EQVPS

VPS cho một VPN Cá nhân (WireGuard)

Chạy WireGuard VPN của riêng bạn trên một máy chủ không ai khác chia sẻ. IP của bạn, khóa của bạn, không log nào ngoài của bạn. Thanh toán bằng crypto, không KYC. Từ $8/tháng, không đo lường.

Các VPN thương mại yêu cầu bạn tin tưởng một công ty bạn không thể kiểm toán, được cấp tiền bằng một thẻ mang tên bạn. Một VPN cá nhân lật ngược điều đó: máy chủ là của bạn, khóa là của bạn, và log duy nhất là những cái bạn chọn giữ.

Với $8 một tháng, đó là công việc của một buổi chiều — và khoảng mười lăm phút nếu bạn dùng con đường dễ bên dưới.

Bị chặn bởi DPI? Nếu bạn ở Iran, Trung Quốc, hoặc Nga và các ứng dụng VPN kết nối rồi đứng khựng, WireGuard sẽ không vượt qua — deep packet inspection nhận diện nó. Bạn cần một giao thức ẩn mình như HTTPS thông thường: xem VPS để vượt kiểm duyệt (VLESS + Reality).

Trước tiên, đánh đổi trung thực

Điều bạn được: toàn quyền kiểm soát. Không bên thứ ba ghi log bạn, không hạ tầng dùng chung, không công ty nào để bị triệu tập, và — vì chúng tôi không hỏi giấy tờ và nhận crypto — không dấu vết thanh toán gắn máy chủ với danh tính của bạn.

Điều bạn mất: đám đông. Trên một VPN thương mại, hàng trăm người thoát ra từ cùng một IP, và lưu lượng của bạn lạc trong lưu lượng của họ. Trên máy chủ của riêng bạn, IP thoát đó chỉ của riêng bạn. Điều đó tốt hơn cho độ tin cậy (bạn sẽ không bao giờ bị chặn vì ai đó khác lạm dụng IP) và tệ hơn cho việc hòa vào.

Không cái nào đúng phổ quát. Nếu bạn muốn một kết nối sạch, nhanh, không bị kiểm duyệt mà bạn kiểm soát hoàn toàn — tự host. Nếu mô hình đe dọa của bạn là "tôi phải không phân biệt được với người lạ" — một VPN cá nhân là công cụ sai, và chúng tôi thà nói vậy.

Bạn cần gì

Con đường dễ: wg-easy

# Ubuntu 24.04, gói IP riêng
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR.SERVER.IP \
  -e PASSWORD_HASH='$2y$10$...' \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Mở http://YOUR.SERVER.IP:51821, thêm một client, quét mã QR bằng ứng dụng WireGuard trên điện thoại của bạn. Xong — bạn đang duyệt qua máy chủ của riêng mình.

Khóa panel admin lại. Cổng 51821 là một giao diện web điều khiển VPN của bạn. Tường lửa nó cho IP của riêng bạn, hoặc đặt nó sau một reverse proxy có xác thực — đừng để nó mở ra internet.

Con đường thủ công

apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key

cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp   = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]                       # điện thoại của bạn
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF

sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show

Hướng dẫn đầy đủ, kèm các cấu hình client và DNS, nằm trong hướng dẫn WireGuard của chúng tôi.

Vì sao ở đây cụ thể

Không KYC, thanh toán crypto. Có điều gì đó phi lý ở việc giao nộp một bản quét hộ chiếu để thuê một công cụ bảo mật quyền riêng tư. Chúng tôi không hỏi: email để đăng ký, USDC hoặc USDT trên Base, Ethereum, hoặc Tron. Máy chủ không gắn với danh tính của bạn tại bất kỳ điểm nào trong chuỗi mà chúng tôi kiểm soát. Mới với thanh toán crypto?

Không đo lường tại 1 Gbit/s. Không có giới hạn băng thông để nghĩ đến, vốn là toàn bộ lý do để chạy một VPN ngay từ đầu.

Các lối ra châu Âu. Đức và Phần Lan — các vị trí kết nối tốt, độ trễ thấp cho hầu hết châu Âu.

Và, để nói rõ về các quy tắc: một VPN bạn thuê từ chúng tôi là cho lưu lượng của bạn. Spam, tấn công, và lạm dụng định tuyến qua nó sẽ khiến máy chủ bị chấm dứt — không phải vì chúng tôi kiểm tra bạn làm gì, mà vì các báo cáo lạm dụng đến dù thế nào.

Chọn một gói

DùngGóiGiá
VPN cá nhân, một hoặc vài thiết bịNano-IP$8/tháng
Hộ gia đình hoặc nhóm nhỏ, cộng các dịch vụ khácMicro-IP$10/tháng
VPN cạnh một stack lớn hơnSmall-IP$16/tháng

Chỉ các gói IP riêng — một VPN cần IP công khai của riêng nó. Toàn quyền root, NVMe, lưu lượng không đo lường. Thanh toán theo năm là một giao dịch crypto thay vì mười hai.

Đọc liên quan


Sẵn sàng chưa? Triển khai một máy chủ VPN → — $8/tháng, IP của riêng bạn, thanh toán bằng crypto, không cần giấy tờ.

Sẵn sàng triển khai? Thanh toán bằng crypto, không KYC — trực tuyến trong khoảng một phút.

Triển khai ngay →

FAQ

Tôi cần gói nào?

Một gói IP riêng — Nano-IP ($8/tháng) là đủ. WireGuard lắng nghe trên một cổng UDP, và các gói NAT của chúng tôi không chuyển tiếp các cổng tùy ý, nên một VPN cá nhân cần IP công khai của riêng bạn.

VPN của riêng tôi có riêng tư hơn một cái thương mại không?

Khác, không nhất thiết tốt hơn. Bạn kiểm soát máy chủ và không ai ghi log bạn ngoài bạn — điều đó là thật. Nhưng lưu lượng của bạn thoát ra từ một IP chỉ bạn dùng, nên bạn không hòa vào một đám đông như trên một VPN thương mại dùng chung. Chọn dựa trên đánh đổi nào bạn thực sự muốn.

Nó có nhanh không?

Lưu lượng không đo lường trên một cổng 1 Gbit/s, và WireGuard rất nhẹ về CPU. Cho một người hoặc một hộ gia đình, nút thắt cổ chai sẽ là kết nối của chính bạn, không phải máy chủ.

Bạn có hỏi giấy tờ không?

Không. Email để đăng ký, USDC hoặc USDT để thanh toán. Vốn chính là mục đích khi thứ bạn thuê là một VPN.

Bình luận

Chưa có bình luận nào. Hãy là người đầu tiên.

Để lại bình luận

Bình luận được kiểm duyệt trước khi hiển thị.