EQVPS

VPS за личен VPN (WireGuard)

Пусни собствен WireGuard VPN на сървър, който никой друг не споделя. Твоят IP, твоите ключове, никакви логове освен твоите. Плащане в crypto, без KYC. От $8/месец, неизмерено.

Комерсиалните VPN-и те молят да се довериш на компания, която не можеш да одитираш, финансирана от карта на твое име. Личен VPN обръща това: сървърът е твой, ключовете са твои, и единствените логове са тези, които избираш да пазиш.

За $8 на месец, това е следобедна работа — и около петнайсет минути, ако използваш лесния път по-долу.

Блокиран от DPI? Ако си в Иран, Китай или Русия и VPN приложенията се свързват, после засядат, WireGuard няма да мине — deep packet inspection го разпознава. Нуждаеш се от протокол, който се крие като нормален HTTPS: виж VPS за заобикаляне на цензурата (VLESS + Reality).

Първо, честният компромис

Какво печелиш: тотален контрол. Никоя трета страна не те логва, няма споделена инфраструктура, няма компания за призоваване, и — понеже не искаме документ и приемаме crypto — няма billing следа, връзваща сървъра със самоличността ти.

Какво губиш: тълпата. На комерсиален VPN, стотици хора излизат от същия IP, и трафикът ти се губи в техния. На собствения ти сървър, този изходен IP е само твой. Това е по-добро за надеждност (никога няма да бъдеш блокиран, защото някой друг е злоупотребил с IP-то) и по-лошо за сливане.

Нито едно не е универсално правилно. Ако искаш чиста, бърза, нецензурирана връзка, която напълно контролираш — хоствай сам. Ако моделът ти на заплаха е „трябва да съм неразличим от непознати“ — личен VPN е грешният инструмент, и предпочитаме да го кажем.

Какво се нуждаеш

Лесният път: wg-easy

# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Отвори http://YOUR.SERVER.IP:51821, добави клиент, сканирай QR кода с WireGuard приложението на телефона ти. Готово — сърфираш през собствения си сървър.

Заключи admin панела. Порт 51821 е web UI, който контролира VPN-а ти. Firewall-ни го към собствения си IP, или го сложи зад reverse proxy с auth — не го оставяй отворен към интернет.

Ръчният път

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

Пълното преминаване, включително клиентски конфигурации и DNS, е в нашето WireGuard ръководство.

Защо точно тук

Без KYC, плащане в crypto. Има нещо абсурдно в предаването на сканиран паспорт, за да наемеш инструмент за поверителност. Ние не искаме: имейл за регистрация, USDC или USDT на Base, Ethereum или Tron. Сървърът не е вързан със самоличността ти в нито една точка от веригата, която контролираме. Нов в crypto плащане?

Неизмерено на 1 Gbit/s. Няма лимити на bandwidth, за които да мислиш, което е цялата причина да пуснеш VPN на първо място.

Европейски exit-и. Германия и Финландия — добре свързани, нископатентни локации за по-голямата част от Европа.

И, за да сме ясни за правилата: VPN, който наемаш от нас, е за твоя трафик. Спам, атаки, и злоупотреба, маршрутизирани през него, водят до прекратяване на сървъра — не защото инспектираме какво правиш, а защото абуз репортите пристигат независимо.

Избор на план

УпотребаПланЦена
Личен VPN, едно или няколко устройстваNano-IP$8/месец
Домакинство или малък екип, плюс други услугиMicro-IP$10/месец
VPN заедно с по-голям стекSmall-IP$16/месец

Само планове с dedicated IP — VPN се нуждае от собствен публичен IP. Пълен root, NVMe, неизмерен трафик. Годишното фактуриране е един crypto превод вместо дванайсет.

Свързано четиво


Готов? Deploy-ни VPN сървър → — $8/месец, твой собствен IP, платено в crypto, без нужда от документ.

Готов за deploy? Плати в crypto, без KYC — онлайн за около минута.

Deploy-ни сега →

Въпроси

Кой план се нуждая?

План с dedicated IP — Nano-IP ($8/месец) е достатъчен. WireGuard слуша на UDP порт, а NAT плановете ни не пренасочват произволни портове, така че личен VPN се нуждае от собствен публичен IP.

Собственият ми VPN по-частен ли е от комерсиален?

Различен, не строго по-добър. Ти контролираш сървъра и никой не те логва освен теб — това е реално. Но трафикът ти излиза от IP, използван само от теб, така че не се сливаш в тълпа, както на споделен комерсиален VPN. Избери базирано на това кой компромис реално искаш.

Ще бъде ли бърз?

Неизмерен трафик на 1 Gbit/s порт, а WireGuard е много лек на CPU. За един човек или домакинство, тясното място ще е собствената ти връзка, не сървърът.

Искате ли документ?

Не. Имейл за регистрация, USDC или USDT за плащане. Което е доста смисълът, когато нещото, което наемаш, е VPN.

Коментари

Още няма коментари. Бъди първият.

Остави коментар

Коментарите се модерират преди да се появят.