राउटर गाइड · 2 मिनट पढ़ें

MikroTik, OpenWrt और Keenetic राउटर्स पर WireGuard

अपने राउटर पर VPN लगाने से नेटवर्क पर एक साथ हर उपकरण की सुरक्षा होती है - जिसमें वे भी शामिल हैं जो VPN ऐप नहीं चला सकते। यहाँ तीन सबसे सामान्य प्रोसेमर राउटर प्लेटफार्मों पर WireGuard पीयर जोड़ने का तरीका है।

राउटर पर VPN क्यों डालें

आपके राउटर पर WireGuard चलाना प्रत्येक डिवाइस पर चलाने के बजाय पूरे नेटवर्क को एक निकासी के माध्यम से टनल करता है। इसके पीछे हर फोन, लैपटॉप, टीवी और IoT गैजेट बिना किसी प्रति-डिवाइस ऐप के VPN को विरासत में प्राप्त करता है — जो उन डिवाइसों को कवर करने का एकमात्र तरीका है जो VPN सॉफ़्टवेयर चला नहीं सकते। इसका मतलब यह भी है कि टनल हमेशा LAN के लिए चालू रहता है, कोई भी कनेक्ट करना भूलता नहीं है। व्यापार का यह मतलब है कि राउटर कॉन्फ़िगरेशन डेस्कटॉप ऐप की तुलना में निम्न-स्तरीय है, और अवधारणाएँ (साथी, AllowedIPs, रूटिंग) अधिक महत्वपूर्ण हैं।

नीचे के तीनों प्लेटफ़ॉर्म एक WireGuard क्लाइंट (साथी) के रूप में कार्य करते हैं जो एक सर्वर से जुड़ता है — या तो प्रबंधित s4m VPN या आपका अपना WireGuard VPS। आपको सर्वर की सार्वजनिक कुंजी, एंडपॉइंट और वह पता चाहिए जो यह आपको सौंपता है।

प्रत्येक प्लेटफ़ॉर्म के लिए एक WireGuard साथी जोड़ें

मुख्य कमांड। प्रत्येक प्लेटफॉर्म पर आप एक WG इंटरफेस बनाते हैं, अपनी निजी कुंजी और पता सेट करते हैं, फिर सर्वर को AllowedIPs = 0.0.0.0/0 के साथ एक पीयर के रूप में जोड़ते हैं ताकि एक पूर्ण सुरंग बन सके।

bash
# ===== MikroTik (RouterOS 7+) =====
/interface/wireguard/add name=wg-s4m listen-port=51820
# set the auto-generated private key aside; add the server as peer:
/interface/wireguard/peers/add interface=wg-s4m \
    public-key="SERVER_PUBKEY" endpoint-address=VPN_HOST \
    endpoint-port=51820 allowed-address=0.0.0.0/0 \
    persistent-keepalive=25s
/ip/address/add address=10.8.0.2/24 interface=wg-s4m
# route LAN out via the tunnel + NAT (masquerade) on wg-s4m
/ip/firewall/nat/add chain=srcnat out-interface=wg-s4m action=masquerade

# ===== OpenWrt (LuCI or CLI) =====
opkg update && opkg install wireguard-tools luci-proto-wireguard
# In LuCI: Network > Interfaces > Add > protocol WireGuard, then set
# private key, address 10.8.0.2/24, and a peer with:
#   public key SERVER_PUBKEY, endpoint VPN_HOST:51820,
#   Allowed IPs 0.0.0.0/0, "Route Allowed IPs" checked.
# Add the new iface to the 'wan' firewall zone so LAN is NATed out.

# ===== Keenetic =====
# Web UI: Other connections > VPN connections > Add WireGuard.
# Import a .conf, or enter private key, address 10.8.0.2/24, DNS,
# and peer: public key, endpoint VPN_HOST:51820, allowed 0.0.0.0/0.
# Then in "Priorities of connections" set the WG tunnel as the route
# for the devices/policies you want tunnelled.

रूटिंग, MTU और ईमानदार दायरा

दो चीजें तय करती हैं कि यह काम करता है या नहीं। AllowedIPs पीयर पर रूटिंग नियम है: 0.0.0.0/0 सभी ट्रैफ़िक को टनल के माध्यम से भेजता है (पूर्ण नेटवर्क VPN); एक संकीर्ण सूची split tunneling है, जो उपयोगी है यदि आप केवल कुछ उपकरणों या गंतव्यों को रूट करना चाहते हैं। और राउटर को NAT/masquerade LAN ट्रैफ़िक को WireGuard इंटरफ़ेस पर भेजना चाहिए, अन्यथा पैकेट बाहर जाते हैं लेकिन उत्तर कभी वापस नहीं आते। यदि गति खराब है या कुछ साइटें लटकती हैं, तो MTU को कम करें — राउटर अक्सर ~1420 या उससे कम की आवश्यकता होती है; देखें WireGuard MTU।

Keenetic विशेष रूप से RU/UA क्षेत्र में एक बड़ा उपयोगकर्ता आधार है और इसके लिए एक मित्रवत UI है, जबकि MikroTik और OpenWrt आपको सबसे अधिक नियंत्रण देते हैं। आप जो भी उपयोग करें, इसे s4m managed VPN (कोई-लॉग, RAM-प्रथम) पर इंगित करें ताकि एक बनाए रखा निकास हो, या यदि आप सर्वर चलाना पसंद करते हैं तो अपना खुद का VPS। जब आप चाहते हैं कि राउटर का निकास एक स्थिर निजी पता हो न कि एक साझा पता, तो एक dedicated IP उपलब्ध है।

Share this page
FAQ

प्रश्न, उत्तरित

हर डिवाइस के बजाय मेरे राउटर के माध्यम से VPN को रूट करने का क्या लाभ है?

एक राउटर-स्तरीय टनल एक बार में LAN पर हर डिवाइस को कवर करती है — जिसमें स्मार्ट टीवी और IoT गैजेट शामिल हैं जो VPN ऐप नहीं चला सकते — और हमेशा चालू रहती है। व्यापार-ऑफ यह है कि यह सहकर्मियों, AllowedIPs और NAT से संबंधित निम्न-स्तरीय कॉन्फ़िगरेशन है न कि एक-टैप ऐप।

मेरा राउटर टनल कनेक्ट होता है लेकिन डिवाइसों में इंटरनेट नहीं है — क्यों?

दो सामान्य कारण: राउटर WireGuard इंटरफ़ेस पर LAN ट्रैफ़िक को छिपा नहीं रहा है (NAT), इसलिए उत्तर कभी वापस नहीं आते; या MTU बहुत उच्च है और बड़े पैकेट लटकते हैं। WG इंटरफ़ेस पर एक छिपाने का नियम जोड़ें और MTU को लगभग 1420 तक कम करने का प्रयास करें।

पूरे नेटवर्क के लिए एक टनल

अपने MikroTik, OpenWrt या Keenetic राउटर को no-logs s4m WireGuard VPN पर सेट करें और एक साथ हर डिवाइस को कवर करें - एक स्थिर निजी निकासी के लिए समर्पित आईपी विकल्प के साथ।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।