Yaz sıcağı — her şey eriyor, fiyatlarımız bile.−25%31 Ağustos'a kadar her yıllık planda −%25Planları gör
EQVPS
Hemen başla

VPS üzerinde kendi WireGuard VPN'ini kendin barındır

15 Haz 2026 · 3 dk okuma · EQVPS Team

Ticari bir VPN'in asla tam olarak gideremediği bir kaşıntı var: yine de başkasının kayıt-yok vaadine güveniyorsun. WireGuard'ı kendin barındırmak bunu tersine çevirir — sunucu senin, anahtarlar senin ve önemli olan tek kayıt-yok politikası, gerçekten yapılandırdığın olandır. Ayrıca gerçekten hızlıdır ve yaklaşık on dakika sürer. İşte tamamı.

Önce, insanların gözden kaçırdığı tek gereklilik

Bir VPN, NAT/paylaşımlı IP planı değil, özel IP ister. Nedeni basit: bir VPN, bir UDP portunda gelen bağlantıları dinler ve trafiğini sunucunun kendi adresi üzerinden geri gönderir. Bu, kendi herkese açık IP'ni ve port açma özgürlüğünü gerektirir. Paylaşımlı IP'li bir NAT kutusu (yönlendirilmiş bir portta SSH, keyfi gelen bağlantı yok) bunu yapamaz. O yüzden başlamadan önce bir özel IP planı seç — aşağıdaki her şey böyle bir plan varsayar.

Yine de büyük olması gerekmez. WireGuard hafiftir: 1 GB / 2 çekirdekli bir kutu birkaç cihazı hiç zorlanmadan tüneller. IP ve bant genişliği için ödeme yaparsın, CPU için değil.

Kurulum (kolay yol)

Taze bir Ubuntu/Debian özel IP kutusunda en hızlı yol, anahtarları, arayüzü ve ilk istemciyi senin yerine halleden meşhur wireguard-install yardımcı betiğidir:

sudo apt update && sudo apt install -y curl
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo bash wireguard-install.sh

Birkaç soru sorar (herkese açık IP — genellikle otomatik algılar, port, DNS), ardından bir istemci yapılandırması oluşturur ve bunu bir QR kodu olarak gösterir. Sunucu tarafının tamamı bu kadar.

Elle yapmayı mı tercih edersin? Manuel sürüm şundan ibaret: apt install wireguard, wg genkey ile bir anahtar çifti üret, /etc/wireguard/wg0.conf dosyasını [Interface] ve her cihaz için bir [Peer] bloğuyla yaz, IP yönlendirmeyi etkinleştir (net.ipv4.ip_forward=1) ve systemctl enable --now wg-quick@wg0. Betik bunu yazım hatası olmadan senin için yapar.

Bir cihaz bağla

Başka bir cihaz eklemek için betiği yeniden çalıştır ve "istemci ekle"yi seç — her biri kendi yapılandırmasını ve anahtarını alır.

Atlama: kutuyu kilitle

Bu bir VPN, ama yine de taranan, herkese açık IP'li bir sunucu. Önce güvenlik kontrol listesine beş dakika ayır — SSH anahtarları, parola girişi yok, yalnızca SSH ve WireGuard UDP portuna izin veren bir güvenlik duvarı. Sertleştirilmemiş bir kutuda VPN bir çelişkidir.

Dürüst takaslar

Kendin barındırmak güven ve hız konusunda net biçimde kazanır: senin sunucun, senin anahtarların, WireGuard'ın neredeyse yerel çıktısı, sen yapmadıkça kayıt yok. Kazanmadığı yerler:

Bilmeye değer bir uyarı: bazı ağlarda DPI, WireGuard protokolünü doğrudan algılar ve engeller. Durumun buysa, nasıl yapılandırırsan yapılandır WireGuard bağlanmaz — ve cevap, kendini sıradan TLS trafiği gibi gösteren bir protokoldür. WireGuard engellendiğinde kendi VLESS/Xray sunucuna bak.

İstediğin şey tamamen kontrol ettiğin hızlı, gizli bir tünelse — kendi cihazların, kendi trafiğin, üçüncü taraf güveni olmadan — kendin barındırdığın WireGuard'ı geçmek zor. Bir özel IP planı kap (kripto para ile ödeyebilir, KYC yok), betiği çalıştır, QR'ı tara ve yaklaşık on dakikada tünellersin.

Ayrıca bkz: VPN için VPS — tam resim — hangi planı seçmeli, ne çalıştırmalı ve özel IP tam olarak ne zaman gerekli.


Kurmaya hazır mısın? En ucuz Nano-IP planı (8 $/ay) sana WireGuard'ın ihtiyaç duyduğu özel IP'yi verir — gereken tek şey bu.

SSS

VPN'i NAT bir VPS üzerinde çalıştırabilir miyim, yoksa özel IP mi gerekir?

Özel IP gerekir. Bir VPN, bir UDP portunda gelen bağlantıları dinler ve trafiğini sunucunun IP'si üzerinden dışarı yönlendirir — bu, kendi herkese açık IP'ni ve port açabilme yeteneğini gerektirir; paylaşımlı IP'li bir NAT planı bunu vermez. Bir VPN için özel IP planı seç.

Kendin barındırdığın bir WireGuard VPN, ticari bir VPN'den daha mı iyi?

Ağından gizlilik ve hızlı bir kişisel tünel için evet — sunucuyu sen kontrol edersin ve paylaşılan kayıt sorusu yoktur. Ama takası dürüstçe söyle: tüm trafiğin, açıkça bir sunucu olan tek bir sabit IP'den çıkar; yani gizlilik ve coğrafi esneklik için harika, kalabalığa karışmak için değil. Ve tam olarak tek bir konum var — seninki.

WireGuard bir VPS üzerinde ne kadar hızlı?

Hızlı. WireGuard çok az ek yük ekler; yani genellikle sunucunun hat hızına yakın bir hız alırsın — eski OpenVPN kurulumlarından çok daha çevik. Küçük bir kutuda CPU, kişisel bir tünel için nadiren darboğazdır.

Bir VPN çok RAM veya CPU ister mi?

Hayır. Kişisel bir WireGuard tüneli hafiftir — 1 GB / 2 çekirdekli bir kutu birkaç cihazı rahatça idare eder. WireGuard çekirdekte yaşar ve kaynakları yudumlar; sen beygir gücü için değil, bant genişliği ve IP için ödeme yaparsın.

Kendin barındırdığın VPN kayıt tutar mı?

Yalnızca sen kurarsan — WireGuard'ın kendisi bağlantıları veya trafiği kaydetmez. Sunucu senin olduğu için karar senin. İşin özü bu: 'kayıt yok' vaadi, bir şirkete güvenmek zorunda kaldığın bir şey değil, senin uyguladığın bir şeydir.

← Blog'a dönPlanları ve fiyatları gör →

Yorumlar

Henüz yorum yok. İlk olun.

Bir yorum bırakın

Yorumlar görünmeden önce denetlenir.