Komercyjne VPN-y proszą Cię o zaufanie firmie, której nie możesz zaudytować, finansowanej kartą na Twoje nazwisko. Osobisty VPN to odwraca: serwer jest Twój, klucze są Twoje, a jedyne logi to te, które sam zdecydujesz się trzymać.
Za 8 $ miesięcznie to praca na popołudnie — i około piętnastu minut, jeśli użyjesz łatwej drogi poniżej.
Blokuje Cię DPI? Jeśli jesteś w Iranie, Chinach lub Rosji i aplikacje VPN łączą się, a potem się zawieszają, WireGuard się nie przebije — głęboka inspekcja pakietów go rozpoznaje. Potrzebujesz protokołu, który ukrywa się jako normalne HTTPS: zobacz VPS do omijania cenzury (VLESS + Reality).
Najpierw uczciwy kompromis
Co zyskujesz: pełną kontrolę. Żadnej osoby trzeciej Cię logującej, żadnej współdzielonej infrastruktury, żadnej firmy do wezwania sądowego, i — ponieważ nie prosimy o dokument i przyjmujemy krypto — żadnego śladu rozliczeniowego wiążącego serwer z Twoją tożsamością.
Co tracisz: tłum. Na komercyjnym VPN setki ludzi wychodzą z tego samego IP, a Twój ruch gubi się w ich. Na własnym serwerze to wyjściowe IP jest tylko Twoje. To lepsze dla niezawodności (nigdy nie zostaniesz zablokowany, bo ktoś inny nadużył IP) i gorsze dla wtapiania się.
Żadne nie jest uniwersalnie słuszne. Jeśli chcesz czystego, szybkiego, nieocenzurowanego połączenia, które w pełni kontrolujesz — hostuj samodzielnie. Jeśli Twój model zagrożeń to „muszę być nie do odróżnienia od obcych” — osobisty VPN jest złym narzędziem, i wolimy to powiedzieć.
Czego potrzebujesz
- Plan z dedykowanym IP. WireGuard nasłuchuje na porcie UDP; nasze plany NAT nie przekierowują dowolnych portów. Nano-IP (8 $/mies. — 2 vCPU, 1 GB RAM, Twoje własne publiczne IPv4) w zupełności wystarczy.
- Prawie żadnego CPU. WireGuard jest słynnie lekki — żyje w jądrze, a maszyna za 8 $ wysyci Twoje domowe łącze na długo przed tym, nim się spoci.
- Nielimitowany ruch, który ma każdy tutejszy plan. VPN, który liczy Ci pasmo, to VPN, którego przestajesz używać.
Łatwa droga: wg-easy
# Ubuntu 24.04, plan z dedykowanym IP
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Otwórz http://YOUR.SERVER.IP:51821, dodaj klienta, zeskanuj kod QR aplikacją WireGuard na telefonie. Gotowe — przeglądasz przez własny serwer.
Zablokuj panel admina. Port 51821 to interfejs webowy sterujący Twoim VPN. Odgródź go zaporą do własnego IP lub postaw za reverse proxy z uwierzytelnianiem — nie zostawiaj go otwartego na internet.
Droga ręczna
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # Twój telefon
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
Pełny przewodnik, w tym konfiguracje klientów i DNS, jest w naszym przewodniku WireGuard.
Dlaczego akurat tutaj
Bez KYC, płatność kryptowalutą. Jest coś absurdalnego w wręczaniu skanu paszportu, by wynająć narzędzie prywatności. Nie pytamy: e-mail do rejestracji, USDC lub USDT na Base, Ethereum lub Polygon. Serwer nie jest powiązany z Twoją tożsamością w żadnym punkcie łańcucha, który kontrolujemy. Nowy w płatnościach krypto?
Nielimitowanie przy 1 Gbit/s. Żadnych limitów pasma do przemyślenia, co jest całym powodem, by w ogóle uruchamiać VPN.
Europejskie wyjścia. Niemcy i Finlandia — dobrze połączone lokalizacje o niskiej latencji dla większości Europy.
I, dla jasności co do zasad: VPN, który u nas wynajmujesz, jest dla Twojego ruchu. Spam, ataki i nadużycia trasowane przez niego skutkują zakończeniem serwera — nie dlatego, że sprawdzamy, co robisz, ale dlatego, że raporty o nadużyciach docierają i tak.
Wybór planu
| Użycie | Plan | Cena |
|---|---|---|
| Osobisty VPN, jedno lub kilka urządzeń | Nano-IP | 8 $/mies. |
| Gospodarstwo lub mały zespół, plus inne usługi | Micro-IP | 10 $/mies. |
| VPN obok większego stosu | Small-IP | 16 $/mies. |
Tylko plany z dedykowanym IP — VPN potrzebuje własnego publicznego IP. Pełny root, NVMe, nielimitowany ruch. Rozliczenie roczne to jeden przelew kryptowalutowy zamiast dwunastu.
Powiązane lektury
- Hostuj samodzielnie VPN WireGuard na VPS — kompletny przewodnik
- Anonimowy VPS, bez KYC — uczciwie o tym, co prywatność tutaj oznacza, a czego nie
- Zabezpiecz nowy VPS: lista kontrolna
Gotowy? Wdróż serwer VPN → — 8 $/miesiąc, Twoje własne IP, płatność kryptowalutą, bez wymogu dokumentu.
Komentarze
Brak komentarzy. Bądź pierwszy.