আজকাল বেশিরভাগ মনোযোগ পায় WireGuard, আর সেটা ঠিকই। কিন্তু OpenVPN-এর জায়গা এখনও আছে: এটা TCP পোর্ট 443-এ চলতে পারে, রাউটার আর কর্পোরেট ক্লায়েন্টে আগে থেকেই থাকে, আর UDP-ভিত্তিক VPN আটকানো হলে কিছু নেটওয়ার্ক একে যেতে দেয়। আপনার অবস্থা এমন হলে, কাজ করা সার্ভারে পৌঁছানোর সবচেয়ে ছোট নির্ভরযোগ্য পথ এটা।
যা লাগবে
- এমন VPS যার নিজস্ব পাবলিক IP আছে। ক্লায়েন্টরা ইন্টারনেট থেকে যুক্ত হয়, তাই NAT প্ল্যান চলবে না — ব্যক্তিগত ব্যবহারের জন্য মাসে $8-এর Nano-IP যথেষ্ট।
- Ubuntu 22.04/24.04 বা Debian 12, আর root বা sudo ইউজার।
- মোটামুটি দশ মিনিট।
১. ইনস্টল স্ক্রিপ্ট চালান
সার্টিফিকেট অথরিটি, কী আর রাউটিং হাতে সেট করতে পুরো বিকেল লেগে যায়। angristan-এর জনপ্রিয় স্ক্রিপ্ট openvpn-install এক ধাপে সব করে দেয়। ডাউনলোড করুন আর চালানোর আগে পড়ুন — এটা একটা shell স্ক্রিপ্ট যা আপনার নেটওয়ার্ক কনফিগারেশন বদলাবে, আর এটা কী করে জানা দরকার:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
স্ক্রিপ্ট কয়েকটা প্রশ্ন করে। যুক্তিসংগত উত্তর:
- IP ঠিকানা: সার্ভারের পাবলিক IPv4 (নিজেই শনাক্ত করে)।
- IPv6: হ্যাঁ, যদি টানেলে IPv6 চান।
- পোর্ট: ডিফল্ট হিসেবে
1194, বা TCP ব্যবহার করতে চাইলে443। - প্রোটোকল: UDP দ্রুত; TCP কড়া ফায়ারওয়াল পেরিয়ে যায়।
- DNS: যেকোনো পাবলিক রিজলভার যাতে আপনি ভরসা করেন।
- কম্প্রেশন: না। এনক্রিপশনের সাথে এর পরিচিত নিরাপত্তা সমস্যা আছে।
শেষে এটা প্রথম ক্লায়েন্ট ফাইল তৈরি করে, যেমন /root/phone.ovpn।
২. পোর্ট খুলুন
স্ক্রিপ্ট নিজের iptables নিয়ম সেট করে। আপনি UFW-ও ব্যবহার করলে VPN পোর্ট স্পষ্টভাবে অনুমতি দিন:
sudo ufw allow 1194/udp
sudo ufw status
TCP বেছে থাকলে এর বদলে 443/tcp দিন।
৩. ক্লায়েন্ট ফাইল ডিভাইসে নিন
.ovpn ফাইলটা SSH দিয়ে কপি করুন:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
এটা OpenVPN Connect অ্যাপে, Linux-এর NetworkManager-এ বা আপনার রাউটারে ইমপোর্ট করুন। ফাইলটায় ওই ক্লায়েন্টের প্রাইভেট কী আছে, তাই পাসওয়ার্ডের মতো সামলান: ইমেইল করবেন না, শেয়ার করা ফোল্ডারে ফেলে রাখবেন না।
৪. কাজ করছে কিনা দেখুন
সার্ভারে:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
ক্লায়েন্টে যুক্ত হয়ে নিজের পাবলিক IP দেখুন। সেখানে সার্ভারের ঠিকানা দেখানো উচিত।
ডিভাইস যোগ আর বাতিল
স্ক্রিপ্টটা আবার চালান:
sudo ./openvpn-install.sh
এটা নতুন ক্লায়েন্ট যোগ, কাউকে বাতিল বা OpenVPN পুরো সরানোর প্রস্তাব দেয়। প্রতি ডিভাইসে একটা ক্লায়েন্ট এই সামান্য খাটুনির যোগ্য — ল্যাপটপ চুরি হলে শুধু ওই ফাইলটা বাতিল করবেন, আর কিছু বদলাবে না।
সৎ আপস
OpenVPN, WireGuard-এর চেয়ে পুরোনো আর ভারী। এটা একটা কোরে এনক্রিপ্ট করে, তাই 1 vCPU প্ল্যানে দ্রুত বাড়ির সংযোগের পুরো গতি পাবেন না। হ্যান্ডশেক ধীর আর ফোনে ব্যাটারি বেশি খরচ হয়। OpenVPN-এর বিশেষ কোনো ফিচার আপনার কাছে গুরুত্বপূর্ণ না হলে এর বদলে আমাদের WireGuard গাইড মানুন — বেশিরভাগ মানুষের জন্য আমরা সেটাই বাছতাম।
OpenVPN জেতে সামঞ্জস্যে: সাধারণ ফায়ারওয়ালের চোখে TCP 443 সাধারণ HTTPS ট্রাফিকের মতো, আর অনেক ডিভাইস শুরু থেকেই OpenVPN বোঝে।
ব্যক্তিগত VPN নিয়ে আরও তথ্য VPN ব্যবহারের পাতায় আছে, আর আমাদের প্ল্যানে IPv4/IPv6 কীভাবে কাজ করে তা নেটওয়ার্ক ডকুমেন্টেশনে।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।