WireGuard বেশিরভাগ সময় সঠিক উত্তর: এটি দ্রুত, সরল, ও সত্যিই নিরাপদ। এটি একটি "WireGuard খারাপ" নিবন্ধ নয় — এটি সেই এক পরিস্থিতির জন্য সৎ পরবর্তী ধাপ যেখানে WireGuard কাজ করা থামায়। কিছু নেটওয়ার্কে, deep packet inspection (DPI) WireGuard protocol-কে তার স্বাক্ষর দিয়ে চিনে ও সরাসরি block করে। তা ঘটলে, কোনো পরিমাণ config-tweak সাহায্য করে না, কারণ সমস্যা আপনার সেটআপ নয় — এটি যে ট্র্যাফিক একটি VPN-এর মতো দেখায়। সেটাই VLESS+Reality যে সমস্যা সমাধান করে।
সৎ দ্বিমুখ: WireGuard নাকি Xray?
এটি প্রথমে ঠিক করুন, কারণ সরলতর টুল সাধারণত সঠিক:
- WireGuard ব্যবহার করুন যদি এটি আপনি যেখানে আছেন সেখানে কাজ করে। এটি চালানো সহজ, বোঝা সহজ, ও দ্রুত। প্রয়োজন না-হওয়া পর্যন্ত আরও জটিল কিছুর দিকে হাত বাড়ানোর কোনো কারণ নেই।
- VLESS+Reality (Xray) ব্যবহার করুন যখন WireGuard block। Reality আপনার সংযোগকে একটি আসল ওয়েবসাইটে একটি সাধারণ TLS handshake হিসেবে ছদ্মবেশ দেয় — তাই DPI-র কাছে এটিকে একটি সাধারণ HTTPS সাইট ব্রাউজ করা কেউ মনে হয়, শনাক্ত করার মতো কোনো VPN স্বাক্ষর ছাড়া। বেশি moving part, কিন্তু এটি সেখানে টেকে যেখানে WireGuard টেকে না।
আপনি block হচ্ছেন না হলে, এখানে থামুন ও WireGuard ব্যবহার করুন। বাকিটা আপনি যখন হচ্ছেন তার জন্য।
এর জন্য একটি dedicated IP কেন দরকার
একটি Xray সার্ভার inbound সংযোগ গ্রহণ করে — আপনার client পোর্ট 443-এ এতে ডায়াল করে। তার জন্য একটি addressable ও আপনার একটি পাবলিক IP দরকার। একটি NAT প্ল্যান গ্রাহকদের মধ্যে একটি egress IP শেয়ার করে ও আপনাকে কোনো inbound endpoint দেয় না, তাই এটি এখানে কাজ করবে না। আপনার একটি dedicated-IP প্ল্যান দরকার — আর যেহেতু এটি একটি CPU নয়, একটি traffic workload, সবচেয়ে ছোটটা কাজটা করে: $8/মাসে Nano-IP (1 vCPU / 1 GB) যথেষ্ট। বড় প্ল্যান আপনাকে একটি ভালো tunnel নয়, বেশি throughput headroom কেনে।
Xray ইনস্টল করুন
অফিসিয়াল installer ব্যবহার করুন — এলোমেলো build খুঁজবেন না:
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
একটি Reality config-এর যা দুটি জিনিস দরকার তা তৈরি করুন — একটি key pair ও একটি UUID:
xray x25519 # একটি Private key ও একটি Public key ছাপে
xray uuid # client-এর জন্য একটি UUID ছাপে
সার্ভার config-এর জন্য private key ও client লিঙ্কের জন্য public key রাখুন। দুটোই সংরক্ষণ করুন।
সার্ভার config, ব্যাখ্যা করা
এটি /usr/local/etc/xray/config.json-এ ফেলুন, আপনার তৈরি মান ভরে:
{
"inbounds": [{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "YOUR-PRIVATE-KEY",
"shortIds": [""]
}
}
}],
"outbounds": [{ "protocol": "freedom" }]
}
মূল ক্ষেত্রগুলো আসলে যা করে:
dest— আপনার ট্র্যাফিক যে আসল ওয়েবসাইট নকল করবে। এটি এমন একটি সাইট হতে হবে যা TLS 1.3 ও HTTP/2 সমর্থন করে; একটি বড়, সবসময়-চালু ডোমেইন সাধারণ পছন্দ। এটি সেই সাইট যা DPI ভাবে আপনি ভিজিট করছেন।serverNames— আপনার handshake যে SNI দেখায়। এটিdest-এর সাথে মিলতে হবে (একই ডোমেইন), কারণ সেটাই ছদ্মবেশ।privateKey— আপনারxray x25519জোড়ার private অর্ধেক। public অর্ধেক client-এ যায়।shortIds— একটি array;[""](খালি) বৈধ ও একটি ব্যক্তিগত সেটআপের জন্য ঠিক। client আলাদা করতে আপনি hex ID যোগ করতে পারেন।flow: xtls-rprx-vision— Reality যে flow-control মোড ব্যবহার করে; এটি উভয় প্রান্তে মিলতে হবে।
তারপর এটি সক্রিয় করুন:
sudo systemctl enable --now xray
sudo systemctl status xray
client লিঙ্ক
একটি open-source client-কে সার্ভারে তাক করুন — v2rayN, Hiddify, বা যেকোনো Xray-সঙ্গতিপূর্ণ অ্যাপ। সংযোগ-স্ট্রিং সবকিছু এনকোড করে:
vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server
টুকরোগুলো: pbk হলো public key, sni আপনার serverNames-এর সাথে মেলে, sid short ID (এখানে খালি), fp=chrome একটি browser TLS fingerprint নকল করে। লিঙ্কটি client-এ paste করুন আর আপনি সংযুক্ত।
সৎ সীমা
- গতি আপনার কাছে route-এর ওপর নির্ভর করে। Reality packet দ্রুত করে না — throughput আপনার ও সার্ভারের মধ্যে network পথে সীমাবদ্ধ। একটি কাছের সার্ভার একটি দ্রুততর; এখানে কোনো জাদু নেই।
- এটি একজন থেকে কয়েকজনের জন্য। এটি আপনার প্রাইভেট endpoint, একটি পাবলিক VPN নয়। একটি ছোট VPS অচেনাদের জন্য একটি সার্ভিস হতে পারে না, আর এটিকে একটিতে পরিণত করা অপব্যবহার আমন্ত্রণ করে।
- AUP তবুও প্রযোজ্য। একটি ব্যক্তিগত circumvention tunnel ঠিক; একটি open পাবলিক proxy চালানো বা আক্রমণে ব্যবহার নয়, আর তা সার্ভিস terminate করায়।
- আপনার প্রোভাইডার দেখে ট্র্যাফিক আছে। ছদ্মবেশ আপনার কাছে পথে DPI-র দিকে লক্ষ্য করা, host-এর দিকে নয় — প্রোভাইডার ভলিউম ও timing দেখে, বিষয়বস্তু নয়। এটি pseudonymity, যেকোনো anonymous VPS-এর একই সৎ সতর্কতা।
শেষ কথা
আগে WireGuard; WireGuard block হলে Reality। Xray-তে VLESS+Reality আপনার tunnel-কে একটি আসল সাইটে সাধারণ-দেখতে TLS-এর ভেতরে লুকায়, যা ঠিক DPI-কে পরাস্ত করে — আর এটি সবচেয়ে সস্তা $8/মাস dedicated-IP প্ল্যানে ভালোই চলে কারণ এটি traffic, compute নয়। অফিসিয়াল script-এর মাধ্যমে ইনস্টল করুন, key তৈরি করুন, dest/serverNames মেলান, ও একটি open-source client এতে তাক করুন। আগে security checklist দিয়ে বক্স লক করুন, ও প্রত্যাশা সৎ রাখুন: এটি DPI-কে হারায়, এটি আপনাকে অদৃশ্য করে না।
এটি চালাতে প্রস্তুত? সবচেয়ে সস্তা dedicated-IP প্ল্যান — $8/মাসে Nano-IP-ই লাগে; এটি একটি traffic workload, compute নয়। আগে সম্পূর্ণ ছবি চান — কোন প্ল্যান, কী চালাবেন, কখন একটি dedicated IP প্রয়োজন? VPN-এর জন্য VPS দেখুন।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।