বাণিজ্যিক VPN আপনাকে এমন একটি কোম্পানিকে বিশ্বাস করতে বলে যা আপনি audit করতে পারেন না, আপনার নামে একটি কার্ড দিয়ে funded। একটি ব্যক্তিগত VPN তা উল্টে দেয়: সার্ভার আপনার, key আপনার, আর একমাত্র log সেগুলোই যা আপনি রাখতে বেছে নেন।
$8 মাসে, এটি এক বিকেলের কাজ — আর নিচের সহজ পথ ব্যবহার করলে প্রায় পনেরো মিনিট।
DPI দ্বারা block হচ্ছেন? আপনি ইরান, চীন, বা রাশিয়ায় থাকলে ও VPN অ্যাপ সংযুক্ত হয়ে তারপর থমকে গেলে, WireGuard পার হবে না — deep packet inspection এটিকে fingerprint করে। আপনার এমন একটি প্রোটোকল দরকার যা সাধারণ HTTPS-এর মতো লুকায়: দেখুন সেন্সরশিপ পাশ কাটানোর জন্য VPS (VLESS + Reality)।
প্রথমে, সৎ ট্রেডঅফ
যা পান: সম্পূর্ণ নিয়ন্ত্রণ। কোনো তৃতীয় পক্ষ আপনাকে log করে না, shared অবকাঠামো নেই, subpoena করার কোনো কোম্পানি নেই, আর — যেহেতু আমরা ID চাই না ও ক্রিপ্টো নিই — সার্ভারটিকে আপনার পরিচয়ের সাথে বাঁধা কোনো বিলিং-চিহ্ন নেই।
যা হারান: ভিড়। একটি বাণিজ্যিক VPN-এ শত শত মানুষ একই IP থেকে বেরোয়, আর আপনার ট্র্যাফিক তাদেরটায় হারিয়ে যায়। নিজের সার্ভারে, সেই exit IP শুধু আপনার। এটি নির্ভরযোগ্যতার জন্য ভালো (অন্য কেউ IP অপব্যবহার করায় আপনি কখনও block হবেন না) আর মিশে যাওয়ার জন্য খারাপ।
কোনোটাই সর্বজনীনভাবে সঠিক নয়। আপনি একটি পরিচ্ছন্ন, দ্রুত, অসেন্সরকৃত সংযোগ চাইলে যা পুরোপুরি নিয়ন্ত্রণ করেন — সেলফ-হোস্ট করুন। আপনার threat model যদি "আমাকে অচেনাদের থেকে অভিন্ন হতে হবে" হয় — একটি ব্যক্তিগত VPN ভুল টুল, আর আমরা তা বলাই ভালো মনে করি।
আপনার যা দরকার
- একটি dedicated-IP প্ল্যান। WireGuard একটি UDP পোর্টে listen করে; আমাদের NAT প্ল্যান যেকোনো পোর্ট forward করে না। Nano-IP ($8/মাস — 2 vCPU, 1 GB RAM, আপনার নিজের পাবলিক IPv4) যথেষ্ট।
- প্রায় কোনো CPU নেই। WireGuard বিখ্যাতভাবে হালকা — এটি kernel-এ থাকে আর একটি $8 বক্স চাপে পড়ার অনেক আগেই আপনার বাড়ির লাইন saturate করবে।
- Unmetered ট্র্যাফিক, যা এখানে প্রতিটি প্ল্যানের আছে। যে VPN আপনার bandwidth মিটার করে সেটি এমন VPN যা আপনি ব্যবহার করা থামান।
সহজ পথ: wg-easy
# Ubuntu 24.04, dedicated-IP প্ল্যান
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
http://YOUR.SERVER.IP:51821 খুলুন, একটি client যোগ করুন, আপনার ফোনে WireGuard অ্যাপ দিয়ে QR কোড স্ক্যান করুন। হয়ে গেল — আপনি নিজের সার্ভারের মধ্য দিয়ে ব্রাউজ করছেন।
admin panel লক করুন। পোর্ট 51821 একটি web UI যা আপনার VPN নিয়ন্ত্রণ করে। এটিকে নিজের IP-তে firewall করুন, বা auth সহ একটি reverse proxy-র পেছনে রাখুন — ইন্টারনেটে খোলা রাখবেন না।
ম্যানুয়াল পথ
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # আপনার ফোন
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
client config ও DNS সহ সম্পূর্ণ walkthrough আছে আমাদের WireGuard গাইড-এ।
এখানে নির্দিষ্টভাবে কেন
No KYC, ক্রিপ্টো পেমেন্ট। একটি প্রাইভেসি টুল ভাড়া নিতে একটি পাসপোর্ট স্ক্যান দেওয়ায় একটা অযৌক্তিকতা আছে। আমরা চাই না: register করতে ইমেল, Base, Ethereum, বা Tron-এ USDC বা USDT। আমরা নিয়ন্ত্রণ করি এমন চেইনের কোনো বিন্দুতে সার্ভারটি আপনার পরিচয়ের সাথে বাঁধা নয়। ক্রিপ্টো পেমেন্টে নতুন?
1 Gbit/s-এ unmetered। ভাবার মতো কোনো bandwidth cap নেই, যা প্রথমেই একটি VPN চালানোর পুরো কারণ।
ইউরোপীয় exit। জার্মানি ও ফিনল্যান্ড — বেশিরভাগ ইউরোপের জন্য ভালো-সংযুক্ত, কম-latency অবস্থান।
আর, নিয়ম নিয়ে স্পষ্ট থাকতে: আমাদের থেকে ভাড়া নেওয়া একটি VPN আপনার ট্র্যাফিকের জন্য। এর মধ্য দিয়ে route করা spam, আক্রমণ ও অপব্যবহার সার্ভার terminate করায় — আমরা আপনি কী করেন তা পরিদর্শন করি বলে নয়, বরং অপব্যবহার-রিপোর্ট যেভাবেই হোক আসে বলে।
একটি প্ল্যান বাছা
| ব্যবহার | প্ল্যান | দাম |
|---|---|---|
| ব্যক্তিগত VPN, এক বা কয়েকটি ডিভাইস | Nano-IP | $8/মাস |
| পরিবার বা ছোট দল, plus অন্য সার্ভিস | Micro-IP | $10/মাস |
| একটি বড় stack-এর পাশে VPN | Small-IP | $16/মাস |
শুধু dedicated-IP প্ল্যান — একটি VPN-এর নিজের পাবলিক IP দরকার। পূর্ণ root, NVMe, unmetered ট্র্যাফিক। বার্ষিক বিলিং বারোটির বদলে একটি ক্রিপ্টো ট্রান্সফার।
সম্পর্কিত পাঠ
- একটি VPS-এ WireGuard VPN সেলফ-হোস্ট করুন — সম্পূর্ণ গাইড
- Anonymous VPS, no KYC — এখানে প্রাইভেসি কী বোঝায় আর কী বোঝায় না সে বিষয়ে সৎ
- একটি নতুন VPS সুরক্ষিত করুন: একটি checklist
প্রস্তুত? একটি VPN সার্ভার deploy করুন → — $8/মাস, আপনার নিজের IP, ক্রিপ্টোতে পরিশোধিত, কোনো ID লাগে না।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।