Chei și peeri
Creați perechi de chei separate pentru fiecare dispozitiv. Partajați doar cheile publice și revocați un dispozitiv când nu mai aparține tunelului.
Instalați WireGuard pe un VPS pe care îl administrați, alegeți peerii și examinați singur jurnalele. Un endpoint personal oferă control, o adresă stabilă și o cale criptată prin rețele locale nesigure.
Un punct final WireGuard auto-găzduit criptează traficul dintre dispozitivul dvs. și VPS și vă oferă control asupra configurației VPN. Nu ascunde toată activitatea de fiecare observator. Protejați cheile de peer, configurați firewall-ul și examinați separat înregistrările gazdei, sistemului de operare și aplicațiilor.
Un VPN comercial de obicei administrează endpointul și politica acestuia pentru dumneavoastră. Pe propriul VPS, instalați pachetele, dețineți cheile, definiți peerii și decideți ce servicii auxiliare înregistrează evenimente. Designul WireGuard este mic; sistemul de operare din jur merită totuși o examinare a jurnalelor.
Un IP dedicat este convenabil, dar nu vă integrează într-un bazin mare de ieșire partajată. Un VPN reduce expunerea pe rețeaua dumneavoastră locală și schimbă adresa văzută de destinații; nu este un sistem general de anonimat sau o protecție împotriva oricărui observator.
Creați perechi de chei separate pentru fiecare dispozitiv. Partajați doar cheile publice și revocați un dispozitiv când nu mai aparține tunelului.
Alegeți comportamentul de tunel complet sau de tunel divizat, rutați IPv6 în mod deliberat și verificați că traficul DNS urmează calea dorită.
Deschideți doar portul UDP necesar și accesul de administrare. Confirmați că regulile de forwarding și NAT corespund numelor interfețelor dumneavoastră.
Examinați jurnalizarea firewall, DNS și a serviciilor, plus retenția și copiile de siguranță. O intenție de tip fără jurnale este utilă doar când întreaga configurație guest o susține.
WireGuard utilizează UDP și nu rulează printr-un circuit Tor obișnuit. Puteți păstra administrarea SSH în spatele unui endpoint onion, în timp ce WireGuard rămâne accesibil pe portul său obișnuit UDP. Astfel se separă calea de administrare de traficul VPN zilnic.
Folosiți navigare conștientă de Tor și un alias de cont separat dacă calea dumneavoastră de provisioning necesită mai puțină expunere a identității. Rețelele de criptomonede acceptate au registre publice de tranzacții, așa că minimizarea contului nu elimină istoricul plăților. Niciuna dintre aceste alegeri nu înlocuiește dispozitivele client sigure.
Un tunel personal este adesea o sarcină de calcul ușoară. Începeți prin a estima transferul lunar pentru toate dispozitivele. Veil are 2 TB, Shade 4 TB, Eclipse 8 TB și Obsidian 16 TB, în timp ce planurile mai mari adaugă și resurse pentru alte aplicații.
Aceeași mașină poate deveni o poartă privată către un seif de parole, un tablou de bord, un resolver DNS sau un serviciu în cloud. Păstrați suprafața de atac publică mică și documentați recuperarea înainte ca VPN-ul să devină singura dumneavoastră cale de acces în server.
Facturare lunară sau anuală, cu 30% reducere din totalul de douăsprezece luni când plătești anual. Prețurile sunt în USD; sumele în criptomonede depind de cursul de schimb al facturii. Root complet, virtualizare KVM, NVMe, IPv4 și IPv6 fac parte din specificația țintă pentru fiecare nivel.
$13/lună · $109.20/an. 1 vCPU, 2 GB RAM, 30 GB NVMe și 2 TB transfer lunar. Un punct de plecare compact pentru un singur serviciu ușor.
$33/lună · $277.20/an. 2 vCPU, 4 GB RAM, 80 GB NVMe și 4 TB transfer lunar. Mai mult spațiu pentru aplicații și găzduire proprie zilnică.
$63/lună · $529.20/an. 4 vCPU, 8 GB RAM, 160 GB NVMe și 8 TB transfer lunar. Spațiu pentru un stack mai mare sau o sarcină de lucru intensivă în transfer.
$118/lună · $991.20/an. 8 vCPU, 16 GB RAM, 320 GB NVMe și 16 TB transfer lunar. Cea mai mare configurație pentru servicii dense și calcul mai intens.
Alegeți resursele de care aveți nevoie. Păstrați detaliile personale pe care nu trebuie să le împărtășiți.