Solution

VPS pour serveur VPN personnel (WireGuard & OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Réponse courte

Un VPN personnel nécessite presque aucun processeur ni disque — il nécessite de la bande passante et une juridiction de confiance. Un cœur partagé, 1 Go de RAM et une installation WireGuard satureront un port gigabit. Choisissez l'emplacement selon la loi, pas selon les spécifications : un Skiff 1 à 4 $ au Panama ou à Zurich surpasse une grande instance dans un pays des Fourteen Eyes pour cet usage.

Ce dont vous avez besoin

Plancher de spécifications pour serveur vpn personnel
RessourceCe dont vous avez réellement besoin
vCPU1 cœur partagé suffit jusqu'à ~900 Mbit/s avec WireGuard
RAM1 Go (WireGuard utilise moins de 30 Mo)
Disque20 Go
Transfert2 To couvre environ 8 heures par jour de streaming 1080p
RéseauIPv6 natif important — de nombreux clients VPN préfèrent la double pile

Plans recommandés

Skiff

Skiff 1

$ 3.8 /month

11,40 $US total · Économisez 5 %

vCPU
1 × partagé
RAM
1 GB
Stockage
20 GB SSD NVMe
Transfert
2 TB
IPv4 / IPv6
1 / /64 routed
Configurer
Skiff

Skiff 2

$ 6.65 /month

19,95 $US total · Économisez 5 %

vCPU
1 × partagé
RAM
2 GB
Stockage
40 GB SSD NVMe
Transfert
3 TB
IPv4 / IPv6
1 / /64 routed
Configurer

Emplacements recommandés

L'emplacement est généralement la décision la plus importante pour ce type de charge de travail — soit parce que la latence domine, soit parce que la juridiction en fait partie.

Pourquoi OnionVPS pour cela

  • WireGuard fonctionne dans l'espace noyau, il faut donc un vrai noyau — une instance KVM, pas un conteneur.
  • Nous ne conservons aucun journal de connexion ni enregistrement netflow, donc il n'y a rien à transmettre concernant votre tunnel.
  • Chaque instance dispose d'un /64 IPv6 routé, ce qui vous permet d'attribuer à chaque appareil sa propre adresse v6 publique.
  • Les ports sont ouverts par défaut ; nous ne filtrons pas UDP 51820 et n'exigeons pas de formulaire de justification.

Comment le configurer

  1. Déployez un Skiff 1 dans une juridiction sans alliance

    Panama, Suisse, Islande, Moldavie ou Malaisie. Le provisionnement prend moins d'une minute.

  2. Installer WireGuard

    apt install wireguard sur Debian ou Ubuntu ; le module noyau est déjà présent.

  3. Générer les clés et une configuration serveur

    wg genkey | tee private.key | wg pubkey > public.key, puis écrire /etc/wireguard/wg0.conf.

  4. Activer le transfert IP et le NAT

    Définir net.ipv4.ip_forward=1 et ajouter une règle de masquerade nftables pour le sous-réseau du tunnel.

  5. Activer l'interface et ajouter les pairs

    systemctl enable --now wg-quick@wg0, puis ajouter un bloc [Peer] par appareil.

Questions fréquemment posées

Votre propre VPN est-il plus privé qu'un VPN commercial ?

Cela retire le fournisseur de l'équation de confiance mais remplace la foule. Votre trafic n'est plus mélangé avec des milliers d'autres utilisateurs, donc l'IP de sortie est uniquement la vôtre. L'auto-hébergement gagne lorsque votre modèle de menace est l'interception ou la géo-restriction ; un grand VPN partagé gagne lorsqu'il s'agit de corrélation de trafic.

De quelle bande passante un VPS VPN a-t-il besoin ?

Prévoyez votre usage réel plus 15 % pour les frais de protocole. La vidéo 1080p représente environ 3 Go par heure, donc 2 To supporte environ 650 heures par mois.

Puis-je utiliser le VPS comme VPN pour tout mon foyer ?

Oui. Un seul cœur partagé gère facilement 20+ pairs WireGuard simultanés ; la limite est votre liaison montante, pas l'instance.