კომერციული VPN-ები გთხოვენ, ენდოთ კომპანიას, რომლის აუდიტიც არ შეგიძლიათ, დაფინანსებულს ბარათით თქვენს სახელზე. პირადი VPN ამას აბრუნებს: სერვერი თქვენია, გასაღებები თქვენია, და ერთადერთი log-ები ის არის, რომელთა შენახვასაც აირჩევთ.
$8-ად თვეში, ეს ერთი ნაშუადღევის სამუშაოა — და დაახლოებით თხუთმეტი წუთი, თუ ქვემოთ ადვილ გზას გამოიყენებთ.
DPI-ით იბლოკებით? თუ ირანში, ჩინეთსა ან რუსეთში ხართ და VPN აპლიკაციები უკავშირდებიან, შემდეგ ჩერდებიან, WireGuard ვერ გაივლის — deep packet inspection ამოიცნობს მას. გჭირდებათ პროტოკოლი, რომელიც ჩვეულებრივ HTTPS-ად იმალება: იხილეთ VPS ცენზურის გვერდის ასავლელად (VLESS + Reality).
ჯერ, გულწრფელი კომპრომისი
რას იგებთ: სრული კონტროლი. არავითარი მესამე მხარე, რომელიც log-ავს თქვენ, არავითარი საზიარო ინფრასტრუქტურა, არავითარი კომპანია subpoena-სთვის, და — რადგან ID-ს არ ვითხოვთ და კრიპტოს ვიღებთ — არავითარი ბილინგის კვალი, სერვერს თქვენს ვინაობასთან დამაკავშირებელი.
რას კარგავთ: ბრბოს. კომერციულ VPN-ზე ასეულობით ადამიანი გამოდის იმავე IP-იდან, და თქვენი ტრაფიკი მათში იკარგება. თქვენს საკუთარ სერვერზე ის exit IP მხოლოდ თქვენია. ეს უკეთესია საიმედოობისთვის (არასოდეს დაიბლოკებით იმის გამო, რომ სხვამ ბოროტად გამოიყენა IP) და უარესია ბრბოში შესარევად.
არცერთი უნივერსალურად სწორი არ არის. თუ გინდათ სუფთა, სწრაფი, უცენზურო კავშირი, რომელსაც სრულად აკონტროლებთ — თვით-ჰოსტინგი. თუ თქვენი threat model არის „უცხოებისგან განურჩეველი უნდა ვიყო“ — პირადი VPN არასწორი ხელსაწყოა, და გირჩევნიათ ამის თქმა.
რა გჭირდებათ
- dedicated-IP ტარიფი. WireGuard უსმენს UDP პორტს; ჩვენი NAT ტარიფები არ გადამისამართებენ თვითნებურ პორტებს. Nano-IP ($8/თვე — 2 vCPU, 1 GB RAM, თქვენი საკუთარი საჯარო IPv4) საკმარისია.
- თითქმის არავითარი CPU. WireGuard ცნობილად მსუბუქია — ის kernel-ში ცხოვრობს და $8 box თქვენს სახლის ხაზს გააჯერებს დიდი ხნით ადრე, ვიდრე ოფლს დაღვრის.
- გაუზომავი ტრაფიკი, რომელიც ყოველ ტარიფს აქვს აქ. VPN, რომელიც თქვენს bandwidth-ს აზომავს, არის VPN, რომლის გამოყენებასაც წყვეტთ.
ადვილი გზა: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
გახსენით http://YOUR.SERVER.IP:51821, დაამატეთ client, დაასკანერეთ QR კოდი WireGuard აპლიკაციით თქვენს ტელეფონზე. მზადაა — თქვენს საკუთარ სერვერზე ათვალიერებთ.
დაბლოკეთ admin პანელი. პორტი 51821 არის web UI, რომელიც აკონტროლებს თქვენს VPN-ს. Firewall-ით დაბლოკეთ ის თქვენს საკუთარ IP-ზე, ან დააყენეთ reverse proxy-ის უკან auth-ით — ნუ დატოვებთ ღიად ინტერნეტზე.
ხელით გზა
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
სრული გაცნობა, client კონფიგებისა და DNS-ის ჩათვლით, ჩვენს WireGuard გზამკვლევშია.
რატომ აქ კონკრეტულად
No KYC, კრიპტო გადახდა. არის რაღაც აბსურდული პასპორტის სკანის გადაცემაში კონფიდენციალურობის ხელსაწყოს დასაქირავებლად. ჩვენ არ ვითხოვთ: ელფოსტა რეგისტრაციისთვის, USDC ან USDT Base, Ethereum ან Tron-ზე. სერვერი არ არის მიბმული თქვენს ვინაობაზე ჯაჭვის არცერთ წერტილში, რომელსაც ჩვენ ვაკონტროლებთ. ახალი ხართ კრიპტო გადახდაში?
გაუზომავი 1 Gbit/s-ზე. არავითარი bandwidth ლიმიტი გასათვალისწინებელი, რაც VPN-ის გაშვების მთელი მიზეზია თავიდანვე.
ევროპული exit-ები. გერმანია და ფინეთი — კარგად-დაკავშირებული, დაბალ-შეყოვნების ლოკაციები ევროპის უმეტესობისთვის.
და, წესებზე რომ ნათლად ვთქვათ: VPN, რომელსაც ჩვენგან ქირაობთ, თქვენი ტრაფიკისთვისაა. სპამი, თავდასხმები და ბოროტად გამოყენება, მარშრუტიზებული მისით, იწვევს სერვერის შეწყვეტას — არა იმიტომ, რომ ვამოწმებთ რას აკეთებთ, არამედ იმიტომ, რომ აბუზ-რეპორტები ისედაც მოდის.
ტარიფის არჩევა
| გამოყენება | ტარიფი | ფასი |
|---|---|---|
| პირადი VPN, ერთი ან რამდენიმე მოწყობილობა | Nano-IP | $8/თვე |
| ოჯახი ან პატარა გუნდი, პლუს სხვა სერვისები | Micro-IP | $10/თვე |
| VPN უფრო დიდი stack-ის გვერდით | Small-IP | $16/თვე |
მხოლოდ dedicated-IP ტარიფები — VPN-ს სჭირდება საკუთარი საჯარო IP. სრული root, NVMe, გაუზომავი ტრაფიკი. წლიური ბილინგი არის ერთი კრიპტო გადარიცხვა თორმეტის ნაცვლად.
დაკავშირებული საკითხავი
- თვით-ჰოსტინგი WireGuard VPN VPS-ზე — სრული გზამკვლევი
- ანონიმური VPS, no KYC — გულწრფელი იმაზე, რას ნიშნავს და რას არ ნიშნავს კონფიდენციალურობა აქ
- დაიცავით ახალი VPS: ჩეკ-ლისტი
მზად ხართ? განათავსეთ VPN სერვერი → — $8/თვე, თქვენი საკუთარი IP, გადახდილი კრიპტოთი, ID საჭირო არ არის.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.