Решение

VPS для личного VPN-сервера (WireGuard и OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Краткий ответ

Личному VPN почти не нужны CPU и диск — нужны трафик и юрисдикция, которой вы доверяете. Одно общее ядро, 1 ГБ ОЗУ и установленный WireGuard насытят гигабитный порт. Выбирайте локацию по закону, а не по характеристикам: Skiff 1 за $4 в Панаме или Цюрихе для этой цели превзойдёт крупный инстанс в стране «Четырнадцати глаз».

Что вам нужно

Минимальные характеристики для персональный vpn-сервер
РесурсЧто вам нужно на самом деле
vCPU1 общего ядра достаточно до ~900 Мбит/с с WireGuard
RAM1 ГБ (WireGuard использует менее 30 МБ)
Диск20 ГБ
Трафик2 ТБ хватает примерно на 8 часов в день потокового видео 1080p
СетьНативный IPv6 важен — многие VPN-клиенты предпочитают двойной стек

Рекомендуемые тарифы

Skiff

Skiff 1

$ 3.8 /month

Итого 11,40 $ · Скидка 5%

vCPU
1 × shared
RAM
1 GB
Диск
20 GB NVMe SSD
Трафик
2 TB
IPv4 / IPv6
1 / /64 routed
Настроить
Skiff

Skiff 2

$ 6.65 /month

Итого 19,95 $ · Скидка 5%

vCPU
1 × shared
RAM
2 GB
Диск
40 GB NVMe SSD
Трафик
3 TB
IPv4 / IPv6
1 / /64 routed
Настроить

Рекомендуемые местоположения

Местоположение обычно является решающим фактором для этой нагрузки — либо из-за задержек, либо из-за юрисдикции.

Почему OnionVPS для этого

  • WireGuard работает в пространстве ядра, поэтому ему нужно настоящее ядро — инстанс KVM, а не контейнер.
  • Мы не храним логи подключений и netflow-записи, поэтому передавать по вашему туннелю нечего.
  • Каждый инстанс получает маршрутизируемый IPv6 /64, что позволяет выдать каждому устройству свой собственный публичный v6-адрес.
  • Порты открыты по умолчанию; мы не фильтруем UDP 51820 и не требуем форму обоснования.

Как настроить

  1. Разверните Skiff 1 в юрисдикции вне альянсов

    Панама, Швейцария, Исландия, Молдова или Малайзия. Подготовка занимает меньше минуты.

  2. Установите WireGuard

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. Сгенерируйте ключи и конфигурацию сервера

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. Включите пересылку IP и NAT

    Задайте net.ipv4.ip_forward=1 и добавьте правило маскарада nftables для подсети туннеля.

  5. Поднимите интерфейс и добавьте пиров

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

Часто задаваемые вопросы

Безопаснее ли собственный VPN, чем коммерческий?

Он убирает провайдера из уравнения доверия, но заменяет толпу. Ваш трафик больше не смешивается с тысячами других пользователей, поэтому исходящий IP уникален. Собственный хостинг выигрывает, когда ваша модель угроз — перехват или гео-ограничения; крупный общий VPN выигрывает при корреляции трафика.

Сколько трафика нужно VPN VPS?

Планируйте реальное использование плюс 15% на служебный трафик протокола. Видео 1080p — это примерно 3 ГБ в час, так что 2 ТБ хватает примерно на 650 часов в месяц.

Можно ли использовать VPS как VPN для всей семьи?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.