MeduzaVPN اپنی ایپ استعمال کرنے کو لازمی نہیں بناتا: اکاؤنٹ میں وہی کنفیگریشنز ملتی ہیں جنہیں تیسرے فریق کے کلائنٹس سمجھتے ہیں — v2rayN، Karing، OpenVPN Connect، Shadowsocks، اور iPhone و Mac کا سسٹم VPN۔ ہم بتاتے ہیں کہ ہر کلائنٹ کے لیے کون سی فائل یا لنک لیں، core اور مقامی پورٹ جیسے مبہم فیلڈز میں کیا درج کریں، اور روٹرز پر ایماندارانہ حدود کہاں شروع ہوتی ہیں۔
یہ مواد ان لوگوں کے لیے ہے جو خود ہاتھ سے کنکشن ترتیب دیتے ہیں: ہماری ایپ کے بغیر کسی ڈیوائس پر، دفتری لیپ ٹاپ پر، اسٹریمنگ باکس پر یا روٹر پر۔ اگر یہ ضرورت نہیں تو MeduzaVPN ایپ یہی کام ایک ٹیپ میں کر دیتی ہے۔
کنفیگریشن کہاں سے ملے گی
تمام کنفیگریشنز اکاؤنٹ میں، آپ کے VPN کی کارڈ پر موجود ہوتی ہیں۔ وہاں پروٹوکولز کی فہرست، QR کوڈ کا بٹن اور فائل ڈاؤن لوڈ کا بٹن ہے۔ ایک اہم بات: یہ الگ پلانز یا الگ VPN نہیں ہیں — ایک ہی ذاتی سرور تمام پروٹوکولز بیک وقت فراہم کرتا ہے، اس لیے آپ فون پر WireGuard، دفتری لیپ ٹاپ پر v2rayN میں vless:// لنک اور iPad پر IKEv2 پروفائل ایک ساتھ رکھ سکتے ہیں، بغیر ہماری طرف کچھ بدلے۔
پورٹ اور ایڈریس پہلے ہی فائل یا لنک کے اندر درج ہوتے ہیں، انہیں ہاتھ سے ڈالنے کی ضرورت نہیں۔ اگر کلائنٹ «سرور»، «پورٹ» اور «پاس ورڈ» الگ الگ مانگتا ہے، تو اس کا مطلب ہے کہ ایسا پروٹوکول منتخب ہوا ہے جسے وہ مکمل طور پر امپورٹ نہیں کر پاتا — فہرست میں سے کوئی دوسرا پروٹوکول لینا آسان رہے گا۔
کس کلائنٹ کے لیے کیا موزوں ہے
| کلائنٹ | اکاؤنٹ سے کیا لیں | کس شکل میں |
|---|---|---|
| v2rayN (Windows) | VLESS Reality، Xray یا V2Ray | vless:// یا vmess:// لنک |
| Karing (iOS، Android، Windows) | VLESS Reality، Shadowsocks | vless:// یا ss:// لنک |
| OpenVPN Connect | OpenVPN | بلٹ اِن سرٹیفکیٹس والی client.ovpn فائل (ایک فائل میں UDP اور TCP) |
| OpenVPN کلائنٹ والا روٹر | OpenVPN | client_tcp.ovpn فائل — الگ بٹن، صرف TCP |
| آفیشل WireGuard | WireGuard | .conf فائل یا QR کوڈ |
| Outline، Shadowsocks، Surge | Outline یا Shadowsocks | ss:// کلید |
| iPhone اور Mac کا سسٹم VPN | IKEv2/IPsec | .mobileconfig پروفائل |
| آفیشل Hysteria 2 کلائنٹ | Hysteria 2 | YAML فائل |
Karing اور Surge اس ٹیبل میں خود ان کلائنٹس کی دستاویزات کے مطابق درج ہیں: وہ وہی فارمیٹس قبول کرتے ہیں، مگر ہم نے انہیں خود نہیں جانچا اور یہ ضمانت نہیں دیتے کہ ہر تفصیل بالکل مل جائے گی۔ اگر کام نہ بنے تو سپورٹ کو لکھیں، اور Windows کے لیے آزمودہ راستہ v2rayN ہے۔
Meduza پروٹوکول اور MeduzaVPN ULTRA ہمارے اپنے ہیں، تیسرے فریق کے کلائنٹس انہیں نہیں سمجھتے: ان کے لیے ہماری ایپس یا Linux اور OpenWrt کا پیکج درکار ہے۔ لیکن یہی وہ پروٹوکولز ہیں جو گھنی فلٹرنگ والے نیٹ ورکس میں سب سے بہتر کام کرتے ہیں۔
v2rayN: core، لنک اور مقامی پورٹ
v2rayN کے دو فیلڈز سب سے زیادہ سوالات پیدا کرتے ہیں، اور دونوں کا واضح جواب موجود ہے۔
Core کی قسم۔ Xray منتخب کریں۔ ہمارے vless:// لنکس REALITY استعمال کرتے ہیں، اور یہ ٹیکنالوجی Xray core میں نافذ ہے؛ v2fly core پر کنکشن بنے گا ہی نہیں۔ vmess:// کے لیے کوئی بھی core چلے گا، مگر دونوں رکھنے کا کوئی فائدہ نہیں — Xray دونوں سمجھتا ہے۔
مقامی SOCKS پورٹ۔ ڈیفالٹ ویلیو ہی رہنے دیں: v2rayN مقامی ایڈریس پر SOCKS کے لیے 10808 اور HTTP کے لیے 10809 استعمال کرتا ہے اور سسٹم پراکسی خود درج کر دیتا ہے۔ یہ نمبر آپ کو تب ہی چاہیے جب پراکسی خود براؤزر یا کسی الگ پروگرام میں درج کریں؛ تب v2rayN کی سیٹنگز میں دکھایا گیا نمبر لیں، کوئی من گھڑت نمبر نہیں۔ پورٹ صرف کسی دوسرے پروگرام سے تصادم کی صورت میں بدلنا چاہیے۔
ترتیب یہ ہے: اکاؤنٹ سے لنک کاپی کریں، v2rayN میں کلپ بورڈ سے امپورٹ منتخب کریں، پھر سسٹم پراکسی آن کریں۔ اگر کنکشن نہ بنے تو پہلے چیک کریں کہ core واقعی Xray ہے اور کمپیوٹر کا وقت درست ہے: چند منٹ کا فرق بھی TLS handshake خراب کر دیتا ہے۔
Karing اور sing-box
Karing ہمارا لنک جوں کا توں قبول کرتا ہے: vless:// (یا Shadowsocks کے لیے ss://) کاپی کریں اور کلپ بورڈ سے پروفائل شامل کریں۔ «Karing کے لیے الگ فائل» جیسی کوئی چیز موجود نہیں — یہ وہی پروٹوکول اور وہی لنک ہے جو v2rayN کے لیے استعمال ہوتا ہے، اس لیے ایک ہی لنک فون اور کمپیوٹر دونوں پر استعمال کیا جا سکتا ہے۔ ہم نے خود کلائنٹ کو نہیں جانچا: وہ ہمارا فارمیٹ قبول کرتا ہے، مگر Windows کے لیے آزمودہ راستہ v2rayN ہے۔
خالص sing-box کے بارے میں ایماندارانہ جواب یہ ہے: ہم تیار JSON کنفیگریشن فراہم نہیں کرتے۔ اگر آپ کو خاص طور پر یہی انجن چاہیے تو Karing لیں — یہ sing-box پر بنا ہے اور خود لنک سے کنفیگریشن تیار کرتا ہے۔ جنہیں خالص JSON چاہیے، انہیں لنک کے فیلڈز دستی طور پر کنفیگریشن میں منتقل کرنے پڑیں گے؛ ہم ایسا نمونہ شائع نہیں کرتے کیونکہ ہم sing-box کے ہر اپ ڈیٹ پر اسے جانچتے نہیں۔
Shadowsocks، Outline اور Surge
اکاؤنٹ میں Outline اور Shadowsocks کے لیے ss:// طرز کی کلید ملتی ہے۔ آفیشل Outline ایپ اسے براہِ راست کلپ بورڈ سے قبول کرتی ہے، کوئی بھی Shadowsocks کلائنٹ بھی۔ macOS اور iOS پر Surge Shadowsocks اور WireGuard دونوں سمجھتا ہے، اس لیے اس کے لیے ss:// کلید یا WireGuard کی .conf فائل لیں اور اسے نئے پراکسی یا ٹنل کے طور پر شامل کریں۔
ایک اہم بات یاد رکھیں: Shadowsocks اور SOCKS5 پراکسی ہیں، مکمل VPN نہیں۔ ان سے صرف انہی پروگراموں کا ٹریفک گزرتا ہے جو پراکسی کے ذریعے کام کر سکتے ہیں، سسٹم کا پورا ٹریفک نہیں۔ اگر پوری ڈیوائس کو محفوظ کرنا ہو تو WireGuard، OpenVPN، IKEv2 یا ہماری ایپس منتخب کریں۔
OpenVPN Connect اور امپورٹ کی خرابیاں
OpenVPN Connect کے لیے صرف ایک .ovpn فائل درکار ہے — اس میں سرٹیفکیٹس اور کلید پہلے سے موجود ہوتے ہیں، کسی الگ فائل یا پاس ورڈ کی ضرورت نہیں۔ امپورٹ: «OVPN Profile» → فائل منتخب کریں → کنیکٹ کریں۔
امپورٹ کے دوران دو خرابیاں اکثر الجھن پیدا کرتی ہیں، اور دونوں کا حل مختلف ہے:
- «Incorrect response from server» — اکاؤنٹ کا ایڈریس «Import from URL» میں درج ہو گیا۔ یہ آپشن OpenVPN Access Server کے سرور کے لیے ہے اور اسی سرور کا جواب توقع کرتا ہے، مگر اسے ایک عام ویب صفحہ مل جاتا ہے۔ فائل میں کوئی خرابی نہیں: .ovpn فائل ڈیوائس پر ڈاؤن لوڈ کریں اور «Import Profile → FILE» سے امپورٹ کریں۔
- «[inline]: cannot open for read» — یہ خرابی خود فائل سے متعلق ہے: کلائنٹ کو سرٹیفکیٹ کے بلٹ اِن بلاک کا لنک نظر آتا ہے، مگر فائل میں وہ بلاک موجود نہیں ہوتا۔ ہماری طرف سے وجہ دور کی جا چکی ہے؛ فائل دوبارہ ڈاؤن لوڈ کریں، پرانا پروفائل حذف کریں اور نئی فائل بغیر کسی ترمیم کے امپورٹ کریں۔
درست فائل میں <ca>، <cert>، <key> کے بلاکس موجود ہوتے ہیں، اور یہ ٹیکسٹ ایڈیٹر میں کسی سطر کے بیچ میں کٹے بغیر کھلتی ہے۔
اکاؤنٹ میں OpenVPN کی دو فائلیں ہیں، اور دونوں ایک ہی سرٹیفکیٹ سے بنی ہیں۔ عام client.ovpn فون اور کمپیوٹر دونوں کے لیے موزوں ہے، اور OpenVPN Connect میں بھی چلتی ہے: اس میں دونوں ٹرانسپورٹ درج ہیں — پہلے UDP، پھر متبادل کے طور پر TCP — اس لیے جس نیٹ ورک میں UDP نہیں چلتا، وہاں کلائنٹ خود TCP پر منتقل ہو جاتا ہے۔ صرف TCP والی دوسری فائل روٹرز کے لیے ہے — اس کے بارے میں نیچے تفصیل ہے۔
IKEv2: iPhone اور Mac کے لیے .mobileconfig پروفائل
Apple خود IKEv2 جوڑ سکتا ہے، بغیر کسی تیسرے فریق کے پروگرام کے، مگر پیرامیٹرز ہاتھ سے درج کرنے کی ضرورت نہیں اور نہ ہی مناسب ہے: اس کے لیے .mobileconfig کنفیگریشن پروفائل موجود ہے۔ اس میں پہلے سے آپ کے VPN کا ایڈریس، کلائنٹ کا سرٹیفکیٹ اور خفیہ کاری کے تمام پیرامیٹرز شامل ہوتے ہیں، اس لیے «ریموٹ ID» جیسے فیلڈ میں غلطی ممکن ہی نہیں۔
VPN کی کارڈ پر IKEv2/IPsec پروٹوکول منتخب کریں — عام ڈاؤن لوڈ بٹن کے ساتھ iPhone، iPad اور Mac کے لیے پروفائل کا بٹن نظر آئے گا۔ آگے:
- iPhone اور iPad: اکاؤنٹ Safari میں کھولیں، پروفائل ڈاؤن لوڈ کریں، پھر «سیٹنگز» → «پروفائل ڈاؤن لوڈ ہو گیا» → «انسٹال کریں»۔ بعد میں پروفائل «سیٹنگز» → «جنرل» → «VPN اور ڈیوائس مینجمنٹ» میں نظر آتا ہے۔
- Mac: ڈاؤن لوڈ کردہ فائل «سسٹم سیٹنگز» → «جنرل» → «ڈیوائس مینجمنٹ» میں کھلتی ہے، وہیں پروفائل کی تصدیق اور حذف بھی ہوتی ہے۔
پروفائل کے ساتھ ایک credentials.json فائل بھی موجود رہتی ہے — یہ ان کلائنٹس کے لیے ہے جو .mobileconfig نہیں سمجھتے: Windows کا بلٹ اِن IKEv2، Android اور Linux پر strongSwan۔ پروفائل اور فائل ایک ہی VPN بیان کرتے ہیں، صرف مختلف فارمیٹس میں۔
پہلے سے جان لینا مناسب ہوگا: ہمارا IKEv2 IPv6 ٹریفک نہیں لے جاتا، اور ایپ اور اکاؤنٹ دونوں میں اسے متعلقہ نشان سے ظاہر کیا گیا ہے۔ اگر IPv6 چاہیے تو WireGuard، Meduza یا OpenVPN لیں۔
روٹرز اور TCP کے ذریعے OpenVPN
روٹرز کے معیاری فرم ویئر — بشمول TP-Link Archer — یا تو .ovpn فائل قبول کرتے ہیں یا WireGuard کے دستی پیرامیٹرز۔ اگر فراہم کنندہ UDP گزرنے نہیں دیتا تو WireGuard اور ہمارے اپنے پروٹوکولز ایسے روٹر پر سرے سے نہیں جڑیں گے: یہ UDP پر کام کرتے ہیں۔ اسی صورت کے لیے ہمارا OpenVPN TCP بھی سنتا ہے۔
اکاؤنٹ میں OpenVPN پروٹوکول والی VPN کارڈ پر دو فائلیں موجود ہیں، دونوں ایک ہی سرٹیفکیٹ سے بنی ہیں:
- client.ovpn — عام ڈاؤن لوڈ بٹن۔ اس فائل میں
remoteکی دو سطریں ہیں: پہلے UDP، پھر TCP۔ OpenVPN فائل کی ترتیب کے مطابق انہیں آزماتا ہے، اس لیے ایک ہی پروفائل دونوں ٹرانسپورٹ رکھتا ہے اور UDP کے بغیر نیٹ ورک میں خود TCP پر منتقل ہو جاتا ہے۔ یہ فون اور کمپیوٹر پر OpenVPN Connect کے لیے فائل ہے۔ - client_tcp.ovpn — «روٹر کے لیے TCP والا OpenVPN پروفائل» بٹن۔ صرف TCP،
remoteکی ایک سطر۔ یہ اس لیے ضروری ہے کیونکہ روٹرز کے کئی OpenVPN کلائنٹس صرفremoteکی پہلی سطر پڑھتے ہیں اور عام پروفائل پر خاموشی سے UDP-only ہی رہ جاتے ہیں — یعنی بالکل اسی حالت میں جس سے آپ نکلنا چاہتے تھے۔
TCP پورٹ 1194 پر سنتا ہے — وہی نمبر جو UDP کا ہے۔ ہمارے یہاں OpenVPN پورٹ 443 پر نہیں سنتا، اور اس کا وعدہ کرنا غلط ہوگا: 443/tcp پر VLESS Reality موجود ہے جو اسی پورٹ پر رہتا ہے۔ اگر آپ کا نیٹ ورک صرف 443 گزرنے دیتا ہے تو OpenVPN مدد نہیں دے گا — ایسی ڈیوائس کے لیے VLESS Reality یا ہماری ایپ والے پروٹوکولز لیں جہاں ایپ موجود ہو۔
دونوں فائلیں ہر VPN اپ ڈیٹ پر دوبارہ لکھی جاتی ہیں، اس لیے پرانی سروس میں یہ اگلے اپ ڈیٹ کے بعد نظر آئیں گی۔ اگر اکاؤنٹ میں صرف ایک ہی ڈاؤن لوڈ بٹن نظر آئے تو کارڈ پر «دوبارہ انسٹال کریں» دبا کر فائلیں نئے سرے سے ڈاؤن لوڈ کریں۔
UDP کے بغیر نیٹ ورک میں مزید کیا مفید ہو سکتا ہے:
- MeduzaVPN پیکج والا OpenWrt — گھنی فلٹرنگ والے نیٹ ورک میں روٹر کے لیے مکمل راستہ: وہاں ہمارے اپنے پروٹوکولز دستیاب ہیں۔ مزید تفصیل روٹر کے لیے VPN کے مضمون میں ہے۔
- روٹر کے بجائے ایپس — سب سے تیز آپشن: روٹر بغیر VPN کے رہتا ہے، جبکہ فون، کمپیوٹر اور اسٹریمنگ باکسز ایپس کے ذریعے جڑتے ہیں جہاں پروٹوکول خود بخود منتخب ہو جاتا ہے۔
نتیجہ
تیسرے فریق کا کلائنٹ MeduzaVPN استعمال کرنے کا کوئی «متبادل» طریقہ نہیں بلکہ باقاعدہ طریقوں میں سے ایک ہے: وہی ذاتی VPN v2rayN یا Karing کے لیے لنک، OpenVPN Connect کے لیے فائل اور iPhone کے لیے .mobileconfig پروفائل — سب فراہم کرتا ہے۔ بس اکاؤنٹ سے وہی فارمیٹ لینا کافی ہے جس کا آپ کا کلائنٹ منتظر ہے، اور پہلے سے بھری ہوئی فیلڈز کے لیے خود سے کوئی ویلیو نہیں بنانی چاہیے۔
MeduzaVPN کی سبسکرپشنز پر 7 دن بغیر ادائیگی اور 15 دن میں رقم واپسی دستیاب ہے، اور اکاؤنٹ میں ڈیوائسز کی تعداد پر کوئی پابندی نہیں — اطمینان سے ایپ اور دستی ترتیب دونوں آزمائی جا سکتی ہیں۔ پلان منتخب کریں۔
اکثر پوچھے گئے سوالات
تیسرے فریق کے کلائنٹ کے لیے کنفیگریشن کہاں سے ملے گی؟
اکاؤنٹ میں آپ کے VPN کی کارڈ پر پروٹوکولز کی ایک ڈراپ ڈاؤن فہرست ہے، اور اس کے ساتھ QR کوڈ اور فائل ڈاؤن لوڈ کرنے کے بٹن۔ وہ پروٹوکول منتخب کریں جسے آپ کا کلائنٹ سمجھتا ہے، اور آپ کو بالکل وہی فائل یا لنک ملے گا جس کا وہ منتظر ہے: WireGuard اور Meduza کے لیے .conf، OpenVPN کے لیے .ovpn، v2rayN اور Karing کے لیے vless:// یا vmess:// لنک، Shadowsocks اور Outline کے لیے ss:// کلید، Hysteria 2 کے لیے YAML، اور IKEv2 کے لیے credentials.json اور .mobileconfig پروفائل۔
v2rayN میں کون سا core منتخب کریں؟
Xray۔ ہمارے vless:// لنکس REALITY استعمال کرتے ہیں، اور یہ ٹیکنالوجی خاص طور پر Xray core میں موجود ہے؛ v2fly core پر ایسا لنک جڑے گا ہی نہیں۔ v2rayN میں core سیٹنگز میں بدلا جاتا ہے، اور اکاؤنٹ سے کاپی کیے گئے لنک کو «کلپ بورڈ سے امپورٹ» کے ذریعے شامل کرنا سب سے آسان ہے۔
v2rayN میں کون سا مقامی SOCKS پورٹ درج کریں؟
کچھ بدلنے کی ضرورت نہیں: v2rayN بطورِ ڈیفالٹ مقامی ایڈریس پر SOCHS کے لیے 10808 اور HTTP کے لیے 10809 استعمال کرتا ہے، اور سسٹم پراکسی خود ترتیب دیتا ہے۔ یہ پورٹ نمبر صرف اسی صورت اہم ہے جب آپ خود براؤزر یا کسی اور پروگرام میں پراکسی دستی طور پر درج کریں — تب v2rayN کی سیٹنگز میں دکھایا گیا نمبر لیں، من گھڑت نمبر نہیں۔
Karing کے لیے کنفیگریشن کیسے حاصل کریں؟
Karing لنک کو جوں کا توں قبول کر لیتا ہے۔ اکاؤنٹ سے vless:// لنک (یا Shadowsocks کے لیے ss://) کاپی کریں اور کلپ بورڈ سے پروفائل شامل کریں۔ Karing کے لیے کوئی الگ فائل موجود نہیں — یہ وہی پروٹوکول اور وہی لنک ہے جو v2rayN کے لیے استعمال ہوتا ہے۔
کیا sing-box کے لیے تیار JSON کنفیگریشن دستیاب ہے؟
نہیں، ہم پروٹوکولز کے لنکس اور فائلیں دیتے ہیں، sing-box کے لیے تیار شدہ JSON نہیں۔ اگر آپ کو خاص طور پر sing-box انجن چاہیے تو Karing لینا آسان ہے: یہ sing-box پر بنا ہے اور خود ہمارے لنک کو اپنی کنفیگریشن میں بدل دیتا ہے۔ خالص sing-box JSON کے لیے لنک کے فیلڈز کو دستی طور پر کنفیگریشن میں منتقل کرنا پڑے گا۔
OpenVPN Connect میں «Incorrect response from server» یا «cannot open for read» کیوں آتا ہے؟
یہ دو الگ خرابیاں ہیں۔ «Incorrect response from server» کا مطلب ہے کہ اکاؤنٹ کا ایڈریس «Import from URL» میں ڈالا گیا — یہ آپشن OpenVPN Access Server کے سرور کا منتظر ہوتا ہے، ویب سائٹ کے صفحے کا نہیں؛ اس کے بجائے فائل ڈاؤن لوڈ کر کے «Import Profile → FILE» سے امپورٹ کریں۔ «[inline]: cannot open for read» فائل کے متعلق ہے: اس میں سرٹیفکیٹ کا بلٹ اِن بلاک موجود نہیں۔ ہماری طرف سے وجہ دور کی جا چکی ہے، فائل دوبارہ ڈاؤن لوڈ کریں اور بغیر ترمیم کیے نئی فائل امپورٹ کریں۔
iPhone کے لیے IKEv2 کا .mobileconfig پروفائل کہاں سے ملے گا؟
اکاؤنٹ میں VPN کی کارڈ پر IKEv2/IPsec پروٹوکول منتخب کریں — عام ڈاؤن لوڈ بٹن کے ساتھ iPhone، iPad اور Mac کے لیے پروفائل کا بٹن بھی نظر آئے گا۔ لنک Safari میں کھولنا ضروری ہے: iOS «پروفائل ڈاؤن لوڈ ہو گیا» دکھائے گا، جس کے بعد پروفائل «سیٹنگز → جنرل → VPN اور ڈیوائس مینجمنٹ» میں نصب ہو جاتا ہے۔ macOS پر یہ «سسٹم سیٹنگز → جنرل → ڈیوائس مینجمنٹ» میں کھلتا ہے۔
کیا روٹر پر OpenVPN کو TCP کے ذریعے جوڑا جا سکتا ہے؟
جی ہاں۔ ہمارا OpenVPN UDP اور TCP دونوں سنتا ہے — TCP پورٹ 1194 پر۔ عام client.ovpn فائل میں دونوں ایڈریس ہوتے ہیں: پہلے UDP، پھر متبادل کے طور پر TCP، اس لیے بغیر UDP والے نیٹ ورک میں یہ خود سوئچ ہو جاتا ہے۔ بہت سے روٹرز فائل میں صرف پہلا ایڈریس پڑھتے ہیں اور UDP-only پر ہی رہ جاتے ہیں — ان کے لیے اکاؤنٹ میں صرف TCP والی الگ فائل موجود ہے، VPN کارڈ پر «روٹر کے لیے TCP والا OpenVPN پروفائل» بٹن۔ ہمارے یہاں OpenVPN پورٹ 443 پر نہیں سنتا: یہ پورٹ VLESS Reality کے لیے مخصوص ہے۔
