상용 VPN이 결코 완전히 긁어주지 못하는 특정한 가려움이 있습니다: 당신은 여전히 남의 무로그 약속을 신뢰하고 있습니다. WireGuard를 자체 호스팅하면 그것이 뒤집힙니다 — 서버는 당신 것, 키는 당신 것, 그리고 중요한 유일한 무로그 정책은 당신이 실제로 설정한 것입니다. 정말 빠르기도 하고 약 10분이 걸립니다. 여기 전부를.
먼저, 사람들이 놓치는 단 하나의 요건
VPN에는 전용 IP가 필요합니다 — NAT 요금제가 아니라. 이유는 단순: VPN은 UDP 포트에서 인바운드 연결을 대기하고 당신의 트래픽을 서버 자신의 주소 아래로 되돌려 보냅니다. 그것은 자신의 퍼블릭 IP와 포트를 열 자유가 필요합니다. NAT 박스(전용 포트로 SSH/RDP, 임의 인바운드 없음)로는 못 합니다. 그러니 시작 전에 전용 IP 요금제를 고르세요 — 아래 모든 것은 하나를 전제합니다.
그래도 클 필요는 없습니다. WireGuard는 가볍습니다: 1 GB / 2코어 박스가 땀 없이 여러 기기를 터널합니다. 당신은 IP와 대역폭에 내지 CPU에 내는 게 아닙니다.
설치(쉬운 길)
새 Ubuntu/Debian 전용 IP 박스에서 가장 빠른 길은 잘 알려진 wireguard-install 헬퍼 스크립트로, 키, 인터페이스, 첫 클라이언트를 당신을 위해 다룹니다:
sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh
몇 가지 질문(퍼블릭 IP — 대개 자동 감지, 포트, DNS)을 묻고, 그다음 클라이언트 설정을 생성해 QR 코드로 보여줍니다. 그것이 서버 쪽 전부입니다.
손으로 하는 게 좋은가요? 수동 버전은 그저: apt install wireguard, wg genkey로 키 쌍 생성, [Interface]와 기기당 [Peer] 블록으로 /etc/wireguard/wg0.conf 작성, IP 포워딩 활성화(net.ipv4.ip_forward=1), 그리고 systemctl enable --now wg-quick@wg0. 스크립트는 이것을 오타 없이 해줄 뿐입니다.
기기 연결하기
- 폰: WireGuard 앱을 설치하고, +를 탭하고, 스크립트가 출력한 QR 코드를 스캔. 끝.
- 노트북: WireGuard를 설치하고, 스크립트가 저장한
.conf파일을 가져오기. 켜기.
기기를 하나 더 추가하려면 스크립트를 다시 실행하고 "add a client"를 고르세요 — 각각이 자체 설정과 키를 얻습니다.
건너뛰지 마세요: 박스 잠그기
VPN이지만, 여전히 퍼블릭 IP를 가진 스캔당하는 서버입니다. 먼저 보안 체크리스트에 5분을 — SSH 키, 비밀번호 로그인 없음, SSH와 WireGuard UDP 포트만 허용하는 방화벽. 강화되지 않은 박스의 VPN은 모순입니다.
솔직한 트레이드오프
자체 호스팅은 신뢰와 속도에서 명확히 이깁니다: 당신의 서버, 당신의 키, WireGuard의 거의 네이티브한 처리량, 만들지 않는 한 로그 없음. 이기지 못하는 곳:
- 군중 속의 익명성. 모든 트래픽이 명백히 서버에 속하는 하나의 고정 IP에서 나갑니다. 그것은 로컬 네트워크나 ISP로부터의 프라이버시와 안정적인 개인 출구에는 훌륭하지만 — 공유 풀에 사라지는 것의 반대입니다. 다른 목표.
- 하나의 위치. 서버가 있는 지역을 얻습니다, 그것으로 끝. 나라 넘나들기는 없음.
- 당신이 관리자. 업데이트, 가동 시간, 키 관리가 이제 당신 일 — 그것이 바로 요점이지만, 일입니다.
알아둘 만한 단서: 일부 네트워크에서는 DPI가 WireGuard 프로토콜을 감지해 통째로 차단합니다. 그것이 당신 상황이면, 어떻게 설정해도 WireGuard는 연결되지 않고 — 답은 자신을 평범한 TLS 트래픽으로 위장하는 프로토콜입니다. WireGuard가 차단될 때를 위해 자신의 VLESS/Xray 서버를 보세요.
원하는 것이 완전히 통제하는 빠르고 프라이빗한 터널 — 자신의 기기, 자신의 트래픽, 제3자 신뢰 없음 — 이라면, 자체 호스팅 WireGuard는 이기기 어렵습니다. 전용 IP 요금제를 잡고(암호화폐로 낼 수 있음, KYC 없음), 스크립트를 돌리고, QR을 스캔하면, 약 10분 만에 터널하고 있습니다.
함께 보기: VPN용 VPS — 전체 그림 — 어떤 요금제를 고를지, 무엇을 돌릴지, 전용 IP가 정확히 언제 필요한지.
설정할 준비가 됐나요? 가장 싼 Nano-IP 요금제(월 $8)가 WireGuard가 필요로 하는 전용 IP를 줍니다 — 그것이면 됩니다.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.