Klíče a peery
Vytvořte samostatné páry klíčů pro každé zařízení. Sdílejte pouze veřejné klíče a zrušte zařízení, když už do tunelu nepatří.
Nainstalujte WireGuard na VPS, který spravujete, zvolte peery a logy si prohlédněte sami. Osobní koncový bod nabízí kontrolu, stabilní adresu a šifrovanou cestu přes nedůvěryhodné lokální sítě.
Vlastní WireGuard koncový bod šifruje provoz mezi vaším zařízením a VPS a dává vám kontrolu nad konfigurací VPN. Neskrývá veškerou aktivitu před každým pozorovatelem. Chraňte klíče protistran, nakonfigurujte firewall a samostatně kontrolujte záznamy hostitele, operačního systému a aplikací.
Komerční VPN obvykle spravuje koncový bod a jeho politiku za vás. Na vlastním VPS instalujete balíčky, držíte klíče, definujete peery a rozhodujete, které podpůrné služby zaznamenávají události. Design WireGuard je malý; okolní operační systém si stále zaslouží kontrolu logů.
Vyhrazená IP je pohodlná, ale nevmísí vás do velkého sdíleného výstupního poolu. VPN snižuje vystavení ve vaší lokální síti a mění adresu viděnou cíli; není to obecný anonymizační systém ani ochrana před každým pozorovatelem.
Vytvořte samostatné páry klíčů pro každé zařízení. Sdílejte pouze veřejné klíče a zrušte zařízení, když už do tunelu nepatří.
Zvolte chování plného tunelu nebo rozděleného tunelu, směrujte IPv6 záměrně a ověřte, že provoz DNS sleduje zamýšlenou cestu.
Otevřete pouze požadovaný port UDP a administrační přístup. Potvrďte, že pravidla pro forwardování a NAT odpovídají názvům vašich rozhraní.
Zkontrolujte logování firewallu, DNS a služeb, plus retenci a zálohy. Záměr bez logů má smysl jen tehdy, když jej podporuje celá konfigurace hosta.
WireGuard používá UDP a neběží přes běžný okruh Tor. Administraci SSH můžete nechat za onion koncovým bodem, zatímco WireGuard zůstává dostupný na svém obvyklém portu UDP. To odděluje cestu správy od každodenního provozu VPN.
Pokud vaše cesta zřizování vyžaduje menší vystavení identity, používejte prohlížení s podporou Tor a samostatnou přezdívku účtu. Podporované kryptoměnové sítě mají veřejné účetní knihy transakcí, takže minimalizace účtu neodstraňuje historii plateb. Žádná z těchto voleb nenahrazuje zabezpečená klientská zařízení.
Osobní tunel je často lehká výpočetní zátěž. Začněte odhadem měsíčního přenosu na všech zařízeních. Veil má 2 TB, Shade 4 TB, Eclipse 8 TB a Obsidian 16 TB, zatímco větší tarify přidávají prostředky i pro další aplikace.
Stejný stroj se může stát soukromou bránou do úložiště hesel, řídicího panelu, resolveru DNS nebo cloudové služby. Udržujte veřejnou útočnou plochu malou a zdokumentujte obnovu dříve, než se VPN stane vaším jediným způsobem přístupu na server.
Měsíční nebo roční fakturace, s 30% slevou z dvanáctiměsíčního součtu při roční platbě. Ceny jsou v USD; částky v kryptoměnách závisí na směnném kurzu faktury. Plný root, virtualizace KVM, NVMe, IPv4 a IPv6 jsou součástí cílové specifikace pro každou úroveň.
$13/měsíc · $109.20/rok. 1 vCPU, 2 GB RAM, 30 GB NVMe a 2 TB měsíčního přenosu. Kompaktní výchozí bod pro jednu nenáročnou službu.
$33/měsíc · $277.20/rok. 2 vCPU, 4 GB RAM, 80 GB NVMe a 4 TB měsíčního přenosu. Více prostoru pro aplikace a každodenní self-hosting.
$63/měsíc · $529.20/rok. 4 vCPU, 8 GB RAM, 160 GB NVMe a 8 TB měsíčního přenosu. Prostor pro rozsáhlejší stack nebo zátěž náročnou na přenos.
$118/měsíc · $991.20/rok. 8 vCPU, 16 GB RAM, 320 GB NVMe a 16 TB měsíčního přenosu. Největší konfigurace pro husté služby a náročnější výpočetní zátěž.
Zvolte si potřebné prostředky. Ponechte si osobní údaje, které nemusíte sdílet.