EQVPS
Inizia

VPS per una VPN personale (WireGuard)

Fai girare la tua VPN WireGuard su un server che nessun altro condivide. Il tuo IP, le tue chiavi, nessun log tranne il tuo. Pagamento in crypto, niente KYC. Da $8/mese, non contato.

Le VPN commerciali ti chiedono di fidarti di un'azienda che non puoi verificare, finanziata da una carta a tuo nome. Una VPN personale ribalta questo: il server è tuo, le chiavi sono tue, e gli unici log sono quelli che scegli di tenere.

Per $8 al mese, è il lavoro di un pomeriggio — e circa quindici minuti se usi la via facile sotto.

Bloccato dalla DPI? Se sei in Iran, Cina o Russia e le app VPN si connettono poi si bloccano, WireGuard non passerà — la deep packet inspection lo riconosce. Ti serve un protocollo che si nasconde come normale HTTPS: vedi VPS per aggirare la censura (VLESS + Reality).

Prima, il compromesso onesto

Cosa guadagni: controllo totale. Nessuna terza parte che ti registra, nessuna infrastruttura condivisa, nessuna azienda da citare in giudizio, e — poiché non chiediamo documenti e prendiamo crypto — nessuna traccia di fatturazione che leghi il server alla tua identità.

Cosa perdi: la folla. Su una VPN commerciale, centinaia di persone escono dallo stesso IP, e il tuo traffico si perde nel loro. Sul tuo server, quell'IP di uscita è solo tuo. Questo è meglio per l'affidabilità (non sarai mai bloccato perché qualcun altro ha abusato dell'IP) e peggio per mescolarsi.

Nessuno dei due è universalmente giusto. Se vuoi una connessione pulita, veloce e non censurata che controlli completamente — fai self-hosting. Se il tuo modello di minaccia è "devo essere indistinguibile dagli sconosciuti" — una VPN personale è lo strumento sbagliato, e preferiamo dirlo.

Cosa serve

La via facile: wg-easy

# Ubuntu 24.04, piano con IP dedicato
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Apri http://YOUR.SERVER.IP:51821, aggiungi un client, scansiona il codice QR con l'app WireGuard sul tuo telefono. Fatto — stai navigando attraverso il tuo server.

Blinda il pannello admin. La porta 51821 è una UI web che controlla la tua VPN. Mettila dietro firewall verso il tuo IP, o dietro un reverse proxy con auth — non lasciarla aperta a internet.

La via manuale

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # il tuo telefono
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

La guida completa, incluse le config dei client e il DNS, è nella nostra guida a WireGuard.

Perché qui specialmente

Niente KYC, pagamento in crypto. C'è qualcosa di assurdo nel consegnare la scansione di un passaporto per affittare uno strumento di privacy. Non lo chiediamo: email per registrarti, USDC o USDT su Base, Ethereum o Tron. Il server non è legato alla tua identità in nessun punto della catena che controlliamo. Nuovo al pagamento in crypto?

Non contato a 1 Gbit/s. Nessun tetto di banda a cui pensare, che è tutto il motivo per far girare una VPN in primo luogo.

Uscite europee. Germania e Finlandia — posizioni ben connesse e a bassa latenza per gran parte dell'Europa.

E, per essere chiari sulle regole: una VPN che affitti da noi è per il tuo traffico. Spam, attacchi e abusi instradati attraverso di essa fanno terminare il server — non perché ispezioniamo cosa fai, ma perché i report di abuso arrivano comunque.

Scegliere un piano

UsoPianoPrezzo
VPN personale, uno o pochi dispositiviNano-IP$8/mese
Famiglia o piccolo team, più altri serviziMicro-IP$10/mese
VPN accanto a uno stack più grandeSmall-IP$16/mese

Solo piani con IP dedicato — una VPN ha bisogno del proprio IP pubblico. Root completo, NVMe, traffico non contato. La fatturazione annuale è un trasferimento in crypto invece di dodici.

Letture correlate


Pronto? Fai il deploy di un server VPN → — $8/mese, il tuo IP, pagato in crypto, nessun documento richiesto.

Pronto a fare il deploy? Paga in crypto, niente KYC — online in circa un minuto.

Fai il deploy ora →

FAQ

Quale piano mi serve?

Un piano con IP dedicato — Nano-IP ($8/mese) basta. WireGuard ascolta su una porta UDP, e i nostri piani NAT non inoltrano porte arbitrarie, quindi una VPN personale ha bisogno del tuo IP pubblico.

La mia VPN è più privata di una commerciale?

Diversa, non strettamente migliore. Controlli il server e nessuno ti registra tranne te — quello è reale. Ma il tuo traffico esce da un IP usato solo da te, quindi non ti mescoli in una folla come fai su una VPN commerciale condivisa. Scegli in base a quale compromesso vuoi davvero.

Sarà veloce?

Traffico non contato su una porta da 1 Gbit/s, e WireGuard è molto leggero di CPU. Per una persona o una famiglia, il collo di bottiglia sarà la tua connessione, non il server.

Chiedete un documento?

No. Email per registrarti, USDC o USDT per pagare. Che è piuttosto il punto quando la cosa che stai affittando è una VPN.

Commenti

Ancora nessun commento. Sii il primo.

Lascia un commento

I commenti sono moderati prima di comparire.