Hosting serwera VPN
Odpowiedź
Samodzielny VPN oznacza uruchamianie WireGuard lub OpenVPN na serwerze, który wynajmujesz, zamiast subskrypcji u komercyjnego dostawcy. Daje Ci to adres wyjściowy, z którego nie korzysta nikt inny, oraz serwer, którego logowanie kontrolujesz. Plan Incognito VPS SCOUT za 4,00 $ miesięcznie wystarczy dla kilku urządzeń.
| Scenariusz | Minimum |
|---|---|
| 1–5 urządzeń | 1 vCPU, 2 GB RAM, 2 TB transfer |
| 5–20 urządzeń | 2 vCPU, 4 GB RAM, 4 TB transfer |
| Intensywne strumieniowanie | 2 vCPU, 4 GB RAM, 8+ TB transfer |
| Protokół | WireGuard (zalecany) lub OpenVPN |
Co zmienia samodzielne hostowanie, szczerze
Komercyjny VPN umieszcza Cię w tłumie. Setki użytkowników dzieli adres wyjściowy, więc ruch przypisany do tego adresu nie może być przypisany Tobie konkretnie. To realna właściwość prywatności, którą samodzielne hostowanie odrzuca – Twój adres wyjściowy jest używany dokładnie przez jedną osobę.
W zamian otrzymujesz serwer, którego politykę logowania faktycznie kontrolujesz, adres, którego nie ma na każdej liście blokad VPN, i brak konieczności ufania marketingowi dostawcy co do tego, co przechowuje. Do odblokowywania usługi, omijania Twojego ISP lub docierania do sieci domowej samodzielne hostowanie jest wyraźnie lepsze. Do ukrywania się w tłumie – wyraźnie gorsze. Wybierz w zależności od tego, czego potrzebujesz.
WireGuard w około pięć minut
WireGuard to około 4000 linii kodu jądra wobec setek tysięcy OpenVPN, używa nowoczesnych prymitywów bez negocjacji szyfrów i wędruje między sieciami bez zrywania. Jest szybszy w każdym istotnym benchmarku i znacznie prostszy w konfiguracji.
Zainstaluj wireguard-tools, wygeneruj parę kluczy, napisz piętnastolinijkową konfigurację z kluczami publicznymi peerów, włącz przekazywanie IP, dodaj regułę maskarady i uruchom interfejs. Kontener wg-easy daje to samo z interfejsem webowym, jeśli wolisz klikać.
Wybór lokalizacji
Tutaj dominuje opóźnienie. Wybierz lokalizację najbliższą sobie, chyba że naprawdę musisz być gdzie indziej – kierowanie całego ruchu przez Panamę z Berlina sprawi, że wszystko będzie działać źle.
Dla użytkowników z Europy domyślnie wybierany jest Amsterdam. Dla Europy Wschodniej – Bukareszt i Sofia. Panama – dla klientów z obu Ameryk. Jeśli chcesz punkt końcowy, który przetrwa narodowe filtrowanie, strona o odporności na cenzurę opisuje obecnie działające protokoły.
Często zadawane pytania
01 Czy samodzielnie hostowany VPN jest bardziej prywatny niż komercyjny?
Pod pewnymi względami. Masz kontrolę nad logami, a adres nie jest współdzielony. Ale Twój zbiór anonimowości jest jednoelementowy – ruch z tego adresu jest jednoznacznie Twój. Komercyjne VPN-y dają tłum, którego samemu nie osiągniesz.
02 Który plan jest mi potrzebny?
SCOUT za 4,00 $/mies. spokojnie obsłuży kilka urządzeń; WireGuard prawie nie obciąża CPU. Przejdź na RELAY, jeśli routujesz intensywne wideo dla domowników.
03 WireGuard czy OpenVPN?
WireGuard, chyba że potrzebujesz funkcji, której mu brakuje. Jest szybszy, znacznie prostszy w audycie i płynnie przełącza się między sieciami bez zrywania. OpenVPN pozostaje użyteczny, gdy potrzebny jest kamuflaż TCP/443.
04 Czy mogę używać go do oglądania treści objętych ograniczeniami geograficznymi?
Czasem. Zakresy adresów centrów danych są często wykrywane przez duże platformy streamingowe. Świeży adres pomaga, ale nie jest gwarancją. Nie sprzedajemy tego jako funkcji, bo nie mamy na to wpływu.
Powiązane