EQVPS

VPS პირადი VPN-ისთვის (WireGuard)

გაუშვით თქვენი საკუთარი WireGuard VPN სერვერზე, რომელსაც სხვა არავინ იზიარებს. თქვენი IP, თქვენი გასაღებები, არავითარი log გარდა თქვენისა. კრიპტო გადახდა, no KYC. $8/თვე-დან, გაუზომავი.

კომერციული VPN-ები გთხოვენ, ენდოთ კომპანიას, რომლის აუდიტიც არ შეგიძლიათ, დაფინანსებულს ბარათით თქვენს სახელზე. პირადი VPN ამას აბრუნებს: სერვერი თქვენია, გასაღებები თქვენია, და ერთადერთი log-ები ის არის, რომელთა შენახვასაც აირჩევთ.

$8-ად თვეში, ეს ერთი ნაშუადღევის სამუშაოა — და დაახლოებით თხუთმეტი წუთი, თუ ქვემოთ ადვილ გზას გამოიყენებთ.

DPI-ით იბლოკებით? თუ ირანში, ჩინეთსა ან რუსეთში ხართ და VPN აპლიკაციები უკავშირდებიან, შემდეგ ჩერდებიან, WireGuard ვერ გაივლის — deep packet inspection ამოიცნობს მას. გჭირდებათ პროტოკოლი, რომელიც ჩვეულებრივ HTTPS-ად იმალება: იხილეთ VPS ცენზურის გვერდის ასავლელად (VLESS + Reality).

ჯერ, გულწრფელი კომპრომისი

რას იგებთ: სრული კონტროლი. არავითარი მესამე მხარე, რომელიც log-ავს თქვენ, არავითარი საზიარო ინფრასტრუქტურა, არავითარი კომპანია subpoena-სთვის, და — რადგან ID-ს არ ვითხოვთ და კრიპტოს ვიღებთ — არავითარი ბილინგის კვალი, სერვერს თქვენს ვინაობასთან დამაკავშირებელი.

რას კარგავთ: ბრბოს. კომერციულ VPN-ზე ასეულობით ადამიანი გამოდის იმავე IP-იდან, და თქვენი ტრაფიკი მათში იკარგება. თქვენს საკუთარ სერვერზე ის exit IP მხოლოდ თქვენია. ეს უკეთესია საიმედოობისთვის (არასოდეს დაიბლოკებით იმის გამო, რომ სხვამ ბოროტად გამოიყენა IP) და უარესია ბრბოში შესარევად.

არცერთი უნივერსალურად სწორი არ არის. თუ გინდათ სუფთა, სწრაფი, უცენზურო კავშირი, რომელსაც სრულად აკონტროლებთ — თვით-ჰოსტინგი. თუ თქვენი threat model არის „უცხოებისგან განურჩეველი უნდა ვიყო“ — პირადი VPN არასწორი ხელსაწყოა, და გირჩევნიათ ამის თქმა.

რა გჭირდებათ

ადვილი გზა: wg-easy

# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

გახსენით http://YOUR.SERVER.IP:51821, დაამატეთ client, დაასკანერეთ QR კოდი WireGuard აპლიკაციით თქვენს ტელეფონზე. მზადაა — თქვენს საკუთარ სერვერზე ათვალიერებთ.

დაბლოკეთ admin პანელი. პორტი 51821 არის web UI, რომელიც აკონტროლებს თქვენს VPN-ს. Firewall-ით დაბლოკეთ ის თქვენს საკუთარ IP-ზე, ან დააყენეთ reverse proxy-ის უკან auth-ით — ნუ დატოვებთ ღიად ინტერნეტზე.

ხელით გზა

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

სრული გაცნობა, client კონფიგებისა და DNS-ის ჩათვლით, ჩვენს WireGuard გზამკვლევშია.

რატომ აქ კონკრეტულად

No KYC, კრიპტო გადახდა. არის რაღაც აბსურდული პასპორტის სკანის გადაცემაში კონფიდენციალურობის ხელსაწყოს დასაქირავებლად. ჩვენ არ ვითხოვთ: ელფოსტა რეგისტრაციისთვის, USDC ან USDT Base, Ethereum ან Tron-ზე. სერვერი არ არის მიბმული თქვენს ვინაობაზე ჯაჭვის არცერთ წერტილში, რომელსაც ჩვენ ვაკონტროლებთ. ახალი ხართ კრიპტო გადახდაში?

გაუზომავი 1 Gbit/s-ზე. არავითარი bandwidth ლიმიტი გასათვალისწინებელი, რაც VPN-ის გაშვების მთელი მიზეზია თავიდანვე.

ევროპული exit-ები. გერმანია და ფინეთი — კარგად-დაკავშირებული, დაბალ-შეყოვნების ლოკაციები ევროპის უმეტესობისთვის.

და, წესებზე რომ ნათლად ვთქვათ: VPN, რომელსაც ჩვენგან ქირაობთ, თქვენი ტრაფიკისთვისაა. სპამი, თავდასხმები და ბოროტად გამოყენება, მარშრუტიზებული მისით, იწვევს სერვერის შეწყვეტას — არა იმიტომ, რომ ვამოწმებთ რას აკეთებთ, არამედ იმიტომ, რომ აბუზ-რეპორტები ისედაც მოდის.

ტარიფის არჩევა

გამოყენებატარიფიფასი
პირადი VPN, ერთი ან რამდენიმე მოწყობილობაNano-IP$8/თვე
ოჯახი ან პატარა გუნდი, პლუს სხვა სერვისებიMicro-IP$10/თვე
VPN უფრო დიდი stack-ის გვერდითSmall-IP$16/თვე

მხოლოდ dedicated-IP ტარიფები — VPN-ს სჭირდება საკუთარი საჯარო IP. სრული root, NVMe, გაუზომავი ტრაფიკი. წლიური ბილინგი არის ერთი კრიპტო გადარიცხვა თორმეტის ნაცვლად.

დაკავშირებული საკითხავი


მზად ხართ? განათავსეთ VPN სერვერი → — $8/თვე, თქვენი საკუთარი IP, გადახდილი კრიპტოთი, ID საჭირო არ არის.

მზად ხართ განთავსებისთვის? გადაიხადეთ კრიპტოთი, KYC-ის გარეშე — ჩართული დაახლოებით წუთში.

განათავსეთ ახლა →

ხდკ

რომელი ტარიფი მჭირდება?

dedicated-IP ტარიფი — Nano-IP ($8/თვე) საკმარისია. WireGuard უსმენს UDP პორტს, და ჩვენი NAT ტარიფები არ გადამისამართებენ თვითნებურ პორტებს, ასე რომ პირად VPN-ს სჭირდება თქვენი საკუთარი საჯარო IP.

ჩემი საკუთარი VPN უფრო პირადია, ვიდრე კომერციული?

განსხვავებული, არა მკაცრად უკეთესი. თქვენ აკონტროლებთ სერვერს და არავინ log-ავს თქვენ გარდა — ეს ნამდვილია. მაგრამ თქვენი ტრაფიკი გამოდის IP-იდან, რომელსაც მხოლოდ თქვენ იყენებთ, ასე რომ ბრბოში არ ერევით ისე, როგორც საზიარო კომერციულ VPN-ზე. აირჩიეთ იმის მიხედვით, რომელი კომპრომისი გინდათ რეალურად.

იქნება ის სწრაფი?

გაუზომავი ტრაფიკი 1 Gbit/s პორტზე, და WireGuard ძალიან მსუბუქია CPU-ზე. ერთი ადამიანისთვის ან ოჯახისთვის ბოსტლნეკი თქვენი საკუთარი კავშირი იქნება, არა სერვერი.

ითხოვთ ID-ს?

არა. ელფოსტა რეგისტრაციისთვის, USDC ან USDT გადასახდელად. რაც საკმაოდ არის აზრი, როცა ის, რასაც ქირაობთ, VPN-ია.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.