商业 VPN 要你去信任一家你无法审计的公司,还用一张写着你名字的银行卡来付费。个人 VPN 把这一切反转过来:服务器是你的,密钥是你的,唯一的日志是你自己选择保留的那些。
花 $8 一个月,这是一下午的活儿——如果你用下面那条简单路子,大约十五分钟。
**被 DPI 拦住了?**如果你在伊朗、中国或俄罗斯,VPN 应用能连上却随后卡死,那 WireGuard 是过不去的——深度包检测(DPI)能识别它的指纹。你需要一个把自己伪装成普通 HTTPS 的协议:见用于绕过审查的 VPS(VLESS + Reality)。
先说说这个老实的取舍
**你得到的:**完全的掌控。没有第三方记录你,没有共享的基础设施,没有可以被传唤的公司,而且——因为我们不要证件、收加密货币——没有把服务器绑到你身份上的账单痕迹。
**你失去的:**人群。在商业 VPN 上,成百上千的人从同一个 IP 出去,你的流量淹没在他们之中。在你自己的服务器上,那个出口 IP 只属于你。这对可靠性更好(你永远不会因为别人滥用了这个 IP 而被封),对隐匿身形则更差。
没有哪种是放之四海皆准的。如果你想要一条干净、快速、不被审查、完全由你掌控的连接——那就自建。如果你的威胁模型是「我必须与陌生人无法区分」——那个人 VPN 就是错的工具,我们宁可直说。
你需要什么
- **一个独立IP套餐。**WireGuard 监听一个 UDP 端口;我们的 NAT 套餐不转发任意端口。**Nano-IP($8/月——2 vCPU、1 GB 内存、你自己的公网 IPv4)**绰绰有余。
- **几乎不吃 CPU。**WireGuard 以轻著称——它活在内核里,一台 $8 的机器早在自己冒汗之前,就把你家里的线路跑满了。
- 不限量流量,这里每个套餐都有。一个对你的带宽计量的 VPN,是你会弃用的 VPN。
简单路子:wg-easy
# Ubuntu 24.04, dedicated-IP plan
apt update && apt install -y docker.io docker-compose-v2
systemctl enable --now docker
docker run -d \
--name=wg-easy \
-e WG_HOST=YOUR.SERVER.IP \
-e PASSWORD_HASH='$2y$10$...' \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
打开 http://YOUR.SERVER.IP:51821,添加一个客户端,用手机上的 WireGuard 应用扫描二维码。搞定——你正在通过自己的服务器上网。
**把管理面板锁死。**端口 51821 是一个控制你 VPN 的 web 界面。给它加防火墙、只放行你自己的 IP,或者把它放到一个带认证的反向代理后面——别把它敞开在互联网上。
手动路子
apt install -y wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
cat >/etc/wireguard/wg0.conf <<'CONF'
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server-private-key>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # your phone
PublicKey = <client-public-key>
AllowedIPs = 10.8.0.2/32
CONF
sysctl -w net.ipv4.ip_forward=1
systemctl enable --now wg-quick@wg0
wg show
完整的操作步骤,包括客户端配置和 DNS,都在我们的 WireGuard 指南里。
为什么偏偏选这里
**无需KYC,加密货币付款。**为了租一个隐私工具而交出一份护照扫描件,本身就有点荒唐。我们不问:邮箱注册,用 Base、Ethereum 或 Tron 上的 USDC 或 USDT。在我们掌控的这条链上,服务器在任何一环都不与你的身份绑定。第一次用加密货币付款?
**1 Gbit/s 不限量。**没有需要操心的带宽上限,而这本来就是跑一个 VPN 的全部理由。
**欧洲出口。**德国和芬兰——连接良好、对欧洲大部分地区低延迟的地点。
**另外,把规则说清楚:**你从我们这里租的 VPN 是给你自己的流量用的。经它路由的垃圾邮件、攻击和滥用会导致服务器被终止——不是因为我们检查你做什么,而是因为无论如何滥用报告都会送上门来。
怎么选套餐
| 用途 | 套餐 | 价格 |
|---|---|---|
| 个人 VPN,一台或几台设备 | Nano-IP | $8/月 |
| 家庭或小团队,外加其他服务 | Micro-IP | $10/月 |
| VPN 加上一套更大的技术栈 | Small-IP | $16/月 |
只提供独立IP套餐——VPN 需要自己的公网 IP。完整 root、NVMe、不限量流量。按年计费是一次加密货币转账,而不是十二次。
延伸阅读
- 在 VPS 上自建 WireGuard VPN——完整指南
- 匿名 VPS,无需KYC——老实讲清楚这里的隐私意味着什么、不意味着什么
- 给新 VPS 做安全加固:一份清单
准备好了?部署一台 VPN 服务器 →——$8/月,你自己的 IP,用加密货币付款,无需证件。
评论
暂无评论。来做第一个吧。