EQVPS

VPS voor een persoonlijke VPN (WireGuard)

Draai je eigen WireGuard-VPN op een server die niemand anders deelt. Jouw IP, jouw sleutels, geen logs behalve die van jou. Cryptobetaling, geen KYC. Vanaf $8/mnd, ongemeten.

Commerciële VPN's vragen je een bedrijf te vertrouwen dat je niet kunt auditen, gefinancierd door een kaart op je naam. Een persoonlijke VPN keert dat om: de server is van jou, de sleutels zijn van jou, en de enige logs zijn die je verkiest te bewaren.

Voor $8 per maand is dat een middagje werk — en ongeveer vijftien minuten als je de makkelijke weg hieronder gebruikt.

Geblokkeerd door DPI? Als je in Iran, China of Rusland zit en VPN-apps verbinden en dan stallen, komt WireGuard er niet doorheen — deep packet inspection fingerprint het. Je hebt een protocol nodig dat zich verbergt als gewone HTTPS: zie VPS voor het omzeilen van censuur (VLESS + Reality).

Eerst, de eerlijke afweging

Wat je wint: totale controle. Geen derde partij die je logt, geen gedeelde infrastructuur, geen bedrijf om te dagvaarden, en — omdat we niet om een ID vragen en crypto nemen — geen facturatiespoor dat de server aan je identiteit koppelt.

Wat je verliest: de menigte. Op een commerciële VPN verlaten honderden mensen hetzelfde IP, en je verkeer gaat verloren in het hunne. Op je eigen server is dat exit-IP alleen van jou. Dat is beter voor betrouwbaarheid (je wordt nooit geblokkeerd omdat iemand anders het IP misbruikte) en slechter voor opgaan in de massa.

Geen van beide is universeel juist. Als je een schone, snelle, ongecensureerde verbinding wilt die je volledig beheert — host zelf. Als je threat model is "ik moet niet te onderscheiden zijn van vreemden" — is een persoonlijke VPN het verkeerde middel, en dat zeggen we liever.

Wat je nodig hebt

De makkelijke weg: wg-easy

# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Open http://YOUR.SERVER.IP:51821, voeg een client toe, scan de QR-code met de WireGuard-app op je telefoon. Klaar — je browst door je eigen server.

Vergrendel het admin-paneel. Poort 51821 is een web-UI die je VPN bestuurt. Firewall het naar je eigen IP, of zet het achter een reverse proxy met auth — laat het niet open voor het internet.

De handmatige weg

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

De volledige walkthrough, inclusief client-configs en DNS, staat in onze WireGuard-gids.

Waarom hier specifiek

Geen KYC, cryptobetaling. Er is iets absurds aan het overhandigen van een paspoortscan om een privacytool te huren. Wij vragen er niet om: e-mail om te registreren, USDC of USDT op Base, Ethereum of Tron. De server is op geen enkel punt in de keten die wij beheren aan je identiteit gekoppeld. Nieuw met cryptobetaling?

Ongemeten op 1 Gbit/s. Geen bandbreedtelimieten om over na te denken, wat de hele reden is om überhaupt een VPN te draaien.

Europese exits. Duitsland en Finland — goed verbonden, low-latency locaties voor het grootste deel van Europa.

En, om duidelijk te zijn over de regels: een VPN die je van ons huurt is voor jouw verkeer. Spam, aanvallen, en misbruik dat erdoorheen wordt geroute leidt tot beëindiging van de server — niet omdat we inspecteren wat je doet, maar omdat de abuse-rapporten sowieso binnenkomen.

Een plan kiezen

GebruikPlanPrijs
Persoonlijke VPN, één of een paar apparatenNano-IP$8/mnd
Huishouden of klein team, plus andere dienstenMicro-IP$10/mnd
VPN naast een grotere stackSmall-IP$16/mnd

Alleen dedicated-IP-plannen — een VPN heeft zijn eigen publieke IP nodig. Volledige root, NVMe, ongemeten verkeer. Jaarlijkse facturering is één crypto-overdracht in plaats van twaalf.

Gerelateerd leesvoer


Klaar? Implementeer een VPN-server → — $8/maand, je eigen IP, betaald in crypto, geen ID vereist.

Klaar om te implementeren? Betaal met crypto, geen KYC — live in ongeveer een minuut.

Nu implementeren →

FAQ

Welk plan heb ik nodig?

Een dedicated-IP-plan — Nano-IP ($8/mnd) is genoeg. WireGuard luistert op een UDP-poort, en onze NAT-plannen sturen geen willekeurige poorten door, dus een persoonlijke VPN heeft je eigen publieke IP nodig.

Is mijn eigen VPN privéer dan een commerciële?

Anders, niet strikt beter. Jij beheert de server en niemand logt je behalve jij — dat is echt. Maar je verkeer verlaat een IP dat alleen door jou wordt gebruikt, dus je gaat niet op in een menigte zoals bij een gedeelde commerciële VPN. Kies op basis van welke afweging je echt wilt.

Zal het snel zijn?

Ongemeten verkeer op een 1 Gbit/s-poort, en WireGuard is heel licht op CPU. Voor één persoon of een huishouden is de bottleneck je eigen verbinding, niet de server.

Vragen jullie om een ID?

Nee. E-mail om te registreren, USDC of USDT om te betalen. Wat eigenlijk het punt is wanneer het ding dat je huurt een VPN is.

Reacties

Nog geen reacties. Wees de eerste.

Laat een reactie achter

Reacties worden gemodereerd voordat ze verschijnen.