EQVPS

VPS-এ কীভাবে WireGuard VPN সেট আপ করবেন

VPS-এ আপনার নিজের WireGuard VPN সেট করুন: WireGuard ইনস্টল করুন, সার্ভার ও ক্লায়েন্ট কী তৈরি করুন, NAT-সহ wg0.conf লিখুন, IP ফরওয়ার্ডিং চালু করুন, এবং একটি ডিভাইস যুক্ত করুন। আপনার নিয়ন্ত্রণে থাকা ব্যক্তিগত VPN-এর জন্য কপি-পেস্ট কনফিগ।

একটি ব্যক্তিগত WireGuard VPN মানে সার্ভার, কী ও লগ সবই আপনার। এটি ম্যানুয়াল কনফিগ হাউ-টু; বাণিজ্যিক VPN-এর তুলনায় ট্রেড-অফ, এক-কমান্ড wg-easy পথ ও DPI সতর্কতার জন্য দেখুন WireGuard সেল্ফ-হোস্ট করাVPN-এর জন্য VPS ইউজ-কেস। আপনার একটি ডেডিকেটেড-IP প্ল্যান দরকার — WireGuard একটি ইনবাউন্ড UDP পোর্টে শোনে।

1. WireGuard ইনস্টল করুন ও সার্ভার কী তৈরি করুন

apt update && apt install -y wireguard
wg genkey | tee /etc/wireguard/server.key | wg pubkey > /etc/wireguard/server.pub
chmod 600 /etc/wireguard/server.key

2. সার্ভার কনফিগ লিখুন

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <contents of /etc/wireguard/server.key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone/laptop
PublicKey = <client public key — see step 4>
AllowedIPs = 10.8.0.2/32

3. ফরওয়ার্ডিং চালু করুন ও শুরু করুন

sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
wg show

4. একটি ক্লায়েন্ট কী তৈরি করুন ও সংযোগ করুন

ক্লায়েন্টে (বা সার্ভারে তৈরি করে সরিয়ে নিন):

wg genkey | tee client.key | wg pubkey > client.pub

client.pub উপরের [Peer] ব্লকে বসান (তারপর systemctl restart wg-quick@wg0), এবং ক্লায়েন্টকে এই কনফিগ দিন:

[Interface]
PrivateKey = <client.key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <server.pub>
Endpoint = YOUR.SERVER.IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

এটি WireGuard অ্যাপে ইম্পোর্ট করুন (মোবাইলে qrencode -t ansiutf8 < client.conf দিয়ে QR সবচেয়ে দ্রুত), চালু করুন — আর আপনি আপনার নিজের সার্ভারের মধ্য দিয়ে রুট করছেন।

নোট

Nano-IP ($8/মাস) যথেষ্টের বেশি, আনমিটারড ট্রাফিক, প্রায় এক মিনিটে root, কোনো KYC নেই, ক্রিপ্টোতে পেমেন্ট।

FAQ

VPS-এ WireGuard কীভাবে সেট আপ করব?

wireguard ইনস্টল করুন, একটি সার্ভার কী-জোড়া তৈরি করুন, /etc/wireguard/wg0.conf লিখুন যাতে সার্ভার কী, প্রতিটি ডিভাইসের জন্য একটি peer ব্লক ও একটি NAT PostUp নিয়ম থাকে, IP ফরওয়ার্ডিং চালু করুন, তারপর wg-quick up wg0। প্রতিটি ক্লায়েন্টের পাবলিক কী peer হিসেবে যোগ করুন। পূর্ণ কনফিগ নিচে। আপনার একটি ডেডিকেটেড-IP প্ল্যান দরকার কারণ WireGuard একটি ইনবাউন্ড UDP পোর্টে শোনে।

WireGuard-এর জন্য কি ডেডিকেটেড IP দরকার?

হ্যাঁ। WireGuard একটি UDP পোর্টে (ডিফল্ট 51820) শোনে যেখানে ক্লায়েন্ট সংযোগ করে, আর NAT প্ল্যান যেকোনো ইনবাউন্ড পোর্ট ফরওয়ার্ড করে না। নিজস্ব পাবলিক IPv4-সহ একটি Nano-IP ($8/মাস) একটি ব্যক্তিগত VPN-এর জন্য যথেষ্ট।

আমার নিজের WireGuard কি কোনো বাণিজ্যিক VPN-এর চেয়ে বেশি গোপন?

ভিন্ন, কঠোরভাবে ভালো নয়। আপনি সার্ভার নিয়ন্ত্রণ করেন এবং আপনি ছাড়া কেউ আপনাকে লগ করে না — কিন্তু আপনার এক্সিট IP কেবল আপনার, তাই শেয়ার্ড বাণিজ্যিক VPN-এর মতো ভিড়ে মিশে যান না। সম্পূর্ণ নিয়ন্ত্রিত একটি পরিষ্কার, দ্রুত সংযোগের জন্য ভালো; যদি লক্ষ্য অচেনাদের থেকে অভিন্ন হওয়া, তবে এটি সেই টুল নয়।

যেখানে VPN ব্লক (ইরান/চীন/রাশিয়া), সেখানে কি WireGuard কাজ করে?

প্রায়ই না — ডিপ প্যাকেট ইনস্পেকশন WireGuard-এর হ্যান্ডশেক ফিঙ্গারপ্রিন্ট করে ব্লক করে। DPI-র পেছনে আপনার এমন প্রোটোকল দরকার যা সাধারণ HTTPS-এর মতো দেখায়; বরং VLESS + Reality গাইড দেখুন। WireGuard সেসব নেটওয়ার্কে আদর্শ যারা সক্রিয়ভাবে VPN শিকার করে না।

আপনারা কি পরিচয়পত্র বা কার্ড চান?

না। সাইন আপে একটি ইমেল, USDC বা USDT-তে পেমেন্ট — একটি গোপনীয়তা টুলের জন্য মানানসই। কোনো নথি নয়, কোনো কার্ড নয়।

মন্তব্য

এখনো কোনো মন্তব্য নেই। প্রথম হোন।

একটি মন্তব্য দিন

মন্তব্য প্রকাশের আগে মডারেট করা হয়।