Các VPN thương mại yêu cầu bạn tin tưởng một công ty bạn không thể kiểm toán, được cấp tiền bằng một thẻ mang tên bạn. Một VPN cá nhân lật ngược điều đó: máy chủ là của bạn, khóa là của bạn, và log duy nhất là những cái bạn chọn giữ.
Với $8 một tháng, đó là công việc của một buổi chiều — và khoảng mười lăm phút nếu bạn dùng con đường dễ bên dưới.
Bị chặn bởi DPI? Nếu bạn ở Iran, Trung Quốc, hoặc Nga và các ứng dụng VPN kết nối rồi đứng khựng, WireGuard sẽ không vượt qua — deep packet inspection nhận diện nó. Bạn cần một giao thức ẩn mình như HTTPS thông thường: xem VPS để vượt kiểm duyệt (VLESS + Reality).
Trước tiên, đánh đổi trung thực
Điều bạn được: toàn quyền kiểm soát. Không bên thứ ba ghi log bạn, không hạ tầng dùng chung, không công ty nào để bị triệu tập, và — vì chúng tôi không hỏi giấy tờ và nhận crypto — không dấu vết thanh toán gắn máy chủ với danh tính của bạn.
Điều bạn mất: đám đông. Trên một VPN thương mại, hàng trăm người thoát ra từ cùng một IP, và lưu lượng của bạn lạc trong lưu lượng của họ. Trên máy chủ của riêng bạn, IP thoát đó chỉ của riêng bạn. Điều đó tốt hơn cho độ tin cậy (bạn sẽ không bao giờ bị chặn vì ai đó khác lạm dụng IP) và tệ hơn cho việc hòa vào.
Không cái nào đúng phổ quát. Nếu bạn muốn một kết nối sạch, nhanh, không bị kiểm duyệt mà bạn kiểm soát hoàn toàn — tự host. Nếu mô hình đe dọa của bạn là "tôi phải không phân biệt được với người lạ" — một VPN cá nhân là công cụ sai, và chúng tôi thà nói vậy.
Bạn cần gì
- Một gói IP riêng. WireGuard lắng nghe trên một cổng UDP; các gói NAT của chúng tôi không chuyển tiếp các cổng tùy ý. Nano-IP ($8/tháng — 2 vCPU, 1 GB RAM, IPv4 công khai của riêng bạn) là dư dả.
- Gần như không CPU. WireGuard nổi tiếng nhẹ — nó sống trong kernel và một cỗ máy $8 sẽ bão hòa đường dây tại nhà của bạn từ lâu trước khi nó đổ mồ hôi.
- Lưu lượng không đo lường, thứ mọi gói ở đây đều có. Một VPN đo băng thông của bạn là một VPN bạn ngừng dùng.
Con đường dễ: wg-easy
# Ubuntu 24.04, gói IP riêng
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
Mở http://YOUR.SERVER.IP:51821, thêm một client, quét mã QR bằng ứng dụng WireGuard trên điện thoại của bạn. Xong — bạn đang duyệt qua máy chủ của riêng mình.
Khóa panel admin lại. Cổng 51821 là một giao diện web điều khiển VPN của bạn. Tường lửa nó cho IP của riêng bạn, hoặc đặt nó sau một reverse proxy có xác thực — đừng để nó mở ra internet.
Con đường thủ công
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # điện thoại của bạn
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
Hướng dẫn đầy đủ, kèm các cấu hình client và DNS, nằm trong hướng dẫn WireGuard của chúng tôi.
Vì sao ở đây cụ thể
Không KYC, thanh toán crypto. Có điều gì đó phi lý ở việc giao nộp một bản quét hộ chiếu để thuê một công cụ bảo mật quyền riêng tư. Chúng tôi không hỏi: email để đăng ký, USDC hoặc USDT trên Base, Ethereum, hoặc Tron. Máy chủ không gắn với danh tính của bạn tại bất kỳ điểm nào trong chuỗi mà chúng tôi kiểm soát. Mới với thanh toán crypto?
Không đo lường tại 1 Gbit/s. Không có giới hạn băng thông để nghĩ đến, vốn là toàn bộ lý do để chạy một VPN ngay từ đầu.
Các lối ra châu Âu. Đức và Phần Lan — các vị trí kết nối tốt, độ trễ thấp cho hầu hết châu Âu.
Và, để nói rõ về các quy tắc: một VPN bạn thuê từ chúng tôi là cho lưu lượng của bạn. Spam, tấn công, và lạm dụng định tuyến qua nó sẽ khiến máy chủ bị chấm dứt — không phải vì chúng tôi kiểm tra bạn làm gì, mà vì các báo cáo lạm dụng đến dù thế nào.
Chọn một gói
| Dùng | Gói | Giá |
|---|---|---|
| VPN cá nhân, một hoặc vài thiết bị | Nano-IP | $8/tháng |
| Hộ gia đình hoặc nhóm nhỏ, cộng các dịch vụ khác | Micro-IP | $10/tháng |
| VPN cạnh một stack lớn hơn | Small-IP | $16/tháng |
Chỉ các gói IP riêng — một VPN cần IP công khai của riêng nó. Toàn quyền root, NVMe, lưu lượng không đo lường. Thanh toán theo năm là một giao dịch crypto thay vì mười hai.
Đọc liên quan
- Tự host WireGuard VPN trên một VPS — hướng dẫn hoàn chỉnh
- VPS ẩn danh, không KYC — trung thực về điều quyền riêng tư ở đây có và không có nghĩa là gì
- Bảo mật một VPS mới: một danh sách kiểm tra
Sẵn sàng chưa? Triển khai một máy chủ VPN → — $8/tháng, IP của riêng bạn, thanh toán bằng crypto, không cần giấy tờ.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.