একটি ব্যক্তিগত WireGuard VPN মানে সার্ভার, কী ও লগ সবই আপনার। এটি ম্যানুয়াল কনফিগ হাউ-টু; বাণিজ্যিক VPN-এর তুলনায় ট্রেড-অফ, এক-কমান্ড wg-easy পথ ও DPI সতর্কতার জন্য দেখুন WireGuard সেল্ফ-হোস্ট করা ও VPN-এর জন্য VPS ইউজ-কেস। আপনার একটি ডেডিকেটেড-IP প্ল্যান দরকার — WireGuard একটি ইনবাউন্ড UDP পোর্টে শোনে।
1. WireGuard ইনস্টল করুন ও সার্ভার কী তৈরি করুন
apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key
2. সার্ভার কনফিগ লিখুন
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32
3. ফরওয়ার্ডিং চালু করুন ও শুরু করুন
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show
4. একটি ক্লায়েন্ট কী তৈরি করুন ও সংযোগ করুন
ক্লায়েন্টে (বা সার্ভারে তৈরি করে সরিয়ে নিন):
wg genkey | tee client.key | wg pubkey > client.pub
client.pub উপরের [Peer] ব্লকে বসান (তারপর systemctl restart wg-quick@wg0), এবং ক্লায়েন্টকে এই কনফিগ দিন:
[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
এটি WireGuard অ্যাপে ইম্পোর্ট করুন (মোবাইলে qrencode -t ansiutf8 < client.conf দিয়ে QR সবচেয়ে দ্রুত), চালু করুন — আর আপনি আপনার নিজের সার্ভারের মধ্য দিয়ে রুট করছেন।
নোট
- DPI-র পেছনে (ইরান/চীন/রাশিয়া)? WireGuard ফিঙ্গারপ্রিন্ট হয়ে ব্লক হয় — বরং VLESS + Reality ব্যবহার করুন।
- ওয়েব UI পছন্দ? এক-কমান্ড wg-easy পথ এটি একটি QR-কোড অ্যাডমিন প্যানেল দিয়ে সেট করে।
Nano-IP ($8/মাস) যথেষ্টের বেশি, আনমিটারড ট্রাফিক, প্রায় এক মিনিটে root, কোনো KYC নেই, ক্রিপ্টোতে পেমেন্ট।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।