Solución

VPS para un servidor VPN personal (WireGuard y OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Respuesta corta

Una VPN personal necesita casi nada de CPU y casi nada de disco: necesita ancho de banda y una jurisdicción de confianza. Un núcleo compartido, 1 GB de RAM y una instalación de WireGuard saturarán un puerto de gigabit. Elija la ubicación por ley, no por especificaciones: un Skiff 1 de $4 en Panamá o Zúrich supera a una instancia grande en un país de los Fourteen Eyes para este propósito.

Qué necesitas

Especificaciones mínimas para servidor vpn personal
RecursoLo que realmente necesita
vCPU1 núcleo compartido es suficiente hasta ~900 Mbit/s con WireGuard
RAM1 GB (WireGuard usa menos de 30 MB)
Disco20 GB
Transferencia2 TB cubren aproximadamente 8 horas al día de streaming 1080p
RedIPv6 nativo importa: muchos clientes VPN prefieren doble pila

Planes recomendados

Skiff

Skiff 1

$ 3.8 /month

11,40 US$ en total · Ahorra 5%

vCPU
1 × compartido
RAM
1 GB
Almacenamiento
20 GB NVMe SSD
Transferencia
2 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Skiff

Skiff 2

$ 6.65 /month

19,95 US$ en total · Ahorra 5%

vCPU
1 × compartido
RAM
2 GB
Almacenamiento
40 GB NVMe SSD
Transferencia
3 TB
IPv4 / IPv6
1 / /64 routed
Configurar

Ubicaciones recomendadas

La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.

Por qué OnionVPS para esto

  • WireGuard se ejecuta en espacio de kernel, por lo que necesita un kernel real: una instancia KVM, no un contenedor.
  • No mantenemos registros de conexión ni registros de netflow, por lo que no hay nada que entregar sobre su túnel.
  • Cada instancia incluye un /64 IPv6 enrutado, que le permite asignar a cada dispositivo su propia dirección v6 pública.
  • Los puertos están abiertos por defecto; no filtramos UDP 51820 ni requerimos un formulario de justificación.

Cómo configurarlo

  1. Despliegue un Skiff 1 en una jurisdicción sin alianzas

    Panamá, Suiza, Islandia, Moldavia o Malasia. El aprovisionamiento toma menos de un minuto.

  2. Instale WireGuard

    apt install wireguard en Debian o Ubuntu; el módulo del kernel ya está presente.

  3. Genere claves y una configuración de servidor

    wg genkey | tee private.key | wg pubkey > public.key, luego escriba /etc/wireguard/wg0.conf.

  4. Habilite el reenvío de IP y NAT

    Establezca net.ipv4.ip_forward=1 y añada una regla de enmascaramiento nftables para la subred del túnel.

  5. Levante la interfaz y añada pares

    systemctl enable --now wg-quick@wg0, luego añada un bloque [Peer] por dispositivo.

Preguntas frecuentes

¿Es ejecutar su propia VPN más privado que una VPN comercial?

Elimina al proveedor de la ecuación de confianza, pero reemplaza a la multitud. Su tráfico ya no se mezcla con miles de otros usuarios, por lo que la IP de salida es únicamente suya. El autoalojamiento gana cuando su modelo de amenaza es la interceptación o la restricción geográfica; una VPN compartida grande gana cuando es la correlación de tráfico.

¿Cuánto ancho de banda necesita una VPS para VPN?

Calcule su uso real más un 15% para sobrecarga del protocolo. El video 1080p es aproximadamente 3 GB por hora, por lo que 2 TB soportan unas 650 horas al mes.

¿Puedo usar la VPS como VPN para todo mi hogar?

Sí. Un solo núcleo compartido maneja cómodamente 20+ pares WireGuard concurrentes; el límite es su enlace ascendente, no la instancia.