Nøgler og peers
Opret separate nøglepar til hver enhed. Del kun offentlige nøgler, og tilbagekald en enhed, når den ikke længere hører til i tunnelen.
Installer WireGuard på en VPS, du administrerer, vælg peers, og gennemgå logfilerne selv. Et personligt endepunkt giver kontrol, en stabil adresse og en krypteret rute gennem utroværdige lokale netværk.
Et selvhostet WireGuard-endpoint krypterer trafikken mellem din enhed og VPS'en og giver dig kontrol over VPN-konfigurationen. Det skjuler ikke al aktivitet for enhver observatør. Beskyt peer-nøgler, konfigurer firewallen, og gennemgå værtens, operativsystemets og applikationernes registreringer hver for sig.
En kommerciel VPN administrerer normalt endepunktet og dets politik for dig. På din egen VPS installerer du pakkerne, besidder nøglerne, definerer peers og beslutter, hvilke understøttende tjenester der registrerer hændelser. WireGuard’s design er lille; det omkringliggende operativsystem fortjener stadig en loggennemgang.
En dedikeret IP er bekvem, men blander dig ikke ind i en stor delt udgangspulje. En VPN reducerer eksponering på dit lokale netværk og ændrer den adresse, destinationer ser; det er ikke et generelt anonymitetssystem eller beskyttelse mod enhver observatør.
Opret separate nøglepar til hver enhed. Del kun offentlige nøgler, og tilbagekald en enhed, når den ikke længere hører til i tunnelen.
Vælg fuldtunnel- eller deltunneladfærd, rut IPv6 bevidst, og verificer, at DNS-trafik følger den tilsigtede rute.
Åbn kun den påkrævede UDP-port og administrationsadgang. Bekræft, at videresendelses- og NAT-regler matcher dine interfacenavne.
Gennemgå firewall-, DNS- og tjenestelogning samt opbevaring og sikkerhedskopier. En intention om ingen logfiler er kun nyttig, når hele gæstekonfigurationen understøtter den.
WireGuard bruger UDP og kører ikke gennem et almindeligt Tor-kredsløb. Du kan holde SSH-administration bag et onion-endepunkt, mens WireGuard forbliver tilgængelig på sin sædvanlige UDP-port. Det adskiller administrationsstien fra den daglige VPN-trafik.
Brug Tor-bevidst browsing og et separat kontoalias, hvis din provisioneringssti har brug for mindre identitetseksponering. De understøttede kryptovalutanetværk har offentlige transaktionsledgere, så kontominimering fjerner ikke betalingshistorik. Ingen af disse valg erstatter sikre klientenheder.
En personlig tunnel er ofte en let beregningsmæssig arbejdsbelastning. Start med at estimere den månedlige overførsel på tværs af alle enheder. Veil har 2 TB, Shade 4 TB, Eclipse 8 TB og Obsidian 16 TB, mens de større planer også tilføjer ressourcer til andre applikationer.
Den samme maskine kan blive en privat gateway til et adgangskodehvelv, dashboard, DNS resolver eller cloudtjeneste. Hold den offentlige angrebsflade lille, og dokumentér gendannelse, før VPN'en bliver din eneste vej ind på serveren.
Månedlig eller årlig fakturering, med 30% rabat på det tolv måneders samlede beløb, når du betaler årligt. Priser er i USD; kryptovalutabeløb afhænger af fakturaens valutakurs. Fuld root, KVM virtualisering, NVMe, IPv4 og IPv6 er en del af målspecifikationen for hvert niveau.
$13/måned · $109.20/år. 1 vCPU, 2 GB RAM, 30 GB NVMe og 2 TB månedlig overførsel. Et kompakt udgangspunkt for én letvægtstjeneste.
$33/måned · $277.20/år. 2 vCPU, 4 GB RAM, 80 GB NVMe og 4 TB månedlig overførsel. Mere plads til applikationer og daglig egen hosting.
$63/måned · $529.20/år. 4 vCPU, 8 GB RAM, 160 GB NVMe og 8 TB månedlig overførsel. Plads til en større stak eller overførselskraftig arbejdsbyrde.
$118/måned · $991.20/år. 8 vCPU, 16 GB RAM, 320 GB NVMe og 16 TB månedlig overførsel. Den største konfiguration til tætte tjenester og tungere beregning.
Vælg de ressourcer, du har brug for. Behold de personlige oplysninger, du ikke behøver at dele.