Giải pháp

VPS for a personal VPN server (WireGuard & OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Câu trả lời ngắn

VPN cá nhân gần như không cần CPU và gần như không cần dung lượng đĩa — nó cần băng thông và một khu vực pháp lý mà bạn tin tưởng. Một lõi dùng chung, 1 GB RAM và cài đặt WireGuard sẽ đủ bão hòa cổng gigabit. Chọn vị trí theo luật pháp, không phải theo thông số kỹ thuật: một máy chủ Skiff 1 giá $4 tại Panama hoặc Zurich vượt trội hơn một máy chủ lớn ở quốc gia Fourteen Eyes cho mục đích này.

Những gì bạn cần

Mức tối thiểu về thông số kỹ thuật cho personal vpn server
Tài nguyênNhững gì bạn thực sự cần
vCPU1 nhân dùng chung đủ cho tốc độ lên tới ~900 Mbit/s với WireGuard
RAM1 GB (WireGuard sử dụng dưới 30 MB)
Ổ đĩa20 GB
Băng thông2 TB đủ cho khoảng 8 giờ mỗi ngày xem phim trực tuyến 1080p
Mạng lướiIPv6 gốc quan trọng — nhiều ứng dụng VPN ưu tiên dual stack

Gói đề xuất

Skiff

Skiff 1

$ 3.8 /month

11,40 US$ tổng cộng · Tiết kiệm 5%

vCPU
1 × dùng chung
RAM
1 GB
Lưu trữ
20 GB NVMe SSD
Băng thông
2 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình
Skiff

Skiff 2

$ 6.65 /month

19,95 US$ tổng cộng · Tiết kiệm 5%

vCPU
1 × dùng chung
RAM
2 GB
Lưu trữ
40 GB NVMe SSD
Băng thông
3 TB
IPv4 / IPv6
1 / /64 routed
Cấu hình

Vị trí đề xuất

Vị trí thường là quyết định quan trọng nhất cho khối lượng công việc này — hoặc vì độ trễ chiếm ưu thế, hoặc vì thẩm quyền pháp lý.

Vì sao chọn OnionVPS cho việc này

  • WireGuard chạy trong không gian kernel, vì vậy nó cần một kernel thực — một phiên bản KVM, không phải container.
  • Chúng tôi không lưu nhật ký kết nối và không lưu bản ghi netflow, vì vậy không có gì để bàn giao về đường hầm của bạn.
  • Mỗi phiên bản đi kèm một IPv6 /64 được định tuyến, cho phép bạn cấp cho mỗi thiết bị một địa chỉ v6 công khai riêng.
  • Cổng được mở theo mặc định; chúng tôi không lọc UDP 51820 hoặc yêu cầu biểu mẫu giải trình.

Cách thiết lập

  1. Triển khai Skiff 1 tại khu vực pháp lý không liên minh

    Panama, Thụy Sĩ, Iceland, Moldova hoặc Malaysia. Cấp phát trong vòng chưa đầy một phút.

  2. Cài đặt WireGuard

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. Tạo khóa và cấu hình máy chủ

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. Bật chuyển tiếp IP và NAT

    Đặt net.ipv4.ip_forward=1 và thêm quy tắc masquerade nftables cho mạng con của đường hầm.

  5. Đưa giao diện lên và thêm các peer

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

Câu hỏi thường gặp

Tự chạy VPN riêng có riêng tư hơn VPN thương mại không?

Nó loại bỏ nhà cung cấp khỏi phương trình tin cậy nhưng thay thế bằng đám đông. Lưu lượng của bạn không còn được trộn lẫn với hàng nghìn người dùng khác, vì vậy IP thoát là duy nhất của bạn. Tự lưu trữ thắng khi mô hình mối đe dọa của bạn là đánh chặn hoặc giới hạn địa lý; VPN chia sẻ lớn thắng khi đó là tương quan lưu lượng.

Một VPS VPN cần bao nhiêu băng thông?

Tính toán mức sử dụng thực tế của bạn cộng thêm 15% cho chi phí giao thức. Video 1080p khoảng 3 GB mỗi giờ, vì vậy 2 TB hỗ trợ khoảng 650 giờ mỗi tháng.

Tôi có thể dùng VPS làm VPN cho cả hộ gia đình không?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.