Ada rasa gatal tertentu yang tidak pernah benar-benar digaruk VPN komersial: Anda masih mempercayai janji tanpa-log orang lain. Swa-hosting WireGuard membalik itu — server milik Anda, kunci milik Anda, dan satu-satunya kebijakan tanpa-log yang penting adalah yang benar-benar Anda konfigurasi. Ia juga benar-benar cepat dan butuh sekitar sepuluh menit. Berikut keseluruhannya.
Pertama, satu persyaratan yang orang lewatkan
VPN butuh IP khusus — bukan paket NAT/IP-bersama. Alasannya sederhana: VPN mendengarkan koneksi masuk pada port UDP dan mengirim lalu lintas Anda kembali keluar di bawah alamat server sendiri. Itu butuh IP publik Anda sendiri dan kebebasan membuka port. Mesin NAT IP-bersama (SSH di port yang diteruskan, tanpa masuk sembarang) tidak bisa melakukannya. Jadi pilih paket IP-khusus sebelum Anda mulai — semua di bawah mengasumsikan satu.
Ia tidak perlu besar, meski begitu. WireGuard ringan: mesin 1 GB / 2-inti menunnel beberapa perangkat tanpa berkeringat. Anda membayar IP dan bandwidth, bukan CPU.
Pasang (jalur mudah)
Pada mesin IP-khusus Ubuntu/Debian baru, rute tercepat adalah skrip pembantu wireguard-install yang terkenal, yang menangani kunci, antarmuka dan klien pertama untuk Anda:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
Ia menanyakan beberapa pertanyaan (IP publik — biasanya autodeteksi, port, DNS), lalu menghasilkan config klien dan menampilkannya sebagai kode QR. Itulah seluruh sisi server.
Lebih suka melakukannya dengan tangan? Versi manualnya hanya: apt install wireguard, hasilkan pasangan kunci dengan wg genkey, tulis /etc/wireguard/wg0.conf dengan [Interface] Anda dan blok [Peer] per perangkat, aktifkan penerusan IP (net.ipv4.ip_forward=1), dan systemctl enable --now wg-quick@wg0. Skrip cukup melakukan ini untuk Anda tanpa salah ketik.
Hubungkan perangkat
- Telepon: pasang aplikasi WireGuard, ketuk +, pindai kode QR yang dicetak skrip. Selesai.
- Laptop: pasang WireGuard, impor berkas
.confyang disimpan skrip. Aktifkan.
Untuk menambah perangkat lain, jalankan ulang skrip dan pilih "tambah klien" — masing-masing mendapat config dan kuncinya sendiri.
Jangan lewati: kunci mesinnya
Ia VPN, tapi ia tetap server dengan IP publik yang dipindai. Habiskan lima menit pada daftar periksa keamanan dulu — kunci SSH, tanpa login kata sandi, firewall yang hanya mengizinkan SSH dan port UDP WireGuard Anda. VPN pada mesin yang tidak dikeraskan adalah kontradiksi.
Pertukaran jujur
Swa-hosting menang jelas pada kepercayaan dan kecepatan: server Anda, kunci Anda, throughput WireGuard yang nyaris-native, tanpa log kecuali Anda membuatnya. Di mana ia tidak menang:
- Anonimitas dalam keramaian. Semua lalu lintas Anda keluar dari satu IP tetap yang jelas milik server. Itu sangat baik untuk privasi dari jaringan lokal atau ISP Anda dan untuk keluar pribadi yang stabil — tapi ia kebalikan dari menghilang ke dalam pool bersama. Tujuan berbeda.
- Satu lokasi. Anda mendapat wilayah tempat server Anda berada, titik. Tanpa lompat-negara.
- Anda adalah admin-nya. Pembaruan, uptime dan manajemen kunci sekarang pekerjaan Anda — yang justru intinya, tapi itu pekerjaan.
Satu peringatan yang layak diketahui: di sebagian jaringan, DPI mendeteksi dan memblokir protokol WireGuard mentah-mentah. Jika itu situasi Anda, WireGuard tidak akan terhubung tak peduli bagaimana Anda mengonfigurasinya — dan jawabannya adalah protokol yang menyamar sebagai lalu lintas TLS normal. Lihat server VLESS/Xray Anda sendiri untuk saat WireGuard diblokir.
Jika yang Anda inginkan adalah tunnel cepat dan privat yang Anda kendalikan sepenuhnya — untuk perangkat Anda sendiri, lalu lintas Anda sendiri, tanpa kepercayaan pihak-ketiga — WireGuard swa-hosting sulit dikalahkan. Ambil paket IP-khusus (Anda bisa bayar dengan kripto, tanpa KYC), jalankan skrip, pindai QR, dan Anda menunnel dalam sekitar sepuluh menit.
Lihat juga: VPS untuk VPN — gambaran lengkap — paket mana yang dipilih, apa yang dijalankan, dan persis kapan IP khusus diperlukan.
Siap menyiapkannya? Paket Nano-IP ($8/bln) termurah memberi Anda IP khusus yang dibutuhkan WireGuard — hanya itu yang diperlukan.
Komentar
Belum ada komentar. Jadilah yang pertama.