−25%

Windows-এর বার্ষিক পেমেন্টে, ৩১ অক্টোবর পর্যন্ত। প্ল্যান দেখুন

EQVPS

VPS-এ কীভাবে OpenVPN সার্ভার সেট আপ করবেন

openvpn-install স্ক্রিপ্ট দিয়ে Ubuntu বা Debian-এ নিজের OpenVPN সার্ভার চালান: UDP 1194 বা TCP 443, ক্লায়েন্ট ফাইল, অ্যাক্সেস বাতিল আর WireGuard-এর সাথে তুলনা।

আজকাল বেশিরভাগ মনোযোগ পায় WireGuard, আর সেটা ঠিকই। কিন্তু OpenVPN-এর জায়গা এখনও আছে: এটা TCP পোর্ট 443-এ চলতে পারে, রাউটার আর কর্পোরেট ক্লায়েন্টে আগে থেকেই থাকে, আর UDP-ভিত্তিক VPN আটকানো হলে কিছু নেটওয়ার্ক একে যেতে দেয়। আপনার অবস্থা এমন হলে, কাজ করা সার্ভারে পৌঁছানোর সবচেয়ে ছোট নির্ভরযোগ্য পথ এটা।

যা লাগবে

১. ইনস্টল স্ক্রিপ্ট চালান

সার্টিফিকেট অথরিটি, কী আর রাউটিং হাতে সেট করতে পুরো বিকেল লেগে যায়। angristan-এর জনপ্রিয় স্ক্রিপ্ট openvpn-install এক ধাপে সব করে দেয়। ডাউনলোড করুন আর চালানোর আগে পড়ুন — এটা একটা shell স্ক্রিপ্ট যা আপনার নেটওয়ার্ক কনফিগারেশন বদলাবে, আর এটা কী করে জানা দরকার:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

স্ক্রিপ্ট কয়েকটা প্রশ্ন করে। যুক্তিসংগত উত্তর:

শেষে এটা প্রথম ক্লায়েন্ট ফাইল তৈরি করে, যেমন /root/phone.ovpn।

২. পোর্ট খুলুন

স্ক্রিপ্ট নিজের iptables নিয়ম সেট করে। আপনি UFW-ও ব্যবহার করলে VPN পোর্ট স্পষ্টভাবে অনুমতি দিন:

sudo ufw allow 1194/udp
sudo ufw status

TCP বেছে থাকলে এর বদলে 443/tcp দিন।

৩. ক্লায়েন্ট ফাইল ডিভাইসে নিন

.ovpn ফাইলটা SSH দিয়ে কপি করুন:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

এটা OpenVPN Connect অ্যাপে, Linux-এর NetworkManager-এ বা আপনার রাউটারে ইমপোর্ট করুন। ফাইলটায় ওই ক্লায়েন্টের প্রাইভেট কী আছে, তাই পাসওয়ার্ডের মতো সামলান: ইমেইল করবেন না, শেয়ার করা ফোল্ডারে ফেলে রাখবেন না।

৪. কাজ করছে কিনা দেখুন

সার্ভারে:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

ক্লায়েন্টে যুক্ত হয়ে নিজের পাবলিক IP দেখুন। সেখানে সার্ভারের ঠিকানা দেখানো উচিত।

ডিভাইস যোগ আর বাতিল

স্ক্রিপ্টটা আবার চালান:

sudo ./openvpn-install.sh

এটা নতুন ক্লায়েন্ট যোগ, কাউকে বাতিল বা OpenVPN পুরো সরানোর প্রস্তাব দেয়। প্রতি ডিভাইসে একটা ক্লায়েন্ট এই সামান্য খাটুনির যোগ্য — ল্যাপটপ চুরি হলে শুধু ওই ফাইলটা বাতিল করবেন, আর কিছু বদলাবে না।

সৎ আপস

OpenVPN, WireGuard-এর চেয়ে পুরোনো আর ভারী। এটা একটা কোরে এনক্রিপ্ট করে, তাই 1 vCPU প্ল্যানে দ্রুত বাড়ির সংযোগের পুরো গতি পাবেন না। হ্যান্ডশেক ধীর আর ফোনে ব্যাটারি বেশি খরচ হয়। OpenVPN-এর বিশেষ কোনো ফিচার আপনার কাছে গুরুত্বপূর্ণ না হলে এর বদলে আমাদের WireGuard গাইড মানুন — বেশিরভাগ মানুষের জন্য আমরা সেটাই বাছতাম।

OpenVPN জেতে সামঞ্জস্যে: সাধারণ ফায়ারওয়ালের চোখে TCP 443 সাধারণ HTTPS ট্রাফিকের মতো, আর অনেক ডিভাইস শুরু থেকেই OpenVPN বোঝে।

ব্যক্তিগত VPN নিয়ে আরও তথ্য VPN ব্যবহারের পাতায় আছে, আর আমাদের প্ল্যানে IPv4/IPv6 কীভাবে কাজ করে তা নেটওয়ার্ক ডকুমেন্টেশনে।

FAQ

OpenVPN নাকি WireGuard?

WireGuard দ্রুত, সহজ আর কম CPU খায় — ডিফল্ট হিসেবে এটাই বাছুন। OpenVPN নিন যখন UDP আটকানো নেটওয়ার্কের জন্য পোর্ট 443-এ TCP দরকার, বা কোনো ডিভাইস বা কোম্পানির নীতি শুধু OpenVPN সমর্থন করে।

NAT প্ল্যানে কি OpenVPN চালানো যায়?

না। ক্লায়েন্টদের বাইরে থেকে UDP 1194 বা TCP 443-এ সার্ভারে যুক্ত হতে হয়, আর NAT প্ল্যান শুধু আপনার ব্যক্তিগত SSH পোর্ট ফরোয়ার্ড করে। ডেডিকেটেড IP প্ল্যান নিন — ব্যক্তিগত VPN-এর জন্য মাসে $8-এর Nano-IP যথেষ্ট।

গতি কেমন হবে?

OpenVPN একটা CPU কোরে এনক্রিপ্ট করে, তাই একটা vCPU থ্রুপুট সীমিত করে। ব্রাউজিং, স্ট্রিমিং আর দূর থেকে কাজের জন্য এটা যথেষ্টর বেশি; দ্রুত বাড়ির সংযোগ পুরো কাজে লাগাতে WireGuard স্পষ্টতই ভালো।

ডিভাইস কীভাবে যোগ বা সরাব?

স্ক্রিপ্টটা আবার চালান। এটা ক্লায়েন্ট যোগ করার (নতুন .ovpn ফাইল তৈরি করে) বা বিদ্যমান ক্লায়েন্ট বাতিল করার প্রস্তাব দেয়। প্রতিটি ডিভাইসকে আলাদা ক্লায়েন্ট দিন, যাতে হারানো ফোন বাকিদের না ছুঁয়ে কেটে দিতে পারেন।

এটা কি IPv6 সমর্থন করে?

হ্যাঁ। ডেডিকেটেড IP প্ল্যানে IPv4 আর IPv6 দুটোই আছে, আর সার্ভারের IPv6 ঠিকানা থাকলে স্ক্রিপ্ট IPv6 টানেলের ভেতর দিয়ে পাঠাতে পারে।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।