Skiff 1
合計$11.40 · 5%割引
- vCPU
- 1 × 共有
- RAM
- 1 GB
- ストレージ
- 20 GB NVMe SSD
- 転送量
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
解決策
個人VPNはCPUもディスクもほとんど必要としません。必要なのは帯域と、信頼できる法域です。共有コア1つと1GBのRAMとWireGuardのインストールで、ギガビットポートを飽和させられます。仕様ではなく法律で場所を選びましょう。この用途では、パナマやチューリッヒの4ドルのSkiff 1が、Fourteen Eyesの国の大規模インスタンスより優れています。
| リソース | 実際に必要なもの |
|---|---|
| vCPU | 共有コア1つでWireGuard使用時、最大約900Mbit/sまで十分 |
| RAM | 1GB(WireGuardの使用量は30MB未満) |
| ディスク | 20GB |
| 転送量 | 2TBで1080pストリーミングを1日約8時間カバー |
| ネットワーク | ネイティブIPv6が重要です。多くのVPNクライアントはデュアルスタックを好みます |
このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。
パナマ、スイス、アイスランド、モルドバ、またはマレーシア。プロビジョニングは1分以内です。
apt install wireguard on Debian or Ubuntu; the kernel module is already present.
wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.
net.ipv4.ip_forward=1を設定し、トンネルサブネットにnftablesのmasqueradeルールを追加します。
systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.
プロバイダーを信頼の方程式から外しますが、代わりに群衆を排除します。トラフィックが他の何千ものユーザーと混ざらなくなるため、出口IPは完全にあなただけのものになります。脅威モデルが傍受や地理的制限である場合、セルフホスティングが勝ります。トラフィック相関が脅威モデルである場合、大規模な共有VPNが勝ります。
実際の使用量にプロトコルオーバーヘッドの15%を加えて予算を立ててください。1080p動画は1時間あたり約3GBなので、2TBで月に約650時間サポートできます。
Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.