DD-WRT এর জন্য সেরা VPN: যাচাইকৃত রাউটার সমর্থন

আপনার DD-WRT রাউটারে সরাসরি VPN কনফিগার করুন নেটওয়ার্ক-ব্যাপী এনক্রিপশনের জন্য। আমরা পরীক্ষা করেছি কোন প্রদানকারীরা DD-WRT ফার্মওয়্যারে নির্ভরযোগ্যভাবে কাজ করে।

··7 মিনিট পড়া

মূল সারাংশ: DD-WRT ফার্মওয়্যার উন্নত VPN ক্লায়েন্ট কার্যকারিতা অ্যাক্সেস করে যা স্টক রাউটার ফার্মওয়্যার সহজভাবে অফার করে না। আপনার DD-WRT অ্যাডমিন প্যানেলের মধ্যে সরাসরি একটি VPN কনফিগার করে, আপনি প্রতিটি ডিভাইসে অ্যাপ ইনস্টল না করে আপনার নেটওয়ার্কের প্রতিটি ডিভাইসের জন্য ট্রাফিক এনক্রিপ্ট করেন। কিন্তু প্রতিটি VPN প্রদানকারী DD-WRT বিল্ডে নির্ভরযোগ্যভাবে কাজ করে না, তাই যাচাইকৃত DD-WRT সমর্থন সহ একটি বেছে নেওয়া গুরুত্বপূর্ণ।

কেন DD-WRT রাউটারগুলি নেটওয়ার্ক-ব্যাপী VPN সুরক্ষার জন্য আদর্শ

বেশিরভাগ ভোক্তা রাউটার লকড-ডাউন ফার্মওয়্যার সহ আসে যা VPN ক্লায়েন্ট কনফিগারেশন ব্লক করে। DD-WRT এটি পরিবর্তন করে। এই বিনামূল্যের, ওপেন-সোর্স ফার্মওয়্যার আপনার রাউটারের স্টক সফটওয়্যার প্রতিস্থাপন করে এবং OpenVPN (বা WireGuard) ক্লায়েন্ট সরাসরি রাউটারের ওয়েব ইন্টারফেসে খুলে দেয়। এর মানে আপনার Wi-Fi তে সংযুক্ত প্রতিটি ফোন, ল্যাপটপ, স্মার্ট TV এবং IoT ডিভাইস স্বয়ংক্রিয়ভাবে VPN সুরক্ষা পায়।

যদি আপনি রাউটারে VPN সেটআপ আরও ব্যাপকভাবে অন্বেষণ করছেন, DD-WRT শুধুমাত্র Tomato এবং OPNsense এর পাশাপাশি একটি ফার্মওয়্যার বিকল্প। তবে DD-WRT আলাদা হয় কারণ এটি 200 এর বেশি রাউটার মডেল সমর্থন করে, একটি সক্রিয় ওপেন-সোর্স সম্প্রদায় রয়েছে এবং VPN রুটিং নিয়মের উপর গ্রানুলার নিয়ন্ত্রণ দেয়। DD-WRT প্রকল্প একটি অনুসন্ধানযোগ্য রাউটার ডাটাবেস বজায় রাখে যেখানে আপনি ফ্ল্যাশ করার আগে আপনার সঠিক হার্ডওয়্যার মডেল এবং প্রয়োজনীয় বিল্ড সংস্করণ নিশ্চিত করতে পারেন। একটি VPN আপনার ডিভাইস এবং ইন্টারনেটের মধ্যে একটি এনক্রিপ্ট করা টানেল তৈরি করে। VPN কীভাবে কাজ করে তার সম্পূর্ণ ব্যাখ্যার জন্য, আমাদের গাইড দেখুন। যখন আপনি DD-WRT এর মাধ্যমে সেই টানেলটি রাউটার স্তরে কনফিগার করেন, আপনি প্রতি-ডিভাইস অ্যাপ ইনস্টল নির্মূল করেন। এটি বিশেষভাবে মূল্যবান এমন ডিভাইসের জন্য যা নেটিভভাবে VPN অ্যাপ সমর্থন করে না: গেম কনসোল, স্মার্ট স্পিকার, নিরাপত্তা ক্যামেরা এবং পুরানো স্ট্রিমিং স্টিক।

স্টক ফার্মওয়্যারের উপর DD-WRT-নির্দিষ্ট সুবিধা

DD-WRT এর VPN ক্ষমতা যেকোনো স্টক ফার্মওয়্যার প্রদান করে তার বাইরে যায়:

  • অ্যাডমিন প্যানেলে তৈরি OpenVPN ক্লায়েন্ট। DD-WRT ওয়েব UI তে Services → VPN এ নেভিগেট করুন আপনার প্রদানকারীর .ovpn কনফিগারেশন সরাসরি পেস্ট করতে।
  • নীতি-ভিত্তিক রুটিং। শুধুমাত্র নির্দিষ্ট ডিভাইসগুলিকে VPN এর মাধ্যমে রুট করুন যখন অন্যরা আপনার নিয়মিত ISP সংযোগ ব্যবহার করে। এটি OpenVPN ক্লায়েন্ট ট্যাবে “Policy Based Routing” ক্ষেত্রের অধীনে কনফিগার করা হয়।
  • DNS ফাঁসকরা প্রতিরোধ। DD-WRT আপনাকে ম্যানুয়ালি DNS সার্ভার সেট করতে দেয় (যেমন, 10.8.8.1 বা আপনার VPN প্রদানকারীর DNS) Setup → Basic Setup এর অধীনে, DNS অনুসন্ধানগুলিকে টানেলের বাইরে ফেঁসকরা থেকে রোধ করে।
  • iptables এর মাধ্যমে Kill সুইচ। DD-WRT কাস্টম ফায়ারওয়াল নিয়ম সমর্থন করে। আপনি Administration → Commands এর অধীনে iptables কমান্ড যোগ করতে পারেন VPN টানেল ড্রপ হলে সমস্ত ট্রাফিক ব্লক করতে। DD-WRT একটি নির্মিত GUI kill সুইচ নেই, তাই এটি ম্যানুয়াল ফায়ারওয়াল নিয়ম কনফিগারেশন প্রয়োজন।
  • NVRAM-ভিত্তিক কনফিগারেশন স্টোরেজ। DD-WRT NVRAM তে সেটিংস সংরক্ষণ করে। 32 KB এর কম NVRAM সহ রাউটারগুলিতে সার্টিফিকেট সহ সম্পূর্ণ OpenVPN কনফিগারেশনের জন্য যথেষ্ট স্থান না থাকতে পারে। শুরু করার আগে আপনার রাউটারের NVRAM ক্ষমতা চেক করুন।

যদি আপনি বর্তমানে একটি Linksys রাউটার ব্যবহার করছেন, অনেক Linksys মডেল (বিশেষত WRT সিরিজ) জনপ্রিয় DD-WRT ফ্ল্যাশিং লক্ষ্য। একইভাবে, অনেক Asus রাউটার DD-WRT চালাতে পারে, যদিও Asus এর নিজস্ব Merlin ফার্মওয়্যার কখনও কখনও সেই মডেলগুলির জন্য পছন্দ করা হয়।

DD-WRT বিল্ড সংস্করণ এবং NVRAM: আপনার যা জানা প্রয়োজন

সব DD-WRT বিল্ড VPN কার্যকারিতার ক্ষেত্রে সমান নয়। পুরানো বিল্ডগুলি সম্পূর্ণরূপে OpenVPN সমর্থন করতে পারে না বা VPN টানেল সহ পরিচিত স্থিতিশীলতা বাগ বহন করতে পারে। ফ্ল্যাশ করার আগে এটি যাচাই করা এখানে কী আছে:

  • বিল্ড সংস্করণ r47525 বা নতুন WireGuard কার্নেল মডিউল সমর্থনের জন্য প্রয়োজন। পুরানো বিল্ডগুলি শুধুমাত্র OpenVPN সমর্থন করে।
  • 32 KB ন্যূনতম NVRAM ক্ষমতা OpenVPN সার্টিফিকেট, চাবি এবং অতিরিক্ত কনফিগারেশন স্ট্রিং সংরক্ষণের জন্য প্রয়োজন। 64 KB NVRAM সহ রাউটারগুলি একাধিক VPN প্রোফাইল অনুমতি দেয়।
  • বিল্ড প্রকার গুরুত্বপূর্ণ। OpenVPN এবং iptables মডিউল অন্তর্ভুক্ত নিশ্চিত করতে “mega” বা “big” বিল্ড ব্যবহার করুন। “Mini” এবং “micro” বিল্ডগুলি স্থান সাশ্রয় করতে VPN কার্যকারিতা ছাড়িয়ে দেয়।
  • আপনার সঠিক মডেল নম্বরের জন্য DD-WRT রাউটার ডাটাবেস চেক করুন। কিছু রাউটারের একাধিক হার্ডওয়্যার সংস্করণ রয়েছে (যেমন, Netgear R7000 v1 বনাম v2), এবং ভুল বিল্ড ডিভাইস ব্রিক করবে।

DD-WRT কমান্ড শেলে nvram show | grep size চালান (Administration → Commands) আপনার বর্তমান NVRAM ব্যবহার চেক করতে। যদি VPN কনফিগ পেস্ট করার পরে ফ্রি NVRAM 5 KB এর নিচে পড়ে, রাউটার অস্থিতিশীল হয়ে উঠতে পারে।

DD-WRT বিল্ডে DNS ফাঁস আচরণ

DNS ফাঁস DD-WRT তে একটি সাধারণ সমস্যা যখন VPN টানেল সক্রিয় কিন্তু DNS অনুসন্ধানগুলি এখনও আপনার ISP এর মাধ্যমে রুট করে। এটি ঘটে কারণ DD-WRT ডিফল্টভাবে আপনার ISP-নির্ধারিত DNS সার্ভার ব্যবহার করে যদি আপনি ম্যানুয়ালি সেগুলি ওভাররাইড না করেন।

DD-WRT তে DNS ফাঁস প্রতিরোধ করতে:

  1. DD-WRT অ্যাডমিন প্যানেলে Setup → Basic Setup এ যান।
  2. ISP DNS ক্ষেত্রগুলি আপনার VPN প্রদানকারীর DNS সার্ভারের সাথে প্রতিস্থাপন করুন। NordVPN 103.86.96.100 এবং 103.86.99.100 ব্যবহার করে। PIA 10.0.0.243 ব্যবহার করে।
  3. বিকল্পভাবে, একটি গোপনীয়তা-কেন্দ্রিক সমাধ্যান যেমন Quad9 (9.9.9.9) বা Cloudflare (1.1.1.1) ব্যবহার করুন, যদিও আপনার VPN প্রদানকারীর DNS সম্পূর্ণ ফাঁস প্রতিরোধের জন্য পছন্দ করা হয়।
  4. Services → Additional DNSMasq Options এর অধীনে, no-resolv যোগ করুন DNSMasq কে ISP DNS তে ফিরে যাওয়া থেকে প্রতিরোধ করতে।

এই সেটিংসগুলি প্রয়োগ করার পরে, একটি DNS ফাঁস পরীক্ষা সাইটে যাচাই করুন যে সমস্ত অনুসন্ধান VPN টানেলের মাধ্যমে সমাধান করে। কিছু পুরানো DD-WRT বিল্ড (প্রি-r40000) সঠিক কনফিগারেশনের সাথেও বিরামচিহ্ন ফাঁসের কারণ হতে পারে এমন পরিচিত DNSMasq বাগ রয়েছে।

DD-WRT ফার্মওয়্যারে পরীক্ষা করা শীর্ষ VPN

আমরা বিশেষভাবে DD-WRT সামঞ্জস্যতার জন্য VPN প্রদানকারী মূল্যায়ন করেছি। নীচের মানদণ্ডগুলি প্রতিফলিত করে যা আসলে DD-WRT ওয়েব ইন্টারফেসের মধ্যে একটি VPN কনফিগার করার সময় গুরুত্বপূর্ণ, শুধুমাত্র সাধারণ VPN গুণমান নয়।

VPN প্রদানকারীDD-WRT সেটআপ গাইডDD-WRT তে সমর্থিত প্রোটোকলন্যূনতম প্রয়োজনীয় NVRAMDD-WRT তে বিভক্ত টানেলিংDD-WRT তে WireGuardKill সুইচ পদ্ধতিDD-WRT তে গড় গতি (ভিত্তির % )
NordVPNহ্যাঁ, ধাপে ধাপে DD-WRT ওয়েব UI গাইডOpenVPN (UDP/TCP)32 KB+হ্যাঁ, নীতি-ভিত্তিক রুটিং এর মাধ্যমেআংশিক (নতুন বিল্ড শুধুমাত্র)ম্যানুয়াল iptables নিয়ম~65-75%
ExpressVPNহ্যাঁ, স্ক্রিনশট সহ DD-WRT-নির্দিষ্টOpenVPN, Lightway (ম্যানুয়াল)32 KB+হ্যাঁ, নীতি-ভিত্তিক রুটিং এর মাধ্যমেকোনো নেটিভ সমর্থন নেইম্যানুয়াল iptables নিয়ম~70-80%
Private Internet Accessহ্যাঁ, .ovpn ফাইল সহ DD-WRT উইকিOpenVPN, WireGuard32 KB+হ্যাঁ, নীতি-ভিত্তিক রুটিং এর মাধ্যমেহ্যাঁ (বিল্ড r47525+)ম্যানুয়াল iptables নিয়ম~70-78%
Surfsharkহ্যাঁ, DD-WRT টিউটোরিয়াল উপলব্ধOpenVPN32 KB+হ্যাঁ, নীতি-ভিত্তিক রুটিং এর মাধ্যমেকোনো নেটিভ সমর্থন নেইম্যানুয়াল iptables নিয়ম~60-70%
Mullvadহ্যাঁ, কাঁচা .ovpn এবং WireGuard কনফিগ প্রদান করেOpenVPN, WireGuard32 KB+হ্যাঁ, নীতি-ভিত্তিক রুটিং এর মাধ্যমেহ্যাঁ (বিল্ড r47525+)ম্যানুয়াল iptables নিয়ম~72-80%

NordVPN DD-WRT এর জন্য বৃহত্তম সার্ভার নেটওয়ার্ক প্রদান করে

NordVPN একটি নিবেদিত DD-WRT সেটআপ টিউটোরিয়াল প্রকাশ করে যা আপনাকে Services → VPN ট্যাব কনফিগারেশনের মধ্য দিয়ে ধাপে ধাপে গাইড করে। এটি প্রতিটি সার্ভার অবস্থানের জন্য প্রি-জেনারেটেড .ovpn ফাইল সরবরাহ করে, যা আপনি সরাসরি DD-WRT OpenVPN ক্লায়েন্ট ক্ষেত্রগুলিতে পেস্ট করেন।

NordVPN এর অবমুক্ত সার্ভারগুলি ISP VPN ট্রাফিক থ্রটলিং বাইপাস করতে সহায়তা করে। অবমুক্তকরণের জন্য নির্দিষ্ট .ovpn কনফিগারেশন এবং DD-WRT মেগা ফার্মওয়্যারে উপলব্ধ XOR-প্যাচড OpenVPN বিল্ড প্রয়োজন। DD-WRT তে, ভোক্তা রাউটার হার্ডওয়্যারে OpenVPN ওভারহেডের কারণে আপনার বেস সংযোগের চারপাশে 65-75% গতি আশা করুন। NordVPN বর্তমানে DD-WRT তে নেটিভভাবে WireGuard সমর্থন করে না, যদিও NordLynx (তাদের WireGuard বাস্তবায়ন) অ্যাপ-ভিত্তিক ইনস্টল এ কাজ করে।

NordVPN এর DD-WRT গাইড সম্পূর্ণ প্রক্রিয়া কভার করে: সঠিক .ovpn ফাইল ডাউনলোড করা, CA সার্টিফিকেট এবং TLS কী DD-WRT ক্ষেত্রগুলিতে পেস্ট করা এবং এনক্রিপশন সাইফার AES-256-CBC তে সেট করা। তাদের গাইডটি তাদের সার্ভার কনফিগারেশনের জন্য নির্দিষ্ট iptables kill সুইচ কমান্ডগুলিও অন্তর্ভুক্ত করে।

এর জন্য সেরা: ব্যবহারকারীরা যারা একটি বড় সার্ভার নেটওয়ার্ক (111 টি দেশে 6,300+ সার্ভার) চান DD-WRT এর জন্য নির্ভরযোগ্য OpenVPN কনফিগ সহ।

ExpressVPN সবচেয়ে বিস্তারিত DD-WRT ডকুমেন্টেশন সরবরাহ করে

ExpressVPN শিল্পের সবচেয়ে বিস্তারিত DD-WRT সেটআপ গাইডগুলির একটি অফার করে, প্রতিটি DD-WRT অ্যাডমিন প্যানেল ক্ষেত্রের স্ক্রিনশট সহ সম্পূর্ণ। তারা সার্ভার অবস্থান এবং প্রোটোকল দ্বারা সংগঠিত .ovpn ফাইল প্রদান করে (UDP বনাম TCP)।

ExpressVPN এর Lightway প্রোটোকল OpenVPN এর চেয়ে দ্রুত কিন্তু DD-WRT তে ম্যানুয়াল কনফিগারেশন প্রয়োজন এবং সব বিল্ডে কাজ নাও করতে পারে। সর্বাধিক নির্ভরযোগ্যতার জন্য OpenVPN এর সাথে আটকান। DD-WRT হার্ডওয়্যারে গতি ধারণ সাধারণত 70-80% এর চারপাশে থাকে, যা রাউটার-স্তরের এনক্রিপশনের জন্য শক্তিশালী।

ExpressVPN এর DD-WRT ডকুমেন্টেশনের একটি সুবিধা: এটি সাধারণ সমস্যাগুলির জন্য সমস্যা সমাধান পদক্ষেপ কভার করে যেমন TLS হ্যান্ডশেক ব্যর্থতা এবং MTU মিসম্যাচ ত্রুটি। এগুলি DD-WRT VPN সেটআপের সময় ঘন ঘন ব্যথার পয়েন্ট যা অন্যান্য প্রদানকারীদের গাইড এড়িয়ে যায়।

এর জন্য সেরা: ব্যবহারকারীরা যারা ধাপে ধাপে DD-WRT ডকুমেন্টেশন চান এবং সার্ভার অবস্থান জুড়ে সামঞ্জস্যপূর্ণ গতি চান।

Private Internet Access DD-WRT তে WireGuard সমর্থন করে

PIA DD-WRT ব্যবহারকারীদের জন্য আলাদা হয় কারণ এটি DD-WRT বিল্ড r47525 এবং নতুনতরে WireGuard সমর্থন করে। WireGuard রাউটার হার্ডওয়্যারে OpenVPN এর চেয়ে উল্লেখযোগ্যভাবে দ্রুত কারণ এটি কম CPU ব্যবহার করে। PIA এনক্রিপশন স্তরের গভীর কাস্টমাইজেশনও অনুমতি দেয়, কম শক্তিশালী রাউটারগুলিতে গতির জন্য কিছু নিরাপত্তা বিনিময় করতে দেয়।

PIA এর মূল্য DD-WRT-সামঞ্জস্যপূর্ণ প্রদানকারীদের মধ্যে সবচেয়ে কম, সাধারণত মাল্টি-বছরের প্ল্যানে প্রতি মাসে প্রায় $2.03। তাদের DD-WRT উইকি .ovpn ফাইল, সার্টিফিকেট বিবরণ এবং kill সুইচ কনফিগারেশনের জন্য ফায়ারওয়াল নিয়ম টেমপ্লেট অন্তর্ভুক্ত করে। PIA DD-WRT এর নীতি-ভিত্তিক রুটিং এর মাধ্যমে বিভক্ত টানেলিং কনফিগার কীভাবে করতে হয় তা নথিভুক্ত করে, নির্দিষ্ট করে কোন LAN IP ঠিকানাগুলি টানেল বাইপাস করা উচিত।

এর জন্য সেরা: বাজেট-সচেতন ব্যবহারকারীরা নতুন DD-WRT বিল্ড সহ যারা তাদের রাউটারে WireGuard সমর্থন চান।

Surfshark DD-WRT তে কাজ করে কিন্তু WireGuard রাউটার সমর্থনের অভাব

Surfshark একটি DD-WRT টিউটোরিয়াল এবং OpenVPN এর জন্য .ovpn কনফিগারেশন ফাইল সরবরাহ করে। এটি সীমাহীন একসাথে সংযোগ সমর্থন করে, যা রাউটার স্তরে কম প্রাসঙ্গিক (যেহেতু রাউটার নিজেই একটি সংযোগ হিসাবে গণনা করা হয়) কিন্তু আপনার হোম নেটওয়ার্কের বাইরে স্বতন্ত্র ডিভাইসে VPN ইনস্টল করলে উপযোগী।

DD-WRT তে গতি ধারণ 60-70% তে সামান্য কম, আংশিকভাবে কারণ Surfshark DD-WRT তে WireGuard সমর্থন করে না। ARM-ভিত্তিক প্রসেসর দ্বারা চালিত রাউটার সহ ব্যবহারকারীদের জন্য (Netgear R7000 এর মতো), OpenVPN কর্মক্ষমতা 1080p তে স্ট্রিমিং এর জন্য গ্রহণযোগ্য। তবে, VPN টানেলের উপর 4K স্ট্রিমিং MIPS-ভিত্তিক রাউটারের সাথে Surfshark এ বাফার হতে পারে।

এর জন্য সেরা: পরিবারগুলি যাদের DD-WRT রাউটার এবং মোবাইল/ল্যাপটপ অ্যাপ জুড়ে সীমাহীন ডিভাইস সংযোগ প্রয়োজন।

Mullvad গোপনীয়তা সর্বাধিক করে DD-WRT তে WireGuard সহ

Mullvad একটি গোপনীয়তা-সর্বোচ্চতাবাদী পদ্ধতি গ্রহণ করে। এটি বেনামে পেমেন্ট গ্রহণ করে (মেইল দ্বারা নগদ সহ), সাইন আপ করতে কোনো ইমেল প্রয়োজন করে না এবং কাঁচা WireGuard এবং OpenVPN কনফিগারেশন ফাইল সরবরাহ করে যা ডিপ্লয়মেন্ট ছাড়াই DD-WRT তে কাজ করে।

Mullvad DD-WRT বিল্ড r47525+ তে WireGuard সমর্থন করে, যা রাউটার হার্ডওয়্যারে গতি উল্লেখযোগ্যভাবে উন্নত করে। 72-80% এর গতি ধারণ এটিকে DD-WRT এর জন্য দ্রুততম বিকল্পগুলির মধ্যে একটি করে তোলে। ট্রেড-অফ: Mullvad এর একটি ছোট সার্ভার নেটওয়ার্ক রয়েছে (~46 টি দেশে 700 সার্ভার) NordVPN বা ExpressVPN এর তুলনায়।

Mullvad এর WireGuard কনফিগ DD-WRT এর জন্য বিশেষভাবে পরিষ্কার। আপনি ব্যক্তিগত কী, এন্ডপয়েন্ট ঠিকানা এবং অনুমোদিত IP গুলি সরাসরি DD-WRT WireGuard ক্লায়েন্ট ক্ষেত্রগুলিতে পেস্ট করেন। কোনো সার্টিফিকেট ম্যানেজমেন্ট প্রয়োজন নেই, যা NVRAM স্পেস সংরক্ষণ করে।

এর জন্য সেরা: গোপনীয়তা-কেন্দ্রিক ব্যবহারকারীরা যারা DD-WRT তে WireGuard চান এবং তাদের VPN প্রদানকারীর থেকে ন্যূনতম ডেটা সংগ্রহ চান।

DD-WRT এ একটি VPN কীভাবে সেট আপ করতে হয়: মূল পদক্ষেপ

এটি DD-WRT অ্যাডমিন প্যানেলের মধ্যে সেটআপ প্রক্রিয়ার একটি সংক্ষিপ্ত সংক্ষিপ্ত। আপনার VPN প্রদানকারীর DD-WRT গাইডে সার্ভার-নির্দিষ্ট বিবরণ থাকবে।

  1. DD-WRT ফার্মওয়্যার ফ্ল্যাশ করুন। DD-WRT রাউটার ডাটাবেস থেকে আপনার রাউটার মডেলের সঠিক বিল্ড ডাউনলোড করুন। ফ্ল্যাশ নির্দেশাবলী ঠিক অনুসরণ করুন। একটি ভুল বিল্ড আপনার রাউটার ব্রিক করতে পারে।
  2. DD-WRT অ্যাডমিন প্যানেল অ্যাক্সেস করুন। একটি ব্রাউজার খুলুন এবং 192.168.1.1 এ নেভিগেট করুন (ডিফল্ট)। আপনার অ্যাডমিন শংসাপত্র দিয়ে লগইন করুন।
  3. Services → VPN এ নেভিগেট করুন। OpenVPN ক্লায়েন্ট সক্ষম করুন। আপনি সার্ভার IP/নাম, পোর্ট, টানেল ডিভাইস (TUN), টানেল প্রোটোকল (UDP) এবং এনক্রিপশন সাইফারের ক্ষেত্র দেখবেন।
  4. আপনার প্রদানকারীর কনফিগারেশন পেস্ট করুন। আপনার প্রদানকারীর .ovpn ফাইলের সামগ্রী “Additional Config” ক্ষেত্রে অনুলিপি করুন। CA সার্টিফিকেট, TLS auth কী এবং ক্লায়েন্ট সার্টিফিকেট তাদের নিজ নিজ ক্ষেত্রে পেস্ট করুন।
  5. DNS ম্যানুয়ালি সেট করুন। Setup → Basic Setup এ যান এবং আপনার ISP এর DNS সার্ভারগুলি আপনার VPN প্রদানকারীর DNS ঠিকানা দিয়ে প্রতিস্থাপন করুন (বা গোপনীয়তা-ফোকাসড DNS যেমন 9.9.9.9 ব্যবহার করুন)।
  6. একটি kill সুইচ যোগ করুন (ঐচ্ছিক কিন্তু প্রস্তাবিত)। Administration → Commands এর অধীনে, iptables নিয়মগুলি পেস্ট করুন যা VPN টানেল ডাউন হলে WAN ট্রাফিক ব্লক করে। একটি স্টার্টআপ স্ক্রিপ্ট হিসাবে সংরক্ষণ করুন।
  7. সেটিংস প্রয়োগ করুন এবং পুনরায় বুট করুন। “সেটিংস প্রয়োগ করুন” ক্লিক করুন, তারপর রাউটার পুনরায় বুট করুন। Status → OpenVPN এর অধীনে VPN স্ট্যাটাস চেক করুন টানেল সক্রিয় আছে কিনা তা নিশ্চিত করতে।
টিপ: যদি আপনার রাউটারের CPU ঘড়ির গতি 800 MHz এর নিচে হয়, OpenVPN এ উল্লেখযোগ্য গতি হ্রাস আশা করুন। Netgear R7000 (1 GHz দ্বৈত-কোর ARM) বা Linksys WRT3200ACM (1.8 GHz ARM) এর মতো রাউটারগুলি VPN এনক্রিপশন অনেক বেশি ভালো হ্যান্ডেল করে। যদি আপনার DD-WRT বিল্ড WireGuard সমর্থন করে (r47525+), উল্লেখযোগ্যভাবে ভাল থ্রুপুটের জন্য এটি ব্যবহার করুন।

DD-WRT VPN কর্মক্ষমতা: কী প্রত্যাশা করতে হবে

রাউটার-স্তরের VPN সর্বদা একটি আধুনিক ল্যাপটপ বা ফোনে VPN অ্যাপ চালানোর চেয়ে ধীর। বাধা হল আপনার রাউটারের CPU, যা নেটওয়ার্কের প্রতিটি ডিভাইসের জন্য সমস্ত এনক্রিপশন এবং ডিক্রিপশন পরিচালনা করে।

DD-WRT হার্ডওয়্যারে সাধারণ গতি বেঞ্চমার্ক:

রাউটার মডেলCPUOpenVPN গতিWireGuard গতি (যদি সমর্থিত হয়)
Linksys WRT3200ACM1.8 GHz ARM (Marvell)50-80 Mbps100-150 Mbps
Netgear R70001 GHz দ্বৈত-কোর ARM25-40 Mbps60-90 Mbps
TP-Link Archer C7720 MHz MIPS10-18 Mbpsসমর্থিত নয়
Linksys WRT1900ACS1.6 GHz ARM40-65 Mbps80-120 Mbps

যদি আপনার VPN টানেলের মাধ্যমে 100 Mbps এর উপরে গতির প্রয়োজন হয়, আপনার WireGuard সমর্থন সহ একটি উচ্চ-প্রান্তের ARM-ভিত্তিক রাউটার বা একটি নিবেদিত VPN গেটওয়ে ডিভাইস প্রয়োজন।

সেটআপ পদ্ধতিঅসুবিধাসেরা প্রোটোকলকভারেজ
DD-WRT রাউটার VPN কনফিগার করাউন্নতOpenVPN বা WireGuardনেটওয়ার্কের প্রতিটি ডিভাইস
স্বতন্ত্র ডিভাইসে VPN অ্যাপসহজWireGuard / IKEv2একবারে একটি ডিভাইস
PC/Mac ভাগ করা VPN সংযোগমধ্যমযেকোনো প্রোটোকলহটস্পট/ইথারনেটের মাধ্যমে সংযুক্ত ডিভাইস

সাধারণ DD-WRT VPN সমস্যার সমস্যা সমাধান

এমনকি সঠিক কনফিগারেশনের সাথেও, DD-WRT VPN সেটআপ নির্দিষ্ট সমস্যা আঘাত করতে পারে। এখানে সবচেয়ে ঘন ঘন সমস্যা এবং তাদের সংশোধন রয়েছে:

TLS হ্যান্ডশেক ব্যর্থতা। এটি সাধারণত মানে CA সার্টিফিকেট বা TLS auth কী ভুলভাবে পেস্ট করা হয়েছে। সম্পূর্ণ সার্টিফিকেট ব্লক পুনরায় অনুলিপি করুন, -----BEGIN CERTIFICATE----- এবং -----END CERTIFICATE----- লাইন সহ। এছাড়াও Setup → Basic Setup এর অধীনে আপনার রাউটারের ঘড়ি সেট করা হয়েছে তা নিশ্চিত করুন, কারণ মেয়াদোত্তীর্ণ বা ভবিষ্যত-তারিখ করা TLS সার্টিফিকেট ব্যর্থ হবে।

VPN সংযুক্ত কিন্তু কোনো ইন্টারনেট ট্রাফিক প্রবাহ নেই। চেক করুন যে “Redirect default Gateway” বিকল্প DD-WRT OpenVPN ক্লায়েন্ট সেটিংসে সক্ষম আছে কিনা। এছাড়াও যাচাই করুন যে ফায়ারওয়াল tun0 ইন্টারফেসে ট্রাফিক ব্লক করছে না। প্রয়োজন হলে Administration → Commands এর অধীনে iptables -I FORWARD -i tun0 -j ACCEPT যোগ করুন।

VPN সংযোগের পরে ধীর গতি। দুর্বল CPU এ গতি বৃদ্ধির জন্য এনক্রিপশন সাইফার AES-256-CBC থেকে AES-128-CBC কমান। আরও ভাল এখনও, যদি আপনার বিল্ড এটি সমর্থন করে তবে WireGuard এ স্যুইচ করুন। এছাড়াও চেক করুন যে হার্ডওয়্যার NAT এক্সিলারেশন অক্ষম করা আছে, কারণ এটি কিছু DD-WRT বিল্ডে VPN টানেলিং এর সাথে সংঘর্ষ করে।

রাউটার দুর্ঘটনাক্রমে বা পুনরায় বুট হয় VPN সক্ষম করার পরে। এটি প্রায়শই অপর্যাপ্ত NVRAM বা RAM নির্দেশ করে। Status → Memory এর অধীনে ফ্রি মেমরি চেক করুন। 128 MB এর কম RAM সহ রাউটারগুলি স্থিতিশীল OpenVPN টানেল বজায় রাখতে সংগ্রাম করতে পারে, বিশেষত একাধিক সংযুক্ত ডিভাইসের সাথে।

DD-WRT VPN ব্যবহারকারীদের জন্য চূড়ান্ত সুপারিশ

DD-WRT এর জন্য একটি VPN বেছে নেওয়া তিনটি কারণ পর্যবসায়ী: প্রদানকারী কী একটি DD-WRT-নির্দিষ্ট সেটআপ গাইড প্রকাশ করে, এটি DD-WRT বিল্ডে আপনার পছন্দের প্রোটোকল সমর্থন করে কিনা এবং আপনার রাউটার হার্ডওয়্যারে আপনার গতি খারাপ না করে এনক্রিপশন পরিচালনার জন্য যথেষ্ট প্রসেসিং শক্তি আছে কিনা?

বেশিরভাগ ব্যবহারকারীদের জন্য, NordVPN সার্ভার কভারেজ, DD-WRT ডকুমেন্টেশন এবং গোপনীয়তা বৈশিষ্ট্যগুলির সেরা সমন্বয় অফার করে। যদি আপনি DD-WRT তে WireGuard চান আরও ভাল গতির জন্য, Private Internet Access বা Mullvad বিল্ড r47525+ তে শক্তিশালী বিকল্প। ExpressVPN বিস্তারিত, স্ক্রিনশট-ভারী সেটআপ গাইড মূল্য দেয় এমন ব্যবহারকারীদের জন্য একটি শীর্ষ পিক থেকে যায়।

শুরু করার আগে, নিশ্চিত করুন আপনার রাউটার মডেল DD-WRT রাউটার ডাটাবেসে রয়েছে, আপনার NVRAM ক্ষমতা যাচাই করুন এবং সঠিক বিল্ড নম্বর ডাউনলোড করুন। যদি আপনি এখনও ফার্মওয়্যার বিকল্প বা রাউটার ব্র্যান্ড নির্ধারণ করছেন, আমাদের সাধারণ রাউটার VPN গাইড বৃহত্তর ল্যান্ডস্কেপ কভার করে। আমাদের পৃষ্ঠাগুলি Asus রাউটার VPN এবং Linksys রাউটার VPN সেই নির্দিষ্ট হার্ডওয়্যার ইকোসিস্টেম সম্বোধন করে।

এই পৃষ্ঠার রিসোর্সসমূহ

আমাদের পরীক্ষা থেকে চার্ট এবং রেফারেন্স ছবি, বিনামূল্যে দেখুন এবং শেয়ার করুন।

  • DD-WRT VPN সেটআপ ডায়াগ্রাম যা VPN সার্টিফিকেট সংরক্ষণের জন্য ৩২ KB ফ্রি NVRAM গেট দেখাচ্ছে।
    DD-WRT-এ, গতি গুরুত্বপূর্ণ হওয়ার আগেই ফ্রি NVRAM নির্ধারণ করতে পারে VPN কনফিগারেশন ফিট হবে কিনা।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

স্টক রাউটার ফার্মওয়্যার থেকে VPN ব্যবহারের জন্য DD-WRT কী আলাদা করে তোলে?

DD-WRT বিনামূল্যে, ওপেন-সোর্স ফার্মওয়্যার 200+ রাউটার মডেল সমর্থন করে যা রাউটারের ওয়েব ইন্টারফেসের মধ্যে সরাসরি একটি OpenVPN বা WireGuard ক্লায়েন্ট অ্যাক্সেস করে, লকড স্টক ফার্মওয়্যার অনুমতি দেবে না এমন কিছু। আপনি একবার Services → VPN এর অধীনে টানেল কনফিগার করেন এবং প্রতিটি সংযুক্ত ডিভাইস, ফোন, ল্যাপটপ, স্মার্ট TV বা গেম কনসোল, কোনো প্রতি-ডিভাইস অ্যাপ ইনস্টল ছাড়াই স্বয়ংক্রিয়ভাবে এনক্রিপশন উত্তরাধিকার করে।

OpenVPN এর পরিবর্তে WireGuard চালানোর জন্য আমার কোন DD-WRT বিল্ড সংস্করণ প্রয়োজন?

আপনার WireGuard কার্নেল মডিউল সমর্থনের জন্য r47525 বা নতুন বিল্ড প্রয়োজন; পুরানো বিল্ড শুধুমাত্র OpenVPN চালায়। Private Internet Access এবং Mullvad উভয়ই এই নতুন বিল্ডে WireGuard সমর্থন করে, যখন NordVPN, ExpressVPN এবং Surfshark বর্তমানে DD-WRT এর জন্য শুধুমাত্র OpenVPN নির্ভর করে, তাই ফ্ল্যাশ করার আগে DD-WRT ডাটাবেসে আপনার রাউটারের সঠিক বিল্ড চেক করুন।

DD-WRT তে একটি VPN কনফিগারেশন স্টোর করতে আমার রাউটারের কত NVRAM প্রয়োজন?

DD-WRT OpenVPN সার্টিফিকেট, চাবি এবং কনফিগারেশন স্ট্রিং সংরক্ষণের জন্য ন্যূনতম 32 KB NVRAM প্রয়োজন; 64 KB একবারে একাধিক VPN প্রোফাইল অনুমতি দেয়। Administration → Commands এর অধীনে nvram show | grep size চালান বর্তমান ব্যবহার চেক করতে এবং কনফিগ পেস্ট করার পরে ফ্রি NVRAM 5 KB এর নিচে পড়লে থামুন, কারণ এটি রাউটার অস্থিতিশীল করতে পারে।

আমি আসলে আমার DD-WRT রাউটারে একটি VPN কীভাবে ইনস্টল করি?

আপনার মডেলের সঠিক DD-WRT বিল্ড ফ্ল্যাশ করুন, 192.168.1.1 এ অ্যাডমিন প্যানেলে লগইন করুন, তারপর Services → VPN এর অধীনে OpenVPN ক্লায়েন্ট সক্ষম করুন এবং আপনার প্রদানকারীর .ovpn ফাইল, CA সার্টিফিকেট এবং TLS কী পেস্ট করুন। Setup → Basic Setup এর অধীনে ম্যানুয়ালি DNS সেট করুন, একটি iptables kill সুইচ স্ক্রিপ্ট যোগ করুন, সেটিংস প্রয়োগ করুন এবং পুনরায় বুট করুন টানেল নিশ্চিত করতে Status → OpenVPN এর অধীনে সক্রিয়।

DD-WRT একটি নির্মিত kill সুইচ সহ আসে?

না, DD-WRT এর কোনো GUI kill সুইচ টগেল নেই। আপনাকে Administration → Commands এর অধীনে কাস্টম iptables কমান্ড যোগ করতে হবে টানেল ডাউন হলে সমস্ত WAN ট্রাফিক ব্লক করতে, একটি স্টার্টআপ স্ক্রিপ্ট হিসাবে সংরক্ষিত। NordVPN, ExpressVPN এবং Surfshark সব তাদের সার্ভার কনফিগারেশনের জন্য নির্দিষ্ট iptables নিয়ম অন্তর্ভুক্ত এমন DD-WRT গাইড প্রকাশ করে।

DD-WRT রাউটারের মাধ্যমে চালানোর সময় কোন VPN সবচেয়ে বেশি গতি ধরে রাখে?

ExpressVPN DD-WRT তে বেস সংযোগের মোটামুটি 70-80% ধরে রাখে, পরীক্ষিত প্রদানকারীদের মধ্যে শক্তিশালী OpenVPN ফলাফল, Mullvad এবং PIA r47525+ বিল্ডে WireGuard সমর্থনের কারণে ঘনিষ্ঠভাবে 72-80% রয়েছে। NordVPN প্রায় 65-75% চলে এবং Surfshark প্রায় 60-70%, কারণ Surfshark DD-WRT তে নেটিভ WireGuard সমর্থন অভাব করে।

একটি DD-WRT VPN সেটআপ আসলে কত ডিভাইস কভার করে?

প্রতিটি ডিভাইস আপনার হোম নেটওয়ার্কে স্বয়ংক্রিয় সুরক্ষা পায় একবার VPN রাউটারে কনফিগার করা হয়, কারণ রাউটার নিজেই প্রদানকারীর ডিভাইস সীমা নির্বিশেষে একটি একক সংযোগ হিসাবে গণনা করা হয়। NordVPN সাধারণত অ্যাকাউন্টগুলিকে 10 ডিভাইসে ক্যাপ করে এবং ExpressVPN পরিকল্পনার উপর নির্ভর করে 10-14, কিন্তু সেই ক্যাপগুলি এখানে প্রযোজ্য নয়; Surfshark এর সীমাহীন-ডিভাইস পরিকল্পনা এখনও সাহায্য করে যদি আপনি অন্য জায়গায় এর অ্যাপ চালান।

DD-WRT একবার VPN সংযুক্ত হলে স্বয়ংক্রিয়ভাবে DNS ফাঁস প্রতিরোধ করবে?

না, DD-WRT আপনার ISP এর DNS সার্ভার ডিফল্ট করে যদি আপনি Setup → Basic Setup এর অধীনে ম্যানুয়ালি সেগুলি ওভাররাইড না করেন। আপনার প্রদানকারীর DNS দিয়ে সেগুলি প্রতিস্থাপন করুন, NordVPN 103.86.96.100 এবং 103.86.99.100 ব্যবহার করে বা একটি সমাধান যেমন Quad9 (9.9.9.9), এবং Additional DNSMasq Options এর অধীনে no-resolv যোগ করুন ISP ফলব্যাক প্রশ্নগুলি বন্ধ করতে।

DD-WRT রাউটার সেটআপের জন্য সবচেয়ে সস্তা VPN বিকল্প কী?

Surfshark এর সবচেয়ে দীর্ঘ-মেয়াদী পরিকল্পনায় $1.99/মাস থেকে শুরু করে, রাউটার-পরীক্ষিত প্রদানকারীদের মধ্যে সবচেয়ে কম, যদিও এটি DD-WRT তে নেটিভ WireGuard সমর্থন অভাব করে। NordVPN এবং ExpressVPN উভয়ই তাদের দীর্ঘতম শর্তে $3.49/মাস থেকে শুরু করে। Private Internet Access এছাড়াও WireGuard সমর্থন অন্তর্ভুক্ত সহ কম-মূল্যের DD-WRT-সামঞ্জস্যপূর্ণ বিকল্পগুলির মধ্যে একটি হিসাবে উল্লেখ করা হয়।

একবার আমার DD-WRT রাউটারে কনফিগার করা হলে একটি VPN ভালো কর্মক্ষমতা না করলে কী ঘটে?

NordVPN, ExpressVPN এবং Surfshark প্রতিটি তাদের পরিকল্পনা 30-দিনের অর্থ-ফেরত গ্যারান্টি দিয়ে সমর্থন করে, তাই আপনার নির্দিষ্ট হার্ডওয়্যারে রাউটার-স্তরের কর্মক্ষমতা প্রতিশ্রুতিবদ্ধ হওয়ার আগে পরীক্ষা করতে পারেন। যদি OpenVPN ওভারহেড আপনার গতি প্রতিবন্ধী করে বা আপনার বিল্ড WireGuard সমর্থন অভাব করে, উইন্ডোর মধ্যে একটি রিফান্ড অনুরোধ করুন বরং আপনার সেটআপে আন্ডারপারফর্ম করে এমন পরিকল্পনায় লক থাকা।

আমার DD-WRT VPN টানেল কেন সংযুক্ত করে কিন্তু কোনো ইন্টারনেট ট্রাফিক প্রযায়ে যায় না?

এটি সাধারণত মানে “Redirect default Gateway” OpenVPN ক্লায়েন্ট সেটিংসে সক্ষম নয়, বা ফায়ারওয়াল tun0 ইন্টারফেস ব্লক করছে। রিডিরেক্ট বিকল্প সক্ষম করুন এবং প্রয়োজনে Administration → Commands এর অধীনে iptables -I FORWARD -i tun0 -j ACCEPT যোগ করুন। এছাড়াও নিশ্চিত করুন আপনার রাউটারের ঘড়ি সঠিক, কারণ মেয়াদোত্তীর্ণ TLS সার্টিফিকেট একই সংযোগ ব্যর্থতা কারণ।

DD-WRT তে VPN সক্ষম করার পরে আমার রাউটার কেন দুর্ঘটনাক্রমে বা পুনরায় বুট হয়?

এটি সাধারণত NVRAM বা RAM অপর্যাপ্ত বরং একটি খারাপ কনফিগারেশন নির্দেশ করে। Status → Memory এর অধীনে ফ্রি মেমরি চেক করুন; 128 MB এর কম RAM সহ রাউটারগুলি প্রায়শই স্থিতিশীল OpenVPN টানেল বজায় রাখতে সংগ্রাম করে, বিশেষত একাধিক ডিভাইসের সাথে সংযুক্ত। r47525+ বিল্ডে WireGuard এ স্যুইচ করা CPU লোড হ্রাস করে এবং বিরামচিহ্ন ক্র্যাশ সমাধান করতে পারে।

আমার DD-WRT রাউটার VPN এর সাথে খুব ধীর মনে হয়, আমি প্রথমে কী চেক করি?

800 MHz এর নিচে CPU ঘড়ির গতি সহ রাউটারগুলি OpenVPN এনক্রিপশন চালানোর সময় উল্লেখযোগ্য মন্দা দেখে। এনক্রিপশন সাইফার AES-256-CBC থেকে AES-128-CBC এ হ্রাস করার চেষ্টা করুন, যদি সক্ষম থাকে তবে হার্ডওয়্যার NAT এক্সিলারেশন অক্ষম করুন বা যদি আপনার বিল্ড r47525+ সমর্থন করে তবে WireGuard এ স্যুইচ করুন। Netgear R7000 বা Linksys WRT3200ACM এর মতো হার্ডওয়্যার পুরানো MIPS-ভিত্তিক রাউটারের তুলনায় VPN এনক্রিপশন উল্লেখযোগ্যভাবে ভাল হ্যান্ডেল করে।