Sleutels en peers
Maak afzonderlijke sleutelparen voor elk apparaat. Deel alleen openbare sleutels en trek een apparaat in wanneer het niet meer in de tunnel thuishoort.
Installeer WireGuard op een VPS die je zelf beheert, kies de peers en bekijk de logs zelf. Een persoonlijk endpoint biedt controle, een stabiel adres en een versleuteld pad door niet-vertrouwde lokale netwerken.
Een zelfgehost WireGuard eindpunt versleutelt verkeer tussen uw apparaat en VPS en geeft u controle over de VPN-configuratie. Het verbergt niet alle activiteit voor elke waarnemer. Bescherm peersleutels, configureer de firewall en beoordeel host-, besturingssysteem- en applicatieregistraties afzonderlijk.
Een commerciële VPN beheert normaal gesproken het endpoint en het beleid voor je. Op je eigen VPS installeer je de pakketten, houd je de sleutels, definieer je peers en bepaal je welke ondersteunende services gebeurtenissen vastleggen. Het ontwerp van WireGuard is klein; het omringende besturingssysteem verdient nog steeds een logreview.
Een toegewezen IP is handig, maar laat je niet opgaan in een grote gedeelde exitpool. Een VPN vermindert blootstelling op je lokale netwerk en verandert het adres dat bestemmingen zien; het is geen algemeen anonimiteitssysteem of bescherming tegen elke waarnemer.
Maak afzonderlijke sleutelparen voor elk apparaat. Deel alleen openbare sleutels en trek een apparaat in wanneer het niet meer in de tunnel thuishoort.
Kies volledige-tunnel- of split-tunnelgedrag, routeer IPv6 bewust en verifieer dat DNS-verkeer het beoogde pad volgt.
Open alleen de vereiste UDP-poort en beheerstoegang. Controleer of forwarding- en NAT-regels overeenkomen met je interfacenamen.
Controleer firewall-, DNS- en servicelogging, plus bewaring en back-ups. Een no-logs-intentie is alleen nuttig wanneer de hele gastconfiguratie dit ondersteunt.
WireGuard gebruikt UDP en loopt niet via een gewoon Tor-circuit. Je kunt SSH-beheer achter een onion-endpoint houden terwijl WireGuard bereikbaar blijft op zijn reguliere UDP-poort. Dat scheidt het beheerpad van dagelijks VPN-verkeer.
Gebruik Tor-bewust browsen en een aparte accountalias als je provisioningpad minder identiteitsblootstelling nodig heeft. De ondersteunde cryptovalutanetwerken hebben openbare transactieledgers, dus accountminimalisatie verwijdert de betalingsgeschiedenis niet. Geen van die keuzes vervangt veilige clientapparaten.
Een persoonlijke tunnel is vaak een lichte rekenbelasting. Begin met het schatten van de maandelijkse overdracht over alle apparaten. Veil heeft 2 TB, Shade 4 TB, Eclipse 8 TB en Obsidian 16 TB, terwijl de grotere pakketten ook bronnen voor andere toepassingen toevoegen.
Dezelfde machine kan een privégateway worden naar een wachtwoordkluis, dashboard, DNS-resolver of cloudservice. Houd het publieke aanvalsoppervlak klein en documenteer herstel voordat de VPN je enige manier wordt om de server binnen te komen.
Maandelijkse of jaarlijkse facturering, met 30% korting op het twaalfmaandstotaal wanneer u jaarlijks betaalt. Prijzen zijn in USD; cryptocurrencybedragen hangen af van de wisselkoers van de factuur. Volledige root, KVM-virtualisatie, NVMe, IPv4 en IPv6 maken deel uit van de doelspecificatie voor elk niveau.
$13/maand · $109.20/jaar. 1 vCPU, 2 GB RAM, 30 GB NVMe en 2 TB maandelijkse overdracht. Een compact startpunt voor één lichtgewicht dienst.
$33/maand · $277.20/jaar. 2 vCPU, 4 GB RAM, 80 GB NVMe en 4 TB maandelijkse overdracht. Meer ruimte voor toepassingen en dagelijks self-hosting.
$63/maand · $529.20/jaar. 4 vCPU, 8 GB RAM, 160 GB NVMe en 8 TB maandelijkse overdracht. Ruimte voor een grotere stack of overdrachtsintensieve workload.
$118/maand · $991.20/jaar. 8 vCPU, 16 GB RAM, 320 GB NVMe en 16 TB maandelijkse overdracht. De grootste configuratie voor dense diensten en zwaardere compute.
Kies de resources die u nodig hebt. Houd de persoonlijke gegevens die u niet hoeft te delen achterwege.