Commerciële VPN's vragen je een bedrijf te vertrouwen dat je niet kunt auditen, gefinancierd door een kaart op je naam. Een persoonlijke VPN keert dat om: de server is van jou, de sleutels zijn van jou, en de enige logs zijn die je verkiest te bewaren.
Voor $8 per maand is dat een middagje werk — en ongeveer vijftien minuten als je de makkelijke weg hieronder gebruikt.
Geblokkeerd door DPI? Als je in Iran, China of Rusland zit en VPN-apps verbinden en dan stallen, komt WireGuard er niet doorheen — deep packet inspection fingerprint het. Je hebt een protocol nodig dat zich verbergt als gewone HTTPS: zie VPS voor het omzeilen van censuur (VLESS + Reality).
Eerst, de eerlijke afweging
Wat je wint: totale controle. Geen derde partij die je logt, geen gedeelde infrastructuur, geen bedrijf om te dagvaarden, en — omdat we niet om een ID vragen en crypto nemen — geen facturatiespoor dat de server aan je identiteit koppelt.
Wat je verliest: de menigte. Op een commerciële VPN verlaten honderden mensen hetzelfde IP, en je verkeer gaat verloren in het hunne. Op je eigen server is dat exit-IP alleen van jou. Dat is beter voor betrouwbaarheid (je wordt nooit geblokkeerd omdat iemand anders het IP misbruikte) en slechter voor opgaan in de massa.
Geen van beide is universeel juist. Als je een schone, snelle, ongecensureerde verbinding wilt die je volledig beheert — host zelf. Als je threat model is "ik moet niet te onderscheiden zijn van vreemden" — is een persoonlijke VPN het verkeerde middel, en dat zeggen we liever.
Wat je nodig hebt
- Een dedicated-IP-plan. WireGuard luistert op een UDP-poort; onze NAT-plannen sturen geen willekeurige poorten door. Nano-IP ($8/mnd — 2 vCPU, 1 GB RAM, je eigen publieke IPv4) is ruim voldoende.
- Bijna geen CPU. WireGuard is befaamd licht — het leeft in de kernel en een box van $8 verzadigt je thuislijn lang voordat het moeite kost.
- Ongemeten verkeer, dat elk plan hier heeft. Een VPN die je bandbreedte meet is een VPN die je stopt te gebruiken.
De makkelijke weg: wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Open http://YOUR.SERVER.IP:51821, voeg een client toe, scan de QR-code met de WireGuard-app op je telefoon. Klaar — je browst door je eigen server.
Vergrendel het admin-paneel. Poort 51821 is een web-UI die je VPN bestuurt. Firewall het naar je eigen IP, of zet het achter een reverse proxy met auth — laat het niet open voor het internet.
De handmatige weg
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
De volledige walkthrough, inclusief client-configs en DNS, staat in onze WireGuard-gids.
Waarom hier specifiek
Geen KYC, cryptobetaling. Er is iets absurds aan het overhandigen van een paspoortscan om een privacytool te huren. Wij vragen er niet om: e-mail om te registreren, USDC of USDT op Base, Ethereum of Tron. De server is op geen enkel punt in de keten die wij beheren aan je identiteit gekoppeld. Nieuw met cryptobetaling?
Ongemeten op 1 Gbit/s. Geen bandbreedtelimieten om over na te denken, wat de hele reden is om überhaupt een VPN te draaien.
Europese exits. Duitsland en Finland — goed verbonden, low-latency locaties voor het grootste deel van Europa.
En, om duidelijk te zijn over de regels: een VPN die je van ons huurt is voor jouw verkeer. Spam, aanvallen, en misbruik dat erdoorheen wordt geroute leidt tot beëindiging van de server — niet omdat we inspecteren wat je doet, maar omdat de abuse-rapporten sowieso binnenkomen.
Een plan kiezen
| Gebruik | Plan | Prijs |
|---|---|---|
| Persoonlijke VPN, één of een paar apparaten | Nano-IP | $8/mnd |
| Huishouden of klein team, plus andere diensten | Micro-IP | $10/mnd |
| VPN naast een grotere stack | Small-IP | $16/mnd |
Alleen dedicated-IP-plannen — een VPN heeft zijn eigen publieke IP nodig. Volledige root, NVMe, ongemeten verkeer. Jaarlijkse facturering is één crypto-overdracht in plaats van twaalf.
Gerelateerd leesvoer
- Host WireGuard VPN zelf op een VPS — de complete gids
- Anonieme VPS, geen KYC — eerlijk over wat privacy hier wel en niet betekent
- Beveilig een nieuwe VPS: een checklist
Klaar? Implementeer een VPN-server → — $8/maand, je eigen IP, betaald in crypto, geen ID vereist.
Reacties
Nog geen reacties. Wees de eerste.