Méně identity. Více nezávislosti.Crypto · Žádný KYC · Plný root
Váš koncový bod. Vaše konfigurace.

WireGuard VPS: plánování soukromé VPN a logy

Nainstalujte WireGuard na VPS, který spravujete, zvolte peery a logy si prohlédněte sami. Osobní koncový bod nabízí kontrolu, stabilní adresu a šifrovanou cestu přes nedůvěryhodné lokální sítě.

Na první pohled

Vlastní WireGuard koncový bod šifruje provoz mezi vaším zařízením a VPS a dává vám kontrolu nad konfigurací VPN. Neskrývá veškerou aktivitu před každým pozorovatelem. Chraňte klíče protistran, nakonfigurujte firewall a samostatně kontrolujte záznamy hostitele, operačního systému a aplikací.

Oficiální dokumentaceWireGuard rychlý start

Kontrola místo sdíleného výstupu

Komerční VPN obvykle spravuje koncový bod a jeho politiku za vás. Na vlastním VPS instalujete balíčky, držíte klíče, definujete peery a rozhodujete, které podpůrné služby zaznamenávají události. Design WireGuard je malý; okolní operační systém si stále zaslouží kontrolu logů.

Vyhrazená IP je pohodlná, ale nevmísí vás do velkého sdíleného výstupního poolu. VPN snižuje vystavení ve vaší lokální síti a mění adresu viděnou cíli; není to obecný anonymizační systém ani ochrana před každým pozorovatelem.

Co konfigurujete

Klíče a peery

Vytvořte samostatné páry klíčů pro každé zařízení. Sdílejte pouze veřejné klíče a zrušte zařízení, když už do tunelu nepatří.

Směrování a DNS

Zvolte chování plného tunelu nebo rozděleného tunelu, směrujte IPv6 záměrně a ověřte, že provoz DNS sleduje zamýšlenou cestu.

Firewall

Otevřete pouze požadovaný port UDP a administrační přístup. Potvrďte, že pravidla pro forwardování a NAT odpovídají názvům vašich rozhraní.

Logy hosta

Zkontrolujte logování firewallu, DNS a služeb, plus retenci a zálohy. Záměr bez logů má smysl jen tehdy, když jej podporuje celá konfigurace hosta.

Tor pro správu, UDP pro tunel

WireGuard používá UDP a neběží přes běžný okruh Tor. Administraci SSH můžete nechat za onion koncovým bodem, zatímco WireGuard zůstává dostupný na svém obvyklém portu UDP. To odděluje cestu správy od každodenního provozu VPN.

Pokud vaše cesta zřizování vyžaduje menší vystavení identity, používejte prohlížení s podporou Tor a samostatnou přezdívku účtu. Podporované kryptoměnové sítě mají veřejné účetní knihy transakcí, takže minimalizace účtu neodstraňuje historii plateb. Žádná z těchto voleb nenahrazuje zabezpečená klientská zařízení.

Zvolte příděl přenosu

Osobní tunel je často lehká výpočetní zátěž. Začněte odhadem měsíčního přenosu na všech zařízeních. Veil má 2 TB, Shade 4 TB, Eclipse 8 TB a Obsidian 16 TB, zatímco větší tarify přidávají prostředky i pro další aplikace.

Stejný stroj se může stát soukromou bránou do úložiště hesel, řídicího panelu, resolveru DNS nebo cloudové služby. Udržujte veřejnou útočnou plochu malou a zdokumentujte obnovu dříve, než se VPN stane vaším jediným způsobem přístupu na server.

Čtyři velikosti. Stejný základ soukromí.

Měsíční nebo roční fakturace, s 30% slevou z dvanáctiměsíčního součtu při roční platbě. Ceny jsou v USD; částky v kryptoměnách závisí na směnném kurzu faktury. Plný root, virtualizace KVM, NVMe, IPv4 a IPv6 jsou součástí cílové specifikace pro každou úroveň.

Veil

$13/měsíc · $109.20/rok. 1 vCPU, 2 GB RAM, 30 GB NVMe a 2 TB měsíčního přenosu. Kompaktní výchozí bod pro jednu nenáročnou službu.

Shade

$33/měsíc · $277.20/rok. 2 vCPU, 4 GB RAM, 80 GB NVMe a 4 TB měsíčního přenosu. Více prostoru pro aplikace a každodenní self-hosting.

Eclipse

$63/měsíc · $529.20/rok. 4 vCPU, 8 GB RAM, 160 GB NVMe a 8 TB měsíčního přenosu. Prostor pro rozsáhlejší stack nebo zátěž náročnou na přenos.

Obsidian

$118/měsíc · $991.20/rok. 8 vCPU, 16 GB RAM, 320 GB NVMe a 16 TB měsíčního přenosu. Největší konfigurace pro husté služby a náročnější výpočetní zátěž.

Otázky a odpovědi

Co se mění oproti komerční VPN?+
Spravujete jeden koncový bod, místo abyste přebírali sdílený výstup a nastavení poskytovatele. Klíče, peery, směrování, protokoly hostů a údržba jsou vaše rozhodnutí.
Kdo kontroluje klíče WireGuard a záznamy o provozu?+
Klíče vytváříte a chráníte vy a konfiguraci hosta kontrolujete vy. Síťové směrování a provoz hypervisoru zůstávají hranicemi důvěry v infrastrukturu; tvrzení poskytovatele o nevedení protokolů je třeba ověřit proti jeho skutečnému nastavení.
Může správa používat Tor?+
Ano, můžete nakonfigurovat onion koncový bod SSH. WireGuard sám používá UDP a nepoužívá standardní okruh Tor; správa a běžný provoz tunelu jsou oddělené cesty.
Poskytuje osobní koncový bod úplnou anonymitu?+
Ne. Šifruje cestu připojení a dává vám kontrolu, ale jeho vyhrazená IP adresa, aplikace a identifikátory klienta stále hrají roli. Tor slouží jinému modelu nespojitelnosti.
S jakou konfigurací mám začít?+
Veil může stačit na lehký osobní tunel. Odhadněte celkový přenos zařízení; zvolte Shade, Eclipse nebo Obsidian, když 2 TB nestačí nebo přidáte další služby. Skutečná propustnost musí být otestována.
Mění VPN podmínky používání serveru?+
Ne. Tunel mění síťovou cestu, ne povahu zátěže. Provozovatel vám samostatně dodá konečné dokumenty o používání SilentVPS.

Oficiální reference

POKRAČUJTE V PRŮZKUMU

Užitečný další krok.

UDĚLEJTE SVŮJ DALŠÍ KROK TICHE

Vaše infrastruktura. Vaše identita zůstává vaše.

Zvolte si potřebné prostředky. Ponechte si osobní údaje, které nemusíte sdílet.

Najděte svůj server