商用VPNは、あなたが監査できない会社を、あなた名義のカードで賄って信じるよう求めます。個人用VPNはそれを反転させます:サーバーはあなたのもの、鍵はあなたのもの、そして唯一のログはあなたが残すと選んだものだけ。
月$8で、これは午後ひとつの仕事 — そして下の簡単な道を使えば約15分です。
DPIにブロックされている? イラン、中国、ロシアにいて、VPNアプリが接続してから止まるなら、WireGuardは通りません — ディープパケットインスペクションがそれを指紋認識します。通常のHTTPSとして隠れるプロトコルが必要です:検閲回避向けVPS(VLESS + Reality)を参照。
まず、正直なトレードオフ
得るもの: 完全な管理。第三者があなたをログせず、共有インフラなし、召喚する会社なし、そして — 当社はIDを求めず暗号通貨を受け取るので — サーバーをあなたの身元に結びつける課金の痕跡もなし。
失うもの: 群衆。商用VPNでは何百人もが同じIPから出て、あなたのトラフィックはその中に紛れます。自分のサーバーでは、その出口IPはあなただけのもの。これは信頼性には有利(他人がIPを悪用したせいでブロックされることは決してない)で、紛れ込むには不利です。
どちらも普遍的に正しくはありません。完全に管理する、きれいで速く検閲されない接続が欲しいなら — 自己ホストを。脅威モデルが「私は見知らぬ人と区別がつかなくならねばならない」なら — 個人用VPNは間違った道具で、当社はむしろそう言います。
必要なもの
- 専用IPプラン。 WireGuardはUDPポートで待ち受けます;当社のNATプランは任意のポートを転送しません。Nano-IP(月$8 — 2 vCPU、1 GB RAM、あなた専用のパブリックIPv4) で十分すぎます。
- CPUはほぼ不要。 WireGuardは名高く軽い — カーネル内に住み、$8の箱は汗をかくずっと前にあなたの自宅回線を飽和させます。
- 無制限トラフィック、ここのすべてのプランにあります。帯域を計量するVPNは、使うのをやめるVPNです。
簡単な道:wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
http://YOUR.SERVER.IP:51821 を開き、クライアントを追加し、スマホのWireGuardアプリでQRコードをスキャン。完了 — 自分のサーバー経由で閲覧しています。
管理パネルを締めてください。 ポート51821はあなたのVPNを制御するWeb UIです。自分のIPにファイアウォールするか、認証付きのリバースプロキシの後ろに置いてください — インターネットに開いたままにしないこと。
手動の道
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
クライアント設定とDNSを含む完全な手順は、当社のWireGuardガイドにあります。
なぜ特にここか
KYC不要、暗号通貨決済。 プライバシーの道具を借りるのにパスポートのスキャンを手渡すのは、どこか馬鹿げています。当社は尋ねません:登録にメール、Base、Ethereum、またはPolygon上の USDCまたはUSDT。サーバーは、当社が管理する連鎖のどの時点でもあなたの身元に結びつきません。暗号通貨決済は初めて?
1 Gbit/sで無制限。 考えるべき帯域の上限なし、それがそもそもVPNを動かす全理由です。
ヨーロッパの出口。 ドイツとフィンランド — ヨーロッパの大半にとって、よく接続され低レイテンシの場所。
そして、ルールについて明確に: 当社から借りるVPNはあなたのトラフィックのためのもの。それを通したスパム、攻撃、悪用はサーバーを停止させます — あなたの行いを検査するからではなく、悪用の報告がどのみち届くからです。
プランの選び方
| 用途 | プラン | 価格 |
|---|---|---|
| 個人用VPN、1台か数台のデバイス | Nano-IP | 月$8 |
| 一世帯や小さなチーム、他のサービスも | Micro-IP | 月$10 |
| より大きなスタックと並ぶVPN | Small-IP | 月$16 |
専用IPプランのみ — VPNには自分のパブリックIPが必要です。フルroot、NVMe、無制限トラフィック。年払いは12回ではなく暗号通貨の送金1回です。
関連する読みもの
- VPSでWireGuard VPNを自己ホスト — 完全ガイド
- 匿名VPS、KYC不要 — ここでのプライバシーが何を意味し何を意味しないかに正直
- 新しいVPSを固める:チェックリスト
準備はいい? VPNサーバーをデプロイ → — 月$8、あなた専用のIP、暗号通貨で支払い、ID不要。
コメント
まだコメントはありません。最初になりましょう。