Skiff 1
Итого 11,40 $ · Скидка 5%
- vCPU
- 1 × shared
- RAM
- 1 GB
- Диск
- 20 GB NVMe SSD
- Трафик
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Решение
Личному VPN почти не нужны CPU и диск — нужны трафик и юрисдикция, которой вы доверяете. Одно общее ядро, 1 ГБ ОЗУ и установленный WireGuard насытят гигабитный порт. Выбирайте локацию по закону, а не по характеристикам: Skiff 1 за $4 в Панаме или Цюрихе для этой цели превзойдёт крупный инстанс в стране «Четырнадцати глаз».
| Ресурс | Что вам нужно на самом деле |
|---|---|
| vCPU | 1 общего ядра достаточно до ~900 Мбит/с с WireGuard |
| RAM | 1 ГБ (WireGuard использует менее 30 МБ) |
| Диск | 20 ГБ |
| Трафик | 2 ТБ хватает примерно на 8 часов в день потокового видео 1080p |
| Сеть | Нативный IPv6 важен — многие VPN-клиенты предпочитают двойной стек |
Местоположение обычно является решающим фактором для этой нагрузки — либо из-за задержек, либо из-за юрисдикции.
Панама, Швейцария, Исландия, Молдова или Малайзия. Подготовка занимает меньше минуты.
apt install wireguard on Debian or Ubuntu; the kernel module is already present.
wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.
Задайте net.ipv4.ip_forward=1 и добавьте правило маскарада nftables для подсети туннеля.
systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.
Он убирает провайдера из уравнения доверия, но заменяет толпу. Ваш трафик больше не смешивается с тысячами других пользователей, поэтому исходящий IP уникален. Собственный хостинг выигрывает, когда ваша модель угроз — перехват или гео-ограничения; крупный общий VPN выигрывает при корреляции трафика.
Планируйте реальное использование плюс 15% на служебный трафик протокола. Видео 1080p — это примерно 3 ГБ в час, так что 2 ТБ хватает примерно на 650 часов в месяц.
Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.