Mniej tożsamości. Więcej niezależności.Crypto · Bez KYC · Pełny root
Twój endpoint. Twoja konfiguracja.

VPS WireGuard: planowanie prywatnego VPN i dzienniki

Zainstaluj WireGuard na VPS, którym administrujesz, wybierz peery i samodzielnie przeglądaj logi. Osobisty endpoint oferuje kontrolę, stabilny adres i szyfrowaną ścieżkę przez niezaufane sieci lokalne.

W skrócie

Samodzielnie hostowany punkt końcowy WireGuard szyfruje ruch między Twoim urządzeniem a VPS i daje Ci kontrolę nad konfiguracją VPN. Nie ukrywa całej aktywności przed każdym obserwatorem. Chroń klucze równorzędne, skonfiguruj zaporę i przeglądaj oddzielnie rejestry hosta, systemu operacyjnego i aplikacji.

Oficjalna dokumentacjaSzybki start WireGuard

Kontrola zamiast współdzielonego wyjścia

Komercyjny VPN zazwyczaj zarządza za Ciebie endpointem i jego polityką. Na własnym VPS instalujesz pakiety, posiadasz klucze, definiujesz peery i decydujesz, które usługi pomocnicze rejestrują zdarzenia. Projekt WireGuard jest niewielki; otaczający system operacyjny nadal zasługuje na przegląd logów.

Dedykowany adres IP jest wygodny, ale nie wtapia Cię w dużą współdzieloną pulę wyjściową. VPN zmniejsza ekspozycję w lokalnej sieci i zmienia adres widziany przez miejsca docelowe; nie jest ogólnym systemem anonimowości ani ochroną przed każdym obserwatorem.

Co konfigurujesz

Klucze i peery

Utwórz osobne pary kluczy dla każdego urządzenia. Udostępniaj tylko klucze publiczne i odwołaj urządzenie, gdy nie należy już do tunelu.

Routing i DNS

Wybierz zachowanie pełnego tunelu lub podzielonego tunelu, kieruj IPv6 świadomie i zweryfikuj, że ruch DNS podąża zamierzoną ścieżką.

Zapora sieciowa

Otwórz tylko wymagany port UDP i dostęp administracyjny. Potwierdź, że reguły przekazywania i NAT odpowiadają nazwom Twoich interfejsów.

Logi gościa

Przejrzyj logi zapory sieciowej, DNS i usług, a także retencję i kopie zapasowe. Zamiar braku logów jest użyteczny tylko wtedy, gdy cała konfiguracja gościa go wspiera.

Tor do zarządzania, UDP do tunelu

WireGuard używa UDP i nie działa przez zwykły obwód Tor. Możesz utrzymać administrację SSH za endpointem onion, podczas gdy WireGuard pozostaje osiągalny na swoim zwykłym porcie UDP. To oddziela ścieżkę zarządzania od codziennego ruchu VPN.

Używaj przeglądania świadomego Tor i osobnego aliasu konta, jeśli Twoja ścieżka zaopatrzenia wymaga mniejszej ekspozycji tożsamości. Obsługiwane sieci kryptowalut mają publiczne rejestry transakcji, więc minimalizacja konta nie usuwa historii płatności. Żaden z tych wyborów nie zastępuje bezpiecznych urządzeń klienckich.

Wybierz limit transferu

Osobisty tunel to często lekkie obciążenie obliczeniowe. Zacznij od oszacowania miesięcznego transferu na wszystkich urządzeniach. Veil ma 2 TB, Shade 4 TB, Eclipse 8 TB i Obsidian 16 TB, a większe plany dodają także zasoby dla innych aplikacji.

Ta sama maszyna może stać się prywatną bramą do sejfu haseł, panelu, resolvera DNS lub usługi chmurowej. Utrzymuj publiczną powierzchnię ataku wąską i udokumentuj odzyskiwanie, zanim VPN stanie się jedyną drogą do serwera.

Cztery rozmiary. Ta sama podstawa prywatności.

Rozliczenie miesięczne lub roczne, z 30% zniżki od sumy dwunastomiesięcznej przy płatności rocznej. Ceny są w USD; kwoty w kryptowalutach zależą od kursu wymiany na fakturze. Pełny root, wirtualizacja KVM, NVMe, IPv4 i IPv6 są częścią docelowej specyfikacji dla każdego poziomu.

Veil

$13/miesiąc · $109.20/rok. 1 vCPU, 2 GB RAM, 30 GB NVMe i 2 TB transferu miesięcznego. Kompaktowy punkt wyjścia dla jednej lekkiej usługi.

Shade

$33/miesiąc · $277.20/rok. 2 vCPU, 4 GB RAM, 80 GB NVMe i 4 TB transferu miesięcznego. Więcej miejsca na aplikacje i codzienny self-hosting.

Eclipse

$63/miesiąc · $529.20/rok. 4 vCPU, 8 GB RAM, 160 GB NVMe i 8 TB transferu miesięcznego. Miejsce na większy stos lub obciążenie intensywnie korzystające z transferu.

Obsidian

$118/miesiąc · $991.20/rok. 8 vCPU, 16 GB RAM, 320 GB NVMe i 16 TB transferu miesięcznego. Największa konfiguracja dla gęstych usług i cięższych obliczeń.

Pytania i odpowiedzi

Co się zmienia w porównaniu z komercyjnym VPN?+
Administrujesz jednym punktem końcowym, zamiast dziedziczyć współdzielone wyjście i ustawienia dostawcy. Klucze, peery, routing, logi gości i konserwacja to twoje decyzje.
Kto kontroluje klucze WireGuard i zapisy ruchu?+
Ty tworzysz i chronisz klucze oraz przeglądasz konfigurację gościa. Routing sieciowy i działanie hypervisora pozostają granicami zaufania infrastruktury; sformułowanie dostawcy o braku logów trzeba sprawdzić wobec jego rzeczywistych ustawień.
Czy administracja może używać Tor?+
Tak, możesz skonfigurować punkt końcowy SSH onion. Sam WireGuard używa UDP i nie używa standardowego obwodu Tor; zarządzanie i codzienny ruch tunelowy to oddzielne ścieżki.
Czy osobisty punkt końcowy zapewnia pełną anonimowość?+
Nie. Szyfruje ścieżkę połączenia i daje ci kontrolę, ale jego dedykowane IP, aplikacje i identyfikatory klientów nadal mają znaczenie. Tor służy innemu modelowi niepowiązywalności.
Od jakiej konfiguracji powinienem zacząć?+
Veil może wystarczyć do lekkiego osobistego tunelu. Oszacuj całkowity transfer urządzeń; wybierz Shade, Eclipse lub Obsidian, gdy 2 TB jest niewystarczający albo dodasz inne usługi. Rzeczywistą przepustowość trzeba przetestować.
Czy VPN zmienia warunki korzystania z serwera?+
Nie. Tunel zmienia ścieżkę sieciową, a nie charakter obciążenia. Operator dostarczy końcowe dokumenty użytkowania SilentVPS osobno.

Oficjalne źródła

ODKRYWAJ DALEJ

Przydatny następny krok.

WYKONAJ SWÓJ KOLEJNY RUCH CICHO

Twoja infrastruktura. Twoja tożsamość pozostaje Twoja.

Wybierz potrzebne zasoby. Zachowaj dla siebie dane osobowe, którymi nie musisz się dzielić.

Znajdź swój serwer