VPN-ים מסחריים מבקשים מכם לבטוח בחברה שאתם לא יכולים לבקר, ממומנת בכרטיס בשמכם. VPN אישי הופך את זה: השרת שלכם, המפתחות שלכם, והלוגים היחידים הם אלה שאתם בוחרים לשמור.
ב-$8 לחודש, זו עבודה של אחר צהריים — ובערך חמש-עשרה דקות אם אתם משתמשים בנתיב הקל למטה.
חסומים על ידי DPI? אם אתם באיראן, סין, או רוסיה ואפליקציות VPN מתחברות ואז נתקעות, WireGuard לא יעבור — בדיקת מנות עמוקה מטביעה לו טביעת אצבע. אתם צריכים פרוטוקול שמתחבא כ-HTTPS רגיל: ראו VPS לעקיפת צנזורה (VLESS + Reality).
קודם, הפשרה הכנה
מה שאתם מרוויחים: שליטה מלאה. אף צד שלישי שמתעד אתכם, אין תשתית משותפת, אין חברה לזמן לעדות, ו — כי אנחנו לא מבקשים תעודה ולוקחים קריפטו — אין שובל חיוב שקושר את השרת לזהות שלכם.
מה שאתם מאבדים: את הקהל. ב-VPN מסחרי, מאות אנשים יוצאים מאותו IP, והתעבורה שלכם אבודה בשלהם. על השרת שלכם, ה-IP היוצא הזה שלכם בלבד. זה טוב יותר לאמינות (לעולם לא תיחסמו כי מישהו אחר ניצל לרעה את ה-IP) וגרוע יותר להתערבבות.
אף אחד לא נכון באופן אוניברסלי. אם אתם רוצים חיבור נקי, מהיר, לא-מצונזר שאתם שולטים בו לגמרי — אחסנו-בעצמכם. אם מודל האיום שלכם הוא "אני חייב להיות בלתי-נבדל מזרים" — VPN אישי הוא הכלי הלא נכון, ואנחנו מעדיפים לומר זאת.
מה אתם צריכים
- תוכנית עם IP ייעודי. WireGuard מאזין על פורט UDP; תוכניות ה-NAT שלנו לא מעבירות פורטים שרירותיים. Nano-IP ($8/חודש — 2 vCPU, 1 GB RAM, IPv4 ציבורי משלכם) שופעת.
- כמעט ללא CPU. WireGuard קל להפליא — הוא חי ב-kernel וארגז של $8 ירווה את הקו הביתי שלכם הרבה לפני שהוא יזיע.
- תעבורה ללא מדידה, שיש לכל תוכנית כאן. VPN שמודד את רוחב-הפס שלכם הוא VPN שאתם מפסיקים להשתמש בו.
הנתיב הקל: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
פתחו http://YOUR.SERVER.IP:51821, הוסיפו לקוח, סרקו את קוד ה-QR עם אפליקציית WireGuard בטלפון שלכם. סיימתם — אתם גולשים דרך השרת שלכם.
נעלו את לוח האדמין. פורט 51821 הוא UI של web ששולט ב-VPN שלכם. חסמו אותו בחומת אש ל-IP שלכם, או שימו אותו מאחורי reverse proxy עם אימות — אל תשאירו אותו פתוח לאינטרנט.
הנתיב הידני
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
המדריך המלא, כולל הגדרות לקוח ו-DNS, נמצא במדריך WireGuard שלנו.
למה כאן ספציפית
ללא KYC, תשלום בקריפטו. יש משהו אבסורדי במסירת סריקת דרכון כדי לשכור כלי פרטיות. אנחנו לא מבקשים: אימייל להרשמה, USDC או USDT ב-Base, Ethereum, או Tron. השרת לא קשור לזהות שלכם בשום נקודה בשרשרת שאנחנו שולטים בה. חדשים בתשלום קריפטו?
ללא מדידה ב-1 Gbit/s. אין תקרות רוחב-פס לחשוב עליהן, שזו כל הסיבה להריץ VPN מלכתחילה.
יציאות אירופיות. גרמניה ופינלנד — מיקומים מחוברים-היטב, בהשהיה נמוכה לרוב אירופה.
וכדי להיות ברורים לגבי הכללים: VPN שאתם שוכרים מאיתנו הוא לתעבורה שלכם. ספאם, התקפות, וניצול לרעה שמנותבים דרכו מביאים להפסקת השרת — לא כי אנחנו בודקים מה אתם עושים, אלא כי דוחות הניצול-לרעה מגיעים בכל מקרה.
בחירת תוכנית
| שימוש | תוכנית | מחיר |
|---|---|---|
| VPN אישי, מכשיר אחד או כמה | Nano-IP | $8/חודש |
| משק בית או צוות קטן, בתוספת שירותים אחרים | Micro-IP | $10/חודש |
| VPN לצד stack גדול יותר | Small-IP | $16/חודש |
תוכניות עם IP ייעודי בלבד — VPN צריך IP ציבורי משלו. root מלא, NVMe, תעבורה ללא מדידה. חיוב שנתי הוא העברת קריפטו אחת במקום שתים-עשרה.
קריאה קשורה
- אחסון-עצמי של WireGuard VPN על VPS — המדריך המלא
- VPS אנונימי, ללא KYC — כנים לגבי מה שפרטיות כאן כן ולא אומרת
- אבטחת VPS חדש: רשימת תיוג
מוכנים? הקימו שרת VPN → — $8/חודש, ה-IP שלכם, בתשלום קריפטו, ללא תעודה נדרשת.
תגובות
אין עדיין תגובות. היו הראשונים.