解决方案

用于个人VPN服务器(WireGuard & OpenVPN)的VPS

Skiff 1 · $4/moSkiff 2 · $7/mo
简短回答

个人VPN几乎不需要CPU和磁盘——它需要的是带宽和值得信赖的司法辖区。一个共享核心、1GB内存和WireGuard安装即可跑满千兆端口。根据法律而非规格选择位置:巴拿马或苏黎世的4美元Skiff 1在此用途上胜过十四眼国家的更大实例。

你需要什么

个人vpn服务器 的规格下限
资源你实际需要的东西
vCPU1个共享核心配合WireGuard可达约900 Mbit/s
RAM1 GB(WireGuard使用不到30 MB)
磁盘20 GB
流量2 TB大约可支持每天8小时的1080p流媒体播放
网络原生IPv6很重要——许多VPN客户端更喜欢双栈

推荐套餐

Skiff

Skiff 1

$ 3.8 /month

总计 US$11.40 · 节省 5%

vCPU
1 × 共享
RAM
1 GB
存储
20 GB NVMe SSD
流量
2 TB
IPv4 / IPv6
1 / /64 routed
配置
Skiff

Skiff 2

$ 6.65 /month

总计 US$19.95 · 节省 5%

vCPU
1 × 共享
RAM
2 GB
存储
40 GB NVMe SSD
流量
3 TB
IPv4 / IPv6
1 / /64 routed
配置

推荐位置

对于此工作负载,位置通常是影响最大的决定——要么因为延迟至关重要,要么因为司法管辖区至关重要。

为什么选择OnionVPS

  • WireGuard在内核空间运行,因此需要真正的内核——KVM实例,而非容器。
  • 我们不保留连接日志和netflow记录,因此关于您的隧道没有任何可移交的数据。
  • 每个实例自带一个路由的IPv6 /64,让您可以为每台设备分配独立的公共v6地址。
  • 端口默认开放;我们不过滤UDP 51820,也无需提交用途说明。

如何设置

  1. 在非联盟司法辖区部署Skiff 1

    巴拿马、瑞士、冰岛、摩尔多瓦或马来西亚。配置时间不到一分钟。

  2. 安装WireGuard

    apt install wireguard on Debian or Ubuntu; the kernel module is already present.

  3. 生成密钥和服务器配置

    wg genkey | tee private.key | wg pubkey > public.key, then write /etc/wireguard/wg0.conf.

  4. 启用IP转发和NAT

    设置net.ipv4.ip_forward=1,并为隧道子网添加nftables伪装规则。

  5. 启动接口并添加对等设备

    systemctl enable --now wg-quick@wg0, then add one [Peer] block per device.

常见问题

自建VPN比商业VPN更私密吗?

它从信任方程中移除了提供商,但取代了人群效应。您的流量不再与其他数千用户混合,因此出口IP是您独有的。当您的威胁模型是拦截或地域限制时,自建胜出;当威胁模型是流量关联时,大型共享VPN胜出。

VPN VPS需要多少带宽?

根据您的实际使用量加上15%的协议开销来预算。1080p视频大约每小时3 GB,因此2 TB每月支持约650小时。

我可以将VPS用作整个家庭网络的VPN吗?

Yes. A single shared core handles 20+ concurrent WireGuard peers comfortably; the limit is your uplink, not the instance.