আজকাল, আমরা যদি নিয়ন্ত্রণ না নিই, তবে আমাদের ডিজিটাল পদচিহ্ন রক্ষা করা এবং গোপনীয়তা বজায় রাখা প্রায় অসম্ভব। আমাদের সংযোগ সুরক্ষিত করার অন্যতম সেরা উপায় হলো একটি সেট আপ করা। নিজস্ব ভিপিএন সার্ভারএর মাধ্যমে আমরা আমাদের ডিভাইস এবং লোকাল নেটওয়ার্কের মধ্যে একটি সুরক্ষিত টানেল তৈরি করতে পারি, এমন কোনো তৃতীয় পক্ষের উপর নির্ভর না করে যারা আমাদের ডেটার উপর নজরদারি করতে পারে। পারফরম্যান্স নিয়ে আপনার কোনো সন্দেহ থাকলে, আপনি বিশ্লেষণ করে দেখতে পারেন যে একটি মালিকানাধীন বনাম বাণিজ্যিক ভিপিএন আপনার গোপনীয়তার জন্য এটিই সর্বোত্তম বিকল্প।
প্রযুক্তিগত পরিভাষাগুলো নিয়ে যদি একটু বিভ্রান্ত হন, চিন্তা করবেন না, আমরা এখানে পুরো প্রক্রিয়াটি ভেঙে ভেঙে ব্যাখ্যা করব। এর জন্য OpenVPN হলো সেরা উপায়, কারণ এটি ওপেন সোর্স, অত্যন্ত নমনীয়, এবং যদিও শুরুতে এটি একটু জটিল মনে হতে পারে, সম্পূর্ণ নিয়ন্ত্রণ প্রদান করে আপনার নেটওয়ার্কে কে প্রবেশ করে এবং এনক্রিপ্টেড তথ্য কীভাবে আদান-প্রদান হয় সে সম্পর্কে।
মৌলিক ধারণা এবং কার্যকারিতা
বিস্তারিত জানার আগে, এটা বোঝা জরুরি যে ভিপিএন (ভার্চুয়াল প্রাইভেট নেটওয়ার্ক) হলো মূলত ইন্টারনেটের মতো কোনো পাবলিক নেটওয়ার্কের ওপর আপনার লোকাল এরিয়া নেটওয়ার্ক (ল্যান)-এর একটি সম্প্রসারণ। এটি করার জন্য, ওপেনভিপিএন এনক্রিপ্টেড লিঙ্ক ব্যবহার করে যা নিম্নলিখিত বিষয়ের ওপর ভিত্তি করে তৈরি: SSL এবং TLS মান, lo que garantiza que cualquier hacker o «sniffer» que intente capturar el tráfico solo vea ruido ilegible.
একটি গুরুত্বপূর্ণ বিষয় হলো কার্যপ্রণালী নির্ধারণ করা। TUN (টানেল) এটি সবচেয়ে প্রচলিত মোড, কারণ এটি লেয়ার ৩-এ একটি পয়েন্ট-টু-পয়েন্ট ডিভাইসকে অনুকরণ করে, যা আইপি ট্র্যাফিক রাউটিংয়ের জন্য আদর্শ। অন্যদিকে, মোড ট্যাপ (সেতু) এটি একটি লেয়ার ২ ইথারনেট কার্ডের অনুকরণ করে, যার ফলে ক্লায়েন্টদের মনে হয় তারা ভৌতিকভাবে একই সাবনেটে রয়েছে, যা নন-আইপি প্রোটোকল বা পুরোনো গেমের জন্য খুবই উপযোগী।
পূর্বশর্ত এবং হার্ডওয়্যার
এটি কাজ করার জন্য আপনার একটি সার্ভার প্রয়োজন। এটি একটি উইন্ডোজ ১০ পিসি, লিনাক্স চালিত ডেবিয়ান সার্ভার, একটি রাস্পবেরি পাই, অথবা আপনি যদি বাড়িতে হার্ডওয়্যার রাখতে না চান তবে ক্লাউডের একটি ভিপিএসও হতে পারে। একটি থাকা অপরিহার্য। স্থিতিশীল ইন্টারনেট সংযোগ এবং, যদি আপনি আপনার বাড়ির বাইরে থেকে এটি অ্যাক্সেস করতে চান, তাহলে একটি পাবলিক আইপি অ্যাড্রেস প্রয়োজন। যদি আপনার অপারেটর আপনাকে এর অধীনে রাখে CG-NATআপনার পোর্ট খুলতে সমস্যা হবে, তাই আমি আপনাকে তাদের সাথে যোগাযোগ করে একটি প্রকৃত পাবলিক আইপি অ্যাড্রেসের জন্য অনুরোধ করার পরামর্শ দেব।
উইন্ডোজ পরিবেশে কনফিগারেশন
উইন্ডোজে সার্ভার সেট আপ করার জন্য, প্রথম ধাপ হলো অফিসিয়াল ওপেনভিপিএন ইনস্টলার ডাউনলোড করা। এই প্রক্রিয়ার সময়, বক্সটিতে টিক চিহ্ন দেওয়া অত্যন্ত জরুরি। EasyRSA 2 সার্টিফিকেট ম্যানেজমেন্ট স্ক্রিপ্টএটি ছাড়া আমরা সিকিউরিটি কীগুলো তৈরি করতে পারব না। একবার ইনস্টল হয়ে গেলে, সফটওয়্যারটি একটি ভার্চুয়াল TAP অ্যাডাপ্টার তৈরি করে যা VPN-এর IP অ্যাড্রেস পরিচালনা করবে।
সবচেয়ে শ্রমসাধ্য অংশ হলো সার্টিফিকেটগুলো তৈরি করা। অ্যাডমিনিস্ট্রেটর হিসেবে কমান্ড প্রম্পট ব্যবহার করে, আমাদের Easy-RSA ফোল্ডারে যেতে হবে এবং এই ধরনের কমান্ড চালাতে হবে। ইনিট-কনফিগ এবং আমাদের তথ্য যোগ করার জন্য vars.bat ফাইলটি সম্পাদনা করুন। তারপর, আমরা সার্টিফিকেট অথরিটি (CA), সার্ভার কী, এবং ডিফি-হেলম্যান (dh) প্যারামিটার তৈরি করি, যা সার্ভার এবং ক্লায়েন্টকে আগে থেকে একে অপরের কাছে গোপন কী না পাঠিয়েই সেটিতে সম্মত হতে সাহায্য করে।
কনফিগারেশন ফাইল (.ovpn) প্রসঙ্গে, আমাদের অবশ্যই প্রোটোকলটি সংজ্ঞায়িত করতে হবে (সাধারণত ইউডিপি কারণ এটি দ্রুততর এবং DoS আক্রমণ প্রতিরোধী), পোর্ট (স্ট্যান্ডার্ড হলো ১১৯৪), এবং তৈরি করা সার্টিফিকেটগুলোর পাথ। সার্ভার ক্লায়েন্টদের যে আইপি রেঞ্জ বরাদ্দ করবে, তা কনফিগার করতে ভুলবেন না, উদাহরণস্বরূপ, সেগমেন্ট। 10.8.0.0/24আপনার হোম নেটওয়ার্কের সাথে সংঘাত এড়াতে
GNU/Linux (Debian)-এ বাস্তবায়ন
লিনাক্সে, টার্মিনাল ব্যবহার করে প্রক্রিয়াটি আরও সহজ। আমরা প্যাকেজটি ইনস্টল করি এভাবে: apt install openvpn এবং আমরা ব্যবহার করি ইজি-আরএসএ ৩ PKI ব্যবস্থাপনার জন্য। এখানে আমরা উন্নত নিরাপত্তা বেছে নিতে পারি যা ব্যবহার করে উপবৃত্তাকার বক্ররেখা (EC) secp521r1 অ্যালগরিদম এবং SHA512 সিগনেচারের সাহায্যে, যা প্রসেসিং লোড কমায় এবং এনক্রিপশনের দৃঢ়তা বাড়ায়।
সার্ভার এবং ক্লায়েন্ট সার্টিফিকেট তৈরি হয়ে গেলে, আমরা ফাইলটি তৈরি করি। server.confনির্দেশিকাটি যোগ করার সুপারিশ করা হচ্ছে। টিএলএস-ক্রিপ্ট কন্ট্রোল চ্যানেলকে সুরক্ষিত রাখতে এবং ডিনায়াল-অফ-সার্ভিস আক্রমণ প্রতিরোধ করতে, আমাদের অবশ্যই এটিকে এমনভাবে সক্রিয় করতে হবে যাতে ক্লায়েন্টরা বাড়ির অন্যান্য ডিভাইস অ্যাক্সেস করতে পারে। আইপি ফরওয়ার্ডিং (ip_forward) লিনাক্স কার্নেলে, যা সার্ভারকে স্থানীয় নেটওয়ার্কের সাথে একটি সেতু হিসাবে কাজ করার অনুমতি দেয়। সুরক্ষা জোরদার করতে, আপনি শিখতে পারেন। আপনার লিনাক্স সার্ভার সুরক্ষিত করতে Fail2Ban কীভাবে কনফিগার করবেন.
দ্রুত বিকল্প এবং ব্যবসায়িক সমাধান
আপনি যদি কনসোল নিয়ে ঝামেলা করতে না চান, তাহলে স্বয়ংক্রিয় ইনস্টলেশন স্ক্রিপ্ট রয়েছে (যেমন বিখ্যাত স্ক্রিপ্টটি)। openvpn-install.sh) যা একটি ভিপিএস-এ কয়েক সেকেন্ডের মধ্যে সবকিছু কনফিগার করে দেয়। এছাড়াও রয়েছে ওপেনভিপিএন অ্যাক্সেস সার্ভারএকটি সংস্করণ, যার ওয়েব ইন্টারফেস অনেক বেশি সহজবোধ্য এবং যা আপনাকে এক লাইন কোডও না লিখে ব্যবহারকারী পরিচালনা করতে ও গ্রাহকের প্রোফাইল ডাউনলোড করতে দেয়।
যারা চরম পারফরম্যান্স চান, তাদের জন্য নতুন ডেটা চ্যানেল অফলোড (DCO) আধুনিক লিনাক্স কার্নেলের সাথে সমন্বিত হওয়ায়, এনক্রিপশন সিস্টেমের মূল অংশে চলে আসে, যা ডেটা স্থানান্তরের গতি দ্বিগুণ করে এবং সিপিইউ-এর ব্যবহার ব্যাপকভাবে কমিয়ে দেয়। যদি এটি খুব জটিল মনে হয়, তবে এর বিকল্প রয়েছে, যেমন— রাস্পবেরি পাই-তে ওয়্যারগার্ড ব্যবহার করে একটি ভিপিএন কনফিগার করুন।যেটি আরও আধুনিক এবং দ্রুততর, যদিও সামঞ্জস্যতা এবং কাস্টমাইজেশনের ক্ষেত্রে OpenVPN এখনও সেরা।
সংযোগ এবং দূরবর্তী অ্যাক্সেস
বহির্বিশ্বকে আপনার সার্ভার খুঁজে পাওয়ার সুযোগ দিতে, আপনাকে অবশ্যই আপনার রাউটারের সেটিংসে প্রবেশ করে একটি কাজ করতে হবে। পোর্ট ফরওয়ার্ডিং UDP পোর্ট 1194 থেকে আপনার সার্ভারের স্ট্যাটিক আইপি অ্যাড্রেসে। যদি আপনার পাবলিক আইপি অ্যাড্রেস ঘন ঘন পরিবর্তন হয়, তবে একটি কনফিগার করা সবচেয়ে ভালো। ডিডিএনএস (ডাইনামিক ডিএনএস) যেমন No-IP বা DynDNS, যার ফলে আপনি সংখ্যাসূচক আইপি অ্যাড্রেসের পরিবর্তে একটি নাম (যেমন my house.ddns.net) ব্যবহার করে সংযোগ করতে পারেন।
ক্লায়েন্ট সাইডে, তা উইন্ডোজ, অ্যান্ড্রয়েড বা আইওএস যাই হোক না কেন, আপনাকে শুধু ফাইলটি ইম্পোর্ট করতে হবে। .ovpn এবং সংশ্লিষ্ট সার্টিফিকেটগুলো। এটি যাচাই করা গুরুত্বপূর্ণ যে এনক্রিপশন (সাইফার) উভয় প্রান্তে একই, উদাহরণস্বরূপ, AES-256-GCM, para evitar errores de «handshake» o fallos de autenticación durante el establecimiento del túnel.
সাধারণ সমস্যা সমাধান
প্রথমবার কিছু ভুল হওয়া স্বাভাবিক। যদি গ্রাহককে হোল্ডে রাখা হয়, তাহলে খুব সম্ভবত যে উইন্ডোজ ফায়ারওয়াল বা রাউটার তারা পোর্টটি ব্লক করছে। এটি অপ্টিমাইজ করতে, আপনি একটি পরীক্ষা করতে পারেন। সার্ভারগুলিতে উন্নত ফায়ারওয়াল কনফিগারেশন. Si ves errores de «TLS Error», revisa que la llave ta.key সার্ভার এবং ক্লায়েন্টে অভিন্ন হতে হবে। সবশেষে, যদি সংযোগ স্থাপিত হয় কিন্তু আপনি স্থানীয় নেটওয়ার্কে পৌঁছাতে না পারেন, তবে পরীক্ষা করে দেখুন যে আপনি তৈরি করেছেন কিনা। স্ট্যাটিক রুট রাউটারে ভিপিএন সার্ভারের আইপি অ্যাড্রেস নির্দেশ করে।
একটি স্থানীয় OpenVPN সার্ভার স্থাপন করলে যেকোনো সাধারণ কম্পিউটার গোপনীয়তার এক দুর্ভেদ্য দুর্গে পরিণত হয়, যা ফাইল, আইপি ক্যামেরা বা প্রিন্টারকে সরাসরি ইন্টারনেটে উন্মুক্ত না করেই সেগুলিতে সুরক্ষিত রিমোট অ্যাক্সেসের সুবিধা দেয়। সম্পূর্ণ নিয়ন্ত্রণের জন্য আপনি বিস্তারিত ম্যানুয়াল কনফিগারেশন বেছে নিন, ভিপিএস-এ স্বয়ংক্রিয় স্ক্রিপ্ট ব্যবহার করুন, অথবা সামঞ্জস্যপূর্ণ রাউটারে এটি স্থাপন করুন—এর মূল চাবিকাঠি হলো ফায়ারওয়ালে সঠিক সার্টিফিকেট ব্যবস্থাপনা এবং নির্ভুল পোর্ট ফরওয়ার্ডিং।


