상용 VPN은 당신이 감사할 수 없는 회사를, 당신 이름의 카드로 대며 믿으라고 합니다. 개인용 VPN은 그걸 뒤집습니다: 서버는 당신 것, 키는 당신 것, 그리고 유일한 로그는 당신이 남기기로 고른 것뿐입니다.
월 $8이면 이건 오후 한나절의 일 — 그리고 아래 쉬운 길을 쓰면 약 15분입니다.
DPI에 막혔나요? 이란, 중국, 러시아에 있고 VPN 앱이 연결됐다가 멈춘다면, WireGuard는 뚫리지 않습니다 — 심층 패킷 검사가 그것을 핑거프린팅합니다. 평범한 HTTPS로 숨는 프로토콜이 필요합니다: 검열 우회용 VPS(VLESS + Reality) 참고.
먼저, 솔직한 트레이드오프
얻는 것: 완전한 통제. 제3자가 당신을 로그하지 않고, 공유 인프라 없음, 소환할 회사 없음, 그리고 — 저희는 ID를 요구하지 않고 암호화폐를 받으므로 — 서버를 당신 신원에 묶는 청구 흔적도 없습니다.
잃는 것: 군중. 상용 VPN에서는 수백 명이 같은 IP에서 나가고, 당신의 트래픽은 그 속에 묻힙니다. 자신의 서버에서는 그 출구 IP가 당신만의 것입니다. 이는 신뢰성에는 유리(남이 IP를 악용했다는 이유로 차단될 일이 없음)하고, 섞여 드는 데는 불리합니다.
어느 쪽도 보편적으로 옳진 않습니다. 완전히 통제하는 깨끗하고 빠르고 검열 없는 연결을 원하면 — 자체 호스팅하세요. 위협 모델이 "나는 낯선 이들과 구별되지 않아야 한다"라면 — 개인용 VPN은 잘못된 도구이고, 저희는 차라리 그렇게 말합니다.
필요한 것
- 전용 IP 요금제. WireGuard는 UDP 포트에서 대기합니다; 저희 NAT 요금제는 임의 포트를 포워딩하지 않습니다. Nano-IP(월 $8 — 2 vCPU, 1 GB RAM, 당신만의 공인 IPv4) 로 넘칩니다.
- CPU는 거의 불필요. WireGuard는 유명하게 가볍습니다 — 커널 안에 살고, $8 박스는 땀 흘리기 한참 전에 당신의 가정 회선을 포화시킵니다.
- 무제한 트래픽, 여기 모든 요금제에 있습니다. 대역폭을 미터링하는 VPN은 당신이 쓰기를 멈추는 VPN입니다.
쉬운 길: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
http://YOUR.SERVER.IP:51821 를 열고, 클라이언트를 추가하고, 휴대폰의 WireGuard 앱으로 QR 코드를 스캔하세요. 끝 — 자신의 서버를 통해 브라우징하고 있습니다.
관리 패널을 잠그세요. 포트 51821은 당신의 VPN을 제어하는 웹 UI입니다. 자신의 IP로 방화벽하거나 인증이 붙은 리버스 프록시 뒤에 두세요 — 인터넷에 열어두지 마세요.
수동 길
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
클라이언트 설정과 DNS를 포함한 전체 안내는 저희 WireGuard 가이드에 있습니다.
왜 특히 여기인가
KYC 없음, 암호화폐 결제. 프라이버시 도구를 빌리는 데 여권 스캔을 건네는 건 어딘가 어이없습니다. 저희는 묻지 않습니다: 등록에 이메일, Base·Ethereum·Polygon의 USDC 또는 USDT. 서버는 저희가 통제하는 사슬의 어느 지점에서도 당신 신원에 묶이지 않습니다. 암호화폐 결제가 처음인가요?
1 Gbit/s 무제한. 신경 쓸 대역폭 상한 없음, 그게 애초에 VPN을 돌리는 전부의 이유입니다.
유럽 출구. 독일과 핀란드 — 유럽 대부분에 잘 연결되고 저지연인 위치.
그리고 규칙에 대해 분명히: 저희에게 빌린 VPN은 당신의 트래픽을 위한 것입니다. 그것을 통해 라우팅된 스팸, 공격, 악용은 서버를 종료시킵니다 — 저희가 당신 행위를 검사해서가 아니라, 악용 신고가 어차피 도착하기 때문입니다.
요금제 고르기
| 용도 | 요금제 | 가격 |
|---|---|---|
| 개인용 VPN, 기기 하나 또는 몇 개 | Nano-IP | 월 $8 |
| 가구나 소규모 팀, 다른 서비스도 | Micro-IP | 월 $10 |
| 더 큰 스택과 함께하는 VPN | Small-IP | 월 $16 |
전용 IP 요금제만 — VPN에는 자기 공인 IP가 필요합니다. 풀 root, NVMe, 무제한 트래픽. 연 결제는 열두 번 대신 암호화폐 송금 한 번입니다.
관련 읽을거리
- VPS에서 WireGuard VPN 자체 호스팅 — 완전 가이드
- 익명 VPS, KYC 없음 — 여기서 프라이버시가 무엇을 뜻하고 아닌지에 솔직
- 새 VPS 보안: 체크리스트
준비됐나요? VPN 서버 배포 → — 월 $8, 당신만의 IP, 암호화폐로 결제, ID 불필요.
댓글
아직 댓글이 없습니다. 첫 번째가 되세요.