گرمای تابستان — همه‌چیز آب می‌شود، حتی قیمت‌های ما.−25%−۲۵٪ روی هر پلن سالانه، تا ۳۱ اوتدیدن پلن‌ها
EQVPS

VPS برای یک VPN شخصی (WireGuard)

WireGuard خودتان را روی سروری اجرا کنید که کسِ دیگری در آن شریک نیست. IP خودتان، کلیدهای خودتان، بدون لاگ جز آنچه خودتان بخواهید. پرداخت با رمزارز، بدون KYC. از ۸ دلار در ماه، بدون محدودیت حجم.

VPN های تجاری از شما می‌خواهند به شرکتی اعتماد کنید که نمی‌توانید بازرسی‌اش کنید و با کارتی به نام خودتان تأمین مالی می‌شود. یک VPN شخصی این را وارونه می‌کند: سرور مال شماست، کلیدها مال شماست، و تنها لاگ‌ها آن‌هایی هستند که خودتان تصمیم می‌گیرید نگه دارید.

با ۸ دلار در ماه، این کار یک بعدازظهر است — و اگر از مسیر آسانِ پایین استفاده کنید، حدود پانزده دقیقه.

DPI شما را بلاک می‌کند؟ اگر در ایران، چین یا روسیه هستید و اپ‌های VPN وصل می‌شوند اما بعد گیر می‌کنند، WireGuard از پسِ آن برنمی‌آید — بازرسی عمیق بسته‌ها (DPI) اثر انگشتش را تشخیص می‌دهد. به پروتکلی نیاز دارید که خودش را به‌صورت HTTPS معمولی پنهان کند: VPS برای دور زدن سانسور (VLESS + Reality) را ببینید.

اول، مصالحه‌ی صادقانه

آنچه به دست می‌آورید: کنترل کامل. هیچ شخص ثالثی شما را لاگ نمی‌کند، هیچ زیرساخت مشترکی نیست، هیچ شرکتی نیست که احضاریه بگیرد، و — چون ما مدرک شناسایی نمی‌خواهیم و رمزارز می‌گیریم — هیچ ردِ صورت‌حسابی نیست که سرور را به هویت شما گره بزند.

آنچه از دست می‌دهید: جمعیت. روی یک VPN تجاری، صدها نفر از یک IP خارج می‌شوند و ترافیک شما در ترافیک آن‌ها گم می‌شود. روی سرور خودتان، آن IP خروجی تنها مال شماست. این برای قابلیت‌اطمینان بهتر است (هرگز به این دلیل بلاک نمی‌شوید که کسِ دیگری از آن IP سوءاستفاده کرده) و برای گم‌شدن در جمعیت بدتر.

هیچ‌کدام به‌طور مطلق درست نیست. اگر یک اتصال تمیز، سریع و بدون‌سانسور می‌خواهید که کاملاً کنترلش کنید — خودتان میزبانی کنید. اگر مدل تهدید شما این است که «باید از غریبه‌ها غیرقابل‌تشخیص باشم» — آن‌وقت یک VPN شخصی ابزار اشتباهی است، و ما ترجیح می‌دهیم همین را بگوییم.

به چه چیزی نیاز دارید

مسیر آسان: wg-easy

# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

آدرس http://YOUR.SERVER.IP:51821 را باز کنید، یک client اضافه کنید، و QR code را با اپ WireGuard روی گوشی‌تان اسکن کنید. تمام — حالا از طریق سرور خودتان مرور می‌کنید.

پنل مدیریت را قفل کنید. پورت ۵۱۸۲۱ یک رابط وب است که VPN شما را کنترل می‌کند. آن را با فایروال به IP خودتان محدود کنید، یا پشت یک reverse proxy با احراز هویت بگذارید — آن را روی اینترنت باز رها نکنید.

مسیر دستی

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

راهنمای کامل، شامل پیکربندی client ها و DNS، در راهنمای WireGuard ما هست.

چرا به‌طور خاص این‌جا

بدون KYC، پرداخت با رمزارز. چیزی پوچ در تحویل یک اسکن پاسپورت برای اجاره‌ی یک ابزار حریم‌خصوصی هست. ما نمی‌پرسیم: یک ایمیل برای ثبت‌نام، USDC یا USDT روی Base، Ethereum یا Polygon. سرور در هیچ نقطه‌ای از زنجیره‌ای که ما کنترل می‌کنیم به هویت شما گره نمی‌خورد. تازه با پرداخت رمزارزی آشنا شده‌اید؟

بدون محدودیت حجم روی ۱ گیگابیت بر ثانیه. هیچ سقف پهنای‌باندی که نگرانش باشید، که کل دلیل راه‌اندازی یک VPN در وهله‌ی اول همین است.

خروجی‌های اروپایی. آلمان و فنلاند — مکان‌هایی خوش‌اتصال و کم‌تأخیر برای بیشتر اروپا.

و برای این‌که درباره‌ی قوانین شفاف باشیم: یک VPN که از ما اجاره می‌کنید برای ترافیک خودِ شماست. اسپم، حملات و سوءاستفاده‌ای که از طریق آن مسیر می‌گیرد، سرور را به خاتمه می‌رساند — نه به این دلیل که ما بازرسی می‌کنیم چه کار می‌کنید، بلکه چون گزارش‌های سوءاستفاده به‌هرحال می‌رسند.

انتخاب یک پلن

کاربردپلنقیمت
VPN شخصی، یک یا چند دستگاهNano-IP۸ دلار در ماه
خانوار یا تیم کوچک، به‌همراه سرویس‌های دیگرMicro-IP۱۰ دلار در ماه
VPN در کنار یک استک بزرگ‌ترSmall-IP۱۶ دلار در ماه

فقط پلن‌های با IP اختصاصی — یک VPN به IP عمومی خودش نیاز دارد. دسترسی کامل root، NVMe، ترافیک بدون محدودیت حجم. صورت‌حساب سالانه یک انتقال رمزارزی است به‌جای دوازده تا.

خواندنی‌های مرتبط


آماده‌اید؟ یک سرور VPN مستقر کنید ← — ۸ دلار در ماه، IP خودتان، پرداخت با رمزارز، بدون نیاز به مدرک شناسایی.

Ready to deploy? Pay with crypto, no KYC — live in about a minute.

Deploy now →

FAQ

به کدام پلن نیاز دارم؟

یک پلن با IP اختصاصی — Nano-IP (۸ دلار در ماه) کافی است. WireGuard روی یک پورت UDP گوش می‌دهد و پلن‌های NAT ما پورت‌های دلخواه را forward نمی‌کنند، پس یک VPN شخصی به IP عمومی خودتان نیاز دارد.

آیا VPN خودم از یک VPN تجاری خصوصی‌تر است؟

متفاوت است، نه لزوماً بهتر. شما سرور را کنترل می‌کنید و کسی جز خودتان شما را لاگ نمی‌کند — این واقعی است. اما ترافیک شما از یک IP خارج می‌شود که تنها خودتان از آن استفاده می‌کنید، پس آن‌طور که روی یک VPN تجاری مشترک در جمعیت گم می‌شوید، این‌جا گم نمی‌شوید. بر اساس این‌که واقعاً کدام مصالحه را می‌خواهید انتخاب کنید.

آیا سریع خواهد بود؟

ترافیک بدون محدودیت روی پورت ۱ گیگابیت بر ثانیه، و WireGuard روی CPU بسیار سبک است. برای یک نفر یا یک خانوار، گلوگاه اتصال خودِ شما خواهد بود، نه سرور.

آیا مدرک شناسایی می‌خواهید؟

نه. یک ایمیل برای ثبت‌نام، USDC یا USDT برای پرداخت. که وقتی چیزی که اجاره می‌کنید یک VPN است، دقیقاً همین اصل ماجراست.

نظرات

هنوز نظری نیست. اولین نفر باشید.

یک نظر بگذارید

نظرات پیش از نمایش بررسی می‌شوند.