{"componentChunkName":"component---src-templates-blog-template-js","path":"/bn/blog/psono-gateway","result":{"data":{"markdownRemark":{"html":"<p>আমরা আনন্দের সাথে ঘোষণা করছি <strong>Psono Gateway</strong>-এর প্রকাশ, যা টিমের জন্য নিরাপদ, ব্রাউজার-ভিত্তিক SSH, RDP ও VNC সেশন\nPsono-তে সংরক্ষিত কানেকশন এন্ট্রি থেকে সরাসরি চালু করার একটি নতুন পথ। এটি সিক্রেট এবং রিমোট অ্যাক্সেসকে একত্রিত\nকরে একটি নিয়ন্ত্রিত ওয়ার্কফ্লো-তে, যেখানে ব্যবহারকারীদের ক্রেডেনশিয়াল কপি করতে হয় না অথবা টার্গেট সিস্টেমগুলো\nতাদের ডিভাইসে সরাসরি এক্সপোজ করতে হয় না।</p>\n<p>Psono Gateway আজ থেকেই <strong>Psono Enterprise Edition</strong>-এর জন্য উপলব্ধ এবং একটি বৈধ Enterprise Edition লাইসেন্স প্রয়োজন।\nএটি Community Edition সার্ভারে ব্যবহারের জন্য নয়।</p>\n<h2>পাসওয়ার্ড ম্যানেজার থেকে রিমোট অ্যাক্সেস</h2>\n<p>অ্যাডমিনিস্ট্রেটরদের প্রায়শই একটি ক্রেডেনশিয়াল এবং আলাদাভাবে একটি টুল দরকার হয় সার্ভার, ওয়ার্কস্টেশন, বা\nঅন্যান্য সুরক্ষিত সিস্টেমে সংযোগের জন্য। এতে বাড়তি ধাপ হয় এবং ক্রেডেনশিয়াল ক্লিপবোর্ডে, টার্মিনালে অথবা\nলোকালি সংরক্ষিত কানেকশন প্রোফাইলে কপি করার প্রবণতা বাড়তে পারে।</p>\n<p>Psono Gateway-র সাহায্যে ব্যবহারকারীরা SSH, RDP বা VNC কানেকশন এন্ট্রি খুলে <strong>Launch</strong> সিলেক্ট করতে পারবে।\nPsono অনুমোদিত ক্রেডেনশিয়াল খুঁজে বের করবে, একটি উপলব্ধ Gateway বেছে নেবে এবং ব্রাউজারে সেশন খুলে দেবে।\nএকই ওয়ার্কফ্লো পাওয়া যাবে Psono ওয়েব ক্লায়েন্ট এবং Psono অ্যাপে।</p>\n<p>Psono Gateway ভিত্তিক <a href=\"https://guacamole.apache.org/\" rel=\"nofollow\">Apache Guacamole</a>-\nএর উপর, যা প্রতিষ্ঠিত ক্লায়েন্টলেস রিমোট ডেস্কটপ গেটওয়ে। আমরা Guacamole-কে Psono-র এনক্রিপ্টেড সিক্রেট\nহ্যান্ডলিং, অথরাইজেশন মডেল, Gateway ক্লাস্টার এবং ওয়েব ও মোবাইল ক্লায়েন্টের সাথে সংযুক্ত করেছি, যাতে\nPsono এনভায়রনমেন্টের জন্য বিশেষভাবে তৈরি লঞ্চ ফ্লো দেওয়া যায়।</p>\n<h2>প্রধান বৈশিষ্ট্যাবলী</h2>\n<ul>\n<li><strong>ব্রাউজারে SSH, RDP এবং VNC:</strong> লিনাক্স সার্ভার, উইন্ডোজ সিস্টেম এবং VNC ডেস্কটপে সংযোগ করুন ব্যবহারকারীর\nডিভাইসে কোনো নির্দিষ্ট প্রোটোকল ক্লায়েন্ট ছাড়া।</li>\n<li><strong>নমনীয় অথেন্টিকেশন:</strong> সরাসরি কানেকশন এন্ট্রি-তে সংরক্ষিত ক্রেডেনশিয়াল, Application Password ব্যবহার, বা\nপার্সোনাল ইউজারনেম-সহ SSH Key ব্যবহার করুন।</li>\n<li><strong>এনক্রিপ্টেড লঞ্চ হ্যান্ডঅফ:</strong> ক্লায়েন্টটি একটি নতুন লঞ্চ কি দিয়ে কানেকশন ডিসক্রিপটর এনক্রিপ্ট করে।\nPsono সার্ভার লক্ষ্য ক্রেডেনশিয়াল না খুলেই অনুরোধ অথরাইজ ও রুট করে।</li>\n<li><strong>স্বল্প মেয়াদি, এক-বারের লঞ্চ:</strong> প্রতিটি সেশন শুরু হয় অস্থায়ী লঞ্চ কোড দিয়ে, যা একবারের জন্য ব্যবহৃত হয়\nএবং পুনরায় ব্যবহারযোগ্য নয়।</li>\n<li><strong>নিরবচ্ছিন্ন অথরাইজেশন:</strong> Psono সেশন শুরুতে অ্যাক্সেস যাচাই করে এবং সক্রিয় লঞ্চগুলোকে নিয়মিত পুনরায়\nযাচাই করে, ফলে রিভোক হওয়া ব্যবহারকারী, সেশন, সিক্রেট পারমিশন বা Gateway অ্যাক্সেস সংযোগ বাতিল করতে পারে।</li>\n<li><strong>সূক্ষ্ম Gateway অ্যাক্সেস কন্ট্রোল:</strong> অ্যাডমিনরা গেটওয়ে ক্লাস্টার সবাই বা নির্দিষ্ট ব্যবহারকারী ও\nগ্রুপের জন্য উন্মুক্ত করতে পারেন।</li>\n<li><strong>উচ্চ আপটাইম/সহজলভ্যতা:</strong> একাধিক Gateway instance একটি ক্লাস্টারে যোগ দিতে পারে। প্রতিটি নতুন লঞ্চের জন্য\nPsono একটি সক্রিয় instance বেছে নেয়, এবং একাধিক ক্লাস্টার থাকলে ব্যবহারকারী পছন্দ করতে পারে।</li>\n<li><strong>ডিপ্লয়মেন্টের নমনীয়তা:</strong> কনটেইনারে রয়েছে Gateway-র ওয়েব অ্যাপ্লিকেশন ও সাথে বান্ডেল করা\n<code>guacd</code> ডিমন (SSH, RDP, VNC-এর জন্য)। প্রয়োজনমতো আলাদা <code>guacd</code> ব্যবহার করা যাবে, যদি আরও শক্তিশালী\nপ্রসেস বা নেটওয়ার্ক আইসোলেশন প্রয়োজন হয়।</li>\n</ul>\n<h2>এটি কীভাবে কাজ করে</h2>\n<figure style=\"margin: 32px 0;\">\n  <img src=\"/images/psono-gateway-network-diagram.svg\" alt=\"Network diagram showing the browser requesting an authorized launch from the Psono Enterprise Server, opening a session through a Psono Gateway cluster, and the Gateway connecting to SSH, RDP, or VNC targets\" width=\"1200\" height=\"720\" style=\"display: block; width: 100%; height: auto;\">\n  <figcaption style=\"margin-top: 10px; text-align: center;\">Psono অথরাইজেশন ও Gateway সিলেকশন নিয়ন্ত্রণ করে, যখন রিমোট প্রোটোকল ট্রাফিক Gateway থেকে সুরক্ষিত নেটওয়ার্কের সিস্টেমে যায়।</figcaption>\n</figure>\n<ol>\n<li>একজন ব্যবহারকারী Psono থেকে সংরক্ষিত SSH, RDP, বা VNC কানেকশন চালু করে। ক্লায়েন্টটি কানেকশনের\nকনফিগারকৃত অথেন্টিকেশন সোর্স রিজল্ভ করে এবং প্রয়োজনীয় কানেকশন ডিটেইলস নতুন কি দিয়ে এনক্রিপ্ট করে।</li>\n<li>Psono Enterprise Server ব্যবহারকারীর টোকেন, সংযোগ এন্ট্রিতে রিড অ্যাক্সেস, এবং নির্ধারিত Gateway\nক্লাস্টার ব্যবহারের অনুমতি যাচাই করে। এরপর এটি একটি সক্রিয় Gateway instance বেছে নিয়ে স্বল্পমেয়াদি\nএকবার-ব্যবহৃত লঞ্চ কোড রিটার্ন করে।</li>\n<li>ব্যবহারকারীর ব্রাউজার নির্ধারিত Gateway-তে সরাসরি HTTPS-এ সংযোগ দেয়। Gateway অ্যাটমিকভাবে লঞ্চ কোড\nএক্সচেঞ্জ করে এবং কানেকশন ডিটেইলস মেমরিতে ডিক্রিপ্ট করে।</li>\n<li>বান্ডেল করা বা বাহ্যিক <code>guacd</code> ডিমন Gateway-র নেটওয়ার্ক থেকে SSH, RDP বা VNC কানেকশন টার্গেটে খোলে।\nPsono সার্ভার কখনোই Gateway বা টার্গেটে সরাসরি সংযোগ শুরু করে না।</li>\n<li>সেশনটি সক্রিয় থাকাকালীন Gateway নিয়মিত Psono সার্ভারে নিশ্চিত হয় লঞ্চ অনুমোদিত রয়েছে কি না।\nআইডল এবং সর্বোচ্চ সময়সীমাতে সেশন নিজে থেকেই শেষ হবে।</li>\n</ol>\n<p>এই বিভাজন সংস্থা গুলোকে Gateway সুরক্ষিত সিস্টেমের কাছে রাখতে দেয় যেখানে ব্যবহারকারীদের শুধু HTTPS প্রবেশ\nদরকার Psono ও Gateway-তে। ফায়ারওয়াল রুলের মাধ্যমে SSH, RDP ও VNC সার্ভিসগুলো ব্যক্তিগত রাখা যায়, শুধুমাত্র\nGateway-কে প্রত্যাশিত টার্গেট নেটওয়ার্কে পৌঁছাতে দেয়া যায়।</p>\n<h2>নিয়ন্ত্রিত এন্টারপ্রাইজ অ্যাক্সেসের জন্য ডিজাইনকৃত</h2>\n<p>Gateway ক্লাস্টার আলাদা অবস্থান, নিরাপত্তা অঞ্চল বা পরিবেশ নির্দেশ করে। অ্যাডমিনরা নির্ধারিত ক্লাস্টারে\nব্যবহারকারী ও গ্রুপ অ্যাসাইন করতে পারে, অ্যাডমিন পোর্টালে রেজিস্টার করা Gateway instance পর্যবেক্ষণ করতে পারে এবং\nলভ্যতা বাড়াতে একাধিক instance চালাতে পারে। একজন ব্যবহারকারীর একাধিক ক্লাস্টারে অ্যাক্সেস থাকলে, তারা ঠিক\nরুট নির্বাচন করতে পারে এবং চাইলে সেই পছন্দ সংরক্ষণ করতে পারে।</p>\n<p>Psono Gateway-তে সরাসরি সাইন-ইন ইচ্ছাকৃতভাবে নিষিদ্ধ। প্রতিটি সেশন অবশ্যই অনুমোদিত Psono কানেকশন\nএন্ট্রি থেকে শুরু হতে হবে। কেবলমাত্র নির্বাচিত Gateway-ই নিদিষ্ট লঞ্চের সময় ক্রেডেনশিয়াল ডিক্রিপ্ট করে,\nএবং রিমোট সেশনের জন্য মেমরিতে ধরে রাখে, Psono সার্ভার দ্বারা প্রকাশিত হয় না।</p>\n<h2>শুরু করার উপায়</h2>\n<p>Psono Gateway ডিপ্লয় করতে, আপনার Psono Enterprise Server-এ Gateway API সক্রিয় করুন, <strong>Gateway Management</strong>-এ\nএকটি ক্লাস্টার তৈরি করুন, ইউজার বা গ্রুপ অ্যাক্সেস কনফিগার করুন, এবং নির্দিষ্ট টার্গেট সিস্টেম পৌঁছাতে পারে\nএমন এক বা একাধিক Gateway কনটেইনার শুরু করুন। এরপর ব্যবহারকারীরা SSH, RDP বা VNC কানেকশন এন্ট্রি তৈরি করে\nPsono থেকে সেগুলো চালাতে পারবে।</p>\n<p>সম্পূর্ণ ইনস্টলেশন, রিভার্স প্রক্সি, ফায়ারওয়াল, উচ্চ লভ্যতা ও আপডেট নির্দেশিকা পাওয়া যাবে\n<a href=\"https://doc.psono.com/admin/installation-optional/install-gateway.html\">Psono Gateway ডকুমেন্টেশন</a>-এ।</p>","frontmatter":{"date":"August 11, 2026","slug":"psono-gateway","title":"Psono Gateway পরিচিতি","description":"Psono Enterprise Edition-এর জন্য ব্রাউজার-ভিত্তিক SSH, RDP এবং VNC অ্যাক্সেস","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"psono-gateway","lang":"bn","langPathPrefix":"/bn"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}