Skiff 1
Toplam $11,40 · %5 tasarruf
- Sanal CPU
- 1 × paylaşımlı
- RAM
- 1 GB
- Depolama
- 20 GB NVMe SSD
- Aktarım
- 2 TB
- IPv4 / IPv6
- 1 / /64 routed
Çözüm
Kişisel bir VPN neredeyse hiç CPU ve neredeyse hiç disk gerektirmez; bant genişliği ve güvendiğiniz bir yargı bölgesi gerektirir. Tek bir paylaşımlı çekirdek, 1 GB RAM ve bir WireGuard kurulumu gigabit bağlantı noktasını doyurabilir. Konumu hükümete göre değil, hukuka göre seçin: Panama veya Zürih'teki 4 $'lık bir Skiff 1, bu amaç için Fourteen Eyes ülkesindeki büyük bir örnekten daha iyi performans gösterir.
| Kaynak | Gerçekte ihtiyacınız olan |
|---|---|
| Sanal CPU | 1 paylaşımlı çekirdek, WireGuard ile ~900 Mbit/s'ye kadar yeterlidir |
| RAM | 1 GB (WireGuard 30 MB'ın altında kullanır) |
| Disk | 20 GB |
| Aktarım | 2 TB, günde yaklaşık 8 saat 1080p akışı kapsar |
| Ağ | Yerel IPv6 önemlidir - birçok VPN istemcisi çift yığını tercih eder |
Toplam $11,40 · %5 tasarruf
Toplam $19,95 · %5 tasarruf
Bu iş yükü için en önemli karar genellikle konumdur — ya gecikme baskın olduğu için ya da yargı yetkisi baskın olduğu için.
Panama, İsviçre, İzlanda, Moldova veya Malezya. Sağlama bir dakikadan kısa sürer.
apt install wireguard on Debian or Ubuntu; the kernel module is already present.
wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.
net.ipv4.ip_forward=1 olarak ayarlayın ve tünel alt ağı için bir nftables masquerade kuralı ekleyin.
systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.
Sağlayıcıyı güven denkleminden çıkarır, ancak kalabalığın yerini alır. Trafiğiniz artık binlerce başka kullanıcıyla karışmaz, bu nedenle çıkış IP'si benzersiz şekilde size aittir. Tehdit modeliniz müdahale veya coğrafi kısıtlama olduğunda kendi kendine barındırma kazanır; trafik korelasyonu olduğunda büyük bir paylaşımlı VPN kazanır.
Gerçek kullanımınızı ve protokol ek yükü için %15'i bütçeleyin. 1080p video saatte yaklaşık 3 GB'tır, bu nedenle 2 TB ayda yaklaşık 650 saati destekler.
Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.