VPN-хостинг
Відповідь
Самодостатній VPN означає запуск WireGuard або OpenVPN на орендованому сервері, а не передплату комерційного провайдера. Це дає вихідну адресу, яку ніхто інший не використовує, і сервер, чиє логування ви контролюєте. Плану SCOUT від Incognito VPS за $4.00 на місяць достатньо для кількох пристроїв.
| Сценарій | Мінімум |
|---|---|
| 1–5 пристроїв | 1 vCPU, 2 ГБ RAM, 2 ТБ трафіку |
| 5–20 пристроїв | 2 vCPU, 4 ГБ RAM, 4 ТБ трафіку |
| Інтенсивний стрімінг | 2 vCPU, 4 ГБ RAM, 8+ ТБ трафіку |
| Протокол | WireGuard (рекомендовано) або OpenVPN |
Що змінює самодостатній хостинг, чесно
Комерційний VPN ставить вас у натовп. Сотні користувачів ділять одну вихідну адресу, тому трафік, віднесений до цієї адреси, неможливо приписати конкретно вам. Це реальна властивість приватності, і самодостатній хостинг її позбувається — вашу вихідну адресу використовує лише одна особа.
Натомість ви отримуєте сервер, політику логування якого ви справді контролюєте, адресу, якої немає у списках блокування VPN, і відсутність потреби довіряти маркетингу провайдера щодо збереження даних. Для розблокування сервісу, обходу вашого інтернет-провайдера або доступу до домашньої мережі самодостатній хостинг явно кращий. Для приховування в натовпі — явно гірший. Обирайте залежно від потреби.
WireGuard, приблизно за п'ять хвилин
WireGuard — це приблизно 4000 рядків ядра проти сотень тисяч у OpenVPN, він використовує сучасні примітиви без узгодження шифрів і переходить між мережами без розривів. Він швидший у кожному важливому бенчмарку і значно простіший у налаштуванні.
Встановіть wireguard-tools, згенеруйте пару ключів, напишіть конфіг із п'ятнадцяти рядків з відкритими ключами ваших пірів, увімкніть IP-форвардинг, додайте правило маскараду та запустіть інтерфейс. Контейнер wg-easy дає те саме з веб-інтерфейсом, якщо ви віддаєте перевагу натисканню.
Вибір локації
Тут ключову роль відіграє затримка. Обирайте розташування найближче до вас, якщо ви не потребуєте саме іншої локації — маршрутизація всього трафіку через Панаму з Берліна змусить усе працювати так, ніби все зламано.
Амстердам — стандартний вибір для європейських користувачів. Бухарест і Софія — для Східної Європи. Панама — для американців. Якщо потрібна кінцева точка, яка витримує національну фільтрацію, на сторінці про протидію цензурі описано протоколи, які зараз працюють.
Поширені запитання
01 Чи приватніший саморозміщений VPN, ніж комерційний?
У певному сенсі. Ви контролюєте логування, і адреса не спільна. Але ваша множина анонімності — один: трафік з цієї адреси однозначно ваш. Комерційні VPN надають «натовп», який неможливо відтворити на своєму сервері.
02 Який тариф мені потрібен?
SCOUT за 4,00 $/міс легко впорається з кількома пристроями; WireGuard майже не навантажує CPU. Переходьте на RELAY, якщо маршрутизуєте важке відео для всієї родини.
03 WireGuard чи OpenVPN?
WireGuard, якщо вам не потрібна функція, якої він не має. Він швидший, значно простіший для аудиту і безперебійно перемикається між мережами. OpenVPN зберігає корисність там, де потрібне маскування під TCP/443.
04 Чи можна дивитися геообмежений стрімінг?
Іноді. Великі стрімінгові платформи часто виявляють діапазони датацентрів, і нова адреса допомагає, але не гарантує. Ми не рекламуємо це як функцію, бо не можемо це контролювати.
Пов'язане