මසකට වාරිකයක් අවසන් වූ VPN සේවාවට අලුත් මාර්ගයක් අවශ්ය වුණා. එම නිසා, Oracle Cloud Infrastructure (OCI) හි හිස් ARM ඉන්ස්ටන්ස් එකක් භාවිතා කර, VLESS + Reality ආකාරයේ සරල නෝඩ් එකක් තනන්න තීරණය කළා. Docker, 3x‑ui පැනලය, Clash Verge වැනි මෙවලම් එකට එකතු කර, සෑම වින්යාසයක්ම සත්ය බව තහවුරු කරගෙන පවා සම්බන්ධ වීමට නොහැකි වූ අවස්ථා ගණනාවක් අත්විඳියා.
පළමුව Docker කන්ටේනරයක් තුළ 3x‑ui පැනලය ධාවනය කර, /etc/x-ui ෆෝල්ඩරය හෝස්ට් මත සුරැකීම, unless‑stopped ප්රතිපත්තිය සකස් කිරීම, අවශ්ය පෝට් (443, 2096, 2053) පමණක් මැප් කිරීම වැනි මූලික සැකසුම් කරගත්තා. පැනලයට මුලින්ම ලොග්ඉන් වී, පෙරනිමි පරිශීලක නාමය සහ මුරපදය වෙනස් කිරීම, පෝට් 2053 වෙනුවට අහඹු 54321 පෝට් එකක් භාවිතා කිරීම ආදී ආරක්ෂක පියවර ගත්තා.
OCI හි සecurity List (NSG) තුළ අවශ්ය පෝට් සඳහා TCP ඉන්ග්රෙස් රූල් එකතු කිරීම, Ubuntu හි ufw හරහා ඒ පෝට් අනුමත කිරීම යන දෙකම සකස් නොකළහොත්, සම්බන්ධතා කාලය ඉක්මනින් කට්ටලයක් වගේ කාලය ඉවර වේ. එම නිසා, දෙකම එකවර සක්රිය කර, curl මගින් පරීක්ෂා කිරීම වැදගත්.
විනිශ්චය කිරීමේදී, Reality X25519 යුගල කීපයක් ජනනය කිරීම සඳහා Generate බොත්තම ඔබා දැමීමේදී VLESS හි Decryption සහ Encryption ක්ෂේත්රයන් none වෙතින් පෝස්ට්‑කොන්ටම් එන්ක්රිප්ෂන් ස්ට්රින්ග් එකකට (mlkem768x25519plus…) වෙනස් වීමක් සිදු වුණා. මෙම අගය Mihomo (Clash Verge) විසින් හඳුනා නොගනිමින් වැරදි ලෙස පෙන්වීම නිසා, ගැටලුව විසඳීමට ඒ ක්ෂේත්රයන් නැවත none ලෙස සකස් කිරීම අත්යවශ්ය වුණා.
ශ්රී ලංකාවට ඇති වැදගත්කම
- ඉගෙනුම් අවස්ථා: සිසුන්ට Docker, Cloud Firewall, VLESS වැනි නව තාක්ෂණික කොම්පොනන්ට්ස් පළපුරුදු වීමට ප්රායෝගික උදාහරණයක්.
- ඩෙවලපර්ලාට: තනි VPN නෝඩ් එකක් නිර්මාණය කිරීමේ පියවර‑පියවර ක්රියාවලිය, ආරක්ෂක පැනලයන් හා Reality ප්රොටොකෝලය සමඟ අනුකූල කිරීමේ අභියෝග ඉගෙනීමට උපකාරී.
- ව්යාපාරිකයින්ට: සීමාගත වාරික VPN සේවාවන්ට බදවා ගැනීමට වඩා, තමන්ගේම සත්කාරක පරිසරයක් ගොඩනඟා, දත්ත රහස්යතා සහ පාලනය අතින් වැඩි වශයෙන් තබාගත හැක.
අවසන් වරට, සියලු වින්යාස ක්ෂේත්රයන් සත්ය බවට තහවුරු කර, Docker කන්ටේනරය නැවත ආරම්භ කිරීමෙන් පසු, Clash Verge හරහා VLESS + Reality නෝඩ් එක සාර්ථකව සම්බන්ධ විය. මේ අත්දැකීම, තාක්ෂණික ගැටළු හඳුනා ගැනීමට, නවීන Cloud පරිසරයන් සමඟ ක්රියාත්මක වීමට අවශ්ය කුසලතාවන් වර්ධනය කරයි.