EQVPS

একটি ব্যক্তিগত VPN-এর জন্য VPS (WireGuard)

আর কেউ শেয়ার করে না এমন একটি সার্ভারে আপনার নিজের WireGuard VPN চালান। আপনার IP, আপনার key, আপনার ছাড়া কোনো log নেই। ক্রিপ্টো পেমেন্ট, no KYC। $8/মাস থেকে, unmetered।

বাণিজ্যিক VPN আপনাকে এমন একটি কোম্পানিকে বিশ্বাস করতে বলে যা আপনি audit করতে পারেন না, আপনার নামে একটি কার্ড দিয়ে funded। একটি ব্যক্তিগত VPN তা উল্টে দেয়: সার্ভার আপনার, key আপনার, আর একমাত্র log সেগুলোই যা আপনি রাখতে বেছে নেন।

$8 মাসে, এটি এক বিকেলের কাজ — আর নিচের সহজ পথ ব্যবহার করলে প্রায় পনেরো মিনিট।

DPI দ্বারা block হচ্ছেন? আপনি ইরান, চীন, বা রাশিয়ায় থাকলে ও VPN অ্যাপ সংযুক্ত হয়ে তারপর থমকে গেলে, WireGuard পার হবে না — deep packet inspection এটিকে fingerprint করে। আপনার এমন একটি প্রোটোকল দরকার যা সাধারণ HTTPS-এর মতো লুকায়: দেখুন সেন্সরশিপ পাশ কাটানোর জন্য VPS (VLESS + Reality)

প্রথমে, সৎ ট্রেডঅফ

যা পান: সম্পূর্ণ নিয়ন্ত্রণ। কোনো তৃতীয় পক্ষ আপনাকে log করে না, shared অবকাঠামো নেই, subpoena করার কোনো কোম্পানি নেই, আর — যেহেতু আমরা ID চাই না ও ক্রিপ্টো নিই — সার্ভারটিকে আপনার পরিচয়ের সাথে বাঁধা কোনো বিলিং-চিহ্ন নেই।

যা হারান: ভিড়। একটি বাণিজ্যিক VPN-এ শত শত মানুষ একই IP থেকে বেরোয়, আর আপনার ট্র্যাফিক তাদেরটায় হারিয়ে যায়। নিজের সার্ভারে, সেই exit IP শুধু আপনার। এটি নির্ভরযোগ্যতার জন্য ভালো (অন্য কেউ IP অপব্যবহার করায় আপনি কখনও block হবেন না) আর মিশে যাওয়ার জন্য খারাপ।

কোনোটাই সর্বজনীনভাবে সঠিক নয়। আপনি একটি পরিচ্ছন্ন, দ্রুত, অসেন্সরকৃত সংযোগ চাইলে যা পুরোপুরি নিয়ন্ত্রণ করেন — সেলফ-হোস্ট করুন। আপনার threat model যদি "আমাকে অচেনাদের থেকে অভিন্ন হতে হবে" হয় — একটি ব্যক্তিগত VPN ভুল টুল, আর আমরা তা বলাই ভালো মনে করি।

আপনার যা দরকার

সহজ পথ: wg-easy

# Ubuntu 24.04, dedicated-IP প্ল্যান
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

http://YOUR.SERVER.IP:51821 খুলুন, একটি client যোগ করুন, আপনার ফোনে WireGuard অ্যাপ দিয়ে QR কোড স্ক্যান করুন। হয়ে গেল — আপনি নিজের সার্ভারের মধ্য দিয়ে ব্রাউজ করছেন।

admin panel লক করুন। পোর্ট 51821 একটি web UI যা আপনার VPN নিয়ন্ত্রণ করে। এটিকে নিজের IP-তে firewall করুন, বা auth সহ একটি reverse proxy-র পেছনে রাখুন — ইন্টারনেটে খোলা রাখবেন না।

ম্যানুয়াল পথ

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # আপনার ফোন
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

client config ও DNS সহ সম্পূর্ণ walkthrough আছে আমাদের WireGuard গাইড-এ।

এখানে নির্দিষ্টভাবে কেন

No KYC, ক্রিপ্টো পেমেন্ট। একটি প্রাইভেসি টুল ভাড়া নিতে একটি পাসপোর্ট স্ক্যান দেওয়ায় একটা অযৌক্তিকতা আছে। আমরা চাই না: register করতে ইমেল, Base, Ethereum, বা Tron-এ USDC বা USDT। আমরা নিয়ন্ত্রণ করি এমন চেইনের কোনো বিন্দুতে সার্ভারটি আপনার পরিচয়ের সাথে বাঁধা নয়। ক্রিপ্টো পেমেন্টে নতুন?

1 Gbit/s-এ unmetered। ভাবার মতো কোনো bandwidth cap নেই, যা প্রথমেই একটি VPN চালানোর পুরো কারণ।

ইউরোপীয় exit। জার্মানি ও ফিনল্যান্ড — বেশিরভাগ ইউরোপের জন্য ভালো-সংযুক্ত, কম-latency অবস্থান।

আর, নিয়ম নিয়ে স্পষ্ট থাকতে: আমাদের থেকে ভাড়া নেওয়া একটি VPN আপনার ট্র্যাফিকের জন্য। এর মধ্য দিয়ে route করা spam, আক্রমণ ও অপব্যবহার সার্ভার terminate করায় — আমরা আপনি কী করেন তা পরিদর্শন করি বলে নয়, বরং অপব্যবহার-রিপোর্ট যেভাবেই হোক আসে বলে।

একটি প্ল্যান বাছা

ব্যবহারপ্ল্যানদাম
ব্যক্তিগত VPN, এক বা কয়েকটি ডিভাইসNano-IP$8/মাস
পরিবার বা ছোট দল, plus অন্য সার্ভিসMicro-IP$10/মাস
একটি বড় stack-এর পাশে VPNSmall-IP$16/মাস

শুধু dedicated-IP প্ল্যান — একটি VPN-এর নিজের পাবলিক IP দরকার। পূর্ণ root, NVMe, unmetered ট্র্যাফিক। বার্ষিক বিলিং বারোটির বদলে একটি ক্রিপ্টো ট্রান্সফার।

সম্পর্কিত পাঠ


প্রস্তুত? একটি VPN সার্ভার deploy করুন → — $8/মাস, আপনার নিজের IP, ক্রিপ্টোতে পরিশোধিত, কোনো ID লাগে না।

স্থাপন করতে প্রস্তুত? ক্রিপ্টোতে পরিশোধ করুন, KYC ছাড়াই — প্রায় এক মিনিটে লাইভ।

এখনই ডেপ্লয় করুন →

সাধারণ প্রশ্ন

আমার কোন প্ল্যান দরকার?

একটি dedicated-IP প্ল্যান — Nano-IP ($8/মাস) যথেষ্ট। WireGuard একটি UDP পোর্টে listen করে, আর আমাদের NAT প্ল্যান যেকোনো পোর্ট forward করে না, তাই একটি ব্যক্তিগত VPN-এর আপনার নিজের পাবলিক IP দরকার।

আমার নিজের VPN কি একটি বাণিজ্যিকের চেয়ে বেশি প্রাইভেট?

ভিন্ন, কঠোরভাবে ভালো নয়। আপনি সার্ভার নিয়ন্ত্রণ করেন আর আপনি ছাড়া কেউ আপনাকে log করে না — সেটি আসল। কিন্তু আপনার ট্র্যাফিক শুধু আপনার ব্যবহৃত একটি IP থেকে বেরোয়, তাই একটি shared বাণিজ্যিক VPN-এ যেভাবে ভিড়ে মেশেন সেভাবে মেশেন না। আপনি আসলে কোন ট্রেডঅফ চান তার ভিত্তিতে বাছুন।

এটি কি দ্রুত হবে?

একটি 1 Gbit/s পোর্টে unmetered ট্র্যাফিক, আর WireGuard CPU-তে খুব হালকা। একজন বা একটি পরিবারের জন্য, bottleneck হবে আপনার নিজের সংযোগ, সার্ভার নয়।

আপনি কি ID চান?

না। register করতে ইমেল, পরিশোধে USDC বা USDT। যা বরং মূল বিষয় যখন আপনি যা ভাড়া নিচ্ছেন তা একটি VPN।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।