একটি বিশেষ চুলকানি একটি বাণিজ্যিক VPN কখনও ঠিক মেটায় না: আপনি তবুও অন্য কারো no-logs প্রতিশ্রুতি বিশ্বাস করছেন। WireGuard সেলফ-হোস্টিং তা উল্টে দেয় — সার্ভার আপনার, key আপনার, আর একমাত্র no-logs policy যা গুরুত্বপূর্ণ তা হলো আপনি আসলে যা কনফিগার করেছেন। এটি সত্যিই দ্রুতও ও প্রায় দশ মিনিট নেয়। এই যে পুরোটা।
প্রথমে, যে এক প্রয়োজন মানুষ মিস করে
একটি VPN-এর একটি dedicated IP দরকার — একটি NAT/shared-IP প্ল্যান নয়। কারণ সরল: একটি VPN একটি UDP পোর্টে inbound সংযোগের জন্য listen করে ও আপনার ট্র্যাফিক সার্ভারের নিজের ঠিকানার অধীনে ফেরত পাঠায়। তার জন্য আপনার নিজের পাবলিক IP ও পোর্ট খোলার স্বাধীনতা দরকার। একটি shared-IP NAT বক্স (একটি forwarded পোর্টে SSH, কোনো যেকোনো inbound নয়) তা করতে পারে না। তাই শুরুর আগে একটি dedicated-IP প্ল্যান বাছুন — নিচের সবকিছু একটি ধরে নেয়।
তবে এটিকে বড় হতে হবে না। WireGuard হালকা: একটি 1 GB / 2-core বক্স কয়েকটি ডিভাইস ঘাম না-ঝরিয়ে tunnel করে। আপনি IP ও bandwidth-এর জন্য পরিশোধ করছেন, CPU-র জন্য নয়।
Install (সহজ পথ)
একটি তাজা Ubuntu/Debian dedicated-IP বক্সে, দ্রুততম পথ সুপরিচিত wireguard-install helper script, যা আপনার জন্য key, interface ও প্রথম client সামলায়:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
এটি কয়েকটি প্রশ্ন করে (পাবলিক IP — এটি সাধারণত autodetect করে, পোর্ট, DNS), তারপর একটি client config তৈরি করে ও এটিকে একটি QR কোড হিসেবে দেখায়। ওটাই পুরো সার্ভার-দিক।
হাতে করতে পছন্দ করেন? ম্যানুয়াল সংস্করণ কেবল: apt install wireguard, wg genkey দিয়ে একটি keypair তৈরি করুন, আপনার [Interface] ও প্রতি ডিভাইসে একটি [Peer] block সহ /etc/wireguard/wg0.conf লিখুন, IP forwarding সক্রিয় করুন (net.ipv4.ip_forward=1), ও systemctl enable --now wg-quick@wg0। script কেবল টাইপো ছাড়া আপনার জন্য এটি করে।
একটি ডিভাইস সংযুক্ত করুন
- ফোন: WireGuard অ্যাপ ইনস্টল করুন, + ট্যাপ করুন, script যে QR কোড ছেপেছে তা স্ক্যান করুন। শেষ।
- ল্যাপটপ: WireGuard ইনস্টল করুন, script যে
.confফাইল সংরক্ষণ করেছে তা import করুন। চালু করুন।
আরেকটি ডিভাইস যোগ করতে, script পুনরায় চালান ও "add a client" বাছুন — প্রতিটি নিজের config ও key পায়।
এড়াবেন না: বক্স লক করুন
এটি একটি VPN, কিন্তু এটি তবুও scan হওয়া একটি পাবলিক IP সহ একটি সার্ভার। আগে security checklist-এ পাঁচ মিনিট দিন — SSH key, কোনো password login নয়, একটি firewall যা শুধু SSH ও আপনার WireGuard UDP পোর্ট allow করে। একটি unhardened বক্সে একটি VPN একটি স্ববিরোধিতা।
সৎ ট্রেডঅফ
সেলফ-হোস্টিং বিশ্বাস ও গতিতে স্পষ্টভাবে জেতে: আপনার সার্ভার, আপনার key, WireGuard-এর প্রায়-native throughput, আপনি না-বানালে কোনো log নেই। যেখানে এটি জেতে না:
- একটি ভিড়ে anonymity। আপনার সব ট্র্যাফিক একটি স্থির IP থেকে বেরোয় যা স্পষ্টভাবে একটি সার্ভারের। সেটি আপনার local নেটওয়ার্ক বা ISP থেকে প্রাইভেসি ও একটি স্থিতিশীল ব্যক্তিগত exit-এর জন্য চমৎকার — কিন্তু এটি একটি shared pool-এ মিলিয়ে যাওয়ার বিপরীত। ভিন্ন লক্ষ্য।
- একটি অবস্থান। আপনি আপনার সার্ভার যে অঞ্চলে তা পান, ব্যস। কোনো country-hopping নয়।
- আপনি admin। আপডেট, uptime ও key ব্যবস্থাপনা এখন আপনার কাজ — যা ঠিক মূল বিষয়, কিন্তু এটি একটি কাজ।
জানার মতো একটি সতর্কতা: কিছু নেটওয়ার্কে, DPI WireGuard protocol সরাসরি শনাক্ত ও block করে। ওটা আপনার পরিস্থিতি হলে, আপনি যেভাবেই কনফিগার করুন WireGuard সংযুক্ত হবে না — আর উত্তর একটি protocol যা নিজেকে সাধারণ TLS ট্র্যাফিক হিসেবে ছদ্মবেশ দেয়। WireGuard block হলে আপনার নিজের VLESS/Xray সার্ভার দেখুন।
আপনি যা চান তা যদি একটি দ্রুত, প্রাইভেট tunnel হয় যা আপনি পুরোপুরি নিয়ন্ত্রণ করেন — নিজের ডিভাইসের জন্য, নিজের ট্র্যাফিকের জন্য, কোনো তৃতীয়-পক্ষের বিশ্বাস নয় — সেলফ-হোস্টেড WireGuard হারানো কঠিন। একটি dedicated-IP প্ল্যান নিন (আপনি ক্রিপ্টোতে, no KYC পরিশোধ করতে পারেন), script চালান, QR স্ক্যান করুন, আর আপনি প্রায় দশ মিনিটে tunnel করছেন।
আরও দেখুন: VPN-এর জন্য VPS — সম্পূর্ণ ছবি — কোন প্ল্যান বাছবেন, কী চালাবেন, ও ঠিক কখন একটি dedicated IP প্রয়োজন।
সেট আপ করতে প্রস্তুত? সবচেয়ে সস্তা Nano-IP প্ল্যান ($8/মাস) আপনাকে WireGuard-এর যে dedicated IP দরকার তা দেয় — এতটুকুই লাগে।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।