Soluzione

VPS per un server VPN personale (WireGuard & OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Risposta breve

Una VPN personale richiede quasi zero CPU e quasi zero disco: serve larghezza di banda e una giurisdizione di cui ti fidi. Un core condiviso, 1 GB di RAM e un'installazione di WireGuard bastano a saturare una porta gigabit. Scegli la località in base alla legge, non alle specifiche: una Skiff 1 da $4 a Panama o Zurigo supera una grande istanza in un paese dei Quattordici Occhi per questo scopo.

Cosa ti serve

Specifiche minime per server vpn personale
RisorsaCosa ti serve davvero
vCPU1 core condiviso è sufficiente fino a ~900 Mbit/s con WireGuard
RAM1 GB (WireGuard usa meno di 30 MB)
Disco20 GB
Trasferimento2 TB coprono circa 8 ore al giorno di streaming 1080p
ReteIPv6 nativo conta: molti client VPN preferiscono il doppio stack

Piani consigliati

Skiff

Skiff 1

$ 3.8 /month

11,40 USD totale · Risparmia 5%

vCPU
1 × condiviso
RAM
1 GB
Archiviazione
20 GB NVMe SSD
Trasferimento
2 TB
IPv4 / IPv6
1 / /64 routed
Configura
Skiff

Skiff 2

$ 6.65 /month

19,95 USD totale · Risparmia 5%

vCPU
1 × condiviso
RAM
2 GB
Archiviazione
40 GB NVMe SSD
Trasferimento
3 TB
IPv4 / IPv6
1 / /64 routed
Configura

Posizioni consigliate

La posizione è solitamente la decisione più importante per questo carico di lavoro — perché la latenza domina, o perché la giurisdizione conta.

Perché OnionVPS per questo

  • WireGuard gira nello spazio kernel, quindi serve un kernel reale: un'istanza KVM, non un container.
  • Non conserviamo log di connessione né registri netflow, quindi non c'è nulla da consegnare riguardo al tuo tunnel.
  • Ogni istanza include un IPv6 /64 instradato, che ti permette di assegnare a ogni dispositivo il proprio indirizzo v6 pubblico.
  • Le porte sono aperte di default; non filtriamo UDP 51820 né richiediamo un modulo di giustificazione.

Come configurarlo

  1. Distribuisci una Skiff 1 in una giurisdizione senza alleanze

    Panama, Svizzera, Islanda, Moldavia o Malesia. Il provisioning richiede meno di un minuto.

  2. Installa WireGuard

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. Genera chiavi e una configurazione server

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. Abilita l'inoltro IP e il NAT

    Imposta net.ipv4.ip_forward=1 e aggiungi una regola di masquerade nftables per la sottorete del tunnel.

  5. Porta su l'interfaccia e aggiungi i peer

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

Domande frequenti

La tua VPN fai-da-te è più privata di una VPN commerciale?

Elimina il provider dall'equazione di fiducia ma sostituisce la folla. Il tuo traffico non è più mescolato con migliaia di altri utenti, quindi l'indirizzo IP di uscita è unicamente tuo. L'hosting autonomo vince quando il tuo modello di minaccia è l'intercettazione o la georestrizione; una grande VPN condivisa vince quando è la correlazione del traffico.

Quanta larghezza di banda serve a un VPS VPN?

Preventiva il tuo uso reale più il 15% per l'overhead del protocollo. Il video 1080p è circa 3 GB all'ora, quindi 2 TB supportano circa 650 ore al mese.

Posso usare il VPS come VPN per tutta la mia famiglia?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.