解決策

個人用VPNサーバー(WireGuard&OpenVPN)用のVPS

Skiff 1 · $4/moSkiff 2 · $7/mo
短い回答

個人VPNはCPUもディスクもほとんど必要としません。必要なのは帯域と、信頼できる法域です。共有コア1つと1GBのRAMとWireGuardのインストールで、ギガビットポートを飽和させられます。仕様ではなく法律で場所を選びましょう。この用途では、パナマやチューリッヒの4ドルのSkiff 1が、Fourteen Eyesの国の大規模インスタンスより優れています。

必要なもの

個人用vpnサーバーの仕様の下限
リソース実際に必要なもの
vCPU共有コア1つでWireGuard使用時、最大約900Mbit/sまで十分
RAM1GB(WireGuardの使用量は30MB未満)
ディスク20GB
転送量2TBで1080pストリーミングを1日約8時間カバー
ネットワークネイティブIPv6が重要です。多くのVPNクライアントはデュアルスタックを好みます

推奨プラン

Skiff

Skiff 1

$ 3.8 /month

合計$11.40 · 5%割引

vCPU
1 × 共有
RAM
1 GB
ストレージ
20 GB NVMe SSD
転送量
2 TB
IPv4 / IPv6
1 / /64 routed
設定
Skiff

Skiff 2

$ 6.65 /month

合計$19.95 · 5%割引

vCPU
1 × 共有
RAM
2 GB
ストレージ
40 GB NVMe SSD
転送量
3 TB
IPv4 / IPv6
1 / /64 routed
設定

推奨ロケーション

このワークロードでは、通常ロケーションの選択が最も重要です—レイテンシが支配的になるか、管轄権が支配的になるかのどちらかだからです。

これにOnionVPSを選ぶ理由

  • WireGuardはカーネル空間で動作するため、本物のカーネルが必要です。つまり、コンテナではなくKVMインスタンスが必要です。
  • 当社は接続ログやネットフロー記録を保持しないため、お客様のトンネルに関して提出するものは一切ありません。
  • すべてのインスタンスにはルーティングされたIPv6 /64が付属し、各デバイスに独自のパブリックv6アドレスを割り当てられます。
  • ポートはデフォルトで開いており、UDP 51820をフィルタリングしたり、正当性の説明フォームを要求したりしません。

設定方法

  1. 非同盟の法域にSkiff 1をデプロイ

    パナマ、スイス、アイスランド、モルドバ、またはマレーシア。プロビジョニングは1分以内です。

  2. WireGuardをインストール

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. キーとサーバー設定を生成

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. IP転送とNATを有効化

    net.ipv4.ip_forward=1を設定し、トンネルサブネットにnftablesのmasqueradeルールを追加します。

  5. インターフェースを起動し、ピアを追加

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

よくある質問

独自のVPNを運用することは、商用VPNよりプライベートですか?

プロバイダーを信頼の方程式から外しますが、代わりに群衆を排除します。トラフィックが他の何千ものユーザーと混ざらなくなるため、出口IPは完全にあなただけのものになります。脅威モデルが傍受や地理的制限である場合、セルフホスティングが勝ります。トラフィック相関が脅威モデルである場合、大規模な共有VPNが勝ります。

VPN VPSにはどのくらいの帯域が必要ですか?

実際の使用量にプロトコルオーバーヘッドの15%を加えて予算を立ててください。1080p動画は1時間あたり約3GBなので、2TBで月に約650時間サポートできます。

VPSを家族全員のVPNとして使えますか?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.