Solução

VPS para um servidor VPN pessoal (WireGuard & OpenVPN)

Skiff 1 · $4/moSkiff 2 · $7/mo
Resposta curta

Uma VPN pessoal precisa de quase nenhum CPU e quase nenhum disco — precisa de largura de banda e de uma jurisdição em que confie. Um núcleo partilhado, 1 GB de RAM e uma instalação WireGuard saturam uma porta de gigabit. Escolha a localização pela lei, não pelas especificações: um Skiff 1 de $4 no Panamá ou em Zurique supera uma instância grande num país Fourteen Eyes para este fim.

O que precisa

Especificações mínimas para servidor vpn pessoal
RecursoO que realmente precisa
vCPU1 núcleo partilhado é suficiente até ~900 Mbit/s com WireGuard
RAM1 GB (WireGuard usa menos de 30 MB)
Disco20 GB
Transferência2 TB cobre cerca de 8 horas por dia de streaming 1080p
RedeIPv6 nativo é importante — muitos clientes VPN preferem dual stack

Planos recomendados

Skiff

Skiff 1

$ 3.8 /month

11,40 US$ no total · Poupe 5%

vCPU
1 × partilhado
RAM
1 GB
Armazenamento
20 GB NVMe SSD
Transferência
2 TB
IPv4 / IPv6
1 / /64 routed
Configurar
Skiff

Skiff 2

$ 6.65 /month

19,95 US$ no total · Poupe 5%

vCPU
1 × partilhado
RAM
2 GB
Armazenamento
40 GB NVMe SSD
Transferência
3 TB
IPv4 / IPv6
1 / /64 routed
Configurar

Localizações recomendadas

A localização é geralmente a decisão que mais importa para esta carga de trabalho — seja porque a latência domina, seja porque a jurisdição domina.

Porquê a OnionVPS para isto

  • WireGuard corre no espaço do kernel, por isso precisa de um kernel real — uma instância KVM, não um contentor.
  • Não mantemos registos de ligação nem registos netflow, por isso não há nada a entregar sobre o seu túnel.
  • Cada instância inclui um IPv6 /64 roteado, que lhe permite atribuir a cada dispositivo o seu próprio endereço v6 público.
  • As portas estão abertas por predefinição; não filtramos UDP 51820 nem exigimos um formulário de justificação.

Como configurar

  1. Implemente um Skiff 1 numa jurisdição sem alianças

    Panamá, Suíça, Islândia, Moldávia ou Malásia. O aprovisionamento leva menos de um minuto.

  2. Instale o WireGuard

    apt install wireguard no Debian ou Ubuntu; o módulo do kernel já está presente.

  3. Gere chaves e uma configuração de servidor

    wg genkey | tee private.key | wg pubkey > public.key, depois escreva /etc/wireguard/wg0.conf.

  4. Ative o IP forwarding e o NAT

    Defina net.ipv4.ip_forward=1 e adicione uma regra de masquerade nftables para a sub-rede do túnel.

  5. Ative a interface e adicione peers

    systemctl enable --now wg-quick@wg0, depois adicione um bloco [Peer] por dispositivo.

Perguntas frequentes

Gerir a sua própria VPN é mais privado do que uma VPN comercial?

Remove o fornecedor da equação de confiança, mas substitui a multidão. O seu tráfego já não é misturado com milhares de outros utilizadores, por isso o IP de saída é exclusivamente seu. Auto-hospedar ganha quando o seu modelo de ameaça é interceção ou geo-restrição; uma VPN partilhada grande ganha quando é correlação de tráfego.

Quanta largura de banda precisa um VPS VPN?

Faça um orçamento do seu uso real mais 15% para sobrecarga de protocolo. Vídeo 1080p é cerca de 3 GB por hora, por isso 2 TB suporta cerca de 650 horas por mês.

Posso usar o VPS como VPN para toda a minha casa?

Sim. Um único núcleo partilhado lida confortavelmente com 20+ peers WireGuard concorrentes; o limite é a sua ligação de subida, não a instância.