Менше ідентичності. Більше незалежності.Crypto · Без KYC · Повний root
Ваша кінцева точка. Ваша конфігурація.

VPS WireGuard: планування приватного VPN і логи

Встановіть WireGuard на VPS, яким ви адмініструєте, оберіть піри та самостійно перегляньте журнали. Персональна кінцева точка пропонує контроль, стабільну адресу та зашифрований шлях через недовірені локальні мережі.

Короткий огляд

Самостійно розміщена кінцева точка WireGuard шифрує трафік між вашим пристроєм і VPS і дає вам контроль над конфігурацією VPN. Вона не приховує всю активність від кожного спостерігача. Захищайте ключі партнерів, налаштуйте брандмауер і окремо переглядайте записи хоста, операційної системи та застосунків.

Офіційна документаціяШвидкий старт WireGuard

Контроль, а не спільний вихід

Комерційний VPN зазвичай керує кінцевою точкою та її політикою за вас. На вашому власному VPS ви встановлюєте пакети, зберігаєте ключі, визначаєте піри та вирішуєте, які допоміжні сервіси записують події. Дизайн WireGuard є компактним; операційна система навколо все ще заслуговує на перегляд журналів.

Виділена IP-адреса є зручною, але не змішує вас із великим спільним пулом виходу. VPN зменшує експозицію у вашій локальній мережі та змінює адресу, яку бачать призначення; це не загальна система анонімності й не захист від кожного спостерігача.

Що ви налаштовуєте

Ключі та піри

Створіть окремі пари ключів для кожного пристрою. Діліться лише відкритими ключами та відкликайте пристрій, коли він більше не належить до тунелю.

Маршрутизація та DNS

Оберіть поведінку повного тунелю або розділеного тунелю, свідомо маршрутизуйте IPv6 та переконайтеся, що трафік DNS прямує запланованим шляхом.

Брандмауер

Відкрийте лише потрібний порт UDP і доступ для адміністрування. Переконайтеся, що правила пересилання та NAT відповідають назвам ваших інтерфейсів.

Журнали гостьового екземпляра

Перегляньте журнали брандмауера, DNS і сервісів, а також зберігання та резервні копії. Намір не вести журнали корисний лише тоді, коли вся конфігурація гостьового екземпляра це підтримує.

Tor для управління, UDP для тунелю

WireGuard використовує UDP і не працює через звичайне коло Tor. Ви можете тримати адміністрування SSH за onion-кінцевою точкою, поки WireGuard залишається доступним на своєму звичайному порту UDP. Це відокремлює шлях управління від щоденного VPN-трафіку.

Використовуйте перегляд із підтримкою Tor і окремий псевдонім акаунта, якщо ваш шлях надання потребує меншої експозиції ідентичності. Підтримувані мережі криптовалют мають публічні реєстри транзакцій, тому мінімізація акаунтів не видаляє історію платежів. Жоден із цих виборів не замінює безпечні клієнтські пристрої.

Оберіть ліміт передачі даних

Особистий тунель часто є легким обчислювальним навантаженням. Почніть з оцінки місячного трафіку на всіх пристроях. Veil має 2 TB, Shade 4 TB, Eclipse 8 TB і Obsidian 16 TB, тоді як більші плани також додають ресурси для інших застосунків.

Та сама машина може стати приватним шлюзом до сховища паролів, панелі керування, DNS резолвера або хмарного сервісу. Тримайте публічну поверхню атаки малою та задокументуйте відновлення, перш ніж VPN стане вашим єдиним способом потрапити на сервер.

Чотири розміри. Однакова базова приватність.

Місячна або річна оплата, зі знижкою 30% від дванадцятимісячної суми за річної оплати. Ціни в USD; суми в криптовалюті залежать від обмінного курсу в рахунку. Повний root, віртуалізація KVM, NVMe, IPv4 та IPv6 є частиною цільової специфікації для кожного тарифу.

Veil

$13/місяць · $109.20/рік. 1 vCPU, 2 GB RAM, 30 GB NVMe та 2 TB щомісячного трафіку. Компактна відправна точка для однієї легкої служби.

Shade

$33/місяць · $277.20/рік. 2 vCPU, 4 GB RAM, 80 GB NVMe та 4 TB щомісячного трафіку. Більше простору для застосунків і повсякденного самостійного хостингу.

Eclipse

$63/місяць · $529.20/рік. 4 vCPU, 8 GB RAM, 160 GB NVMe та 8 TB щомісячного трафіку. Місце для більшого стеку або навантаження з інтенсивним трафіком.

Obsidian

$118/місяць · $991.20/рік. 8 vCPU, 16 GB RAM, 320 GB NVMe та 16 TB щомісячного трафіку. Найбільша конфігурація для щільних служб і важчих обчислень.

Питання та відповіді

Що змінюється порівняно з комерційним VPN?+
Ви адмініструєте одну кінцеву точку, а не успадковуєте спільний вихід і налаштування провайдера. Ключі, піри, маршрутизація, журнали гостей і обслуговування — це ваші рішення.
Хто контролює WireGuard ключі та записи трафіку?+
Ви створюєте та захищаєте ключі й переглядаєте конфігурацію гостя. Мережева маршрутизація та робота гіпервізора залишаються межами довіри інфраструктури; формулювання провайдера про відсутність журналів потрібно перевіряти за його реальними налаштуваннями.
Чи може адміністрування використовувати Tor?+
Так, ви можете налаштувати SSH onion-кінцеву точку. Сам WireGuard використовує UDP і не використовує стандартний Tor контур; керування та повсякденний трафік тунелю — це окремі шляхи.
Чи забезпечує особиста кінцева точка повну анонімність?+
Ні. Вона шифрує шлях з’єднання та дає вам контроль, але її виділена IP-адреса, застосунки та ідентифікатори клієнтів усе ще мають значення. Tor слугує іншій моделі незв’язності.
З якої конфігурації мені почати?+
Veil може підійти для легкого особистого тунелю. Оцініть загальний трафік пристроїв; виберіть Shade, Eclipse або Obsidian, коли 2 TB недостатньо або ви додаєте інші сервіси. Фактичну пропускну здатність потрібно перевірити.
Чи змінює VPN умови використання сервера?+
Ні. Тунель змінює мережевий шлях, а не природу навантаження. Оператор надасть остаточні документи щодо використання SilentVPS окремо.

Офіційні джерела

ПРОДОВЖУЙТЕ ДОСЛІДЖУВАТИ

Корисний наступний крок.

ЗРОБІТЬ НАСТУПНИЙ КРОК ТИХО

Ваша інфраструктура. Ваша особистість залишається вашою.

Виберіть потрібні ресурси. Збережіть особисті дані, якими не потрібно ділитися.

Знайдіть свій сервер