VPN های تجاری از شما میخواهند به شرکتی اعتماد کنید که نمیتوانید بازرسیاش کنید و با کارتی به نام خودتان تأمین مالی میشود. یک VPN شخصی این را وارونه میکند: سرور مال شماست، کلیدها مال شماست، و تنها لاگها آنهایی هستند که خودتان تصمیم میگیرید نگه دارید.
با ۸ دلار در ماه، این کار یک بعدازظهر است — و اگر از مسیر آسانِ پایین استفاده کنید، حدود پانزده دقیقه.
DPI شما را بلاک میکند؟ اگر در ایران، چین یا روسیه هستید و اپهای VPN وصل میشوند اما بعد گیر میکنند، WireGuard از پسِ آن برنمیآید — بازرسی عمیق بستهها (DPI) اثر انگشتش را تشخیص میدهد. به پروتکلی نیاز دارید که خودش را بهصورت HTTPS معمولی پنهان کند: VPS برای دور زدن سانسور (VLESS + Reality) را ببینید.
اول، مصالحهی صادقانه
آنچه به دست میآورید: کنترل کامل. هیچ شخص ثالثی شما را لاگ نمیکند، هیچ زیرساخت مشترکی نیست، هیچ شرکتی نیست که احضاریه بگیرد، و — چون ما مدرک شناسایی نمیخواهیم و رمزارز میگیریم — هیچ ردِ صورتحسابی نیست که سرور را به هویت شما گره بزند.
آنچه از دست میدهید: جمعیت. روی یک VPN تجاری، صدها نفر از یک IP خارج میشوند و ترافیک شما در ترافیک آنها گم میشود. روی سرور خودتان، آن IP خروجی تنها مال شماست. این برای قابلیتاطمینان بهتر است (هرگز به این دلیل بلاک نمیشوید که کسِ دیگری از آن IP سوءاستفاده کرده) و برای گمشدن در جمعیت بدتر.
هیچکدام بهطور مطلق درست نیست. اگر یک اتصال تمیز، سریع و بدونسانسور میخواهید که کاملاً کنترلش کنید — خودتان میزبانی کنید. اگر مدل تهدید شما این است که «باید از غریبهها غیرقابلتشخیص باشم» — آنوقت یک VPN شخصی ابزار اشتباهی است، و ما ترجیح میدهیم همین را بگوییم.
به چه چیزی نیاز دارید
- یک پلن با IP اختصاصی. WireGuard روی یک پورت UDP گوش میدهد؛ پلنهای NAT ما پورتهای دلخواه را forward نمیکنند. Nano-IP (۸ دلار در ماه — ۲ vCPU، ۱ گیگابایت RAM، IPv4 عمومی خودتان) کاملاً کافی است.
- تقریباً هیچ CPUای. WireGuard به سبکبودن مشهور است — در kernel زندگی میکند و یک سرور ۸ دلاری خیلی قبل از اینکه به نفسنفس بیفتد، خط اینترنت خانهتان را اشباع میکند.
- ترافیک بدون محدودیت حجم، که همهی پلنهای اینجا دارند. یک VPN که پهنایباندتان را کنتور میکند، VPNای است که استفاده از آن را کنار میگذارید.
مسیر آسان: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
آدرس http://YOUR.SERVER.IP:51821 را باز کنید، یک client اضافه کنید، و QR code را با اپ WireGuard روی گوشیتان اسکن کنید. تمام — حالا از طریق سرور خودتان مرور میکنید.
پنل مدیریت را قفل کنید. پورت ۵۱۸۲۱ یک رابط وب است که VPN شما را کنترل میکند. آن را با فایروال به IP خودتان محدود کنید، یا پشت یک reverse proxy با احراز هویت بگذارید — آن را روی اینترنت باز رها نکنید.
مسیر دستی
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
راهنمای کامل، شامل پیکربندی client ها و DNS، در راهنمای WireGuard ما هست.
چرا بهطور خاص اینجا
بدون KYC، پرداخت با رمزارز. چیزی پوچ در تحویل یک اسکن پاسپورت برای اجارهی یک ابزار حریمخصوصی هست. ما نمیپرسیم: یک ایمیل برای ثبتنام، USDC یا USDT روی Base، Ethereum یا Polygon. سرور در هیچ نقطهای از زنجیرهای که ما کنترل میکنیم به هویت شما گره نمیخورد. تازه با پرداخت رمزارزی آشنا شدهاید؟
بدون محدودیت حجم روی ۱ گیگابیت بر ثانیه. هیچ سقف پهنایباندی که نگرانش باشید، که کل دلیل راهاندازی یک VPN در وهلهی اول همین است.
خروجیهای اروپایی. آلمان و فنلاند — مکانهایی خوشاتصال و کمتأخیر برای بیشتر اروپا.
و برای اینکه دربارهی قوانین شفاف باشیم: یک VPN که از ما اجاره میکنید برای ترافیک خودِ شماست. اسپم، حملات و سوءاستفادهای که از طریق آن مسیر میگیرد، سرور را به خاتمه میرساند — نه به این دلیل که ما بازرسی میکنیم چه کار میکنید، بلکه چون گزارشهای سوءاستفاده بههرحال میرسند.
انتخاب یک پلن
| کاربرد | پلن | قیمت |
|---|---|---|
| VPN شخصی، یک یا چند دستگاه | Nano-IP | ۸ دلار در ماه |
| خانوار یا تیم کوچک، بههمراه سرویسهای دیگر | Micro-IP | ۱۰ دلار در ماه |
| VPN در کنار یک استک بزرگتر | Small-IP | ۱۶ دلار در ماه |
فقط پلنهای با IP اختصاصی — یک VPN به IP عمومی خودش نیاز دارد. دسترسی کامل root، NVMe، ترافیک بدون محدودیت حجم. صورتحساب سالانه یک انتقال رمزارزی است بهجای دوازده تا.
خواندنیهای مرتبط
- WireGuard VPN را خودتان روی یک VPS میزبانی کنید — راهنمای کامل
- VPS ناشناس، بدون KYC — صادقانه دربارهی اینکه حریمخصوصی اینجا چه معنایی میدهد و چه معنایی نمیدهد
- ایمنسازی یک VPS تازه: یک چکلیست
آمادهاید؟ یک سرور VPN مستقر کنید ← — ۸ دلار در ماه، IP خودتان، پرداخت با رمزارز، بدون نیاز به مدرک شناسایی.
نظرات
هنوز نظری نیست. اولین نفر باشید.