धेरै भन्दा धेरै मानिसहरूले सशुल्क, तयार सेवाहरूमा भर पर्नुको सट्टा आफ्नै VPN चलाइरहेका छन्: यो सस्तो छ, गोपनीयताको लागि राम्रो छ, र तपाईंलाई सर्भरको पूर्ण नियन्त्रण दिन्छ। आक्रामक नेटवर्क ब्लकिङ भएका क्षेत्रहरूको लागि सबैभन्दा प्रभावकारी विकल्पहरू मध्ये एक AmneziaWG हो, जुन WireGuard को शीर्षमा Amnezia परियोजनाद्वारा विकसित प्रोटोकल हो।
क्लासिक वायरगार्ड छिटो र भरपर्दो छ, तर यसमा निश्चित प्याकेट संरचना र अनुमानित ह्यान्डशेक छ, जसलाई DPI (डीप प्याकेट निरीक्षण) प्रणालीहरूले भरपर्दो रूपमा फिंगरप्रिन्ट र ब्लक गर्न सक्छन्। AmneziaWG ले यसलाई समाधान गर्छ: यसले सामान्य वायरगार्ड जडानमा जंक प्याकेटहरू थप्छ, हेडरहरूलाई अनियमित बनाउँछ, र ह्यान्डशेक फिल्डहरूको आकार परिवर्तन गर्छ — त्यसैले वायरगार्डको विशेषता हस्ताक्षर गायब हुन्छ र ट्राफिक अब सामान्य UDP ट्राफिकबाट अलग देखिँदैन।
पहिले नै क्लासिक टनेल चलाइरहनुभएको छ र सोचिरहनुभएको छ कि यो स्विच गर्न लायक छ कि छैन? यसलाई Linux मा VPN सर्भर सेटअपमा प्लेन OpenVPN/PPTP सेटअपसँग तुलना गर्नुहोस् : PPTP वा OpenVPN? , वा तपाईंको सर्भरमा Wireguard VPN कसरी सेट अप गर्ने भन्ने vanilla WireGuard (कुनै अस्पष्टता छैन) सँग तुलना गर्नुहोस् ।
यो गाइडले डकर वा वेब प्यानल बिना नै हातले AmneziaWG सर्भर सेटअप गर्छ — VPS मा नै सम्भव भएसम्मको सबैभन्दा सानो फुटप्रिन्ट, कमाण्ड लाइनबाट पूर्ण रूपमा कन्फिगर गरिएको। यो सबैभन्दा हल्का विकल्प हो र बजेट VPS मा राम्रोसँग काम गर्छ, किनकि यसलाई कुनै GUI, कुनै डाटाबेस र कुनै रिभर्स प्रोक्सी आवश्यक पर्दैन। तलको उदाहरण सर्भरले प्लेसहोल्डर IP ठेगाना प्रयोग गर्दछ — जहाँ यो देखिन्छ त्यहाँ आफ्नो VPS को ठेगानाले यसलाई बदल्नुहोस्।
तपाईंलाई के चाहिन्छ: Ubuntu 22.04/24.04 वा Debian 11/12 चल्ने VPS, रूट पहुँच, र तपाईंको VPS को IP ठेगाना। डोमेन नाम आवश्यक पर्दैन — AmneziaWG ले प्रमाणपत्रहरू प्रयोग गर्दैन, त्यसैले नवीकरण गर्न केही छैन र DPI लाई TLS ह्यान्डशेकको रूपमा फ्ल्याग गर्न केही छैन।
के तपाईंसँग अहिलेसम्म सर्भर छैन? सर्भर कसरी अर्डर गर्ने हेर्नुहोस्
सर्भरमा जडान गर्दै
विन्डोज (पुट्टी)
PuTTY खोल्नुहोस्, Host Name फिल्डमा आफ्नो VPS IP ठेगाना प्रविष्ट गर्नुहोस्, पोर्टलाई २२ मा सेट गर्नुहोस्, र तपाईंको VPS प्रदायकले तपाईंलाई इमेल गरेको पासवर्ड प्रयोग गरेर रूटको रूपमा लग इन गर्नुहोस्।
सर्भर IP ठेगाना: तपाईंको IP ठेगाना
लगइन गर्नुहोस्: रूट
पासवर्ड: तपाईंको पासवर्ड
१. PuTTY खोल्नुहोस्, होस्ट नेम फिल्डमा आफ्नो VPS IP ठेगाना प्रविष्ट गर्नुहोस्।
२. पोर्टलाई २२ मा सेट गर्नुहोस्।
३. रूटको रूपमा लग इन प्रविष्ट गर्नुहोस्।
४. तपाईंको VPS प्रदायकले तपाईंलाई इमेल गरेको पासवर्ड प्रयोग गरेर।
परिणाम निम्नानुसार हुनुपर्छ:
PuTTY/SSH मार्फत जडान गर्ने विस्तृत मार्गनिर्देशनको लागि, SSH मार्फत लिनक्स सर्भरमा कसरी जडान गर्ने हेर्नुहोस्।
लिनक्स / म्याकोस (टर्मिनल)
ssh root@YOUR_SERVER_IP
तलका सबै आदेशहरू सर्भरमा चलाइएका छन्, यही SSH सत्रमा — जसले खण्ड २ देखि ५ सम्म समेट्छ, साथै खण्ड ९ मा सर्भर-साइड जाँचहरू पनि समावेश गर्दछ। खण्ड ६-८ (VPN क्लाइन्ट स्थापना र कन्फिगर गर्ने) तपाईंको आफ्नै Windows/macOS/Linux उपकरणमा हुन्छ, किनकि VPN चलाउनको लागि त्यो उपकरण आवश्यक छ; ती प्रत्येक खण्डले स्पष्ट रूपमा बताउँछ कि कुन लाइनहरू, यदि कुनै छन् भने, अझै पनि सर्भरलाई छुन्छ।
सर्भर तयार गर्दै
प्रणाली अद्यावधिक गर्नुहोस्
केहि पनि स्थापना गर्नु अघि, प्याकेज सूची ताजा गर्नुहोस् र स्थापित प्याकेजहरू अपग्रेड गर्नुहोस्:
apt update -y && apt upgrade -y
यदि यसले कर्नेल अपग्रेड गर्छ भने, खण्ड ३ मा AmneziaWG कर्नेल मोड्युल निर्माण गर्नु अघि रिबुट गर्नुहोस्, अन्यथा DKMS गलत कर्नेल हेडरहरू विरुद्ध निर्माण हुन सक्छ र मोड्युल लोड हुन असफल हुनेछ। (apt र Linux प्याकेज प्रबन्धकहरूले कसरी काम गर्छन् भन्ने बारे रिफ्रेसरको लागि, Linux प्याकेज प्रबन्धकहरू हेर्नुहोस् ।) जाँच गर्नुहोस्:
cat /var/run/reboot-required
IP फर्वार्डिङ सक्षम पार्नुहोस्
यो सेटिङले सर्भरलाई क्लाइन्टहरूको प्याकेटहरू इन्टरनेटमा फर्वार्ड गर्न दिन्छ — यो बिना, सुरुङ त आउनेछ तर कुनै ट्राफिक यसबाट गुज्रने छैन।
echo "net.ipv4.ip_forward = 1" > /etc/sysctl.d/00-amnezia.conf
sysctl --system
पहिलो आदेशले समर्पित कन्फिग फाइल सिर्जना गर्दछ; दोस्रोले सर्भर रिबुट नगरी यसलाई लागू गर्दछ।
फायरवाल (UFW) कन्फिगर गर्नुहोस्
UFW नियमहरूको बारेमा थप जानकारीको लागि, Linux मा फायरवाल कन्फिगर गर्दै हेर्नुहोस्।
तपाईंलाई आवश्यक पर्ने दुई पोर्टहरू खोल्नुहोस्: SSH को लागि 22/tcp (यो नियम छोड्नुहोस् र तपाईंले सर्भरमा पहुँच गुमाउने जोखिममा हुनुहुन्छ) र 42666/udp, AmneziaWG ले सुन्ने पोर्ट।
apt install ufw -y
ufw allow 22/tcp
ufw allow 42666/udp
ufw --force enable
ufw status
दुबै नियमहरू ufw स्थिति आउटपुटमा ALLOW को रूपमा देखिनु पर्छ।
AmneziaWG स्थापना गर्दै
डेबियनले उबुन्टु-शैलीको PPA लाई सिधै समर्थन गर्दैन, त्यसैले रिपोजिटरीलाई add-apt-repository भन्दा हातले थप्नु पर्छ। यो उबुन्टुमा पनि उस्तै तरिकाले काम गर्छ।
म्यानुअल रूपमा भण्डार थप्नुहोस्
echo "deb [arch=amd64] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
GPG साइनिङ कुञ्जी थप्नुहोस्
हटाइएको apt-key आदेशको सट्टा dearmored keyring फाइल प्रयोग गर्नुहोस्, र PPA को वास्तविक साइनिङ कुञ्जी (फिंगरप्रिन्ट 75C9DD72C799870E310542E24166F2C257290828) प्राप्त गर्नुहोस्:
apt install -y gnupg2
gpg --keyserver keyserver.ubuntu.com --recv-keys 57290828
gpg --export 57290828 | tee /usr/share/keyrings/amnezia.gpg > /dev/null
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/amnezia.gpg] https://ppa.launchpadcontent.net/amnezia/ppa/ubuntu jammy main" > /etc/apt/sources.list.d/amnezia.list
अपडेट र स्थापना गर्नुहोस्
apt update
apt install -y amneziawg
मोड्युल लोड गरिएको प्रमाणित गर्नुहोस्
modprobe amneziawg
lsmod | grep amnezia
सर्भर र क्लाइन्ट कन्फिगरेसन उत्पन्न गर्दै
सहायक उपयोगिताहरू स्थापना गर्नुहोस्
qrcode निर्भरता स्थापना गर्नुहोस्, त्यसपछि एउटा समर्पित कार्य निर्देशिका सिर्जना गर्नुहोस् र यसमा समुदाय कन्फिग-जेनेरेटर स्क्रिप्ट डाउनलोड गर्नुहोस्:
apt install -y python3-qrcode
mkdir -p ~/awg && cd ~/awg
wget -O awgcfg.py \
https://gist.githubusercontent.com/remittor/8c3d9ff293b2ba4b13c367cc1a69f9eb/raw/awgcfg.py
यदि python3-qrcode तपाईंको डिस्ट्रोको रिपोमा उपलब्ध छैन भने, pip3 install qrcode --break-system-packages मा फर्कनुहोस् (डेबियन १२+/उबुन्टु २४.०४ मा फ्ल्याग आवश्यक छ, जसले पूर्वनिर्धारित रूपमा अप्रबन्धित pip स्थापनाहरूलाई रोक्छ)। दुबै स्थापनाहरू नचलाउनुहोस् — एउटा छान्नुहोस्।
सर्भर कन्फिगरेसन उत्पन्न गर्नुहोस्
/etc/amnezia/amneziawg/awg0.conf सिर्जना गर्नुहोस्। तपाईं सुरुङको आन्तरिक सबनेट र UDP पोर्टलाई तिनीहरूको पूर्वनिर्धारितमा छोड्न सक्नुहुन्छ वा आफ्नै सेट गर्न सक्नुहुन्छ:
python3 awgcfg.py --make /etc/amnezia/amneziawg/awg0.conf \
-i 10.10.8.1/24 -p 42666
-i फ्ल्यागले टनेलको आन्तरिक नेटवर्क ठेगाना र मास्क सेट गर्छ; -p ले सर्भरको UDP पोर्ट सेट गर्छ (चरण २.३ मा खोलिएको उही)।
क्लाइन्ट-कन्फिग टेम्प्लेट सिर्जना गर्नुहोस्
python3 awgcfg.py --create
यसले व्यक्तिगत क्लाइन्ट कन्फिगरेसनहरू बनाइएको फोल्डरमा टेम्प्लेट बचत गर्छ — यसमा पहिले नै सर्भरको सार्वजनिक कुञ्जी, यसको IP ठेगाना, र AmneziaWG लाई प्लेन WireGuard बाट छुट्याउने अस्पष्ट प्यारामिटरहरू (Jc, Jmin, Jmax, S1, S2, H1–H4) समावेश छन्।
ग्राहकहरू थप्नुहोस्
प्रति उपकरण एउटा प्रविष्टि सिर्जना गर्नुहोस् — नाम जे पनि हुन सक्छ, जस्तै उपकरणको नाम:
python3 awgcfg.py -a "laptop"
python3 awgcfg.py -a "phone"
क्लाइन्ट फाइलहरू र QR कोडहरू उत्पन्न गर्नुहोस्
python3 awgcfg.py -c -q
~/awg फोल्डरमा अब laptop.conf र phone.conf जस्ता फाइलहरू हुनेछन्, साथै मिल्दो PNG QR कोडहरू हुनेछन् जुन तपाईंले सिधै मोबाइल एपमा स्क्यान गर्न सक्नुहुन्छ।
~/awg फोल्डरमा अब laptop.conf र phone.conf जस्ता फाइलहरू हुनेछन्, साथै मिल्दो PNG QR कोडहरू हुनेछन् जुन तपाईंले सिधै मोबाइल एपमा स्क्यान गर्न सक्नुहुन्छ।
सेवा सुरु गर्ने र अटोस्टार्ट सक्षम गर्ने
awg0 इन्टरफेस खोल्नुहोस् र रिबुट गर्दा स्वचालित रूपमा सुरु हुन सक्षम गर्नुहोस्:
systemctl enable --now awg-quick@awg0
systemctl restart [email protected]
systemctl status [email protected]
बुट गर्दा सक्षम गरिएको युनिटको साथ स्थिति सक्रिय (बाहिरिएको) देखाउनु पर्छ। यदि कन्सोल लगहरू देखाउँदै "ह्याङ्ग" भएको देखिन्छ भने, बाहिर निस्कन Q थिच्नुहोस्।
सक्रिय साथीहरू र प्रति-सहकर्मी ट्राफिकको सूची जाँच गर्नुहोस्:
awg show
विन्डोजबाट जडान गर्दै
यस खण्डमा भएका सबै कुरा तपाईंको विन्डोज पीसीमा हुन्छ, SSH मार्फत होइन — VPN क्लाइन्ट वास्तवमा टनेल प्रयोग गर्ने उपकरणमा स्थापना गर्नुपर्छ। सर्भरलाई छुने एक मात्र चरण भनेको 6.2 मा scp डाउनलोड हो, र त्यो आदेश पनि तपाईंको पीसीमा टाइप गरिन्छ, सर्भरले पहिले नै खण्ड 4 मा उत्पन्न गरेको फाइल तान्दै।
ग्राहक स्थापना गर्नुहोस्
AmneziaWG सँग एक समर्पित विन्डोज एप छ — यसको इन्टरफेसले मानक WireGuard क्लाइन्टलाई प्रतिबिम्बित गर्दछ तर यसले अस्पष्टता प्यारामिटरहरू बुझ्दछ। परियोजनाको आधिकारिक भण्डारबाट स्थापनाकर्ता डाउनलोड गर्नुहोस्:
https://github.com/amnezia-vpn/amneziawg-windows-client/releases
माथिको लिङ्क राखिएको विन्डोज क्लाइन्टको रिलीज पृष्ठ हो — त्यहाँबाट नवीनतम .msi/.exe सम्पत्ति डाउनलोड गर्नुहोस्। यो तपाईंको ब्राउजरमा खोल्नको लागि पृष्ठ हो, टर्मिनलमा टाँस्ने आदेश होइन।
स्थापनाकर्ता चलाउनुहोस् र सेटअप विजार्ड मार्फत जानुहोस्; पूर्वनिर्धारितहरू परिवर्तन गर्न आवश्यक छैन।
कन्फिगरेसन आयात गर्नुहोस्
सर्भरबाट आफ्नो कम्प्युटरमा क्लाइन्ट कन्फिग फाइल प्रतिलिपि गर्नुहोस् — सबैभन्दा सजिलो तरिका scp हो, जुन तपाईंको कम्प्युटरमा PowerShell मा चलाउनुहोस्, सर्भरमा होइन:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
AmneziaWG एपमा, "फाइलबाट सुरुङ आयात गर्नुहोस्" मा क्लिक गर्नुहोस्, laptop.conf चयन गर्नुहोस्, र नयाँ सुरुङको छेउमा रहेको टगल अन गर्नुहोस्।
macOS बाट जडान गर्दै
दुई समर्थित विकल्पहरू अवस्थित छन्:
- AmneziaWG (म्याक एप स्टोर): एक हल्का क्लाइन्ट, macOS १२ र पछिल्ला संस्करणहरूमा काम गर्छ। एप स्टोरमा "AmneziaWG" खोज्नुहोस्, यसलाई स्थापना गर्नुहोस्, त्यसपछि "फाइलबाट टनेल(हरू) आयात गर्नुहोस्" प्रयोग गर्नुहोस् र आफ्नो .conf फाइल चयन गर्नुहोस् — विन्डोज क्लाइन्ट जस्तै कार्यप्रवाह।
- AmneziaVPN (पूर्ण एप, macOS १४+): यदि तपाईं हल्का वजनको AmneziaWG-मात्र क्लाइन्टको सट्टा पूर्ण-विशेषतायुक्त Amnezia एप प्रयोग गर्न चाहनुहुन्छ भने github.com/amnezia-vpn/amnezia-client/releases/latest बाट .pkg डाउनलोड गर्नुहोस्।
आवश्यक परेमा पहिले क्लाइन्ट कन्फिगरेसन प्रतिलिपि गर्नुहोस्, चरण ६.२ मा जस्तै:
scp root@YOUR_SERVER_IP:~/awg/laptop.conf .
Linux बाट जडान गर्दै
लिनक्स डेस्कटप वा ल्यापटपमा तपाईंसँग दुई विकल्पहरू छन्:
- GUI: github.com/amnezia-vpn/amnezia-client/releases बाट पूर्ण AmneziaVPN डेस्कटप क्लाइन्ट स्थापना गर्नुहोस्, त्यसपछि Windows/macOS मा जस्तै .conf फाइल आयात गर्नुहोस्।
- CLI, सर्भरमा प्रयोग गरिएका उही amneziawg-उपकरणहरू प्रयोग गर्दै (awg / awg-quick):
apt install -y amneziawg
cp laptop.conf /etc/amnezia/amneziawg/awg0.conf
awg-quick up awg0
डिस्कनेक्ट गर्न यो कोड चलाउनुहोस्।
awg-quick down awg0
लगइन गर्दा टनेल स्वचालित रूपमा माथि ल्याउन, यसलाई सेवाको रूपमा सक्षम गर्नुहोस्:
systemctl enable --now awg-quick@awg0
जडान प्रमाणित गर्दै
खण्ड ६, ७, वा ८ बाट सुरुङ सक्रिय भएपछि, आफ्नो उपकरणमा फर्कनुहोस् (SSH सत्र होइन) र ब्राउजरमा कुनै पनि "मेरो IP के हो" जाँचकर्ता खोल्नुहोस् — देखाइएको ठेगाना तपाईंको VPS को IP ठेगानासँग मेल खानुपर्छ। SSH सत्र भित्रबाट प्रमाणित गर्न, सर्भरमा awg show चलाउनुहोस् र क्लाइन्टको साथीले हालसालै ह्यान्डशेक र गैर-शून्य ट्राफिक देखाएको पुष्टि गर्नुहोस्।
सन्दर्भ:
|
क्षेत्र |
मूल्य |
|
ठेगाना |
YOUR_TUNNEL_IP (सुरुङ भित्रको क्लाइन्टको ठेगाना, जस्तै १०.१०.८.२/३२ — चरण ४.४ मा क्लाइन्ट थपिएपछि स्वचालित रूपमा तोकिएको) |
|
अन्तबिन्दु |
YOUR_SERVER_IP:42666 (सर्भरको बाह्य IP ठेगाना र क्लाइन्ट जडान हुने UDP पोर्ट।) |
|
DNS |
8.8.8.8 |
|
जेसी / जेमिन / जेम्याक्स |
ह्यान्डशेक गर्नु अघि पठाइएका "जंक" प्याकेटहरूको संख्या र आकार — जडान नतोडेर सर्भर र क्लाइन्ट बीच फरक हुन सक्छ। |
|
S1 / S2 |
ह्यान्डशेक प्याडिङ फिल्डहरूको आकार — सर्भर र प्रत्येक क्लाइन्ट बीच बाइट-फर-बाइट मिल्नु पर्छ। |
|
H1 – H4 |
साधारण ट्राफिकको रूपमा प्रोटोकललाई मास्क गर्ने प्याकेट-प्रकारका हेडरहरू — पनि ठ्याक्कै मिल्नुपर्छ, र एकअर्काबाट अद्वितीय हुनुपर्छ। |
सुरुङको दुबै छेउमा केवल S1/S2 र H1–H4 समान हुनु आवश्यक छ; Jc, Jmin, र Jmax प्रत्येक पक्षले आफ्नो बाहिर जाने जंक ट्राफिकलाई कसरी प्याड गर्छ भन्ने बारेमा विशुद्ध रूपमा हुन्, त्यसैले क्लाइन्ट र सर्भर मानहरू वैध रूपमा फरक हुन सक्छन्, जस्तै माथिको उदाहरणमा छन्।
निष्कर्ष
यो गाइड पालना गर्नाले तपाईंको VPS ले आफ्नै AmneziaWG सर्भर चलाउँछ: ट्राफिक अस्पष्टता भएको WireGuard-कम्प्याटिबल प्रोटोकल जुन DPI प्रणालीहरूलाई साधारण UDP ट्राफिकबाट सादा WireGuard भन्दा छुट्याउन उल्लेखनीय रूपमा गाह्रो हुन्छ। यो सेवा systemd एकाइ awg-quick@awg0 को रूपमा चल्छ र तपाईंको तर्फबाट कुनै पनि कार्य बिना सर्भर रिबुटमा बाँच्दछ।
~/awg मा पाइने .conf फाइलहरू र QR कोडहरू विन्डोज क्लाइन्टसँग मात्र काम गर्दैनन् तर एन्ड्रोइड, iOS, macOS, र Linux को लागि AmneziaWG वा Amnezia एपहरू, साथै Keenetic र OpenWrt राउटरहरूमा पनि आयात गर्न सकिन्छ।
कुनै पनि समयमा नयाँ क्लाइन्टहरू थप्नुहोस् चरणहरू ४.४–४.५ दोहोर्याएर (python3 awgcfg.py -a "name", त्यसपछि awgcfg.py -c -q) र systemctl restart [email protected] को साथ इन्टरफेस पुन: सुरु गरेर ।
सर्भर चलिसकेपछि पनि कायम राख्नु पर्ने केही बानीहरू:
- प्रणालीलाई प्याच गरिएको राख्नुहोस्। समय समयमा apt update -y && apt upgrade -y पुन: चलाउनुहोस्, र कर्नेल अपग्रेड पछि रिबुट गर्नुहोस् ताकि DKMS ले नयाँ कर्नेल विरुद्ध amneziawg मोड्युल पुनर्निर्माण गर्दछ।
- ~/awg ब्याकअप गर्नुहोस्। यसले प्रत्येक क्लाइन्टको निजी कुञ्जी र awg0.conf मा सर्भरको आफ्नै कुञ्जी जोडी राख्छ; यसलाई गुमाउनु भनेको प्रत्येक उपकरणको लागि कन्फिगहरू पुन: उत्पन्न गर्नु हो।
- हराएका उपकरणहरू तुरुन्तै रद्द गर्नुहोस्। /etc/amnezia/amneziawg/awg0.conf बाट सम्बन्धित [Peer] ब्लक हटाउनुहोस् र systemctl restart चलाउनुहोस्। [ईमेल सुरक्षित].
यदि जडान आउँदैन भने, क्रमबद्ध रूपमा जाँच गर्नुहोस्:
- सेवा स्थिति (systemctl स्थिति) [ईमेल सुरक्षित])
- फायरवाल नियमहरू (ufw स्थिति — पोर्ट ४२६६६/udp खुला हुनुपर्छ)
- यदि इन्टरफेस सुरु नै भएन भने DKMS/मोड्युल स्थिति (dkms स्थिति, lsmod | grep amnezia)
- सर्भरमा सक्रिय साथीहरूको सूची (awg शो)
- क्लाइन्ट कन्फिगरेसनले सही बाह्य सर्भर IP ठेगानामा औंल्याउँछ कि
AmneziaWG लाई कमिट गर्नु अघि अन्य विकल्पहरूसँग तुलना गर्दै हुनुहुन्छ? Linux मा VPN सर्भर सेटअप हेर्नुहोस्: PPTP वा OpenVPN? र तपाईंको सर्भरमा Wireguard VPN कसरी सेटअप गर्ने । यदि तपाईंलाई पूर्ण VPN टनेलको सट्टा साधारण प्रोक्सी चाहिन्छ भने, CentOS/ArchLinux मा 3proxy कन्फिगरेसन एक हल्का विकल्प हो। VPN लाइभ भएपछि सामान्य सर्भर कडा पार्नको लागि, Linux प्रयोगकर्ताहरू हेर्नुहोस्: व्यवस्थापन र अनुमतिहरू ।