नमस्ते, मैं Nayue हूँ। मैंने हाल ही में VPS सेटअप पर कुछ समय शोध किया। कोडेक्स शिक्षक का धन्यवाद; मैंने वास्तव में कोडेक्स से पूछकर हर कदम समझ लिया, और सफल होने के बाद, मैं एक लेख लिखकर सभी के साथ साझा करना चाहता था।
मुझे उम्मीद है कि इससे आपको मदद मिलेगी, और कृपया मुझे बताएं कि क्या मुझसे कोई गलती हुई है~
1. आपको डोमेन और VPS की आवश्यकता क्यों है
यदि आपको केवल अस्थायी रूप से सेंसरशिप को बायपास करने की आवश्यकता है, तो सबसे आसान तरीका है कि आप एक रेडी-मेड प्रॉक्सी खरीद लें। लेकिन यदि आप नोड कॉन्फ़िगरेशन, प्रोटोकॉल चयन, सर्टिफिकेट प्रबंधन और क्लाइंट सब्सक्रिप्शन विधियों को स्वयं नियंत्रित करना चाहते हैं, तो अपना खुद का VPS बनाना अधिक नियंत्रणीय है और लंबे समय तक उपयोग के लिए बेहतर है।
इस लेख का उद्देश्य आपको अपना स्वयं का प्रॉक्सी रखने में मदद करना है, लेकिन मेरा ट्यूटोरियल सबसे व्यापक या सही नहीं है। अधिक कार्यों और अधिक सुरक्षित कॉन्फ़िगरेशन प्राप्त करने के लिए, आपको और अधिक ट्यूटोरियल का अध्ययन करने की आवश्यकता है। इस ट्यूटोरियल का उद्देश्य आपको जल्दी से शुरू करना है।
अंतिम परिणाम यह है: आपके पास अपना स्वयं का डोमेन है, उदाहरण के लिए: node.example.com।
यह आपके द्वारा खरीदे गए VPS की ओर इशारा करता है। प्रॉक्सी सेवा VPS पर चलती है, क्लाइंट इस डोमेन के माध्यम से VPS से जुड़ता है, और फिर VPS लक्ष्य वेबसाइट तक पहुँचता है।
समग्र संबंध को इस प्रकार समझा जा सकता है:
1मोबाइल / कंप्यूटर क्लाइंट2 ↓3node.example.com4 ↓5VPS पब्लिक सर्वर6 ↓7लक्ष्य वेबसाइट
यहाँ दो प्रमुख घटक हैं: डोमेन और VPS।
डोमेन की भूमिका एक स्थिर, पढ़ने योग्य और सर्टिफिकेट-हस्ताक्षर योग्य प्रवेश बिंदु प्रदान करना है। सिद्धांत रूप में, आप सीधे VPS के IP का उपयोग करके कनेक्ट कर सकते हैं, लेकिन व्यवहार में इसकी अनुशंसा नहीं की जाती है।
इसके तीन कारण हैं:
पहला, डोमेन माइग्रेट करना आसान है। यदि VPS IP बदल दिया जाता है, लाइन की गुणवत्ता खराब हो जाती है, या आप प्रदाता बदलते हैं, तो आपको केवल डोमेन के DNS रिकॉर्ड को नए IP में बदलना होगा, और क्लाइंट अभी भी उसी डोमेन से जुड़ता है।
दूसरा, डोमेन TLS सर्टिफिकेट के लिए आवेदन करना आसान बनाते हैं। यह लेख TLS के साथ एक योजना का उपयोग करता है, और क्लाइंट कनेक्ट होने पर सर्टिफिकेट सत्यापित करता है। डोमेन के साथ सर्टिफिकेट के लिए आवेदन करना अधिक स्वाभाविक है और सामान्य HTTPS सेवाओं के उपयोग के करीब है।
तीसरा, डोमेन बाद के प्रबंधन के लिए सुविधाजनक हैं। उदाहरण के लिए, आप अपने मुख्य नोड का नाम रख सकते हैं:
बैकअप नोड:
सब्सक्रिप्शन सेवा:
यह IP की एक स्ट्रिंग याद रखने से अधिक स्पष्ट है।
VPS की भूमिका एक पब्लिक सर्वर प्रदान करना है। इसे एक पब्लिक IP, एक स्थिर नेटवर्क, पर्याप्त ट्रैफ़िक की आवश्यकता है, और इसे आपको सेवाएँ स्थापित करने के लिए SSH के माध्यम से लॉग इन करने की अनुमति देनी चाहिए।
यह लेख Ubuntu 22.04 सिस्टम का उपयोग करता है। कॉन्फ़िगरेशन बहुत अधिक होने की आवश्यकता नहीं है; 1C2G आमतौर पर व्यक्तिगत उपयोग के लिए पर्याप्त है। आपको वास्तव में डेटा सेंटर स्थान, बैंडविड्थ और मासिक ट्रैफ़िक पर ध्यान केंद्रित करने की आवश्यकता है।
यह ध्यान दिया जाना चाहिए कि यह समाधान केवल व्यक्तिगत सीखने और स्वयं के उपयोग के लिए उपयुक्त है। अजनबियों के साथ नोड साझा न करें, और सार्वजनिक पृष्ठों पर सब्सक्रिप्शन लिंक, QR कोड, UUID या सर्वर IP जैसी संवेदनशील जानकारी पोस्ट न करें।
2. तैयारी: डोमेन, VPS, Cloudflare खाता, SSH उपकरण
शुरू करने से पहले, इस बार उपयोग की जाने वाली चीज़ें तैयार करें। यह भाग जटिल नहीं है, लेकिन एक बार में सब कुछ व्यवस्थित करने की सिफारिश की जाती है ताकि बाद में आगे-पीछे समस्या निवारण से बचा जा सके।
इस बार मैंने वास्तव में जिस संयोजन का उपयोग किया वह है:
1डोमेन रजिस्ट्रार: Porkbun2DNS प्रबंधन: Cloudflare मुफ़्त3VPS क्षेत्र: हांगकांग4VPS सिस्टम: Ubuntu 22.045VPS कॉन्फ़िग: 1C2G / 100Mbps / 30G डिस्क / 300G मासिक ट्रैफ़िक6सर्वर स्क्रिप्ट: v2ray-agent7प्रॉक्सी कोर: Xray-core8अंतिम प्रोटोकॉल: VLESS + TCP + TLS + Vision9कंप्यूटर क्लाइंट: Clash Verge10मोबाइल क्लाइंट: Shadowrocket
कुछ दोस्त पूछ सकते हैं, "अरे, यदि आप हांगकांग VPS खरीदते हैं, तो आप AI की सदस्यता कैसे लेते हैं?"
हाहा, घबराएं नहीं। यह VPS AI के साथ खेलने के लिए नहीं है। यदि आपका लक्ष्य विदेशी AI का उपयोग करना है, तो एक संबंधित स्थिर VPS खोजें और खरीदें। आपको मेरे VPS प्रदाता की बिल्कुल नकल करने की आवश्यकता नहीं है; X पर कई VPS अनुशंसाएँ हैं।
2.1 एक डोमेन
डोमेन Porkbun, Namecheap, या Cloudflare Registrar जैसे प्लेटफ़ॉर्म पर खरीदे जा सकते हैं। मैंने इस बार Porkbun का उपयोग किया, जिसकी कीमत लगभग $11 प्रति वर्ष है, एक सामान्य मूल्य।
डोमेन खरीदते समय, आपको केवल डोमेन ही खरीदना होगा; आपको अतिरिक्त वेब होस्टिंग सेवाओं की आवश्यकता नहीं है। बाद में, हम स्वयं VPS पर सेवा कॉन्फ़िगर करेंगे, और सर्टिफिकेट मुफ़्त Let's Encrypt का उपयोग करके लागू किया जाएगा।
खरीदते समय, इन वस्तुओं की पुष्टि करने की अनुशंसा की जाती है:
1डोमेन सफलतापूर्वक खरीदा गया2Whois गोपनीयता सुरक्षा सक्षम3ऑटो-नवीनीकरण सक्षम4खाता 2FA सक्षम5कोई अतिरिक्त वेब होस्टिंग नहीं खरीदी गई6कोई अतिरिक्त भुगतान वाला SSL नहीं खरीदा गया
फिर से, डोमेन खरीदना वेबसाइट बनाने के लिए नहीं है, बल्कि VPS के लिए एक स्थिर पहुँच प्रवेश बिंदु प्रदान करना है।
उदाहरण के लिए, हम बाद में एक सबडोमेन कॉन्फ़िगर करेंगे:
इसे VPS के पब्लिक IP पर इंगित करें। जब क्लाइंट कनेक्ट होता है, तो यह सीधे VPS IP लिखने के बजाय इस डोमेन तक पहुँचता है।

2.2 एक Cloudflare खाता
Cloudflare यहाँ मुख्य रूप से DNS प्रबंधन के लिए जिम्मेदार है; आपको Cloudflare पर डोमेन खरीदने की आवश्यकता नहीं है।
मेरा वास्तविक अभ्यास है:
1डोमेन Porkbun पर खरीदा गया2DNS Cloudflare द्वारा प्रबंधित
अर्थात, Porkbun में Nameservers को Cloudflare द्वारा निर्दिष्ट दो Nameservers में बदलें। इस तरह, भविष्य में सभी DNS रिकॉर्ड Cloudflare में कॉन्फ़िगर किए जाएंगे।
यह कदम बाद में विस्तार से बताया जाएगा। अभी के लिए, बस एक Cloudflare खाता तैयार करें और मुफ़्त योजना चुनें।
https://dash.cloudflare.com/ खोलें
पंजीकरण/लॉग इन करने के बाद:
1एक डोमेन जोड़ें2↓3अपना डोमेन दर्ज करें (जैसे, xxx.com), रूट डोमेन दर्ज करें4↓5मुफ़्त योजना चुनें6↓7Cloudflare मौजूदा DNS रिकॉर्ड स्कैन करेगा8↓9जारी रखें
Cloudflare अंत में आपको दो nameservers देगा, जो इस प्रकार स्वरूपित होंगे:
1xxxx.ns.cloudflare.com2yyyy.ns.cloudflare.com

2.3 एक VPS
VPS वह मशीन है जो वास्तव में सेवा चलाती है। इसे एक पब्लिक IPv4, SSH एक्सेस की आवश्यकता है, और पोर्ट 80 और 443 का उपयोग करने योग्य होना चाहिए।
मैंने अपना Global Cloud से खरीदा, https://my.locvps.net/idcSystem.aspxhttps://my.locvps.net/idcSystem.aspx)?
मैं कोई विज्ञापन नहीं कर रहा हूँ। सभी की ज़रूरतें अलग-अलग हैं; आप अपनी आवश्यकताओं के आधार पर कहीं और आवश्यक VPS खरीद सकते हैं।

2.4 SSH लॉगिन उपकरण
मैं VPS में लॉग इन करने के लिए Mac पर अंतर्निहित टर्मिनल का उपयोग करता हूँ। macOS को अतिरिक्त SSH उपकरणों की आवश्यकता नहीं है; बस टर्मिनल खोलें।
SSH लॉगिन कमांड प्रारूप है:
1ssh root@<VPS_IP> -p <SSH_PORT>2उदाहरण:3ssh root@203.0.113.10 -p 43781
2.5 क्लाइंट सॉफ़्टवेयर
सर्वर सेट होने के बाद, आपको अपने कंप्यूटर या फ़ोन पर नोड आयात करना होगा।
मैंने इस बार मुख्य रूप से दो क्लाइंट का उपयोग किया:
1Mac: Clash Verge2iPhone: Shadowrocket
Clash Verge सब्सक्रिप्शन आयात करने के लिए उपयुक्त है। बाद में, v2ray-agent एक ClashMeta प्रारूप सब्सक्रिप्शन उत्पन्न करेगा, जिसे सीधे Clash Verge में जोड़ा जा सकता है।
Shadowrocket iPhone पर एकल नोड के परीक्षण के लिए उपयुक्त है। भले ही सब्सक्रिप्शन में कोई विशिष्ट Shadowrocket प्रारूप न हो, आप इंस्टॉलेशन स्क्रिप्ट द्वारा आउटपुट किए गए vless:// लिंक को कॉपी कर सकते हैं और इसे मैन्युअल रूप से आयात कर सकते हैं।
3. डोमेन को Cloudflare से जोड़ना
डोमेन खरीदने के बाद, अगला कदम DNS प्रबंधन को Cloudflare को सौंपना है।
पहले के दो nameservers याद हैं? हम उन्हें कॉन्फ़िगर करने जा रहे हैं।
इन दो Nameservers की भूमिका वैश्विक DNS सिस्टम को बताना है:
अब से यह डोमेन Cloudflare द्वारा रिज़ॉल्यूशन रिकॉर्ड के लिए प्रबंधित किया जाएगा।
दूसरे शब्दों में, Porkbun अभी भी डोमेन रजिस्ट्रार है, लेकिन DNS रिकॉर्ड Cloudflare प्रबंधन में स्थानांतरित हो जाते हैं।
मैं इसे संशोधित करने का तरीका प्रदर्शित करने के लिए Porkbun का उदाहरण उपयोग करूंगा। यदि आपने अन्य प्लेटफ़ॉर्म से खरीदा है, तो आप स्वयं संशोधन विधि ढूंढ सकते हैं।
डोमेन विवरण दर्ज करें और Nameservers कॉन्फ़िगरेशन ढूंढें।
मूल Porkbun Nameservers को Cloudflare द्वारा प्रदान किए गए दो Nameservers से बदलें।



सहेजने के बाद, आपको Porkbun के Nameserver क्षेत्र में ये दो Cloudflare पते देखने चाहिए।
इस चरण को सहेजने का मतलब यह नहीं है कि यह तुरंत वैश्विक रूप से प्रभावी हो जाता है। DNS परिवर्तनों को प्रसारित होने में समय लगता है, आमतौर पर कुछ मिनटों से लेकर कुछ घंटों तक। Cloudflare पृष्ठ भी संकेत देगा:
यह सत्यापित करना कि क्या आपका डोमेन Cloudflare पर इंगित है।
यह सामान्य है। आधिकारिक संकेत 1 से 2 घंटे, अधिकतम 24 घंटे कह सकता है। वास्तव में, मैंने इस बार केवल थोड़ी देर प्रतीक्षा की।
संशोधन के बाद, सत्यापन की प्रतीक्षा करने के लिए Cloudflare पर वापस जाएँ।
एक बार सफल होने पर, Cloudflare कुछ इस तरह प्रदर्शित करेगा:
आपका डोमेन अब Cloudflare द्वारा सुरक्षित है।
या साइट की स्थिति Active के रूप में दिखाएँ।
इस स्थिति का अर्थ है:
डोमेन सफलतापूर्वक Cloudflare पर इंगित हो गया है। बाद के DNS रिकॉर्ड Cloudflare में कॉन्फ़िगर किए जा सकते हैं।
इस चरण के पूरा होने से पहले, सर्वर स्क्रिप्ट स्थापित करने में जल्दबाजी करने की अनुशंसा नहीं की जाती है। क्योंकि बाद में सर्टिफिकेट के लिए आवेदन करना और डोमेन IP सत्यापित करना सही DNS प्रसार पर निर्भर करता है। यदि DNS पूरी तरह से स्विच नहीं हुआ है, तो आपको बाद में डोमेन सत्यापन विफलताओं का सामना करने की संभावना है।
Cloudflare पृष्ठ पर सफलता दिखने के बाद, एक बार कमांड से पुष्टि करना सबसे अच्छा है।
Mac टर्मिनल में, निष्पादित करें:
dig +short NS example.com
सामान्यतः, इसे Cloudflare के Nameservers वापस करने चाहिए।
यदि यह अभी भी Porkbun के Nameservers लौटाता है, तो इसका मतलब है कि DNS प्रबंधन पूरी तरह से Cloudflare पर स्विच नहीं हुआ है। इस समय, नोड कॉन्फ़िगर करना जारी न रखें; थोड़ी देर प्रतीक्षा करें और फिर से जाँच करें।
4. DNS कॉन्फ़िगर करना: रिकॉर्ड जोड़ना और ग्रे क्लाउड रखना
डोमेन को Cloudflare से जोड़ने के बाद, अगला कदम Cloudflare में DNS रिकॉर्ड जोड़ना है जो वास्तव में VPS की ओर इशारा करता है।
यहाँ मैंने वास्तव में जो उपयोग किया वह है:
1रूट डोमेन: xxx.com2नोड डोमेन: node.xxx.com3VPS IPv4: xx.xx.xx.xx4Cloudflare रिकॉर्ड स्थिति: DNS only
4.1 Cloudflare DNS पृष्ठ दर्ज करें
Cloudflare में लॉग इन करें, अपनी साइट दर्ज करें, और फिर खोलें:
1DNS → Records
यहाँ आप Cloudflare में स्कैन किए गए या पहले से मौजूद DNS रिकॉर्ड देखेंगे।
यदि आपका डोमेन अभी-अभी Porkbun से आया है, तो आप कुछ डिफ़ॉल्ट रिकॉर्ड देख सकते हैं, जैसे:
1A रिकॉर्ड2CNAME रिकॉर्ड3MX रिकॉर्ड4TXT रिकॉर्ड
आप इन्हें पहले हटा सकते हैं; हम स्वयं एक नया कॉन्फ़िगर करेंगे।
चूँकि मैं नोड डोमेन के रूप में 'node' का उपयोग करने की योजना बना रहा हूँ, मुझे 'node' के लिए एक रिकॉर्ड जोड़ना होगा।
4.2 एक A रिकॉर्ड जोड़ें
क्लिक करें:
1Add record
फिर भरें:
1Type: A2Name: node3Content: VPS पब्लिक IPv44TTL: Auto5Proxy status: DNS only

4.3 आपको यहाँ ग्रे क्लाउड क्यों चुनना चाहिए
Cloudflare में Proxy status की दो सामान्य स्थितियाँ हैं:
1Proxied: नारंगी क्लाउड2DNS only: ग्रे क्लाउड
इस लेख में, आपको चुनना होगा:
DNS only
जो ग्रे क्लाउड है।
अंतर को सरलता से समझा जा सकता है:
ग्रे क्लाउड: Cloudflare केवल DNS रिज़ॉल्यूशन के लिए जिम्मेदार है; क्लाइंट सीधे कनेक्ट होता है।
नारंगी क्लाउड: क्लाइंट पहले Cloudflare से जुड़ता है, और फिर Cloudflare इसे मूल साइट पर अग्रेषित करता है।
सामान्य वेबसाइटों के लिए, जैसे ब्लॉग, आधिकारिक साइट या स्थिर पृष्ठ, नारंगी क्लाउड का उपयोग करके आप Cloudflare के CDN, WAF, कैशिंग का उपयोग कर सकते हैं और मूल IP छिपा सकते हैं।
लेकिन यह ट्यूटोरियल उपयोग करता है:
VLESS + TCP + TLS + Vision
यह एक सामान्य HTTP वेबसाइट रिवर्स प्रॉक्सी परिदृश्य नहीं है। क्लाइंट को VPS पर Xray सेवा के साथ सीधा कनेक्शन स्थापित करने की अनुमति देने के लिए, यह 'node' रिकॉर्ड ग्रे क्लाउड रहना चाहिए।
4.4 सत्यापित करें कि DNS VPS पर हल करता है या नहीं
DNS रिकॉर्ड सहेजने के बाद, Mac टर्मिनल में निष्पादित करें:
1dig @1.1.1.1 +short A [आपका डोमेन, जैसे, node.example.com]2dig @8.8.8.8 +short A [आपका डोमेन, जैसे, node.example.com]3dig @223.5.5.5 +short A [आपका डोमेन, जैसे, node.example.com]
सामान्य परिणाम आपका VPS IP वापस करना चाहिए।
नोट: यदि आपके कंप्यूटर पर प्रॉक्सी सक्षम है और TUN मोड का उपयोग करता है, तो यह टर्मिनल आउटपुट को प्रभावित कर सकता है। कृपया यह सत्यापन करने से पहले TUN मोड बंद कर दें।
5. सर्वर को इनिशियलाइज़ करना
पहले, SSH के माध्यम से सर्वर में लॉग इन करें:
1उदाहरण:2ssh root@203.0.113.10 -p 43781
पहली बार लॉग इन करते समय, टर्मिनल संकेत दे सकता है कि क्या सर्वर फिंगरप्रिंट पर भरोसा करना है:
1Are you sure you want to continue connecting (yes/no/[fingerprint])?
दर्ज करें: yes।
फिर रूट पासवर्ड दर्ज करें।
लॉग इन करने के बाद, पहले पैकेज सूची अपडेट करें:
1apt update2apt upgrade -y
यदि यह बीच में नीले या बैंगनी कॉन्फ़िगरेशन इंटरफ़ेस पर अटक जाता है, तो विंडो बंद न करें। Ubuntu कुछ पैकेजों को अपग्रेड करते समय स्थानीय कॉन्फ़िगरेशन फ़ाइलों को रखने के लिए कहेगा।
मुझे इस बार दो कॉन्फ़िगरेशन फ़ाइल संकेत मिले।
पहला था:

दूसरा था:
1/etc/cloud/cloud.cfg
टर्मिनल संकेत कुछ इस तरह दिखता था:
1cloud.cfg (Y/I/N/O/D/Z) [default=N] ?
डिफ़ॉल्ट का उपयोग करने के लिए यहाँ सीधे Enter दबाएँ: N
अपग्रेड पूरा होने से पहले, Ubuntu एक इंटरफ़ेस पॉप अप कर सकता है:
1Daemons using outdated libraries2Which services should be restarted?
यह पूछ रहा है: कुछ सेवाएँ अभी भी लाइब्रेरी के पुराने संस्करण लोड कर रही हैं; क्या इन सेवाओं को पुनरारंभ किया जाना चाहिए?
आम तौर पर, डिफ़ॉल्ट चयन रखें और चुनें: OK
सिस्टम अपडेट पूरा होने के बाद, कुछ उपकरण स्थापित करें जिनका उपयोग बाद में किया जाएगा:
1apt install -y curl wget sudo vim ufw lsof unzip socat jq qrencode dnsutils
इन उपकरणों का उपयोग इसके लिए किया जाएगा:
1curl / wget: स्क्रिप्ट डाउनलोड करना, एक्सेस का परीक्षण करना2ufw: फ़ायरवॉल कॉन्फ़िगर करना3lsof / ss: पोर्ट अधिभोग की जाँच करना4unzip: फ़ाइलों को अनज़िप करना5socat: सर्टिफिकेट के लिए आवेदन करते समय उपयोग किया जा सकता है6jq: JSON प्रोसेसिंग7qrencode: QR कोड जनरेट करना8dnsutils: dig कमांड प्रदान करना
अंतिम चरण यह जाँचना है कि डोमेन सर्वर पर इंगित करता है या नहीं:
1curl -4 ifconfig.me2dig +short A [आपका डोमेन, जैसे, node.example.com]
ये दोनों परिणाम संगत होने चाहिए।
6. फ़ायरवॉल कॉन्फ़िगर करना और इंस्टॉलेशन-पूर्व बैकअप बनाना
VPS इनिशियलाइज़ेशन पूरा होने के बाद, v2ray-agent स्थापित करने में जल्दबाजी न करें। पहले दो काम करें:
पहला, फ़ायरवॉल कॉन्फ़िगर करें और पुष्टि करें कि SSH, 80 और 443 पोर्ट उपलब्ध हैं।
दूसरा, यदि बाद में समस्याएँ आती हैं तो रोलबैक की सुविधा के लिए वर्तमान प्रमुख कॉन्फ़िगरेशन का बैकअप लें।
यह कदम जटिल नहीं लगता, लेकिन यह बहुत महत्वपूर्ण है। विशेष रूप से फ़ायरवॉल; यदि क्रम गलत है, तो आप स्वयं को सर्वर से लॉक आउट कर सकते हैं।
6.1 पहले वर्तमान लॉगिन पोर्ट की पुष्टि करें
फ़ायरवॉल कॉन्फ़िगर करने से पहले, पुष्टि करें कि आप वर्तमान में VPS में लॉग इन करने के लिए किस पोर्ट का उपयोग कर रहे हैं।
यदि आपका लॉगिन कमांड है:
ssh root@203.0.113.10 -p 43781
तो आपका SSH पोर्ट है:
43781
इस चरण का अनुमान न लगाएं। कई VPS प्रदाता डिफ़ॉल्ट पोर्ट 22 का उपयोग नहीं करते हैं, बल्कि आपको एक कस्टम SSH पोर्ट देते हैं। मुझे इस बार एक कस्टम पोर्ट दिया गया था।
यदि आप बाद में फ़ायरवॉल सक्षम करते हैं लेकिन इस पोर्ट की अनुमति देना भूल जाते हैं, तो आप पा सकते हैं:
वर्तमान SSH सत्र डिस्कनेक्ट नहीं हुआ है, लेकिन नई विंडो कभी भी सर्वर से कनेक्ट नहीं हो पाएंगी।
इसलिए पहला फ़ायरवॉल नियम SSH पोर्ट की अनुमति देना चाहिए।
6.2 आवश्यक पोर्ट की अनुमति दें
इस लेख में बाद में तीन पोर्ट की आवश्यकता है:
1SSH पोर्ट: VPS में रिमोट लॉगिन के लिए280/tcp: HTTP सर्टिफिकेट सत्यापन के लिए3443/tcp: अंतिम प्रॉक्सी सेवा के लिए
VPS पर निष्पादित करें:
1ufw allow 43781/tcp2ufw allow 80/tcp3ufw allow 443/tcp
यदि आपका SSH पोर्ट 43781 नहीं है, तो कृपया इसे अपने स्वयं के पोर्ट से बदलें।
निष्पादन के बाद, आप पहले नियमों की जाँच कर सकते हैं:
ufw status verbose
यदि यह कहता है:
Status: inactive
यह ठीक है; इसका मतलब है कि नियम जोड़ दिए गए हैं, लेकिन फ़ायरवॉल सक्षम नहीं किया गया है।
6.3 UFW फ़ायरवॉल सक्षम करें
SSH पोर्ट की अनुमति की पुष्टि करने के बाद, UFW सक्षम करें:
ufw enable
सिस्टम संकेत देगा:
दर्ज करें:
y
फिर दोबारा जाँचें:
ufw status verbose
सामान्यतः आपको कुछ इस तरह देखना चाहिए:
1Status: active23To Action From4-- ------ ----543781/tcp ALLOW Anywhere680/tcp ALLOW Anywhere7443/tcp ALLOW Anywhere843781/tcp (v6) ALLOW Anywhere (v6)980/tcp (v6) ALLOW Anywhere (v6)10443/tcp (v6) ALLOW Anywhere (v6)
यदि आपको IPv6 की आवश्यकता नहीं है, तो आप अभी के लिए v6 नियमों को अनदेखा कर सकते हैं। यहाँ मुख्य बात यह है कि IPv4 SSH, 80 और 443 सभी ALLOW होने चाहिए।
6.4 SSH का परीक्षण करने के लिए एक नया टर्मिनल खोलें
फ़ायरवॉल सक्षम करने के बाद, वर्तमान SSH विंडो को तुरंत बंद न करें।
सही तरीका है: वर्तमान विंडो को खुला रखें, Mac पर एक नई टर्मिनल विंडो खोलें, और VPS में फिर से लॉग इन करें।
निष्पादित करें:
ssh root@203.0.113.10 -p 43781
यदि नई विंडो सामान्य रूप से लॉग इन कर सकती है, तो इसका मतलब है कि फ़ायरवॉल ने SSH को ब्लॉक नहीं किया।
सब कुछ ठीक होने की पुष्टि करने के बाद, बाद के चरणों के साथ जारी रखें।
यदि नई विंडो लॉग इन नहीं कर सकती है लेकिन पुरानी विंडो अभी भी है, तो आप तुरंत जाँच कर सकते हैं:
ufw status verbose
पुष्टि करें कि क्या आप SSH पोर्ट की अनुमति देना भूल गए हैं। यदि यह वास्तव में गलत कॉन्फ़िगर किया गया है, तो आप अस्थायी रूप से UFW को अक्षम कर सकते हैं:
ufw disable
फिर पुन: कॉन्फ़िगर करें।
6.5 इंस्टॉलेशन-पूर्व बैकअप बनाएं
फ़ायरवॉल ठीक होने की पुष्टि करने के बाद, बैकअप शुरू करें।
इस चरण का लक्ष्य v2ray-agent स्थापित करने से पहले प्रमुख स्थिति को सहेजना है। बाद में, स्क्रिप्ट Nginx, सर्टिफिकेट निर्देशिकाओं, Xray कॉन्फ़िगरेशन आदि को बदल देगी। यदि इंस्टॉलेशन विफल हो जाता है, तो कम से कम आपको पता होगा कि यह पहले कैसा था।
निष्पादित करें:
mkdir -p /root/backup-before-v2ray-agent
Nginx कॉन्फ़िगरेशन का बैकअप लें:
Let's Encrypt सर्टिफिकेट निर्देशिका का बैकअप लें:
SSH कॉन्फ़िगरेशन का बैकअप लें:

वर्तमान पोर्ट अधिभोग रिकॉर्ड करें:
ss -tulpn > /root/backup-before-v2ray-agent/ports-before.txt
वर्तमान फ़ायरवॉल स्थिति रिकॉर्ड करें:
ufw status verbose > /root/backup-before-v2ray-agent/ufw-status.txt
अंत में, बैकअप परिणामों की जाँच करें:
ls -lah /root/backup-before-v2ray-agent
उस समय मेरा आउटपुट इसके समान था:
1total 28K2drwxr-xr-x 4 root root 4.0K May 2 08:02 .3drwx------ 6 root root 4.0K May 2 08:02 ..4drwxr-xr-x 9 root root 4.0K May 2 07:56 letsencrypt5drwxr-xr-x 8 root root 4.0K May 2 07:56 nginx6-rw-r--r-- 1 root root 1.1K May 2 08:02 ports-before.txt7-rw-r--r-- 1 root root 3.1K May 2 06:58 sshd_config8-rw-r--r-- 1 root root 600 May 2 08:02 ufw-status.txt
6.6 वर्तमान पोर्ट अधिभोग की जाँच करें
v2ray-agent स्थापित करने से पहले, यह देखना सबसे अच्छा है कि क्या 80 और 443 पहले से ही अधिभोग में हैं।
निष्पादित करें:
यदि कोई आउटपुट नहीं है, तो इसका मतलब है कि कोई प्रक्रिया वर्तमान में 80 या 443 पर सुन नहीं रही है।
यदि Nginx पहले से स्थापित है, तो आप Nginx को 80 या 443 पर सुनते हुए देख सकते हैं। बाद में, v2ray-agent स्क्रिप्ट आमतौर पर Nginx कॉन्फ़िगरेशन को संभालेगी, लेकिन आपको कम से कम इंस्टॉलेशन से पहले की स्थिति पता होनी चाहिए।
7. v2ray-agent स्थापित करना और Xray + VLESS Vision चुनना
सर्वर तैयार होने के बाद, आप आधिकारिक तौर पर सर्वर प्रोग्राम स्थापित कर सकते हैं।
मैंने इस बार जो उपयोग किया वह है:
1सर्वर स्क्रिप्ट: v2ray-agent2कोर: Xray-core3प्रोटोकॉल: VLESS + TCP + TLS + Vision4पोर्ट: 4435डोमेन: node.example.com6सर्टिफिकेट: Let's Encrypt
7.1 इंस्टॉलेशन स्क्रिप्ट डाउनलोड और चलाएँ
VPS पर निष्पादित करें:
wget -P /root -N --no-check-certificate "https://raw.githubusercontent.com/mack-a/v2ray-agent/master/install.sh"; && chmod 700 /root/install.sh && /root/install.sh
यह कमांड तीन काम करता है:
1install.sh को /root में डाउनलोड करें2install.sh में निष्पादन अनुमति जोड़ें3इंस्टॉलेशन स्क्रिप्ट चलाएँ
जब मैंने इसे चलाया, तो स्क्रिप्ट द्वारा प्रदर्शित जानकारी इसके समान थी:
1लेखक: mack-a2वर्तमान संस्करण: v3.5.143Github: https://github.com/mack-a/v2ray-agent4विवरण: आठ-में-एक सह-अस्तित्व स्क्रिप्ट
इंस्टॉलेशन स्क्रिप्ट चलने के बाद मुख्य मेनू दिखाई देगा:
11. स्थापित करें22. कस्टम संयोजन स्थापना33. एक-क्लिक बिना डोमेन44. Hysteria 2 प्रबंधन55. REALITY प्रबंधन66. Tuic प्रबंधन77. उपयोगकर्ता प्रबंधन88. नकली साइट प्रबंधन99. सर्टिफिकेट प्रबंधन1010. CDN नोड प्रबंधन11...12</code-selection>1314यहाँ चुनें:1516**कस्टम संयोजन स्थापना**1718कारण यह है कि हम स्पष्ट रूप से चुनना चाहते हैं:1920<code-segment id="seg_32" lang="text">21Xray-core22VLESS + TLS_Vision + TCP
स्क्रिप्ट को हमें बिना डोमेन या अन्य डिफ़ॉल्ट पथों पर न ले जाने दें।
7.2 कोर चुनें: Xray-core
कस्टम संयोजन स्थापना में प्रवेश करने के बाद, स्क्रिप्ट एक कोर चुनने का संकेत देगी:
1फ़ंक्शन 1/1: कोर स्थापना चुनें231. Xray-core42. sing-box
मैं यहाँ चुनता हूँ:
Xray-core
कारण यह है कि मैं क्लासिक Xray + VLESS Vision योजना के साथ जा रहा हूँ, जिसमें परिपक्व संगतता है, और Clash Verge और Shadowrocket जैसे क्लाइंट इसका समर्थन कर सकते हैं।
दर्ज करें:
1
फिर Enter दबाएँ।
7.3 प्रोटोकॉल चुनें: VLESS + TLS Vision + TCP
इसके बाद, स्क्रिप्ट प्रोटोकॉल की एक सूची प्रदर्शित करेगी। उस समय मैंने जो विकल्प देखे वे इसके समान थे:
10. VLESS+TLS_Vision+TCP [अनुशंसित]21. VLESS+TLS+WS [केवल CDN के लिए अनुशंसित]33. VMess+TLS+WS [केवल CDN के लिए अनुशंसित]44. Trojan+TLS [अनुशंसित नहीं]57. VLESS+Reality+uTLS+Vision [अनुशंसित]612. VLESS+Reality+X_HTTP+TLS [CDN उपलब्ध]
यहाँ चुनें:
VLESS+TLS_Vision+TCP [अनुशंसित]
दर्ज करें:
0
फिर Enter दबाएँ।
7.4 बुनियादी घटक स्थापित करें
प्रोटोकॉल चुनने के बाद, स्क्रिप्ट निर्भरताएँ स्थापित करना शुरू कर देगी।
मैंने जो प्रक्रिया देखी वह इसके समान थी:
1प्रगति 1/12: उपकरण स्थापित करना2---> अपडेट की जाँच और स्थापना3---> unzip स्थापित करना4---> socat स्थापित करना5---> crontabs स्थापित करना6---> jq स्थापित करना7---> ping6 स्थापित करना8---> qrencode स्थापित करना9---> nginx स्थापित करना10---> acme.sh स्थापित करना
यहाँ कई घटक स्थापित किए जाएंगे जिनका उपयोग बाद में किया जाएगा:
1nginx: नकली साइटों और स्थानीय अग्रेषण से संबंधित2acme.sh: TLS सर्टिफिकेट के लिए आवेदन करना3jq: कॉन्फ़िगरेशन प्रोसेसिंग4qrencode: QR कोड जनरेट करना5socat: सर्टिफिकेट आवेदन के दौरान उपयोग किया जा सकता है
यह कदम एक नई मशीन पर धीमा हो सकता है। यदि लंबे समय तक कोई आउटपुट नहीं है, तो थोड़ी देर प्रतीक्षा करें; बार-बार बाधित न करें।
7.5 नोड डोमेन दर्ज करें
स्क्रिप्ट फिर Nginx और सर्टिफिकेट इनिशियलाइज़ेशन प्रक्रिया में प्रवेश करेगी, एक डोमेन के लिए संकेत देगी:
कृपया कॉन्फ़िगर किया जाने वाला डोमेन दर्ज करें उदाहरण: www.v2ray-agent.com --->
अपना डोमेन दर्ज करें, जैसे:
ध्यान दें कि आपको यहाँ पूरा सबडोमेन दर्ज करना होगा, न कि रूट डोमेन।
7.6 पोर्ट दर्ज करें: डिफ़ॉल्ट 443 का उपयोग करें
डोमेन दर्ज करने के बाद, स्क्रिप्ट पोर्ट के लिए पूछेगी:
कृपया पोर्ट दर्ज करें [डिफ़ॉल्ट: 443], कस्टम पोर्ट उपलब्ध है [डिफ़ॉल्ट के लिए Enter दबाएं]
यहाँ सीधे Enter दबाकर डिफ़ॉल्ट का उपयोग करें:
443
मेरी स्क्रिप्ट ने दिखाया:
---> पोर्ट: 443
फ़ायरवॉल पहले से ही अनुमति दे चुका था:
443/tcp
तो यहाँ सीधे इसका उपयोग किया जा सकता है।
7.7 डोमेन आईपी सत्यापन की प्रतीक्षा करें
पोर्ट की पुष्टि के बाद, स्क्रिप्ट जाँचेगी कि डोमेन रिज़ॉल्यूशन सही है या नहीं।
सामान्यतः आप कुछ इस तरह देखेंगे:
1---> डोमेन आईपी सत्यापन पास हुआ2---> Nginx डिफ़ॉल्ट कॉन्फ़िगरेशन हटाया जा रहा है3---> Nginx सफलतापूर्वक शुरू हुआ4---> Nginx सफलतापूर्वक बंद हुआ5---> पोर्ट 443 खुला पाया गया6---> डोमेन आईपी जाँचा जा रहा है7---> वर्तमान डोमेन आईपी सही है
यदि यह विफल होता है, तो इंस्टॉलेशन को बलपूर्वक न करें। पहले DNS जाँच पर वापस जाएँ:
dig @1.1.1.1 +short A node.example.com
dig @8.8.8.8 +short A node.example.com
सुनिश्चित करें कि यह VPS आईपी लौटाता है।
यह भी जाँचें कि Cloudflare में यह रिकॉर्ड ग्रे क्लाउड है या नहीं:
प्रॉक्सी स्थिति: केवल DNS
यदि यह ऑरेंज क्लाउड पर सेट है, तो स्क्रिप्ट डिटेक्शन और बाद के कनेक्शन असामान्य हो सकते हैं।
7.8 TLS प्रमाणपत्र के लिए आवेदन करें
इसके बाद, प्रमाणपत्र आवेदन चरण में प्रवेश करें:
प्रगति 3/12: TLS प्रमाणपत्र के लिए आवेदन किया जा रहा है
स्क्रिप्ट पूछेगी:
क्या आप प्रमाणपत्र के लिए DNS API का उपयोग करना चाहते हैं [NAT समर्थित]? [y/n]
मैं यहाँ चुनता हूँ:
n
कारण यह है कि इस VPS के पास सार्वजनिक IPv4 है, और पोर्ट 80 और 443 पहले से ही अनुमति प्राप्त हैं, इसलिए DNS API का उपयोग करने की आवश्यकता नहीं है।
फिर स्क्रिप्ट आपको एक प्रमाणपत्र प्राधिकरण चुनने देगी:
11. letsencrypt [डिफ़ॉल्ट]22. zerossl33. buypass [DNS आवेदन समर्थित नहीं]
यहाँ सीधे Enter दबाकर डिफ़ॉल्ट का उपयोग करें:
letsencrypt
Let's Encrypt एक मुफ़्त प्रमाणपत्र है, जो व्यक्तिगत उपयोग के लिए पूरी तरह पर्याप्त है। प्रमाणपत्र स्वयं नोड असामान्यताओं का मुख्य कारक नहीं है; वास्तव में जिस चीज़ की गारंटी देने की आवश्यकता है वह है:
सही डोमेन रिज़ॉल्यूशन
सफल प्रमाणपत्र आवेदन
सामान्य नवीनीकरण कार्य
सही सर्वर कॉन्फ़िगरेशन
7.9 UUID और उपयोगकर्ता नाम
बाद में, स्क्रिप्ट UUID के लिए पूछेगी:
कृपया एक कस्टम UUID दर्ज करें [मान्य होना चाहिए], [यादृच्छिक UUID के लिए Enter दबाएं]
यह अनुशंसा की जाती है कि सीधे Enter दबाएं और स्क्रिप्ट को यादृच्छिक रूप से एक उत्पन्न करने दें।
फिर उपयोगकर्ता नाम के लिए पूछता है:
कृपया एक कस्टम उपयोगकर्ता नाम दर्ज करें [मान्य होना चाहिए], [यादृच्छिक उपयोगकर्ता नाम के लिए Enter दबाएं]
आप सीधे Enter भी दबा सकते हैं और यादृच्छिक रूप से एक उत्पन्न कर सकते हैं। आप एक ऐसा नाम भी दर्ज कर सकते हैं जिसे आप आसानी से पहचान सकें, लेकिन वास्तविक नाम, फ़ोन नंबर, ईमेल या अन्य व्यक्तिगत जानकारी का उपयोग न करें।
7.10 इंस्टॉलेशन के बाद खाता आउटपुट
इंस्टॉलेशन पूरा होने के बाद, स्क्रिप्ट अंतिम चरण में प्रवेश करेगी:
प्रगति 12/12: खाता
उस समय मेरा आउटपुट था:
1VLESS TCP TLS_Vision [अनुशंसित]2सामान्य प्रारूप (VLESS+TCP+TLS_Vision)3vless://...4फ़ॉर्मेटेड सादा पाठ (VLESS+TCP+TLS_Vision)5प्रोटोकॉल प्रकार: VLESS6पता: node.example.com7पोर्ट: 4438उपयोगकर्ता आईडी: ...9सुरक्षा: tls10client-fingerprint: chrome11ट्रांसमिशन विधि: tcp12प्रवाह: xtls-rprx-vision13खाता नाम: ...14QR कोड VLESS
यह इंगित करता है कि सर्वर ने एक VLESS Vision नोड उत्पन्न किया है।
7.11 Xray और Nginx स्थिति की जाँच करें
इंस्टॉलेशन के बाद, क्लाइंट में आयात करने में जल्दबाजी न करें। पहले VPS पर सेवा की स्थिति जाँचें:
1systemctl status xray --no-pager2systemctl status nginx --no-pager3ss -tulpn | grep -E '(:443|:80|xray|nginx)'
मुख्य परिणाम जो मैंने जाँचे:
1xray.service सक्रिय (चल रहा है)2nginx.service सक्रिय (चल रहा है)3xray सार्वजनिक *:443 पर सुन रहा है4nginx 127.0.0.1:31300 और 127.0.0.1:31302 पर सुन रहा है
इसका मतलब है:
सार्वजनिक 443 प्रवेश बिंदु Xray द्वारा लिया गया है, Nginx स्थानीय पोर्ट पर नकली साइटें या सहायक सेवाएँ प्रदान करता है, और सेवाएँ सामान्य रूप से शुरू हो गई हैं।
यदि xray.service सक्रिय (चल रहा है) नहीं है, तो पहले लॉग देखें; क्लाइंट में आयात करना जारी न रखें।
आप निष्पादित कर सकते हैं:
journalctl -u xray --no-pager -n 80
8. सब्सक्रिप्शन लिंक उत्पन्न करना और Clash Verge के लिए तैयारी
पिछले अनुभाग में इंस्टॉलेशन के बाद, स्क्रिप्ट ने पहले ही एकल vless:// नोड लिंक आउटपुट कर दिया है। इस लिंक को सीधे Shadowrocket जैसे क्लाइंट में आयात किया जा सकता है।
लेकिन यदि आप Mac पर Clash Verge का उपयोग कर रहे हैं, तो सब्सक्रिप्शन लिंक उत्पन्न करना अधिक अनुशंसित है।
सब्सक्रिप्शन लिंक के लाभ हैं:
1क्लाइंट को केवल एक बार सब्सक्रिप्शन जोड़ने की आवश्यकता होती है2नोड जानकारी बदलने के बाद सब्सक्रिप्शन को ताज़ा करें3कई उपयोगकर्ताओं या कई नोड्स के लिए आसान प्रबंधन4Clash Verge सीधे ClashMeta प्रारूप का उपयोग कर सकता है
जब मैंने वास्तव में सब्सक्रिप्शन उत्पन्न किया, तो मैंने v2ray-agent के उपयोगकर्ता प्रबंधन फ़ंक्शन का उपयोग किया:
1vasma2→ 7. उपयोगकर्ता प्रबंधन3→ 2. सब्सक्रिप्शन देखें4→ ClashMeta प्रारूप चुनें
8.1 v2ray-agent मेनू फिर से खोलें
इंस्टॉलेशन स्क्रिप्ट समाप्त होने के बाद, यह स्वचालित रूप से एक शॉर्टकट कमांड बनाएगी:
vasma
VPS पर निष्पादित करें:
vasma
यह v2ray-agent के मुख्य मेनू को फिर से खोल देगा।
मेनू में, आप देख सकते हैं:
11. इंस्टॉल करें22. कस्टम संयोजन इंस्टॉलेशन33. एक-क्लिक बिना डोमेन44. Hysteria 2 प्रबंधन55. REALITY प्रबंधन66. Tuic प्रबंधन77. उपयोगकर्ता प्रबंधन88. नकली साइट प्रबंधन99. प्रमाणपत्र प्रबंधन1010. CDN नोड प्रबंधन11...
यहाँ चुनें:
उपयोगकर्ता प्रबंधन
8.2 सब्सक्रिप्शन देखें में प्रवेश करें
उपयोगकर्ता प्रबंधन में प्रवेश करने के बाद, आप एक मेनू देखेंगे जैसे:
1फ़ंक्शन 1/1: खाता प्रबंधन231. खाता देखें42. सब्सक्रिप्शन देखें53. अन्य सब्सक्रिप्शन प्रबंधित करें64. उपयोगकर्ता जोड़ें75. उपयोगकर्ता हटाएँ
यहाँ चुनें:
सब्सक्रिप्शन देखें
यह चरण स्थानीय खाते के लिए सब्सक्रिप्शन सामग्री को पुनः उत्पन्न करेगा।
स्क्रिप्ट कुछ इस तरह संकेत भी देगी:
सब्सक्रिप्शन देखने से स्थानीय खाते के लिए सब्सक्रिप्शन पुनः उत्पन्न हो जाएगा। आपको मैन्युअल रूप से md5 एन्क्रिप्टेड नमक मान दर्ज करना होगा। यदि आप नहीं जानते, तो बस एक यादृच्छिक नमक का उपयोग करें। यह पहले से जोड़े गए रिमोट सब्सक्रिप्शन की सामग्री को प्रभावित नहीं करता है।
यदि आप केवल अपने लिए उपयोग कर रहे हैं, तो बस डिफ़ॉल्ट यादृच्छिक मान का उपयोग करें।
8.3 सब्सक्रिप्शन पोर्ट दर्ज करें
स्क्रिप्ट संकेत देगी:
1सब्सक्रिप्शन कॉन्फ़िगरेशन शुरू हो रहा है, कृपया सब्सक्रिप्शन पोर्ट दर्ज करें23कृपया एक कस्टम पोर्ट दर्ज करें [मान्य होना चाहिए], पोर्ट दोहराए नहीं जा सकते, [यादृच्छिक पोर्ट के लिए Enter दबाएं]
यहाँ दो विकल्प हैं:
सीधे Enter दबाएं: स्क्रिप्ट एक यादृच्छिक पोर्ट उत्पन्न करती है
मैन्युअल रूप से एक पोर्ट दर्ज करें: आपके लिए याद रखना आसान है, लेकिन यह मौजूदा पोर्ट से टकरा नहीं सकता
मैं शुरुआती लोगों को सुझाव देता हूँ कि सीधे Enter दबाएं और स्क्रिप्ट को यादृच्छिक पोर्ट उत्पन्न करने दें।
यदि आप एक कस्टम पोर्ट चुनते हैं, तो आपको अतिरिक्त पुष्टि करनी होगी:
पोर्ट पर कब्ज़ा नहीं है
फ़ायरवॉल ने इस पोर्ट की अनुमति दी है
प्रदाता का सुरक्षा समूह भी इस पोर्ट की अनुमति देता है
चर कम करने के लिए, पहली बार कॉन्फ़िगरेशन के लिए यादृच्छिक पोर्ट का उपयोग करना आसान है।
8.4 नकली साइट संकेत
स्क्रिप्ट संकेत दे सकती है:
नकली साइट जोड़ना शुरू हो रहा है
नकली साइट इंस्टॉलेशन का पता चला, क्या आप पुनः इंस्टॉल करना चाहते हैं [y/n]
यदि आपने पहले VLESS Vision इंस्टॉल करते समय पहले से एक नकली साइट कॉन्फ़िगर की थी, तो सामान्यतः चुनें:
n
जिसका अर्थ है पुनः इंस्टॉल न करें।
पुनः इंस्टॉल करना असंभव नहीं है, लेकिन शुरुआती ट्यूटोरियल में चर जोड़ने की कोई आवश्यकता नहीं है। हमारा वर्तमान लक्ष्य केवल एक सब्सक्रिप्शन लिंक उत्पन्न करना है, नकली साइट को पुनः कॉन्फ़िगर करना नहीं।
8.5 नमक मान कैसे चुनें
बाद में, स्क्रिप्ट नमक के लिए संकेत देगी:
कृपया नमक मान दर्ज करें, [यादृच्छिक के लिए Enter दबाएं]
यहाँ बस Enter दबाएं।
नमक की भूमिका को सरलता से समझा जा सकता है:
सब्सक्रिप्शन से संबंधित सामग्री उत्पन्न करने के लिए उपयोग किया जाने वाला एक यादृच्छिक मान
व्यक्तिगत उपयोग के लिए इसे मैन्युअल रूप से निर्दिष्ट करने की कोई आवश्यकता नहीं है। यादृच्छिक मान वास्तव में अधिक सुरक्षित है और निश्चित स्ट्रिंग्स के पुन: उपयोग से बचाता है।
8.6 ClashMeta प्रारूप सब्सक्रिप्शन चुनें
सब्सक्रिप्शन उत्पन्न होने के बाद, स्क्रिप्ट कई प्रारूप प्रदर्शित करेगी।
आप वास्तव में देखेंगे:
डिफ़ॉल्ट
ClashMeta
sing-box
Mac पर Clash Verge का उपयोग करने के लिए, यह अनुशंसित है कि चुनें:
ClashMeta
कारण यह है कि Clash Verge ClashMeta कॉन्फ़िगरेशन के लिए बेहतर समर्थन रखता है, और VLESS Vision, fingerprint, flow जैसे फ़ील्ड भी ClashMeta प्रारूप के लिए अधिक उपयुक्त हैं।
यदि आप अन्य क्लाइंट का उपयोग कर रहे हैं, तो आप क्लाइंट समर्थन के आधार पर चुन सकते हैं:
Clash Verge: ClashMeta
sing-box: sing-box
Shadowrocket: आमतौर पर सीधे एकल vless:// लिंक आयात कर सकता है
Clash Verge में केवल "डिफ़ॉल्ट" प्रारूप कॉपी न करें। यदि उपलब्ध हो तो ClashMeta का उपयोग करें।
8.7 सब्सक्रिप्शन लिंक सहेजें
स्क्रिप्ट द्वारा सब्सक्रिप्शन लिंक आउटपुट करने के बाद, ClashMeta सब्सक्रिप्शन लिंक को कॉपी करें और पहले इसे एक सुरक्षित स्थानीय स्थान पर सहेजें।
नोट: इसे सार्वजनिक रिपॉजिटरी में न सहेजें, लेखों में पोस्ट न करें, और स्क्रीनशॉट में पूरा लिंक न दिखाएं।
कारण सरल है: यदि दूसरों को आपका सब्सक्रिप्शन लिंक मिल जाता है, तो वे आपके नोड का उपयोग कर सकते हैं, आपके VPS ट्रैफ़िक का उपभोग कर सकते हैं, और यहाँ तक कि नोड के दुरुपयोग का कारण बन सकते हैं।
9. Clash Verge में सब्सक्रिप्शन आयात करना और परीक्षण
सर्वर पहले से इंस्टॉल हो चुका है, और सब्सक्रिप्शन लिंक उत्पन्न हो चुका है। अगला, Mac पर क्लाइंट कॉन्फ़िगर करें।
9.1 सब्सक्रिप्शन जोड़ें
Clash Verge खोलें और कॉन्फ़िगरेशन पेज पर जाएँ। विभिन्न संस्करणों में थोड़ा अलग इंटरफ़ेस टेक्स्ट हो सकता है, आमतौर पर इसे कहा जाता है:
प्रोफ़ाइल्स
या:
कॉन्फ़िगरेशन
एक नया सब्सक्रिप्शन जोड़ने पर क्लिक करें और पिछले चरण में उत्पन्न ClashMeta सब्सक्रिप्शन लिंक भरें।
सामान्यतः, आपको भरना होगा:
नाम: कस्टम, उदा., मेरा VPS
प्रकार: रिमोट
URL: ClashMeta सब्सक्रिप्शन लिंक
पूरा सब्सक्रिप्शन लिंक नाम में न डालें।
भरने के बाद, इसे सहेजें, और फिर सब्सक्रिप्शन को अपडेट करने के लिए क्लिक करें।
यदि सब्सक्रिप्शन सामान्य है, तो Clash Verge नोड कॉन्फ़िगरेशन खींच लेगा और नोड सूची में अभी उत्पन्न VLESS Vision नोड प्रदर्शित करेगा।
9.2 नोड चुनें
सब्सक्रिप्शन सफलतापूर्वक अपडेट होने के बाद, नोड चयन पृष्ठ पर जाएँ।
आमतौर पर, आप एक या अधिक नीति समूह देखेंगे, जैसे:
प्रॉक्सी ऑटो ग्लोबल नोड नाम
अभी उत्पन्न नोड चुनें।
9.3 सिस्टम प्रॉक्सी या TUN चालू करें
Clash Verge में आमतौर पर दो सामान्य स्विच होते हैं:
सिस्टम प्रॉक्सी
TUN मोड
सरल समझ:
सिस्टम प्रॉक्सी: अधिकांश एप्लिकेशन जो सिस्टम प्रॉक्सी सेटिंग्स का पालन करते हैं, उन्हें Clash के माध्यम से जाने दें
TUN मोड: अधिक निम्न-स्तरीय, अधिक ट्रैफ़िक लेता है, जिसमें कुछ एप्लिकेशन शामिल हैं जो सिस्टम प्रॉक्सी का पालन नहीं करते
पहली बार परीक्षण करते समय, आप चालू कर सकते हैं:
सिस्टम प्रॉक्सी
फिर एक परीक्षण वेबसाइट तक पहुँचने के लिए ब्राउज़र का उपयोग करें।
यदि कुछ एप्लिकेशन सिस्टम प्रॉक्सी का पालन नहीं करते हैं, तो TUN चालू करने पर विचार करें।
9.4 एग्ज़िट आईपी का परीक्षण करें
ब्राउज़र खोलें और यहाँ जाएं:
यदि प्रॉक्सी काम कर रहा है, तो पृष्ठ पर प्रदर्शित आईपी VPS का एग्ज़िट आईपी होना चाहिए, न कि आपका स्थानीय ब्रॉडबैंड आईपी या मोबाइल ऑपरेटर आईपी।
आप टर्मिनल में भी निष्पादित कर सकते हैं:
curl https://ifconfig.me
यदि Clash Verge का सिस्टम प्रॉक्सी टर्मिनल के लिए काम नहीं करता है, तो ब्राउज़र पृष्ठ परिणाम को मानक मानें।
9.5 बाहरी वेबसाइटों और वीडियो का परीक्षण करें
एग्ज़िट आईपी सामान्य होने के बाद, आप कुछ वेबसाइटों का परीक्षण जारी रख सकते हैं:
1Google2YouTube3GitHub4Telegram5वे वेबसाइटें जिन्हें आपको वास्तव में एक्सेस करने की आवश्यकता है
परीक्षण करते समय, केवल यह न जाँचें कि होमपेज खुल सकता है या नहीं, बल्कि यह भी जाँचें:
क्या वेबपेज सामान्य रूप से लोड हो सकता है
1क्या वेबपेज सामान्य रूप से लोड हो सकता है2क्या वीडियो चल सकता है3क्या यह कुछ मिनटों के लिए स्थिर है4क्या बार-बार डिस्कनेक्ट हो रहा है5क्या गति अपेक्षाओं के अनुरूप है
यदि YouTube खुलता है लेकिन वीडियो बहुत धीमा है, तो यह आवश्यक नहीं कि कॉन्फ़िगरेशन त्रुटि हो; यह हो सकता है:
1औसत VPS लाइन गुणवत्ता2पीक ऑवर्स में भीड़3मासिक ट्रैफ़िक थ्रॉटलिंग4क्लाइंट नियम सही ढंग से सेट नहीं किए गए
यदि कोई विशिष्ट वेबसाइट त्रुटि रिपोर्ट करती है लेकिन अन्य वेबसाइटें सामान्य हैं, तो सर्वर को पुनः इंस्टॉल करने में जल्दबाजी न करें। आप निम्नलिखित विचारों के अनुसार निर्णय कर सकते हैं:
1केवल एक वेबसाइट असामान्य: पहले नियम, DNS और लक्ष्य साइट प्रतिबंधों की जाँच करें2सभी वेबसाइटें असामान्य: पहले नोड कनेक्शन, सब्सक्रिप्शन और सर्वर स्थिति की जाँच करें3मोबाइल पहुँच सकता है लेकिन Mac नहीं: पहले Clash Verge / TUN / Fake-IP की जाँच करें4VPS curl द्वारा पहुँच सकता है लेकिन क्लाइंट नहीं: पहले क्लाइंट कॉन्फ़िगरेशन की जाँच करें
अंतिम शब्द
एक बार जब उपरोक्त सभी चरण पूरे हो जाते हैं, बधाई हो, आपके पास अपना खुद का प्रॉक्सी है!
बहुत सावधान रहें कि इसे दूसरों के साथ साझा न करें, और विशेष रूप से पैसे के लेन-देन में शामिल न हों, क्योंकि यह बहुत खतरनाक हो सकता है~
साथ ही, फिर से दोहराने के लिए, यह ट्यूटोरियल केवल शुरुआत के लिए है। कई विशेषज्ञ अतिरिक्त कॉन्फ़िगरेशन करते हैं या विभिन्न प्रोटोकॉल का उपयोग करते हैं; उन्हें स्वयं खोजें!
इस लेख को YouMind द्वारा स्वचालित रूप से Markdown से परिवर्तित और फ़ॉर्मेट किया गया था।





