EQVPS

একটি VPS-এ আপনার নিজের WireGuard VPN সেলফ-হোস্ট করুন

Jun 15, 2026 · 3 min read · EQVPS Team

একটি বিশেষ চুলকানি একটি বাণিজ্যিক VPN কখনও ঠিক মেটায় না: আপনি তবুও অন্য কারো no-logs প্রতিশ্রুতি বিশ্বাস করছেন। WireGuard সেলফ-হোস্টিং তা উল্টে দেয় — সার্ভার আপনার, key আপনার, আর একমাত্র no-logs policy যা গুরুত্বপূর্ণ তা হলো আপনি আসলে যা কনফিগার করেছেন। এটি সত্যিই দ্রুতও ও প্রায় দশ মিনিট নেয়। এই যে পুরোটা।

প্রথমে, যে এক প্রয়োজন মানুষ মিস করে

একটি VPN-এর একটি dedicated IP দরকার — একটি NAT/shared-IP প্ল্যান নয়। কারণ সরল: একটি VPN একটি UDP পোর্টে inbound সংযোগের জন্য listen করে ও আপনার ট্র্যাফিক সার্ভারের নিজের ঠিকানার অধীনে ফেরত পাঠায়। তার জন্য আপনার নিজের পাবলিক IP ও পোর্ট খোলার স্বাধীনতা দরকার। একটি shared-IP NAT বক্স (একটি forwarded পোর্টে SSH, কোনো যেকোনো inbound নয়) তা করতে পারে না। তাই শুরুর আগে একটি dedicated-IP প্ল্যান বাছুন — নিচের সবকিছু একটি ধরে নেয়।

তবে এটিকে বড় হতে হবে না। WireGuard হালকা: একটি 1 GB / 2-core বক্স কয়েকটি ডিভাইস ঘাম না-ঝরিয়ে tunnel করে। আপনি IP ও bandwidth-এর জন্য পরিশোধ করছেন, CPU-র জন্য নয়।

Install (সহজ পথ)

একটি তাজা Ubuntu/Debian dedicated-IP বক্সে, দ্রুততম পথ সুপরিচিত wireguard-install helper script, যা আপনার জন্য key, interface ও প্রথম client সামলায়:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

এটি কয়েকটি প্রশ্ন করে (পাবলিক IP — এটি সাধারণত autodetect করে, পোর্ট, DNS), তারপর একটি client config তৈরি করে ও এটিকে একটি QR কোড হিসেবে দেখায়। ওটাই পুরো সার্ভার-দিক।

হাতে করতে পছন্দ করেন? ম্যানুয়াল সংস্করণ কেবল: apt install wireguard, wg genkey দিয়ে একটি keypair তৈরি করুন, আপনার [Interface] ও প্রতি ডিভাইসে একটি [Peer] block সহ /etc/wireguard/wg0.conf লিখুন, IP forwarding সক্রিয় করুন (net.ipv4.ip_forward=1), ও systemctl enable --now wg-quick@wg0। script কেবল টাইপো ছাড়া আপনার জন্য এটি করে।

একটি ডিভাইস সংযুক্ত করুন

আরেকটি ডিভাইস যোগ করতে, script পুনরায় চালান ও "add a client" বাছুন — প্রতিটি নিজের config ও key পায়।

এড়াবেন না: বক্স লক করুন

এটি একটি VPN, কিন্তু এটি তবুও scan হওয়া একটি পাবলিক IP সহ একটি সার্ভার। আগে security checklist-এ পাঁচ মিনিট দিন — SSH key, কোনো password login নয়, একটি firewall যা শুধু SSH ও আপনার WireGuard UDP পোর্ট allow করে। একটি unhardened বক্সে একটি VPN একটি স্ববিরোধিতা।

সৎ ট্রেডঅফ

সেলফ-হোস্টিং বিশ্বাস ও গতিতে স্পষ্টভাবে জেতে: আপনার সার্ভার, আপনার key, WireGuard-এর প্রায়-native throughput, আপনি না-বানালে কোনো log নেই। যেখানে এটি জেতে না:

জানার মতো একটি সতর্কতা: কিছু নেটওয়ার্কে, DPI WireGuard protocol সরাসরি শনাক্ত ও block করে। ওটা আপনার পরিস্থিতি হলে, আপনি যেভাবেই কনফিগার করুন WireGuard সংযুক্ত হবে না — আর উত্তর একটি protocol যা নিজেকে সাধারণ TLS ট্র্যাফিক হিসেবে ছদ্মবেশ দেয়। WireGuard block হলে আপনার নিজের VLESS/Xray সার্ভার দেখুন।

আপনি যা চান তা যদি একটি দ্রুত, প্রাইভেট tunnel হয় যা আপনি পুরোপুরি নিয়ন্ত্রণ করেন — নিজের ডিভাইসের জন্য, নিজের ট্র্যাফিকের জন্য, কোনো তৃতীয়-পক্ষের বিশ্বাস নয় — সেলফ-হোস্টেড WireGuard হারানো কঠিন। একটি dedicated-IP প্ল্যান নিন (আপনি ক্রিপ্টোতে, no KYC পরিশোধ করতে পারেন), script চালান, QR স্ক্যান করুন, আর আপনি প্রায় দশ মিনিটে tunnel করছেন।

আরও দেখুন: VPN-এর জন্য VPS — সম্পূর্ণ ছবি — কোন প্ল্যান বাছবেন, কী চালাবেন, ও ঠিক কখন একটি dedicated IP প্রয়োজন।


সেট আপ করতে প্রস্তুত? সবচেয়ে সস্তা Nano-IP প্ল্যান ($8/মাস) আপনাকে WireGuard-এর যে dedicated IP দরকার তা দেয় — এতটুকুই লাগে।

FAQ

একটি NAT VPS-এ কি একটি VPN চালাতে পারি, নাকি আমার একটি dedicated IP দরকার?

আপনার একটি dedicated IP দরকার। একটি VPN একটি UDP পোর্টে inbound সংযোগের জন্য listen করে ও আপনার ট্র্যাফিক সার্ভারের IP-র অধীনে বের করে — তার জন্য আপনার নিজের পাবলিক IP ও পোর্ট খোলার ক্ষমতা দরকার, যা একটি shared-IP NAT প্ল্যান দেয় না। একটি VPN-এর জন্য একটি dedicated-IP প্ল্যান বাছুন।

একটি সেলফ-হোস্টেড WireGuard VPN কি একটি বাণিজ্যিক VPN-এর চেয়ে ভালো?

আপনার নেটওয়ার্ক থেকে প্রাইভেসি ও একটি দ্রুত ব্যক্তিগত tunnel-এর জন্য, হ্যাঁ — আপনি সার্ভার নিয়ন্ত্রণ করেন ও কোনো shared-log প্রশ্ন নেই। কিন্তু ট্রেডঅফ নিয়ে সৎ হন: আপনার সব ট্র্যাফিক একটি স্থির IP থেকে বেরোয় যা স্পষ্টভাবে একটি সার্ভার, তাই এটি প্রাইভেসি ও geo-নমনীয়তার জন্য দারুণ, একটি ভিড়ে মেশার জন্য নয়। আর ঠিক একটি অবস্থান — আপনার।

একটি VPS-এ WireGuard কত দ্রুত?

দ্রুত। WireGuard খুব কম overhead যোগ করে, তাই আপনি সাধারণত সার্ভারের line speed-এর কাছাকাছি পাবেন — পুরনো OpenVPN সেটআপের চেয়ে অনেক চটপটে। একটি ছোট বক্সে একটি ব্যক্তিগত tunnel-এর জন্য CPU কদাচিৎ bottleneck।

একটি VPN-এর কি অনেক RAM বা CPU দরকার?

না। একটি ব্যক্তিগত WireGuard tunnel হালকা — একটি 1 GB / 2-core বক্স কয়েকটি ডিভাইস আরামে সামলায়। WireGuard kernel-এ থাকে ও সম্পদ চুমুক দেয়; আপনি bandwidth ও IP-র জন্য পরিশোধ করছেন, horsepower-এর জন্য নয়।

আমার সেলফ-হোস্টেড VPN কি log রাখবে?

শুধু যদি আপনি সেট করেন — WireGuard নিজে সংযোগ বা ট্র্যাফিক log করে না। যেহেতু এটি আপনার সার্ভার, আপনি ঠিক করেন। সেটাই মূল আকর্ষণ: 'no-logs' প্রতিশ্রুতি এমন কিছু যা আপনি প্রয়োগ করেন, একটি কোম্পানির ওপর বিশ্বাস করতে-হওয়া কিছু নয়।

← Back to blogSee plans & pricing →

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।