Nycklar och peers
Skapa separata nyckelpar för varje enhet. Dela endast offentliga nycklar och återkalla en enhet när den inte längre tillhör tunneln.
Installera WireGuard på en VPS som du administrerar, välj peers och granska loggarna själv. En personlig endpoint erbjuder kontroll, en stabil adress och en krypterad väg genom otillförlitliga lokala nätverk.
En egenhostad WireGuard-slutpunkt krypterar trafik mellan din enhet och VPS:en och ger dig kontroll över VPN-konfigurationen. Den döljer inte all aktivitet för alla observatörer. Skydda peer-nycklar, konfigurera brandväggen och granska värd-, operativsystem- och programposter separat.
En kommersiell VPN hanterar normalt endpointen och dess policy åt dig. På din egen VPS installerar du paketen, håller nycklarna, definierar peers och bestämmer vilka stödtjänster som registrerar händelser. WireGuard är liten till sin design; det omgivande operativsystemet förtjänar ändå en genomgång av loggarna.
En dedikerad IP är bekväm men smälter inte in dig i en stor delad utgångspool. En VPN minskar exponeringen på ditt lokala nätverk och ändrar adressen som destinationer ser; det är inte ett allmänt anonymitetssystem eller skydd mot varje observatör.
Skapa separata nyckelpar för varje enhet. Dela endast offentliga nycklar och återkalla en enhet när den inte längre tillhör tunneln.
Välj beteende för full tunnel eller delad tunnel, dirigera IPv6 avsiktligt och verifiera att DNS-trafik följer den avsedda vägen.
Öppna endast den nödvändiga UDP-porten och administrationsåtkomst. Bekräfta att vidarebefordrings- och NAT-regler matchar dina gränssnittsnamn.
Granska brandvägg, DNS och tjänsteloggning, samt kvarhållning och säkerhetskopior. En avsikt att inte logga är bara användbar när hela gästkonfigurationen stöder det.
WireGuard använder UDP och körs inte genom en vanlig Tor-krets. Du kan hålla SSH-administration bakom en onion-slutpunkt medan WireGuard förblir nåbar på sin vanliga UDP-port. Det separerar administrationsvägen från den dagliga VPN-trafiken.
Använd Tor-medveten surfning och ett separat kontoalias om din etableringsväg behöver mindre identitetsexponering. De kryptovalutanätverk som stöds har offentliga transaktionsliggare, så kontominimering tar inte bort betalningshistorik. Inget av dessa val ersätter säkra klientenheter.
En personlig tunnel är ofta en lätt beräkningsbelastning. Börja med att uppskatta månatlig överföring över alla enheter. Veil har 2 TB, Shade 4 TB, Eclipse 8 TB och Obsidian 16 TB, medan de större planerna också lägger till resurser för andra applikationer.
Samma maskin kan bli en privat gateway till ett lösenordsvalv, en instrumentpanel, en DNS-resolver eller en molntjänst. Håll den offentliga attackytan liten och dokumentera återställning innan VPN blir ditt enda sätt in på servern.
Månads- eller årsfakturering, med 30% rabatt på tolv månaders totalbelopp när du betalar årligen. Priser är i USD; kryptovalutabelopp beror på fakturans växelkurs. Full root, KVM virtualisering, NVMe, IPv4 och IPv6 ingår i mål specifikationen för varje nivå.
$13/månad · $109.20/år. 1 vCPU, 2 GB RAM, 30 GB NVMe och 2 TB månatlig överföring. En kompakt startpunkt för en lättviktstjänst.
$33/månad · $277.20/år. 2 vCPU, 4 GB RAM, 80 GB NVMe och 4 TB månatlig överföring. Mer utrymme för applikationer och vardaglig egen hosting.
$63/månad · $529.20/år. 4 vCPU, 8 GB RAM, 160 GB NVMe och 8 TB månatlig överföring. Utrymme för en större stack eller överföringstung arbetsbelastning.
$118/månad · $991.20/år. 8 vCPU, 16 GB RAM, 320 GB NVMe och 16 TB månatlig överföring. Den största konfigurationen för täta tjänster och tyngre beräkning.
Välj de resurser du behöver. Behåll de personuppgifter du inte behöver dela.