यह गाइड pfSense संस्करण 2.8.0 का उपयोग करती है। pfSense राउटर के साथ FastVPN को काम करने के लिए निम्नलिखित आवश्यक है:
एक सुरक्षित FastVPN कनेक्शन (क्या आपके पास नहीं है? साइन अप करें यहाँ);
pfSense पर इंटरनेट एक्सेस;
अपने FastVPN अकाउंट पैनल तक पहुँच;
pfSense वेब इंटरफेस के लिए एडमिन एक्सेस,
pfSense वेब इंटरफेस एक्सेस करें
अपने लोकल नेटवर्क से कनेक्ट करें।
एक वेब ब्राउज़र खोलें।
पता बार में pfSense राउटर का IP पता (आमतौर पर 192.168.1.1) दर्ज करें।
अपने एडमिन क्रेडेंशियल्स के साथ लॉग इन करें।
नोट: यदि आप राउटर IP या लॉगिन के बारे में सुनिश्चित नहीं हैं, तो अपने लोकल नेटवर्क सेटिंग्स देखें या अपने नेटवर्क एडमिनिस्ट्रेटर से पूछें।
1. CA प्रमाणपत्र बनाएं
अपने pfSense वेब इंटरफेस में, सिस्टम / प्रमाणपत्र / अथॉरिटीज़ पर क्लिक करें और फिर +जोड़ें पर क्लिक करें।
वर्णनात्मक नाम फ़ील्ड में, CA नाम दर्ज करें (यह कुछ भी हो सकता है, मान लीजिए “CA_NCVPN_CERT”)।
विधि फ़ील्ड में, मौजूदा प्रमाणपत्र अथॉरिटी आयात करें चुनें। प्रमाणपत्र को यहाँ से कॉपी और पेस्ट करें प्रमाणपत्र डेटा फ़ील्ड में।
पर क्लिक करें सेव।
2. एक VPN कनेक्शन जोड़ें
इस उदाहरण में, हम न्यूयॉर्क सर्वर (nyc-c19.vpn.wlvpn.com) के लिए VPN कनेक्शन बनाएंगे। आप अन्य स्थानों के डोमेन नाम अपने FastVPN अकाउंट पैनल से पा सकते हैं।
पर क्लिक करें VPN / OpenVPN / क्लाइंट्स / +जोड़ें और निम्नलिखित कॉन्फ़िगरेशन दर्ज करें:
सामान्य जानकारी:
- विवरण: NYC VPN
- अक्षम: अनचेक्ड छोड़ें
मोड कॉन्फ़िगरेशन:
- सर्वर मोड: पीयर टू पीयर (SSL/TLS)
- डिवाइस मोड: tun - लेयर 3 टनल मोड
एंडपॉइंट कॉन्फ़िगरेशन:
- प्रोटोकॉल: केवल IPv4 पर TCP (आप UDP भी उपयोग कर सकते हैं)
- इंटरफेस: WAN
- लोकल पोर्ट: खाली छोड़ें
- सर्वर होस्ट या पता: nyc-c19.vpn.wlvpn.com (FastVPN अकाउंट पैनल से कोई भी अन्य सर्वर स्थान चुनें)
- सर्वर पोर्ट: 443 (UDP के लिए 1194)
- प्रॉक्सी होस्ट या पता: खाली छोड़ें
- प्रॉक्सी प्रमाणीकरण: कोई नहीं
यूज़र प्रमाणीकरण सेटिंग्स:
- अपने FastVPN नेटवर्क क्रेडेंशियल्स दर्ज करें, जो FastVPN अकाउंट पैनल से उपलब्ध हैं, यूज़रनेम और पासवर्ड
- प्रमाणीकरण पुनः प्रयास: अनचेक्ड छोड़ें
क्रिप्टोग्राफिक सेटिंग्स:
- TLS कॉन्फ़िगरेशन: अनचेक्ड
- TLS keydir दिशा: डिफ़ॉल्ट दिशा का उपयोग करें
- पीयर प्रमाणपत्र अथॉरिटी: CA_NCVPN_CERT (जो हमने चरण 1 में बनाया था)
- क्लाइंट प्रमाणपत्र: कोई नहीं
- डेटा एन्क्रिप्शन एल्गोरिदम: [कोई नहीं] -> AES-128-GCM, AES-256-GCM, AES-256-CBC
- फॉलबैक डेटा एन्क्रिप्शन एल्गोरिदम: AES-256-CBC
- ऑथ डाइजेस्ट एल्गोरिदम: SHA512 (512-बिट)
- सर्वर प्रमाणपत्र कुंजी उपयोग सत्यापन: चेक्ड
टनल सेटिंग्स:
- IPv4 टनल नेटवर्क: खाली छोड़ें
- IPv6 टनल नेटवर्क: खाली छोड़ें
- IPv4 रिमोट नेटवर्क(स): खाली छोड़ें
- IPv6 रिमोट नेटवर्क(स): खाली छोड़ें
- आउटगोइंग बैंडविड्थ सीमित करें: खाली छोड़ें
- कंप्रेशन की अनुमति दें: किसी भी नॉन-स्टब कंप्रेशन को अस्वीकार करें (सबसे सुरक्षित)
- टोपोलॉजी: सबनेट – एक सामान्य सबनेट में प्रत्येक क्लाइंट के लिए एक IP-पता
- टाइप-ऑफ-सर्विस: चयनित नहीं होना चाहिए
- रूट्स न खींचें: चयनित नहीं होना चाहिए
- रूट्स जोड़ें/हटाएँ नहीं: चयनित नहीं होना चाहिए
- DNS खींचें: अनचेक्ड
एडवांस्ड कॉन्फ़िगरेशन:
- कस्टम विकल्प (सेमीकोलन से अलग करें):
remote-cert-tls server;
auth SHA256;
data-ciphers AES-256-GCM:AES-256-CBC;
data-ciphers-fallback AES-256-CBC;
Persist-key;
redirect-gateway def1;
resolv-retry infinite;
route-delay 2;
route-metric 1;
topology subnet;
tun-mtu 1400;
verb 3;
- भेजें/प्राप्त करें बफर: डिफ़ॉल्ट
- गेटवे निर्माण: केवल IPv4
- वर्बोसिटी स्तर: 3 (अनुशंसित)
क्लिक करें सेव
3. OpenVPN इंटरफेस बनाना
इंटरफेस
चुनें असाइनमेंट्स
+ जोड़ें बटन पर क्लिक करें
“OPT1” पर क्लिक करें इंटरफेस असाइनमेंट्स स्क्रीन के बाएँ तरफ
सामान्य कॉन्फ़िगरेशन
- सक्षम करें: चेक करें
- विवरण: VPN_NYC
- MTU: खाली छोड़ें
- MSS: खाली छोड़ें
नीचे तक स्क्रॉल करें और Save बटन पर क्लिक करें
क्लिक करें Apply Changes ताकि किए गए बदलाव लागू हो जाएं। आपको एक पुष्टिकरण संदेश मिलेगा कि संशोधन किए गए हैं।
4. NAT कॉन्फ़िगर करना
"Firewall" टैब पर जाएं और "NAT" चुनें।
चुनें Outbound टैब।
चेक करें Hybrid Outbound NAT rule generation.
(Automatic Outbound NAT + नीचे दिए गए नियम)।
Save अपने बदलाव सहेजें और Apply Changes बटन पर क्लिक करें।
अगला चरण मौजूदा नियमों को संपादित करना है।
पर क्लिक करें Add बटन
कॉन्फ़िगरेशन:
इंटरफेस: VPN_NYC
स्रोत: LAN सबनेट्स
अनुवाद/पता: VPN_NYC पता
नीचे तक स्क्रॉल करें और Save बटन पर क्लिक करें
पर क्लिक करें Apply Change
5. फ़ायरवॉल सेटअप:
pfSense एक अच्छा सुरक्षा स्तर वाला सिस्टम है; इसी कारण, आपको कुछ नियम सेट करने होंगे ताकि उपयोगकर्ता VPN और LAN के अन्य सिस्टम से कनेक्ट कर सकें:
पहला नियम
Firewall / Rules / LAN पर जाएं
पर क्लिक करें Add बटन
फ़ायरवॉल नियम संपादित करें
- क्रिया: पास
- अक्षम: अनचेक्ड
- इंटरफेस: LAN
- पता परिवार: IPv4
- प्रोटोकॉल: कोई भी
स्रोत
- LAN सबनेट्स
डेस्टिनेशन
- डेस्टिनेशन: कोई भी
अतिरिक्त विकल्प
- विवरण: LAN से VPN की अनुमति दें
एडवांस्ड विकल्प
- गेटवे: VPN_NYC_VPNV4-172.21.86.1-Interface…
नीचे स्क्रॉल करें और सेव बटन पर क्लिक करें
पर क्लिक करें परिवर्तन लागू करें
दूसरा नियम
Firewall / Rules / LAN पर जाएं
पर क्लिक करें जोड़ें बटन
Firewall नियम संपादित करें
- क्रिया: ब्लॉक
- अक्षम: अनचेक्ड
- इंटरफेस: LAN
- एड्रेस फैमिली: IPv4
- प्रोटोकॉल: कोई भी
स्रोत
- LAN सबनेट्स
डेस्टिनेशन
- डेस्टिनेशन: कोई भी
अतिरिक्त विकल्प
- विवरण: यदि VPN फेल हो जाए तो LAN से WAN को ब्लॉक करें
एडवांस्ड विकल्प
- गेटवे: डिफ़ॉल्ट
नीचे स्क्रॉल करें और सेव बटन पर क्लिक करें
पर क्लिक करें परिवर्तन लागू करें
Firewall नियमों का क्रम सही होना चाहिए: ‘VPN को पास करें’ नियम को ऊपर रखना चाहिए ‘WAN को ब्लॉक करें’ नियम के। pfSense नियमों को ऊपर से नीचे प्रोसेस करता है, इसलिए क्रम मायने रखता है।
बस इतना ही! pfSense VPN सेटअप पूरा हुआ, और अब आपके पास FastVPN कनेक्शन होना चाहिए
यदि आपको और सहायता चाहिए, तो कृपया हमारी सपोर्ट टीम से संपर्क करें।