Hosting per server VPN
Risposta
VPN self-hosted significa eseguire WireGuard o OpenVPN su un server che noleggi anziché abbonarti a un provider commerciale. Ti dà un indirizzo di uscita che nessun altro usa e un server di cui controlli la registrazione. Un piano Incognito VPS SCOUT a 4,00 $ al mese è sufficiente per diversi dispositivi.
| Scenario | Minimo |
|---|---|
| 1–5 dispositivi | 1 vCPU, 2 GB RAM, 2 TB di trasferimento |
| 5–20 dispositivi | 2 vCPU, 4 GB RAM, 4 TB di trasferimento |
| Streaming intenso | 2 vCPU, 4 GB RAM, 8+ TB di trasferimento |
| Protocollo | WireGuard (consigliato) o OpenVPN |
Cosa cambia il self-hosting, onestamente
Una VPN commerciale ti mette in mezzo a una folla. Centinaia di utenti condividono un indirizzo di uscita, quindi il traffico attribuito a quell'indirizzo non può essere attribuito a te specificamente. Questa è una proprietà di privacy reale e il self-hosting la butta via: il tuo indirizzo di uscita è usato da esattamente una persona.
In cambio ottieni un server la cui politica di registrazione la controlli davvero, un indirizzo che non è su ogni lista di blocco VPN e nessun obbligo di fidarti del marketing del provider su ciò che conserva. Per sbloccare un servizio, evitare il tuo ISP o raggiungere una rete domestica, il self-hosting è chiaramente migliore. Per nasconderti nella folla, è chiaramente peggiore. Scegli in base a ciò di cui hai bisogno.
WireGuard, in circa cinque minuti
WireGuard è circa 4.000 righe di codice kernel contro le centinaia di migliaia di OpenVPN, usa primitive moderne senza negoziazione di cifratura e vaga tra le reti senza cadere. È più veloce in ogni benchmark che conta e molto più semplice da configurare.
Installa wireguard-tools, genera una coppia di chiavi, scrivi una configurazione di quindici righe con le chiavi pubbliche dei tuoi peer, abilita l'IP forwarding, aggiungi una regola di masquerade e avvia l'interfaccia. Il contenitore wg-easy ti dà la stessa cosa con un'interfaccia web se preferisci cliccare.
Scegliere una sede
Qui domina la latenza. Scegli la posizione più vicina a te, a meno che tu non debba specificamente apparire altrove: instradare tutto il traffico attraverso Panama da Berlino farà sembrare tutto rotto.
Amsterdam è il default per gli utenti europei. Bucarest e Sofia per l'Europa orientale. Panama per chiunque sia nelle Americhe. Se vuoi un endpoint che resista anche al filtraggio nazionale, la pagina sulla resistenza alla censura copre i protocolli attualmente funzionanti.
Domande frequenti
01 Una VPN self-hosted è più privata di una commerciale?
In alcuni modi sì. Controlli tu i log e l'indirizzo non è condiviso. Ma il tuo insieme di anonimato è uno: il traffico da quell'indirizzo è inequivocabilmente tuo. Le VPN commerciali danno una copertura di folla che non puoi auto-ospitare.
02 Di quale piano ho bisogno?
SCOUT a $4.00/mese gestisce comodamente più dispositivi; WireGuard è quasi gratuito in termini di CPU. Passa a RELAY se instradi video pesanti per una famiglia.
03 WireGuard o OpenVPN?
WireGuard, a meno che non ti serva una funzionalità che gli manca. È più veloce, molto più semplice da verificare e vaga tra reti senza cadere. OpenVPN resta utile dove è richiesto camuffamento TCP/443.
04 Posso usarla per guardare streaming geo-ristretto?
A volte. Gli intervalli di indirizzi dei datacenter sono ampiamente rilevati dalle grandi piattaforme di streaming, e un indirizzo nuovo aiuta ma non è una garanzia. Non lo vendiamo come funzionalità perché non possiamo controllarlo.
Correlati