्रारूप न हो, आप इंस्टॉलेशन स्क्रिप्ट द्वारा आउटपुट किए गए vless:// लिंक को कॉपी कर सकते हैं और इसे मैन्युअल रूप से आयात कर सकते हैं।

3. डोमेन को Cloudflare से जोड़ना

डोमेन खरीदने के बाद, अगला कदम DNS प्रबंधन को Cloudflare को सौंपना है।

पहले के दो nameservers याद हैं? हम उन्हें कॉन्फ़िगर करने जा रहे हैं।

इन दो Nameservers की भूमिका वैश्विक DNS सिस्टम को बताना है:

अब से यह डोमेन Cloudflare द्वारा रिज़ॉल्यूशन रिकॉर्ड के लिए प्रबंधित किया जाएगा।

दूसरे शब्दों में, Porkbun अभी भी डोमेन रजिस्ट्रार है, लेकिन DNS रिकॉर्ड Cloudflare प्रबंधन में स्थानांतरित हो जाते हैं।

मैं इसे संशोधित करने का तरीका प्रदर्शित करने के लिए Porkbun का उदाहरण उपयोग करूंगा। यदि आपने अन्य प्लेटफ़ॉर्म से खरीदा है, तो आप स्वयं संशोधन विधि ढूंढ सकते हैं।

डोमेन विवरण दर्ज करें और Nameservers कॉन्फ़िगरेशन ढूंढें।

मूल Porkbun Nameservers को Cloudflare द्वारा प्रदान किए गए दो Nameservers से बदलें।

naiyue777 - inline image
naiyue777 - inline image
naiyue777 - inline image

सहेजने के बाद, आपको Porkbun के Nameserver क्षेत्र में ये दो Cloudflare पते देखने चाहिए।

इस चरण को सहेजने का मतलब यह नहीं है कि यह तुरंत वैश्विक रूप से प्रभावी हो जाता है। DNS परिवर्तनों को प्रसारित होने में समय लगता है, आमतौर पर कुछ मिनटों से लेकर कुछ घंटों तक। Cloudflare पृष्ठ भी संकेत देगा:

यह सत्यापित करना कि क्या आपका डोमेन Cloudflare पर इंगित है।

यह सामान्य है। आधिकारिक संकेत 1 से 2 घंटे, अधिकतम 24 घंटे कह सकता है। वास्तव में, मैंने इस बार केवल थोड़ी देर प्रतीक्षा की।

संशोधन के बाद, सत्यापन की प्रतीक्षा करने के लिए Cloudflare पर वापस जाएँ।

एक बार सफल होने पर, Cloudflare कुछ इस तरह प्रदर्शित करेगा:

आपका डोमेन अब Cloudflare द्वारा सुरक्षित है।

या साइट की स्थिति Active के रूप में दिखाएँ।

इस स्थिति का अर्थ है:

डोमेन सफलतापूर्वक Cloudflare पर इंगित हो गया है। बाद के DNS रिकॉर्ड Cloudflare में कॉन्फ़िगर किए जा सकते हैं।

इस चरण के पूरा होने से पहले, सर्वर स्क्रिप्ट स्थापित करने में जल्दबाजी करने की अनुशंसा नहीं की जाती है। क्योंकि बाद में सर्टिफिकेट के लिए आवेदन करना और डोमेन IP सत्यापित करना सही DNS प्रसार पर निर्भर करता है। यदि DNS पूरी तरह से स्विच नहीं हुआ है, तो आपको बाद में डोमेन सत्यापन विफलताओं का सामना करने की संभावना है।

Cloudflare पृष्ठ पर सफलता दिखने के बाद, एक बार कमांड से पुष्टि करना सबसे अच्छा है।

Mac टर्मिनल में, निष्पादित करें:

dig +short NS example.com

सामान्यतः, इसे Cloudflare के Nameservers वापस करने चाहिए।

यदि यह अभी भी Porkbun के Nameservers लौटाता है, तो इसका मतलब है कि DNS प्रबंधन पूरी तरह से Cloudflare पर स्विच नहीं हुआ है। इस समय, नोड कॉन्फ़िगर करना जारी न रखें; थोड़ी देर प्रतीक्षा करें और फिर से जाँच करें।

4. DNS कॉन्फ़िगर करना: रिकॉर्ड जोड़ना और ग्रे क्लाउड रखना

डोमेन को Cloudflare से जोड़ने के बाद, अगला कदम Cloudflare में DNS रिकॉर्ड जोड़ना है जो वास्तव में VPS की ओर इशारा करता है।

यहाँ मैंने वास्तव में जो उपयोग किया वह है:

text
1रूट डोमेन: xxx.com
2नोड डोमेन: node.xxx.com
3VPS IPv4: xx.xx.xx.xx
4Cloudflare रिकॉर्ड स्थिति: DNS only

4.1 Cloudflare DNS पृष्ठ दर्ज करें

Cloudflare में लॉग इन करें, अपनी साइट दर्ज करें, और फिर खोलें:

text
1DNS → Records

यहाँ आप Cloudflare में स्कैन किए गए या पहले से मौजूद DNS रिकॉर्ड देखेंगे।

यदि आपका डोमेन अभी-अभी Porkbun से आया है, तो आप कुछ डिफ़ॉल्ट रिकॉर्ड देख सकते हैं, जैसे:

text
1A रिकॉर्ड
2CNAME रिकॉर्ड
3MX रिकॉर्ड
4TXT रिकॉर्ड

आप इन्हें पहले हटा सकते हैं; हम स्वयं एक नया कॉन्फ़िगर करेंगे।

चूँकि मैं नोड डोमेन के रूप में 'node' का उपयोग करने की योजना बना रहा हूँ, मुझे 'node' के लिए एक रिकॉर्ड जोड़ना होगा।

4.2 एक A रिकॉर्ड जोड़ें

क्लिक करें:

text
1Add record

फिर भरें:

text
1Type: A
2Name: node
3Content: VPS पब्लिक IPv4
4TTL: Auto
5Proxy status: DNS only
naiyue777 - inline image

4.3 आपको यहाँ ग्रे क्लाउड क्यों चुनना चाहिए

Cloudflare में Proxy status की दो सामान्य स्थितियाँ हैं:

text
1Proxied: नारंगी क्लाउड
2DNS only: ग्रे क्लाउड

इस लेख में, आपको चुनना होगा:

DNS only

जो ग्रे क्लाउड है।

अंतर को सरलता से समझा जा सकता है:

ग्रे क्लाउड: Cloudflare केवल DNS रिज़ॉल्यूशन के लिए जिम्मेदार है; क्लाइंट सीधे कनेक्ट होता है।

नारंगी क्लाउड: क्लाइंट पहले Cloudflare से जुड़ता है, और फिर Cloudflare इसे मूल साइट पर अग्रेषित करता है।

सामान्य वेबसाइटों के लिए, जैसे ब्लॉग, आधिकारिक साइट या स्थिर पृष्ठ, नारंगी क्लाउड का उपयोग करके आप Cloudflare के CDN, WAF, कैशिंग का उपयोग कर सकते हैं और मूल IP छिपा सकते हैं।

लेकिन यह ट्यूटोरियल उपयोग करता है:

VLESS + TCP + TLS + Vision

यह एक सामान्य HTTP वेबसाइट रिवर्स प्रॉक्सी परिदृश्य नहीं है। क्लाइंट को VPS पर Xray सेवा के साथ सीधा कनेक्शन स्थापित करने की अनुमति देने के लिए, यह 'node' रिकॉर्ड ग्रे क्लाउड रहना चाहिए।

4.4 सत्यापित करें कि DNS VPS पर हल करता है या नहीं

DNS रिकॉर्ड सहेजने के बाद, Mac टर्मिनल में निष्पादित करें:

text
1dig @1.1.1.1 +short A [आपका डोमेन, जैसे, node.example.com]
2dig @8.8.8.8 +short A [आपका डोमेन, जैसे, node.example.com]
3dig @223.5.5.5 +short A [आपका डोमेन, जैसे, node.example.com]

सामान्य परिणाम आपका VPS IP वापस करना चाहिए।

नोट: यदि आपके कंप्यूटर पर प्रॉक्सी सक्षम है और TUN मोड का उपयोग करता है, तो यह टर्मिनल आउटपुट को प्रभावित कर सकता है। कृपया यह सत्यापन करने से पहले TUN मोड बंद कर दें।

5. सर्वर को इनिशियलाइज़ करना

पहले, SSH के माध्यम से सर्वर में लॉग इन करें:

text
1उदाहरण:
2ssh root@203.0.113.10 -p 43781

पहली बार लॉग इन करते समय, टर्मिनल संकेत दे सकता है कि क्या सर्वर फिंगरप्रिंट पर भरोसा करना है:

text
1Are you sure you want to continue connecting (yes/no/[fingerprint])?

दर्ज करें: yes।

फिर रूट पासवर्ड दर्ज करें।

लॉग इन करने के बाद, पहले पैकेज सूची अपडेट करें:

text
1apt update
2apt upgrade -y

यदि यह बीच में नीले या बैंगनी कॉन्फ़िगरेशन इंटरफ़ेस पर अटक जाता है, तो विंडो बंद न करें। Ubuntu कुछ पैकेजों को अपग्रेड करते समय स्थानीय कॉन्फ़िगरेशन फ़ाइलों को रखने के लिए कहेगा।

मुझे इस बार दो कॉन्फ़िगरेशन फ़ाइल संकेत मिले।

पहला था:

naiyue777 - inline image

दूसरा था:

text
1/etc/cloud/cloud.cfg

टर्मिनल संकेत कुछ इस तरह दिखता था:

text
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?

डिफ़ॉल्ट का उपयोग करने के लिए यहाँ सीधे Enter दबाएँ: N

अपग्रेड पूरा होने से पहले, Ubuntu एक इंटरफ़ेस पॉप अप कर सकता है:

text
1Daemons using outdated libraries
2Which services should be restarted?

यह पूछ रहा है: कुछ सेवाएँ अभी भी लाइब्रेरी के पुराने संस्करण लोड कर रही हैं; क्या इन सेवाओं को पुनरारंभ किया जाना चाहिए?

आम तौर पर, डिफ़ॉल्ट चयन रखें और चुनें: OK

सिस्टम अपडेट पूरा होने के बाद, कुछ उपकरण स्थापित करें जिनका उपयोग बाद में किया जाएगा:

text
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils

इन उपकरणों का उपयोग इसके लिए किया जाएगा:

text
1curl / wget: स्क्रिप्ट डाउनलोड करना, एक्सेस का परीक्षण करना
2ufw: फ़ायरवॉल कॉन्फ़िगर करना
3lsof / ss: पोर्ट अधिभोग की जाँच करना
4unzip: फ़ाइलों को अनज़िप करना
5socat: सर्टिफिकेट के लिए आवेदन करते समय उपयोग किया जा सकता है
6jq: JSON प्रोसेसिंग
7qrencode: QR कोड जनरेट करना
8dnsutils: dig कमांड प्रदान करना

अंतिम चरण यह जाँचना है कि डोमेन सर्वर पर इंगित करता है या नहीं:

text
1curl -4 ifconfig.me
2dig +short A [आपका डोमेन, जैसे, node.example.com]

ये दोनों परिणाम संगत होने चाहिए।

6. फ़ायरवॉल कॉन्फ़िगर करना और इंस्टॉलेशन-पूर्व बैकअप बनाना

VPS इनिशियलाइज़ेशन पूरा होने के बाद, v2ray-agent स्थापित करने में जल्दबाजी न करें। पहले दो काम करें:

पहला, फ़ायरवॉल कॉन्फ़िगर करें और पुष्टि करें कि SSH, 80 और 443 पोर्ट उपलब्ध हैं।

दूसरा, यदि बाद में समस्याएँ आती हैं तो रोलबैक की सुविधा के लिए वर्तमान प्रमुख कॉन्फ़िगरेशन का बैकअप लें।

यह कदम जटिल नहीं लगता, लेकिन यह बहुत महत्वपूर्ण है। विशेष रूप से फ़ायरवॉल; यदि क्रम गलत है, तो आप स्वयं को सर्वर से लॉक आउट कर सकते हैं।

6.1 पहले वर्तमान लॉगिन पोर्ट की पुष्टि करें

फ़ायरवॉल कॉन्फ़िगर करने से पहले, पुष्टि करें कि आप वर्तमान में VPS में लॉग इन करने के लिए किस पोर्ट का उपयोग कर रहे हैं।

यदि आपका लॉगिन कमांड है:

ssh root@203.0.113.10 -p 43781

तो आपका SSH पोर्ट है:

43781

इस चरण का अनुमान न लगाएं। कई VPS प्रदाता डिफ़ॉल्ट पोर्ट 22 का उपयोग नहीं करते हैं, बल्कि आपको एक कस्टम SSH पोर्ट देते हैं। मुझे इस बार एक कस्टम पोर्ट दिया गया था।

यदि आप बाद में फ़ायरवॉल सक्षम करते हैं लेकिन इस पोर्ट की अनुमति देना भूल जाते हैं, तो आप पा सकते हैं:

वर्तमान SSH सत्र डिस्कनेक्ट नहीं हुआ है, लेकिन नई विंडो कभी भी सर्वर से कनेक्ट नहीं हो पाएंगी।

इसलिए पहला फ़ायरवॉल नियम SSH पोर्ट की अनुमति देना चाहिए।

6.2 आवश्यक पोर्ट की अनुमति दें

इस लेख में बाद में तीन पोर्ट की आवश्यकता है:

text
1SSH पोर्ट: VPS में रिमोट लॉगिन के लिए
280/tcp: HTTP सर्टिफिकेट सत्यापन के लिए
3443/tcp: अंतिम प्रॉक्सी सेवा के लिए

VPS पर निष्पादित करें:

text
1ufw allow 43781/tcp
2ufw allow 80/tcp
3ufw allow 443/tcp

यदि आपका SSH पोर्ट 43781 नहीं है, तो कृपया इसे अपने स्वयं के पोर्ट से बदलें।

निष्पादन के बाद, आप पहले नियमों की जाँच कर सकते हैं:

ufw status verbose

यदि यह कहता है:

Status: inactive

यह ठीक है; इसका मतलब है कि नियम जोड़ दिए गए हैं, लेकिन फ़ायरवॉल सक्षम नहीं किया गया है।

6.3 UFW फ़ायरवॉल सक्षम करें

SSH पोर्ट की अनुमति की पुष्टि करने के बाद, UFW सक्षम करें:

ufw enable

सिस्टम संकेत देगा:

दर्ज करें:

y

फिर दोबारा जाँचें:

ufw status verbose

सामान्यतः आपको कुछ इस तरह देखना चाहिए:

text
1Status: active
2
3To Action From
4-- ------ ----
543781/tcp ALLOW Anywhere
680/tcp ALLOW Anywhere
7443/tcp ALLOW Anywhere
843781/tcp (v6) ALLOW Anywhere (v6)
980/tcp (v6) ALLOW Anywhere (v6)
10443/tcp (v6) ALLOW Anywhere (v6)

यदि आपको IPv6 की आवश्यकता नहीं है, तो आप अभी के लिए v6 नियमों को अनदेखा कर सकते हैं। यहाँ मुख्य बात यह है कि IPv4 SSH, 80 और 443 सभी ALLOW होने चाहिए।

6.4 SSH का परीक्षण करने के लिए एक नया टर्मिनल खोलें

फ़ायरवॉल सक्षम करने के बाद, वर्तमान SSH विंडो को तुरंत बंद न करें।

सही तरीका है: वर्तमान विंडो को खुला रखें, Mac पर एक नई टर्मिनल विंडो खोलें, और VPS में फिर से लॉग इन करें।

निष्पादित करें:

ssh root@203.0.113.10 -p 43781

यदि नई विंडो सामान्य रूप से लॉग इन कर सकती है, तो इसका मतलब है कि फ़ायरवॉल ने SSH को ब्लॉक नहीं किया।

सब कुछ ठीक होने की पुष्टि करने के बाद, बाद के चरणों के साथ जारी रखें।

यदि नई विंडो लॉग इन नहीं कर सकती है लेकिन पुरानी विंडो अभी भी है, तो आप तुरंत जाँच कर सकते हैं:

ufw status verbose

पुष्टि करें कि क्या आप SSH पोर्ट की अनुमति देना भूल गए हैं। यदि यह वास्तव में गलत कॉन्फ़िगर किया गया है, तो आप अस्थायी रूप से UFW को अक्षम कर सकते हैं:

ufw disable

फिर पुन: कॉन्फ़िगर करें।

6.5 इंस्टॉलेशन-पूर्व बैकअप बनाएं

फ़ायरवॉल ठीक होने की पुष्टि करने के बाद, बैकअप शुरू करें।

इस चरण का लक्ष्य v2ray-agent स्थापित करने से पहले प्रमुख स्थिति को सहेजना है। बाद में, स्क्रिप्ट Nginx, सर्टिफिकेट निर्देशिकाओं, Xray कॉन्फ़िगरेशन आदि को बदल देगी। यदि इंस्टॉलेशन विफल हो जाता है, तो कम से कम आपको पता होगा कि यह पहले कैसा था।

निष्पादित करें:

mkdir -p /root/backup-before-v2ray-agent

Nginx कॉन्फ़िगरेशन का बैकअप लें:

Let's Encrypt सर्टिफिकेट निर्देशिका का बैकअप लें:

SSH कॉन्फ़िगरेशन का बैकअप लें:

naiyue777 - inline image

वर्तमान पोर्ट अधिभोग रिकॉर्ड करें:

ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt

वर्तमान फ़ायरवॉल स्थिति रिकॉर्ड करें:

ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt

अंत में, बैकअप परिणामों की जाँच करें:

ls -lah /root/backup-before-v2ray-agent

उस समय मेरा आउटपुट इसके समान था:

text
1total 28K
2drwxr-xr-x 4 root root 4.0K May 2 08:02 .
3drwx------ 6 root root 4.0K May 2 08:02 ..
4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt
5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx
6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt
7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config
8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt

6.6 वर्तमान पोर्ट अधिभोग की जाँच करें

v2ray-agent स्थापित करने से पहले, यह देखना सबसे अच्छा है कि क्या 80 और 443 पहले से ही अधिभोग में हैं।

निष्पादित करें:

यदि कोई आउटपुट नहीं है, तो इसका मतलब है कि कोई प्रक्रिया वर्तमान में 80 या 443 पर सुन नहीं रही है।

यदि Nginx पहले से स्थापित है, तो आप Nginx को 80 या 443 पर सुनते हुए देख सकते हैं। बाद में, v2ray-agent स्क्रिप्ट आमतौर पर Nginx कॉन्फ़िगरेशन को संभालेगी, लेकिन आपको कम से कम इंस्टॉलेशन से पहले की स्थिति पता होनी चाहिए।

7. v2ray-agent स्थापित करना और Xray + VLESS Vision चुनना

सर्वर तैयार होने के बाद, आप आधिकारिक तौर पर सर्वर प्रोग्राम स्थापित कर सकते हैं।

मैंने इस बार जो उपयोग किया वह है:

text
1सर्वर स्क्रिप्ट: v2ray-agent
2कोर: Xray-core
3प्रोटोकॉल: VLESS + TCP + TLS + Vision
4पोर्ट: 443
5डोमेन: node.example.com
6सर्टिफिकेट: Let's Encrypt

7.1 इंस्टॉलेशन स्क्रिप्ट डाउनलोड और चलाएँ

VPS पर निष्पादित करें:

wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh

यह कमांड तीन काम करता है:

text
1install.sh को /root में डाउनलोड करें
2install.sh में निष्पादन अनुमति जोड़ें
3इंस्टॉलेशन स्क्रिप्ट चलाएँ

जब मैंने इसे चलाया, तो स्क्रिप्ट द्वारा प्रदर्शित जानकारी इसके समान थी:

text
1लेखक: mack-a
2वर्तमान संस्करण: v3.5.14
3Github: https://github.com/mack-a/v2ray-agent
4विवरण: आठ-में-एक सह-अस्तित्व स्क्रिप्ट

इंस्टॉलेशन स्क्रिप्ट चलने के बाद मुख्य मेनू दिखाई देगा:

text
11. स्थापित करें
22. कस्टम संयोजन स्थापना
33. एक-क्लिक बिना डोमेन
44. Hysteria 2 प्रबंधन
55. REALITY प्रबंधन
66. Tuic प्रबंधन
77. उपयोगकर्ता प्रबंधन
88. नकली साइट प्रबंधन
99. सर्टिफिकेट प्रबंधन
1010. CDN नोड प्रबंधन
11...
12</code-selection>
13
14यहाँ चुनें:
15
16**कस्टम संयोजन स्थापना**
17
18कारण यह है कि हम स्पष्ट रूप से चुनना चाहते हैं:
19
20<code-segment id="seg_32" lang="text">
21Xray-core
22VLESS + TLS_Vision + TCP

स्क्रिप्ट को हमें बिना डोमेन या अन्य डिफ़ॉल्ट पथों पर न ले जाने दें।

7.2 कोर चुनें: Xray-core

कस्टम संयोजन स्थापना में प्रवेश करने के बाद, स्क्रिप्ट एक कोर चुनने का संकेत देगी:

text
1फ़ंक्शन 1/1: कोर स्थापना चुनें
2
31. Xray-core
42. sing-box

मैं यहाँ चुनता हूँ:

Xray-core

कारण यह है कि मैं क्लासिक Xray + VLESS Vision योजना के साथ जा रहा हूँ, जिसमें परिपक्व संगतता है, और Clash Verge और Shadowrocket जैसे क्लाइंट इसका समर्थन कर सकते हैं।

दर्ज करें:

1

फिर Enter दबाएँ।

7.3 प्रोटोकॉल चुनें: VLESS + TLS Vision + TCP

इसके बाद, स्क्रिप्ट प्रोटोकॉल की एक सूची प्रदर्शित करेगी। उस समय मैंने जो विकल्प देखे वे इसके समान थे:

text
10. VLESS+TLS_Vision+TCP [अनुशंसित]
21. VLESS+TLS+WS [केवल CDN के लिए अनुशंसित]
33. VMess+TLS+WS [केवल CDN के लिए अनुशंसित]
44. Trojan+TLS [अनुशंसित नहीं]
57. VLESS+Reality+uTLS+Vision [अनुशंसित]
612. VLESS+Reality+X_HTTP+TLS [CDN उपलब्ध]

यहाँ चुनें:

VLESS+TLS_Vision+TCP [अनुशंसित]

दर्ज करें:

0

फिर Enter दबाएँ।

7.4 बुनियादी घटक स्थापित करें

प्रोटोकॉल चुनने के बाद, स्क्रिप्ट निर्भरताएँ स्थापित करना शुरू कर देगी।

मैंने जो प्रक्रिया देखी वह इसके समान थी:

text
1प्रगति 1/12: उपकरण स्थापित करना
2---> अपडेट की जाँच और स्थापना
3---> unzip स्थापित करना
4---> socat स्थापित करना
5---> crontabs स्थापित करना
6---> jq स्थापित करना
7---> ping6 स्थापित करना
8---> qrencode स्थापित करना
9---> nginx स्थापित करना
10---> acme.sh स्थापित करना

यहाँ कई घटक स्थापित किए जाएंगे जिनका उपयोग बाद में किया जाएगा:

text
1nginx: नकली साइटों और स्थानीय अग्रेषण से संबंधित
2acme.sh: TLS सर्टिफिकेट के लिए आवेदन करना
3jq: कॉन्फ़िगरेशन प्रोसेसिंग
4qrencode: QR कोड जनरेट करना
5socat: सर्टिफिकेट आवेदन के दौरान उपयोग किया जा सकता है

यह कदम एक नई मशीन पर धीमा हो सकता है। यदि लंबे समय तक कोई आउटपुट नहीं है, तो थोड़ी देर प्रतीक्षा करें; बार-बार बाधित न करें।

7.5 नोड डोमेन दर्ज करें

स्क्रिप्ट फिर Nginx और सर्टिफिकेट इनिशियलाइज़ेशन प्रक्रिया में प्रवेश करेगी, एक डोमेन के लिए संकेत देगी:

कृपया कॉन्फ़िगर किया जाने वाला डोमेन दर्ज करें उदाहरण: www.v2ray-agent.com --->

अपना डोमेन दर्ज करें, जैसे:

node.example.com

ध्यान दें कि आपको यहाँ पूरा सबडोमेन दर्ज करना होगा, न कि रूट डोमेन।

7.6 पोर्ट दर्ज करें: डिफ़ॉल्ट 443 का उपयोग करें

डोमेन दर्ज करने के बाद, स्क्रिप्ट पोर्ट के लिए पूछेगी:

कृपया पोर्ट दर्ज करें [डिफ़ॉल्ट: 443], कस्टम पोर्ट उपलब्ध है [डिफ़ॉल्ट के लिए Enter दबाएं]

यहाँ सीधे Enter दबाकर डिफ़ॉल्ट का उपयोग करें:

443

मेरी स्क्रिप्ट ने दिखाया:

---> पोर्ट: 443

फ़ायरवॉल पहले से ही अनुमति दे चुका था:

443/tcp

तो यहाँ सीधे इसका उपयोग किया जा सकता है।

7.7 डोमेन आईपी सत्यापन की प्रतीक्षा करें

पोर्ट की पुष्टि के बाद, स्क्रिप्ट जाँचेगी कि डोमेन रिज़ॉल्यूशन सही है या नहीं।

सामान्यतः आप कुछ इस तरह देखेंगे:

text
1---> डोमेन आईपी सत्यापन पास हुआ
2---> Nginx डिफ़ॉल्ट कॉन्फ़िगरेशन हटाया जा रहा है
3---> Nginx सफलतापूर्वक शुरू हुआ
4---> Nginx सफलतापूर्वक बंद हुआ
5---> पोर्ट 443 खुला पाया गया
6---> डोमेन आईपी जाँचा जा रहा है
7---> वर्तमान डोमेन आईपी सही है

यदि यह विफल होता है, तो इंस्टॉलेशन को बलपूर्वक न करें। पहले DNS जाँच पर वापस जाएँ:

dig @1.1.1.1 +short A node.example.com

dig @8.8.8.8 +short A node.example.com

सुनिश्चित करें कि यह VPS आईपी लौटाता है।

यह भी जाँचें कि Cloudflare में यह रिकॉर्ड ग्रे क्लाउड है या नहीं:

प्रॉक्सी स्थिति: केवल DNS

यदि यह ऑरेंज क्लाउड पर सेट है, तो स्क्रिप्ट डिटेक्शन और बाद के कनेक्शन असामान्य हो सकते हैं।

7.8 TLS प्रमाणपत्र के लिए आवेदन करें

इसके बाद, प्रमाणपत्र आवेदन चरण में प्रवेश करें:

प्रगति 3/12: TLS प्रमाणपत्र के लिए आवेदन किया जा रहा है

स्क्रिप्ट पूछेगी:

क्या आप प्रमाणपत्र के लिए DNS API का उपयोग करना चाहते हैं [NAT समर्थित]? [y/n]

मैं यहाँ चुनता हूँ:

n

कारण यह है कि इस VPS के पास सार्वजनिक IPv4 है, और पोर्ट 80 और 443 पहले से ही अनुमति प्राप्त हैं, इसलिए DNS API का उपयोग करने की आवश्यकता नहीं है।

फिर स्क्रिप्ट आपको एक प्रमाणपत्र प्राधिकरण चुनने देगी:

text
11. letsencrypt [डिफ़ॉल्ट]
22. zerossl
33. buypass [DNS आवेदन समर्थित नहीं]

यहाँ सीधे Enter दबाकर डिफ़ॉल्ट का उपयोग करें:

letsencrypt

Let's Encrypt एक मुफ़्त प्रमाणपत्र है, जो व्यक्तिगत उपयोग के लिए पूरी तरह पर्याप्त है। प्रमाणपत्र स्वयं नोड असामान्यताओं का मुख्य कारक नहीं है; वास्तव में जिस चीज़ की गारंटी देने की आवश्यकता है वह है:

सही डोमेन रिज़ॉल्यूशन

सफल प्रमाणपत्र आवेदन

सामान्य नवीनीकरण कार्य

सही सर्वर कॉन्फ़िगरेशन

7.9 UUID और उपयोगकर्ता नाम

बाद में, स्क्रिप्ट UUID के लिए पूछेगी:

कृपया एक कस्टम UUID दर्ज करें [मान्य होना चाहिए], [यादृच्छिक UUID के लिए Enter दबाएं]

यह अनुशंसा की जाती है कि सीधे Enter दबाएं और स्क्रिप्ट को यादृच्छिक रूप से एक उत्पन्न करने दें।

फिर उपयोगकर्ता नाम के लिए पूछता है:

कृपया एक कस्टम उपयोगकर्ता नाम दर्ज करें [मान्य होना चाहिए], [यादृच्छिक उपयोगकर्ता नाम के लिए Enter दबाएं]

आप सीधे Enter भी दबा सकते हैं और यादृच्छिक रूप से एक उत्पन्न कर सकते हैं। आप एक ऐसा नाम भी दर्ज कर सकते हैं जिसे आप आसानी से पहचान सकें, लेकिन वास्तविक नाम, फ़ोन नंबर, ईमेल या अन्य व्यक्तिगत जानकारी का उपयोग न करें।

7.10 इंस्टॉलेशन के बाद खाता आउटपुट

इंस्टॉलेशन पूरा होने के बाद, स्क्रिप्ट अंतिम चरण में प्रवेश करेगी:

प्रगति 12/12: खाता

उस समय मेरा आउटपुट था:

text
1VLESS TCP TLS_Vision [अनुशंसित]
2सामान्य प्रारूप (VLESS+TCP+TLS_Vision)
3vless://...
4फ़ॉर्मेटेड सादा पाठ (VLESS+TCP+TLS_Vision)
5प्रोटोकॉल प्रकार: VLESS
6पता: node.example.com
7पोर्ट: 443
8उपयोगकर्ता आईडी: ...
9सुरक्षा: tls
10client-fingerprint: chrome
11ट्रांसमिशन विधि: tcp
12प्रवाह: xtls-rprx-vision
13खाता नाम: ...
14QR कोड VLESS

यह इंगित करता है कि सर्वर ने एक VLESS Vision नोड उत्पन्न किया है।

7.11 Xray और Nginx स्थिति की जाँच करें

इंस्टॉलेशन के बाद, क्लाइंट में आयात करने में जल्दबाजी न करें। पहले VPS पर सेवा की स्थिति जाँचें:

text
1systemctl status xray --no-pager
2systemctl status nginx --no-pager
3ss -tulpn | grep -E '(:443|:80|xray|nginx)'

मुख्य परिणाम जो मैंने जाँचे:

text
1xray.service सक्रिय (चल रहा है)
2nginx.service सक्रिय (चल रहा है)
3xray सार्वजनिक *:443 पर सुन रहा है
4nginx 127.0.0.1:31300 और 127.0.0.1:31302 पर सुन रहा है

इसका मतलब है:

सार्वजनिक 443 प्रवेश बिंदु Xray द्वारा लिया गया है, Nginx स्थानीय पोर्ट पर नकली साइटें या सहायक सेवाएँ प्रदान करता है, और सेवाएँ सामान्य रूप से शुरू हो गई हैं।

यदि xray.service सक्रिय (चल रहा है) नहीं है, तो पहले लॉग देखें; क्लाइंट में आयात करना जारी न रखें।

आप निष्पादित कर सकते हैं:

journalctl -u xray --no-pager -n 80

8. सब्सक्रिप्शन लिंक उत्पन्न करना और Clash Verge के लिए तैयारी

पिछले अनुभाग में इंस्टॉलेशन के बाद, स्क्रिप्ट ने पहले ही एकल vless:// नोड लिंक आउटपुट कर दिया है। इस लिंक को सीधे Shadowrocket जैसे क्लाइंट में आयात किया जा सकता है।

लेकिन यदि आप Mac पर Clash Verge का उपयोग कर रहे हैं, तो सब्सक्रिप्शन लिंक उत्पन्न करना अधिक अनुशंसित है।

सब्सक्रिप्शन लिंक के लाभ हैं:

text
1क्लाइंट को केवल एक बार सब्सक्रिप्शन जोड़ने की आवश्यकता होती है
2नोड जानकारी बदलने के बाद सब्सक्रिप्शन को ताज़ा करें
3कई उपयोगकर्ताओं या कई नोड्स के लिए आसान प्रबंधन
4Clash Verge सीधे ClashMeta प्रारूप का उपयोग कर सकता है

जब मैंने वास्तव में सब्सक्रिप्शन उत्पन्न किया, तो मैंने v2ray-agent के उपयोगकर्ता प्रबंधन फ़ंक्शन का उपयोग किया:

text
1vasma
2→ 7. उपयोगकर्ता प्रबंधन
3→ 2. सब्सक्रिप्शन देखें
4→ ClashMeta प्रारूप चुनें

8.1 v2ray-agent मेनू फिर से खोलें

इंस्टॉलेशन स्क्रिप्ट समाप्त होने के बाद, यह स्वचालित रूप से एक शॉर्टकट कमांड बनाएगी:

vasma

VPS पर निष्पादित करें:

vasma

यह v2ray-agent के मुख्य मेनू को फिर से खोल देगा।

मेनू में, आप देख सकते हैं:

text
11. इंस्टॉल करें
22. कस्टम संयोजन इंस्टॉलेशन
33. एक-क्लिक बिना डोमेन
44. Hysteria 2 प्रबंधन
55. REALITY प्रबंधन
66. Tuic प्रबंधन
77. उपयोगकर्ता प्रबंधन
88. नकली साइट प्रबंधन
99. प्रमाणपत्र प्रबंधन
1010. CDN नोड प्रबंधन
11...

यहाँ चुनें:

उपयोगकर्ता प्रबंधन

8.2 सब्सक्रिप्शन देखें में प्रवेश करें

उपयोगकर्ता प्रबंधन में प्रवेश करने के बाद, आप एक मेनू देखेंगे जैसे:

text
1फ़ंक्शन 1/1: खाता प्रबंधन
2
31. खाता देखें
42. सब्सक्रिप्शन देखें
53. अन्य सब्सक्रिप्शन प्रबंधित करें
64. उपयोगकर्ता जोड़ें
75. उपयोगकर्ता हटाएँ

यहाँ चुनें:

सब्सक्रिप्शन देखें

यह चरण स्थानीय खाते के लिए सब्सक्रिप्शन सामग्री को पुनः उत्पन्न करेगा।

स्क्रिप्ट कुछ इस तरह संकेत भी देगी:

सब्सक्रिप्शन देखने से स्थानीय खाते के लिए सब्सक्रिप्शन पुनः उत्पन्न हो जाएगा। आपको मैन्युअल रूप से md5 एन्क्रिप्टेड नमक मान दर्ज करना होगा। यदि आप नहीं जानते, तो बस एक यादृच्छिक नमक का उपयोग करें। यह पहले से जोड़े गए रिमोट सब्सक्रिप्शन की सामग्री को प्रभावित नहीं करता है।

यदि आप केवल अपने लिए उपयोग कर रहे हैं, तो बस डिफ़ॉल्ट यादृच्छिक मान का उपयोग करें।

8.3 सब्सक्रिप्शन पोर्ट दर्ज करें

स्क्रिप्ट संकेत देगी:

text
1सब्सक्रिप्शन कॉन्फ़िगरेशन शुरू हो रहा है, कृपया सब्सक्रिप्शन पोर्ट दर्ज करें
2
3कृपया एक कस्टम पोर्ट दर्ज करें [मान्य होना चाहिए], पोर्ट दोहराए नहीं जा सकते, [यादृच्छिक पोर्ट के लिए Enter दबाएं]

यहाँ दो विकल्प हैं:

सीधे Enter दबाएं: स्क्रिप्ट एक यादृच्छिक पोर्ट उत्पन्न करती है

मैन्युअल रूप से एक पोर्ट दर्ज करें: आपके लिए याद रखना आसान है, लेकिन यह मौजूदा पोर्ट से टकरा नहीं सकता

मैं शुरुआती लोगों को सुझाव देता हूँ कि सीधे Enter दबाएं और स्क्रिप्ट को यादृच्छिक पोर्ट उत्पन्न करने दें।

यदि आप एक कस्टम पोर्ट चुनते हैं, तो आपको अतिरिक्त पुष्टि करनी होगी:

पोर्ट पर कब्ज़ा नहीं है

फ़ायरवॉल ने इस पोर्ट की अनुमति दी है

प्रदाता का सुरक्षा समूह भी इस पोर्ट की अनुमति देता है

चर कम करने के लिए, पहली बार कॉन्फ़िगरेशन के लिए यादृच्छिक पोर्ट का उपयोग करना आसान है।

8.4 नकली साइट संकेत

स्क्रिप्ट संकेत दे सकती है:

नकली साइट जोड़ना शुरू हो रहा है

नकली साइट इंस्टॉलेशन का पता चला, क्या आप पुनः इंस्टॉल करना चाहते हैं [y/n]

यदि आपने पहले VLESS Vision इंस्टॉल करते समय पहले से एक नकली साइट कॉन्फ़िगर की थी, तो सामान्यतः चुनें:

n

जिसका अर्थ है पुनः इंस्टॉल न करें।

पुनः इंस्टॉल करना असंभव नहीं है, लेकिन शुरुआती ट्यूटोरियल में चर जोड़ने की कोई आवश्यकता नहीं है। हमारा वर्तमान लक्ष्य केवल एक सब्सक्रिप्शन लिंक उत्पन्न करना है, नकली साइट को पुनः कॉन्फ़िगर करना नहीं।

8.5 नमक मान कैसे चुनें

बाद में, स्क्रिप्ट नमक के लिए संकेत देगी:

कृपया नमक मान दर्ज करें, [यादृच्छिक के लिए Enter दबाएं]

यहाँ बस Enter दबाएं।

नमक की भूमिका को सरलता से समझा जा सकता है:

सब्सक्रिप्शन से संबंधित सामग्री उत्पन्न करने के लिए उपयोग किया जाने वाला एक यादृच्छिक मान

व्यक्तिगत उपयोग के लिए इसे मैन्युअल रूप से निर्दिष्ट करने की कोई आवश्यकता नहीं है। यादृच्छिक मान वास्तव में अधिक सुरक्षित है और निश्चित स्ट्रिंग्स के पुन: उपयोग से बचाता है।

8.6 ClashMeta प्रारूप सब्सक्रिप्शन चुनें

सब्सक्रिप्शन उत्पन्न होने के बाद, स्क्रिप्ट कई प्रारूप प्रदर्शित करेगी।

आप वास्तव में देखेंगे:

डिफ़ॉल्ट

ClashMeta

sing-box

Mac पर Clash Verge का उपयोग करने के लिए, यह अनुशंसित है कि चुनें:

ClashMeta

कारण यह है कि Clash Verge ClashMeta कॉन्फ़िगरेशन के लिए बेहतर समर्थन रखता है, और VLESS Vision, fingerprint, flow जैसे फ़ील्ड भी ClashMeta प्रारूप के लिए अधिक उपयुक्त हैं।

यदि आप अन्य क्लाइंट का उपयोग कर रहे हैं, तो आप क्लाइंट समर्थन के आधार पर चुन सकते हैं:

Clash Verge: ClashMeta

sing-box: sing-box

Shadowrocket: आमतौर पर सीधे एकल vless:// लिंक आयात कर सकता है

Clash Verge में केवल "डिफ़ॉल्ट" प्रारूप कॉपी न करें। यदि उपलब्ध हो तो ClashMeta का उपयोग करें।

8.7 सब्सक्रिप्शन लिंक सहेजें

स्क्रिप्ट द्वारा सब्सक्रिप्शन लिंक आउटपुट करने के बाद, ClashMeta सब्सक्रिप्शन लिंक को कॉपी करें और पहले इसे एक सुरक्षित स्थानीय स्थान पर सहेजें।

नोट: इसे सार्वजनिक रिपॉजिटरी में न सहेजें, लेखों में पोस्ट न करें, और स्क्रीनशॉट में पूरा लिंक न दिखाएं।

कारण सरल है: यदि दूसरों को आपका सब्सक्रिप्शन लिंक मिल जाता है, तो वे आपके नोड का उपयोग कर सकते हैं, आपके VPS ट्रैफ़िक का उपभोग कर सकते हैं, और यहाँ तक कि नोड के दुरुपयोग का कारण बन सकते हैं।

9. Clash Verge में सब्सक्रिप्शन आयात करना और परीक्षण

सर्वर पहले से इंस्टॉल हो चुका है, और सब्सक्रिप्शन लिंक उत्पन्न हो चुका है। अगला, Mac पर क्लाइंट कॉन्फ़िगर करें।

9.1 सब्सक्रिप्शन जोड़ें

Clash Verge खोलें और कॉन्फ़िगरेशन पेज पर जाएँ। विभिन्न संस्करणों में थोड़ा अलग इंटरफ़ेस टेक्स्ट हो सकता है, आमतौर पर इसे कहा जाता है:

प्रोफ़ाइल्स

या:

कॉन्फ़िगरेशन

एक नया सब्सक्रिप्शन जोड़ने पर क्लिक करें और पिछले चरण में उत्पन्न ClashMeta सब्सक्रिप्शन लिंक भरें।

सामान्यतः, आपको भरना होगा:

नाम: कस्टम, उदा., मेरा VPS

प्रकार: रिमोट

URL: ClashMeta सब्सक्रिप्शन लिंक

पूरा सब्सक्रिप्शन लिंक नाम में न डालें।

भरने के बाद, इसे सहेजें, और फिर सब्सक्रिप्शन को अपडेट करने के लिए क्लिक करें।

यदि सब्सक्रिप्शन सामान्य है, तो Clash Verge नोड कॉन्फ़िगरेशन खींच लेगा और नोड सूची में अभी उत्पन्न VLESS Vision नोड प्रदर्शित करेगा।

9.2 नोड चुनें

सब्सक्रिप्शन सफलतापूर्वक अपडेट होने के बाद, नोड चयन पृष्ठ पर जाएँ।

आमतौर पर, आप एक या अधिक नीति समूह देखेंगे, जैसे:

प्रॉक्सी ऑटो ग्लोबल नोड नाम

अभी उत्पन्न नोड चुनें।

9.3 सिस्टम प्रॉक्सी या TUN चालू करें

Clash Verge में आमतौर पर दो सामान्य स्विच होते हैं:

सिस्टम प्रॉक्सी

TUN मोड

सरल समझ:

सिस्टम प्रॉक्सी: अधिकांश एप्लिकेशन जो सिस्टम प्रॉक्सी सेटिंग्स का पालन करते हैं, उन्हें Clash के माध्यम से जाने दें

TUN मोड: अधिक निम्न-स्तरीय, अधिक ट्रैफ़िक लेता है, जिसमें कुछ एप्लिकेशन शामिल हैं जो सिस्टम प्रॉक्सी का पालन नहीं करते

पहली बार परीक्षण करते समय, आप चालू कर सकते हैं:

सिस्टम प्रॉक्सी

फिर एक परीक्षण वेबसाइट तक पहुँचने के लिए ब्राउज़र का उपयोग करें।

यदि कुछ एप्लिकेशन सिस्टम प्रॉक्सी का पालन नहीं करते हैं, तो TUN चालू करने पर विचार करें।

9.4 एग्ज़िट आईपी का परीक्षण करें

ब्राउज़र खोलें और यहाँ जाएं:

https://ifconfig.me

यदि प्रॉक्सी काम कर रहा है, तो पृष्ठ पर प्रदर्शित आईपी VPS का एग्ज़िट आईपी होना चाहिए, न कि आपका स्थानीय ब्रॉडबैंड आईपी या मोबाइल ऑपरेटर आईपी।

आप टर्मिनल में भी निष्पादित कर सकते हैं:

curl https://ifconfig.me

यदि Clash Verge का सिस्टम प्रॉक्सी टर्मिनल के लिए काम नहीं करता है, तो ब्राउज़र पृष्ठ परिणाम को मानक मानें।

9.5 बाहरी वेबसाइटों और वीडियो का परीक्षण करें

एग्ज़िट आईपी सामान्य होने के बाद, आप कुछ वेबसाइटों का परीक्षण जारी रख सकते हैं:

text
1Google
2YouTube
3GitHub
4Telegram
5वे वेबसाइटें जिन्हें आपको वास्तव में एक्सेस करने की आवश्यकता है

परीक्षण करते समय, केवल यह न जाँचें कि होमपेज खुल सकता है या नहीं, बल्कि यह भी जाँचें:

क्या वेबपेज सामान्य रूप से लोड हो सकता है

text
1क्या वेबपेज सामान्य रूप से लोड हो सकता है
2क्या वीडियो चल सकता है
3क्या यह कुछ मिनटों के लिए स्थिर है
4क्या बार-बार डिस्कनेक्ट हो रहा है
5क्या गति अपेक्षाओं के अनुरूप है

यदि YouTube खुलता है लेकिन वीडियो बहुत धीमा है, तो यह आवश्यक नहीं कि कॉन्फ़िगरेशन त्रुटि हो; यह हो सकता है:

text
1औसत VPS लाइन गुणवत्ता
2पीक ऑवर्स में भीड़
3मासिक ट्रैफ़िक थ्रॉटलिंग
4क्लाइंट नियम सही ढंग से सेट नहीं किए गए

यदि कोई विशिष्ट वेबसाइट त्रुटि रिपोर्ट करती है लेकिन अन्य वेबसाइटें सामान्य हैं, तो सर्वर को पुनः इंस्टॉल करने में जल्दबाजी न करें। आप निम्नलिखित विचारों के अनुसार निर्णय कर सकते हैं:

text
1केवल एक वेबसाइट असामान्य: पहले नियम, DNS और लक्ष्य साइट प्रतिबंधों की जाँच करें
2सभी वेबसाइटें असामान्य: पहले नोड कनेक्शन, सब्सक्रिप्शन और सर्वर स्थिति की जाँच करें
3मोबाइल पहुँच सकता है लेकिन Mac नहीं: पहले Clash Verge / TUN / Fake-IP की जाँच करें
4VPS curl द्वारा पहुँच सकता है लेकिन क्लाइंट नहीं: पहले क्लाइंट कॉन्फ़िगरेशन की जाँच करें

अंतिम शब्द

एक बार जब उपरोक्त सभी चरण पूरे हो जाते हैं, बधाई हो, आपके पास अपना खुद का प्रॉक्सी है!

बहुत सावधान रहें कि इसे दूसरों के साथ साझा न करें, और विशेष रूप से पैसे के लेन-देन में शामिल न हों, क्योंकि यह बहुत खतरनाक हो सकता है~

साथ ही, फिर से दोहराने के लिए, यह ट्यूटोरियल केवल शुरुआत के लिए है। कई विशेषज्ञ अतिरिक्त कॉन्फ़िगरेशन करते हैं या विभिन्न प्रोटोकॉल का उपयोग करते हैं; उन्हें स्वयं खोजें!

इस लेख को YouMind द्वारा स्वचालित रूप से Markdown से परिवर्तित और फ़ॉर्मेट किया गया था।

एक क्लिक में सहेजें

YouMind में वायरल लेखों की AI गहन पढ़ाई

स्रोत सहेजें, केंद्रित सवाल पूछें, तर्क का सारांश बनाएँ और एक वायरल लेख को एक ही AI वर्कस्पेस में दोबारा इस्तेमाल करने लायक नोट्स में बदलें।

YouMind देखें
क्रिएटर्स के लिए

अपने Markdown को एक साफ़-सुथरे 𝕏 आर्टिकल में बदलें

जब आप अपना लंबा कंटेंट पब्लिश करते हैं, तो इमेज, टेबल और कोड ब्लॉक को 𝕏 के लिए फ़ॉर्मेट करना मुश्किल होता है। YouMind पूरे Markdown ड्राफ़्ट को एक साफ़-सुथरे, पोस्ट के लिए तैयार 𝕏 आर्टिकल में बदल देता है।

Markdown से 𝕏 आज़माएँ

समझने के लिए और पैटर्न

हाल के वायरल लेख

और वायरल लेख देखें