EQVPS

একটি VPS-এ আপনার নিজের VLESS/Xray সার্ভার (যখন WireGuard block হয়)

Jul 6, 2026 · 4 min read · EQVPS Team

WireGuard বেশিরভাগ সময় সঠিক উত্তর: এটি দ্রুত, সরল, ও সত্যিই নিরাপদ। এটি একটি "WireGuard খারাপ" নিবন্ধ নয় — এটি সেই এক পরিস্থিতির জন্য সৎ পরবর্তী ধাপ যেখানে WireGuard কাজ করা থামায়। কিছু নেটওয়ার্কে, deep packet inspection (DPI) WireGuard protocol-কে তার স্বাক্ষর দিয়ে চিনে ও সরাসরি block করে। তা ঘটলে, কোনো পরিমাণ config-tweak সাহায্য করে না, কারণ সমস্যা আপনার সেটআপ নয় — এটি যে ট্র্যাফিক একটি VPN-এর মতো দেখায়। সেটাই VLESS+Reality যে সমস্যা সমাধান করে।

সৎ দ্বিমুখ: WireGuard নাকি Xray?

এটি প্রথমে ঠিক করুন, কারণ সরলতর টুল সাধারণত সঠিক:

আপনি block হচ্ছেন না হলে, এখানে থামুন ও WireGuard ব্যবহার করুন। বাকিটা আপনি যখন হচ্ছেন তার জন্য।

এর জন্য একটি dedicated IP কেন দরকার

একটি Xray সার্ভার inbound সংযোগ গ্রহণ করে — আপনার client পোর্ট 443-এ এতে ডায়াল করে। তার জন্য একটি addressable ও আপনার একটি পাবলিক IP দরকার। একটি NAT প্ল্যান গ্রাহকদের মধ্যে একটি egress IP শেয়ার করে ও আপনাকে কোনো inbound endpoint দেয় না, তাই এটি এখানে কাজ করবে না। আপনার একটি dedicated-IP প্ল্যান দরকার — আর যেহেতু এটি একটি CPU নয়, একটি traffic workload, সবচেয়ে ছোটটা কাজটা করে: $8/মাসে Nano-IP (1 vCPU / 1 GB) যথেষ্ট। বড় প্ল্যান আপনাকে একটি ভালো tunnel নয়, বেশি throughput headroom কেনে।

Xray ইনস্টল করুন

অফিসিয়াল installer ব্যবহার করুন — এলোমেলো build খুঁজবেন না:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

একটি Reality config-এর যা দুটি জিনিস দরকার তা তৈরি করুন — একটি key pair ও একটি UUID:

xray x25519          # একটি Private key ও একটি Public key ছাপে
xray uuid            # client-এর জন্য একটি UUID ছাপে

সার্ভার config-এর জন্য private key ও client লিঙ্কের জন্য public key রাখুন। দুটোই সংরক্ষণ করুন।

সার্ভার config, ব্যাখ্যা করা

এটি /usr/local/etc/xray/config.json-এ ফেলুন, আপনার তৈরি মান ভরে:

{
  "inbounds": [{
    "listen": "0.0.0.0",
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{ "id": "YOUR-UUID", "flow": "xtls-rprx-vision" }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "reality",
      "realitySettings": {
        "dest": "www.microsoft.com:443",
        "serverNames": ["www.microsoft.com"],
        "privateKey": "YOUR-PRIVATE-KEY",
        "shortIds": [""]
      }
    }
  }],
  "outbounds": [{ "protocol": "freedom" }]
}

মূল ক্ষেত্রগুলো আসলে যা করে:

তারপর এটি সক্রিয় করুন:

sudo systemctl enable --now xray
sudo systemctl status xray

client লিঙ্ক

একটি open-source client-কে সার্ভারে তাক করুন — v2rayN, Hiddify, বা যেকোনো Xray-সঙ্গতিপূর্ণ অ্যাপ। সংযোগ-স্ট্রিং সবকিছু এনকোড করে:

vless://YOUR-UUID@YOUR-SERVER-IP:443?type=tcp&security=reality&sni=www.microsoft.com&pbk=YOUR-PUBLIC-KEY&sid=&fp=chrome&flow=xtls-rprx-vision#my-server

টুকরোগুলো: pbk হলো public key, sni আপনার serverNames-এর সাথে মেলে, sid short ID (এখানে খালি), fp=chrome একটি browser TLS fingerprint নকল করে। লিঙ্কটি client-এ paste করুন আর আপনি সংযুক্ত।

সৎ সীমা

শেষ কথা

আগে WireGuard; WireGuard block হলে Reality। Xray-তে VLESS+Reality আপনার tunnel-কে একটি আসল সাইটে সাধারণ-দেখতে TLS-এর ভেতরে লুকায়, যা ঠিক DPI-কে পরাস্ত করে — আর এটি সবচেয়ে সস্তা $8/মাস dedicated-IP প্ল্যানে ভালোই চলে কারণ এটি traffic, compute নয়। অফিসিয়াল script-এর মাধ্যমে ইনস্টল করুন, key তৈরি করুন, dest/serverNames মেলান, ও একটি open-source client এতে তাক করুন। আগে security checklist দিয়ে বক্স লক করুন, ও প্রত্যাশা সৎ রাখুন: এটি DPI-কে হারায়, এটি আপনাকে অদৃশ্য করে না।


এটি চালাতে প্রস্তুত? সবচেয়ে সস্তা dedicated-IP প্ল্যান — $8/মাসে Nano-IP-ই লাগে; এটি একটি traffic workload, compute নয়। আগে সম্পূর্ণ ছবি চান — কোন প্ল্যান, কী চালাবেন, কখন একটি dedicated IP প্রয়োজন? VPN-এর জন্য VPS দেখুন।

প্ল্যান দেখুন ও VPS অর্ডার করুন →

FAQ

VLESS+Reality WireGuard থেকে কীভাবে আলাদা?

WireGuard একটি খাঁটি VPN আর এটি চমৎকার — কিন্তু এর protocol-এর একটি চেনা স্বাক্ষর আছে, তাই deep packet inspection (DPI) এটি শনাক্ত ও block করতে পারে। VLESS+Reality একটি ভিন্ন পদ্ধতি নেয়: এটি আপনার ট্র্যাফিককে একটি আসল, বিদ্যমান ওয়েবসাইটে একটি সাধারণ TLS সংযোগ হিসেবে ছদ্মবেশ দেয়, তাই তারে block করার মতো একটি VPN-এর মতো দেখতে কিছু নেই। WireGuard আপনি যেখানে আছেন সেখানে কাজ করলে, এটি ব্যবহার করুন — এটি সরলতর। WireGuard block হলে Reality-র দিকে হাত বাড়ান।

একটি Xray সার্ভারের জন্য আমার একটি dedicated IP কেন দরকার?

কারণ এটি inbound সংযোগ গ্রহণ করে। আপনার client পোর্ট 443-এ সার্ভারে সংযুক্ত হয়, আর তার জন্য আপনার একটি পাবলিক IP দরকার — একটি NAT প্ল্যান একটি egress IP শেয়ার করে ও আপনাকে একটি addressable inbound endpoint দেয় না। একটি dedicated-IP প্ল্যান দেয়। সুখবর: এটি একটি traffic workload, CPU নয়, তাই সবচেয়ে সস্তা dedicated-IP প্ল্যান ($8/মাস Nano-IP) যথেষ্ট।

একটি Xray সার্ভার কতজন ব্যবহার করতে পারে?

বাস্তবসম্মতভাবে একজন থেকে মুষ্টিমেয়। এটি আপনার নিজের প্রাইভেট endpoint হিসেবে বানানো, একটি পাবলিক সার্ভিস নয়। আপনি একাধিক client ID যোগ করতে পারেন, কিন্তু throughput শেয়ার করা আর একটি ছোট VPS অচেনাদের জন্য একটি পাবলিক VPN হওয়ার জন্য নয় — সেটি এমন অপব্যবহারও আমন্ত্রণ করে যা AUP লঙ্ঘন করে।

আমার প্রোভাইডার কি আমি কী করছি দেখবে?

প্রোভাইডার দেখে আপনার সার্ভারে ও থেকে ট্র্যাফিক প্রবাহিত হয় — ভলিউম ও timing — কিন্তু আপনার tunnel-করা ট্র্যাফিকের বিষয়বস্তু নয়। Reality-র ছদ্মবেশ আপনার কাছে network পথের (DPI) দিকে লক্ষ্য করা, host-এর দিকে নয়। সবসময়ের মতো, এটি pseudonymity, অদৃশ্যতা নয়।

← Back to blogSee plans & pricing →

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।