Sommerhitze — alles schmilzt, sogar unsere Preise.−25%−25 % auf jeden Jahresplan, bis 31. Aug.Pläne ansehen
EQVPS
Loslegen

VPS für einen persönlichen VPN (WireGuard)

Betreibe deinen eigenen WireGuard-VPN auf einem Server, den niemand sonst teilt. Deine IP, deine Schlüssel, keine Logs außer deinen. Krypto-Zahlung, kein KYC. Ab 8 $/Mon., ungemessen.

Kommerzielle VPNs bitten dich, einem Unternehmen zu vertrauen, das du nicht auditieren kannst, finanziert von einer Karte in deinem Namen. Ein persönlicher VPN dreht das um: der Server ist deiner, die Schlüssel sind deine, und die einzigen Logs sind die, die du zu behalten wählst.

Für 8 $ im Monat ist das die Arbeit eines Nachmittags — und etwa fünfzehn Minuten, wenn du den einfachen Weg unten nutzt.

Wirst du von DPI blockiert? Wenn du im Iran, China oder Russland bist und VPN-Apps sich verbinden und dann stocken, kommt WireGuard nicht durch — Deep Packet Inspection erkennt es per Fingerabdruck. Du brauchst ein Protokoll, das sich als normales HTTPS versteckt: siehe VPS zum Umgehen von Zensur (VLESS + Reality).

Zuerst der ehrliche Kompromiss

Was du gewinnst: totale Kontrolle. Kein Dritter, der dich loggt, keine geteilte Infrastruktur, kein Unternehmen, das vorgeladen werden kann, und — weil wir nicht nach einem Ausweis fragen und Krypto nehmen — keine Abrechnungsspur, die den Server an deine Identität bindet.

Was du verlierst: die Menge. Auf einem kommerziellen VPN verlassen Hunderte von Leuten dieselbe IP, und dein Traffic geht in ihrem verloren. Auf deinem eigenen Server ist diese Ausgangs-IP allein deine. Das ist besser für Zuverlässigkeit (du wirst nie blockiert, weil jemand anderes die IP missbraucht hat) und schlechter fürs Untergehen.

Keines ist universell richtig. Wenn du eine saubere, schnelle, unzensierte Verbindung willst, die du vollständig kontrollierst — hoste selbst. Wenn dein Bedrohungsmodell „ich muss von Fremden nicht zu unterscheiden sein“ ist — ein persönlicher VPN ist das falsche Werkzeug, und wir sagen das lieber.

Was du brauchst

Der einfache Weg: wg-easy

# Ubuntu 24.04, Plan mit dedizierter IP
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Öffne http://YOUR.SERVER.IP:51821, füge einen Client hinzu, scanne den QR-Code mit der WireGuard-App auf deinem Handy. Fertig — du surfst durch deinen eigenen Server.

Riegle das Admin-Panel ab. Port 51821 ist eine Web-UI, die deinen VPN kontrolliert. Firewalle sie auf deine eigene IP, oder stell sie hinter einen Reverse-Proxy mit Auth — lass sie nicht offen im Internet.

Der manuelle Weg

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # dein Handy
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

Die vollständige Anleitung, einschließlich Client-Configs und DNS, ist in unserem WireGuard-Leitfaden.

Warum speziell hier

Kein KYC, Krypto-Zahlung. Es hat etwas Absurdes, einen Pass-Scan herzugeben, um ein Privatsphäre-Werkzeug zu mieten. Wir fragen nicht: E-Mail zum Registrieren, USDC oder USDT auf Base, Ethereum oder Polygon. Der Server ist an keinem Punkt der Kette, die wir kontrollieren, an deine Identität gebunden. Neu bei Krypto-Zahlung?

Ungemessen bei 1 Gbit/s. Keine Bandbreiten-Obergrenzen, an die man denken muss, was überhaupt der Grund ist, einen VPN zu betreiben.

Europäische Ausgänge. Deutschland und Finnland — gut angebundene, latenzarme Standorte für den Großteil Europas.

Und, um bei den Regeln klar zu sein: ein VPN, den du von uns mietest, ist für deinen Traffic. Spam, Angriffe und Missbrauch, die durch ihn geroutet werden, führen zur Beendigung des Servers — nicht, weil wir inspizieren, was du tust, sondern weil die Missbrauchs-Meldungen ohnehin ankommen.

Einen Plan wählen

NutzungPlanPreis
Persönlicher VPN, ein oder ein paar GeräteNano-IP8 $/Mon.
Haushalt oder kleines Team, plus andere DiensteMicro-IP10 $/Mon.
VPN neben einem größeren StackSmall-IP16 $/Mon.

Nur Pläne mit dedizierter IP — ein VPN braucht seine eigene öffentliche IP. Volles root, NVMe, ungemessener Traffic. Jährliche Abrechnung ist ein Krypto-Transfer statt zwölf.

Verwandte Lektüre


Bereit? Stelle einen VPN-Server bereit → — 8 $/Monat, deine eigene IP, in Krypto bezahlt, kein Ausweis nötig.

Bereit zum Bereitstellen? Zahle in Krypto, ohne KYC — online in etwa einer Minute.

Bereitstellen →

FAQ

Welchen Plan brauche ich?

Einen Plan mit dedizierter IP — Nano-IP (8 $/Mon.) reicht. WireGuard lauscht auf einem UDP-Port, und unsere NAT-Pläne leiten keine beliebigen Ports weiter, also braucht ein persönlicher VPN deine eigene öffentliche IP.

Ist mein eigener VPN privater als ein kommerzieller?

Anders, nicht strikt besser. Du kontrollierst den Server und niemand loggt dich außer dir — das ist real. Aber dein Traffic verlässt eine IP, die allein du nutzt, also gehst du nicht in einer Menge unter, wie du es auf einem geteilten kommerziellen VPN tust. Wähle danach, welchen Kompromiss du tatsächlich willst.

Wird es schnell sein?

Ungemessener Traffic auf einem 1-Gbit/s-Port, und WireGuard ist sehr leicht auf der CPU. Für eine Person oder einen Haushalt wird der Engpass deine eigene Verbindung sein, nicht der Server.

Fragt ihr nach einem Ausweis?

Nein. E-Mail zum Registrieren, USDC oder USDT zum Bezahlen. Was ziemlich der Punkt ist, wenn das Ding, das du mietest, ein VPN ist.

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.