Le VPN commerciali ti chiedono di fidarti di un'azienda che non puoi verificare, finanziata da una carta a tuo nome. Una VPN personale ribalta questo: il server è tuo, le chiavi sono tue, e gli unici log sono quelli che scegli di tenere.
Per $8 al mese, è il lavoro di un pomeriggio — e circa quindici minuti se usi la via facile sotto.
Bloccato dalla DPI? Se sei in Iran, Cina o Russia e le app VPN si connettono poi si bloccano, WireGuard non passerà — la deep packet inspection lo riconosce. Ti serve un protocollo che si nasconde come normale HTTPS: vedi VPS per aggirare la censura (VLESS + Reality).
Prima, il compromesso onesto
Cosa guadagni: controllo totale. Nessuna terza parte che ti registra, nessuna infrastruttura condivisa, nessuna azienda da citare in giudizio, e — poiché non chiediamo documenti e prendiamo crypto — nessuna traccia di fatturazione che leghi il server alla tua identità.
Cosa perdi: la folla. Su una VPN commerciale, centinaia di persone escono dallo stesso IP, e il tuo traffico si perde nel loro. Sul tuo server, quell'IP di uscita è solo tuo. Questo è meglio per l'affidabilità (non sarai mai bloccato perché qualcun altro ha abusato dell'IP) e peggio per mescolarsi.
Nessuno dei due è universalmente giusto. Se vuoi una connessione pulita, veloce e non censurata che controlli completamente — fai self-hosting. Se il tuo modello di minaccia è "devo essere indistinguibile dagli sconosciuti" — una VPN personale è lo strumento sbagliato, e preferiamo dirlo.
Cosa serve
- Un piano con IP dedicato. WireGuard ascolta su una porta UDP; i nostri piani NAT non inoltrano porte arbitrarie. Nano-IP ($8/mese — 2 vCPU, 1 GB RAM, il tuo IPv4 pubblico) basta e avanza.
- Quasi nessuna CPU. WireGuard è notoriamente leggero — vive nel kernel e una macchina da $8 saturerà la tua linea di casa molto prima di sudare.
- Traffico non contato, che ogni piano qui ha. Una VPN che conta la tua banda è una VPN che smetti di usare.
La via facile: wg-easy
# Ubuntu 24.04, piano con IP dedicato
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Apri http://YOUR.SERVER.IP:51821, aggiungi un client, scansiona il codice QR con l'app WireGuard sul tuo telefono. Fatto — stai navigando attraverso il tuo server.
Blinda il pannello admin. La porta 51821 è una UI web che controlla la tua VPN. Mettila dietro firewall verso il tuo IP, o dietro un reverse proxy con auth — non lasciarla aperta a internet.
La via manuale
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # il tuo telefono
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
La guida completa, incluse le config dei client e il DNS, è nella nostra guida a WireGuard.
Perché qui specialmente
Niente KYC, pagamento in crypto. C'è qualcosa di assurdo nel consegnare la scansione di un passaporto per affittare uno strumento di privacy. Non lo chiediamo: email per registrarti, USDC o USDT su Base, Ethereum o Tron. Il server non è legato alla tua identità in nessun punto della catena che controlliamo. Nuovo al pagamento in crypto?
Non contato a 1 Gbit/s. Nessun tetto di banda a cui pensare, che è tutto il motivo per far girare una VPN in primo luogo.
Uscite europee. Germania e Finlandia — posizioni ben connesse e a bassa latenza per gran parte dell'Europa.
E, per essere chiari sulle regole: una VPN che affitti da noi è per il tuo traffico. Spam, attacchi e abusi instradati attraverso di essa fanno terminare il server — non perché ispezioniamo cosa fai, ma perché i report di abuso arrivano comunque.
Scegliere un piano
| Uso | Piano | Prezzo |
|---|---|---|
| VPN personale, uno o pochi dispositivi | Nano-IP | $8/mese |
| Famiglia o piccolo team, più altri servizi | Micro-IP | $10/mese |
| VPN accanto a uno stack più grande | Small-IP | $16/mese |
Solo piani con IP dedicato — una VPN ha bisogno del proprio IP pubblico. Root completo, NVMe, traffico non contato. La fatturazione annuale è un trasferimento in crypto invece di dodici.
Letture correlate
- Fai self-hosting di WireGuard VPN su un VPS — la guida completa
- VPS anonimo, niente KYC — onesti su cosa significa e cosa non significa la privacy qui
- Blinda un nuovo VPS: una checklist
Pronto? Fai il deploy di un server VPN → — $8/mese, il tuo IP, pagato in crypto, nessun documento richiesto.
Commenti
Ancora nessun commento. Sii il primo.