Lösung

VPS für einen persönlichen VPN-Server (WireGuard & OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Kurze Antwort

Ein persönlicher VPN benötigt fast keine CPU und fast keine Festplatte – er braucht Bandbreite und eine Jurisdiktion, der du vertraust. Ein geteilter Core, 1 GB RAM und eine WireGuard-Installation sättigen einen Gigabit-Port. Wähle den Standort nach dem Gesetz, nicht nach der Spezifikation: Ein $4 Skiff 1 in Panama oder Zürich übertrifft für diesen Zweck eine große Instanz in einem Fourteen Eyes-Land.

Was Sie benötigen

Mindestspezifikation für persönlicher vpn-server
RessourceWas Sie tatsächlich benötigen
vCPU1 geteilter Core reicht mit WireGuard für bis zu ~900 Mbit/s aus
RAM1 GB (WireGuard benötigt unter 30 MB)
Festplatte20 GB
Transfer2 TB decken etwa 8 Stunden tägliches 1080p-Streaming ab
NetzwerkNatives IPv6 ist wichtig – viele VPN-Clients bevorzugen Dual-Stack

Empfohlene Tarife

Skiff

Skiff 1

$ 3.8 /month

11,40 $ gesamt · 5% sparen

vCPU
1 × gemeinsam genutzt
RAM
1 GB
Speicher
20 GB NVMe-SSD
Transfer
2 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren
Skiff

Skiff 2

$ 6.65 /month

19,95 $ gesamt · 5% sparen

vCPU
1 × gemeinsam genutzt
RAM
2 GB
Speicher
40 GB NVMe-SSD
Transfer
3 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren

Empfohlene Standorte

Der Standort ist normalerweise die Entscheidung, die für diese Arbeitslast am wichtigsten ist – entweder weil die Latenz dominiert oder weil die Rechtshoheit entscheidend ist.

Warum OnionVPS dafür

  • WireGuard läuft im Kernel-Space, daher benötigt er einen echten Kernel – eine KVM-Instanz, keinen Container.
  • Wir führen keine Verbindungs- und keine Netflow-Protokolle, daher gibt es nichts über deinen Tunnel herauszugeben.
  • Jede Instanz wird mit einem gerouteten IPv6-/64-Netz ausgeliefert, sodass du jedem Gerät eine eigene öffentliche v6-Adresse zuweisen kannst.
  • Ports sind standardmäßig offen; wir filtern kein UDP 51820 und verlangen kein Rechtfertigungsformular.

So richten Sie es ein

  1. Bereitstellen einer Skiff 1 in einer jurisdiktionsneutralen Region

    Panama, Schweiz, Island, Moldau oder Malaysia. Die Bereitstellung dauert weniger als eine Minute.

  2. WireGuard installieren

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. Schlüssel und Serverkonfiguration generieren

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. IP-Forwarding und NAT aktivieren

    Setze net.ipv4.ip_forward=1 und füge eine nftables-Masquerade-Regel für das Tunnel-Subnetz hinzu.

  5. Schnittstelle hochfahren und Peers hinzufügen

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

Häufig gestellte Fragen

Ist ein eigener VPN privater als ein kommerzieller VPN?

Es entfernt den Anbieter aus der Vertrauensgleichung, ersetzt aber die Masse. Dein Datenverkehr wird nicht mehr mit Tausenden anderer Nutzer gemischt, daher ist die Exit-IP eindeutig deine. Self-Hosting gewinnt, wenn dein Bedrohungsmodell Abfangen oder Geo-Sperren ist; ein großer Shared-VPN gewinnt, wenn es um Verkehrskorrelation geht.

Wie viel Bandbreite braucht ein VPN-VPS?

Kalkuliere deinen tatsächlichen Verbrauch plus 15 % für Protokoll-Overhead. 1080p-Video sind etwa 3 GB pro Stunde, daher unterstützt 2 TB etwa 650 Stunden pro Monat.

Kann ich den VPS als VPN für meinen gesamten Haushalt nutzen?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.