Ключі та піри
Створіть окремі пари ключів для кожного пристрою. Діліться лише відкритими ключами та відкликайте пристрій, коли він більше не належить до тунелю.
Встановіть WireGuard на VPS, яким ви адмініструєте, оберіть піри та самостійно перегляньте журнали. Персональна кінцева точка пропонує контроль, стабільну адресу та зашифрований шлях через недовірені локальні мережі.
Самостійно розміщена кінцева точка WireGuard шифрує трафік між вашим пристроєм і VPS і дає вам контроль над конфігурацією VPN. Вона не приховує всю активність від кожного спостерігача. Захищайте ключі партнерів, налаштуйте брандмауер і окремо переглядайте записи хоста, операційної системи та застосунків.
Комерційний VPN зазвичай керує кінцевою точкою та її політикою за вас. На вашому власному VPS ви встановлюєте пакети, зберігаєте ключі, визначаєте піри та вирішуєте, які допоміжні сервіси записують події. Дизайн WireGuard є компактним; операційна система навколо все ще заслуговує на перегляд журналів.
Виділена IP-адреса є зручною, але не змішує вас із великим спільним пулом виходу. VPN зменшує експозицію у вашій локальній мережі та змінює адресу, яку бачать призначення; це не загальна система анонімності й не захист від кожного спостерігача.
Створіть окремі пари ключів для кожного пристрою. Діліться лише відкритими ключами та відкликайте пристрій, коли він більше не належить до тунелю.
Оберіть поведінку повного тунелю або розділеного тунелю, свідомо маршрутизуйте IPv6 та переконайтеся, що трафік DNS прямує запланованим шляхом.
Відкрийте лише потрібний порт UDP і доступ для адміністрування. Переконайтеся, що правила пересилання та NAT відповідають назвам ваших інтерфейсів.
Перегляньте журнали брандмауера, DNS і сервісів, а також зберігання та резервні копії. Намір не вести журнали корисний лише тоді, коли вся конфігурація гостьового екземпляра це підтримує.
WireGuard використовує UDP і не працює через звичайне коло Tor. Ви можете тримати адміністрування SSH за onion-кінцевою точкою, поки WireGuard залишається доступним на своєму звичайному порту UDP. Це відокремлює шлях управління від щоденного VPN-трафіку.
Використовуйте перегляд із підтримкою Tor і окремий псевдонім акаунта, якщо ваш шлях надання потребує меншої експозиції ідентичності. Підтримувані мережі криптовалют мають публічні реєстри транзакцій, тому мінімізація акаунтів не видаляє історію платежів. Жоден із цих виборів не замінює безпечні клієнтські пристрої.
Особистий тунель часто є легким обчислювальним навантаженням. Почніть з оцінки місячного трафіку на всіх пристроях. Veil має 2 TB, Shade 4 TB, Eclipse 8 TB і Obsidian 16 TB, тоді як більші плани також додають ресурси для інших застосунків.
Та сама машина може стати приватним шлюзом до сховища паролів, панелі керування, DNS резолвера або хмарного сервісу. Тримайте публічну поверхню атаки малою та задокументуйте відновлення, перш ніж VPN стане вашим єдиним способом потрапити на сервер.
Місячна або річна оплата, зі знижкою 30% від дванадцятимісячної суми за річної оплати. Ціни в USD; суми в криптовалюті залежать від обмінного курсу в рахунку. Повний root, віртуалізація KVM, NVMe, IPv4 та IPv6 є частиною цільової специфікації для кожного тарифу.
$13/місяць · $109.20/рік. 1 vCPU, 2 GB RAM, 30 GB NVMe та 2 TB щомісячного трафіку. Компактна відправна точка для однієї легкої служби.
$33/місяць · $277.20/рік. 2 vCPU, 4 GB RAM, 80 GB NVMe та 4 TB щомісячного трафіку. Більше простору для застосунків і повсякденного самостійного хостингу.
$63/місяць · $529.20/рік. 4 vCPU, 8 GB RAM, 160 GB NVMe та 8 TB щомісячного трафіку. Місце для більшого стеку або навантаження з інтенсивним трафіком.
$118/місяць · $991.20/рік. 8 vCPU, 16 GB RAM, 320 GB NVMe та 16 TB щомісячного трафіку. Найбільша конфігурація для щільних служб і важчих обчислень.
Виберіть потрібні ресурси. Збережіть особисті дані, якими не потрібно ділитися.