Nøkler og peerer
Opprett separate nøkkelpar for hver enhet. Del bare offentlige nøkler og tilbakekall en enhet når den ikke lenger hører hjemme i tunnelen.
Installer WireGuard på en VPS du administrerer, velg peerene og gjennomgå loggene selv. Et personlig endepunkt gir kontroll, en stabil adresse og en kryptert vei gjennom utrygge lokale nettverk.
Et selvhostet WireGuard-endepunkt krypterer trafikk mellom enheten din og VPS-en og gir deg kontroll over VPN-konfigurasjonen. Det skjuler ikke all aktivitet for enhver observatør. Beskytt peer-nøkler, konfigurer brannmuren og gjennomgå verts-, operativsystem- og applikasjonsregistre hver for seg.
En kommersiell VPN administrerer normalt endepunktet og policyen for deg. På din egen VPS installerer du pakkene, holder nøklene, definerer peerer og bestemmer hvilke støttetjenester som registrerer hendelser. WireGuard er lite; det omkringliggende operativsystemet fortjener fortsatt en logggjennomgang.
En dedikert IP er praktisk, men blander deg ikke inn i en stor delt utgangspool. En VPN reduserer eksponering på ditt lokale nettverk og endrer adressen destinasjoner ser; det er ikke et generelt anonymitetssystem eller beskyttelse mot enhver observatør.
Opprett separate nøkkelpar for hver enhet. Del bare offentlige nøkler og tilbakekall en enhet når den ikke lenger hører hjemme i tunnelen.
Velg fulltunnel- eller deltunnelatferd, rut IPv6 bevisst og bekreft at DNS-trafikk følger den tiltenkte veien.
Åpne bare den påkrevde UDP-porten og administrasjonstilgang. Bekreft at videresending og NAT-regler samsvarer med grensesnittnavnene dine.
Gjennomgå brannmur, DNS og tjenestelogging, samt oppbevaring og sikkerhetskopier. En intensjon om ingen logger er bare nyttig når hele gjestekonfigurasjonen støtter den.
WireGuard bruker UDP og kjører ikke gjennom en vanlig Tor-krets. Du kan holde SSH-administrasjon bak et onion-endepunkt mens WireGuard forblir tilgjengelig på sin vanlige UDP-port. Det skiller administrasjonsveien fra den daglige VPN-trafikken.
Bruk Tor-bevisst surfing og et separat kontolias hvis provisjoneringsveien din trenger mindre identitetseksponering. De støttede kryptovalutanettverkene har offentlige transaksjonsregistre, så kontominimering fjerner ikke betalingshistorikk. Ingen av disse valgene erstatter sikre klientenheter.
En personlig tunnel er ofte en lett beregningsarbeidsbelastning. Start med å anslå månedlig overføring på tvers av alle enheter. Veil har 2 TB, Shade 4 TB, Eclipse 8 TB og Obsidian 16 TB, mens de større planene også legger til ressurser for andre applikasjoner.
Den samme maskinen kan bli en privat gateway til et passordhvelv, dashbord, DNS-oppslag eller skytjeneste. Hold den offentlige angrepsflaten liten og dokumenter gjenoppretting før VPN-en blir din eneste vei inn til serveren.
Månedlig eller årlig fakturering, med 30% avslag på totalen for tolv måneder når du betaler årlig. Prisene er i USD; kryptovalutabeløp avhenger av fakturaens vekslingskurs. Full root, KVM-virtualisering, NVMe, IPv4 og IPv6 er en del av målspesifikasjonen for hvert nivå.
$13/måned · $109.20/år. 1 vCPU, 2 GB RAM, 30 GB NVMe og 2 TB månedlig overføring. Et kompakt startpunkt for én lett tjeneste.
$33/måned · $277.20/år. 2 vCPU, 4 GB RAM, 80 GB NVMe og 4 TB månedlig overføring. Mer plass til applikasjoner og daglig egenmaskin-drift.
$63/måned · $529.20/år. 4 vCPU, 8 GB RAM, 160 GB NVMe og 8 TB månedlig overføring. Plass til en større stabel eller overføringskrevende arbeidsbelastning.
$118/måned · $991.20/år. 8 vCPU, 16 GB RAM, 320 GB NVMe og 16 TB månedlig overføring. Den største konfigurasjonen for tette tjenester og tyngre beregning.
Velg ressursene du trenger. Behold de personopplysningene du ikke trenger å dele.