Mga key at peer
Gumawa ng hiwalay na key pairs para sa bawat device. Ibahagi lamang ang mga public key at bawiin ang isang device kapag hindi na ito kabilang sa tunnel.
I-install ang WireGuard sa isang VPS na pinamamahalaan mo, piliin ang mga peer at suriin mismo ang mga log. Ang isang personal na endpoint ay nag-aalok ng kontrol, matatag na address at naka-encrypt na daan sa mga hindi mapagkakatiwalaang lokal na network.
Ang isang self-hosted na WireGuard endpoint ay nag-e-encrypt ng trapiko sa pagitan ng iyong device at VPS at nagbibigay sa iyo ng kontrol sa configuration ng VPN. Hindi nito itinatago ang lahat ng aktibidad sa bawat observer. Protektahan ang mga peer key, i-configure ang firewall at hiwalay na suriin ang host, operating-system at application records.
Ang isang komersyal na VPN ay karaniwang namamahala ng endpoint at patakaran nito para sa iyo. Sa iyong sariling VPS, ikaw ang nag-i-install ng mga package, nagmamay-ari ng mga key, nagtatakda ng mga peer at nagpapasya kung aling mga sumusuportang serbisyo ang nagtatala ng mga pangyayari. Ang disenyo ng WireGuard ay maliit; ang nakapaligid na operating system ay nararapat pa ring suriin ang log.
Ang isang dedicated IP ay maginhawa ngunit hindi ka nito isinasama sa isang malaking shared exit pool. Binabawasan ng VPN ang pagkakalantad sa iyong lokal na network at binabago ang address na nakikita ng mga destinasyon; hindi ito isang pangkalahatang anonymity system o proteksyon mula sa bawat observer.
Gumawa ng hiwalay na key pairs para sa bawat device. Ibahagi lamang ang mga public key at bawiin ang isang device kapag hindi na ito kabilang sa tunnel.
Piliin ang full-tunnel o split-tunnel na gawi, i-route ang IPv6 nang sinasadya at i-verify na ang trapiko ng DNS ay sumusunod sa inilalayong landas.
Buksan lamang ang kinakailangang UDP port at administration access. Kumpirmahin na ang forwarding at mga tuntunin ng NAT ay tumutugma sa mga pangalan ng iyong interface.
Suriin ang firewall, DNS at service logging, pati na ang retention at backups. Ang hangaring walang log ay kapaki-pakinabang lamang kapag sinusuportahan ito ng buong guest configuration.
Ginagamit ng WireGuard ang UDP at hindi dumadaan sa isang ordinaryong Tor circuit. Maaari mong panatilihin ang pamamahala ng SSH sa likod ng isang onion endpoint habang ang WireGuard ay nananatiling maaabot sa regular nitong UDP port. Pinaghihiwalay nito ang management path mula sa araw-araw na trapiko ng VPN.
Gumamit ng Tor-aware na pag-browse at hiwalay na account alias kung ang iyong provisioning path ay nangangailangan ng mas kaunting pagkakalantad ng pagkakakilanlan. Ang mga sinusuportahang cryptocurrency network ay may pampublikong transaction ledgers, kaya ang pag-minimize ng account ay hindi nag-aalis ng kasaysayan ng pagbabayad. Wala sa mga pagpipiliang iyon ang pumapalit sa secure na mga client device.
Ang personal na tunnel ay kadalasang magaan na compute workload. Magsimula sa pagtantya ng buwanang transfer sa lahat ng device. Veil ay may 2 TB, Shade 4 TB, Eclipse 8 TB at Obsidian 16 TB, habang ang mas malalaking plano ay nagdadagdag din ng resources para sa iba pang applications.
Ang parehong machine ay maaaring maging pribadong gateway sa isang password vault, dashboard, DNS resolver o cloud service. Panatilihing maliit ang pampublikong attack surface at idokumento ang recovery bago maging tanging paraan mo ang VPN para makapasok sa server.
Buwanan o taunang billing, na may 30% na bawas sa kabuuang labindalawang buwan kapag nagbayad ka taunan. Ang mga presyo ay nasa USD; ang mga cryptocurrency amount ay nakadepende sa invoice exchange rate. Ang full root, KVM virtualization, NVMe, IPv4 at IPv6 ay bahagi ng target specification para sa bawat tier.
$13/buwan · $109.20/taon. 1 vCPU, 2 GB RAM, 30 GB NVMe at 2 TB buwanang transfer. Isang kompaktong panimulang punto para sa isang magaan na serbisyo.
$33/buwan · $277.20/taon. 2 vCPU, 4 GB RAM, 80 GB NVMe at 4 TB buwanang transfer. Mas maraming espasyo para sa mga aplikasyon at pang-araw-araw na self-hosting.
$63/buwan · $529.20/taon. 4 vCPU, 8 GB RAM, 160 GB NVMe at 8 TB buwanang transfer. Espasyo para sa mas malaking stack o transfer-intensive na workload.
$118/buwan · $991.20/taon. 8 vCPU, 16 GB RAM, 320 GB NVMe at 16 TB buwanang transfer. Ang pinakamalaking configuration para sa dense services at mas mabigat na compute.
Piliin ang mga resource na kailangan mo. Itago ang mga personal na detalye na hindi mo kailangang ibahagi.