CrestVPS

vps wireguard

Endpoint VPN e proxy privati

La tua uscita, in una giurisdizione scelta apposta.

Cosa implementeremmo

9,73 €/mese

13,90 €30% annuale

Una VPN commerciale è il server di qualcun altro con la politica di logging di qualcun altro. Avere il tuo ti dà un endpoint che nessuno condivide, un indirizzo che nessuno ha bruciato, e una giurisdizione che hai scelto deliberatamente piuttosto che ereditato da una pagina di marketing. WireGuard su una macchina da due core satura un link gigabit senza sforzo.

Perché questa configurazione

PULSE è più che sufficiente: WireGuard è economico in termini di CPU e il collo di bottiglia è l'uplink, non il silicio. Scegli Zurigo, Reykjavik o Chisinau se la giurisdizione è il punto; scegli il più vicino se la latenza è il problema.

Cosa implementeremmo

PlanPULSE P1
vCPU2
RAM4 GB
Storage60 GB
ImmagineDebian 13 Trixie

Dimensionamento

WireGuard è lato kernel ed economico. Un core PULSE muove circa 1-2 Gbit/s di ChaCha20-Poly1305, e una VPN di team da 50 utenti raramente supera i 300 Mbit/s di picco. Due core e 2 GB sono il punto di partenza onesto. Vai a quattro core solo quando saturi un gigabit o termini centinaia di tunnel. La RAM conta poco: un peer costa kilobyte. Dimensiona invece sul throughput concorrente di picco e su quante giurisdizioni di uscita ti servono, poiché ognuna è una macchina separata.

Possedere l'uscita

Una VPN commerciale ti dà un'uscita condivisa con migliaia di sconosciuti, e il loro comportamento diventa la tua reputazione. Un server tuo ti dà un indirizzo da cui esce solo il tuo traffico. Questo è meglio per l'accesso e peggio per l'anonimato in mezzo alla folla, che è il compromesso da fare consapevolmente. Conseguenze pratiche: controlli il PTR, puoi mantenere un indirizzo statico attraverso le ricostruzioni, e puoi eseguire routing diviso in modo che solo le sottoreti che nomini attraversino il tunnel. Possiedi anche la decisione sul logging. Imposta journald e il firewall per non registrare nulla che non vorresti consegnare.

Scegliere la giurisdizione

Il paese di uscita decide quale legge si applica al traffico e quale contenuto puoi raggiungere. Sceglilo deliberatamente. CrestVPS opera in 36 città in 33 paesi, quindi un'uscita può stare a Zurigo, Stoccolma o Singapore facilmente come a Francoforte, e il prezzo è della stessa forma ovunque. Nessun KYC significa che l'iscrizione è un indirizzo email e nessun documento di identità viene mai richiesto. Non significa che il server fluttui libero dalla legge. Ogni macchina si trova in un paese nominato, i processi legali validi di quella giurisdizione ricevono risposta, e i volumi sono pubblicati in un rapporto sulla trasparenza due volte l'anno.

Cosa va storto

  • Lasciare MTU a 1500. WireGuard aggiunge 60 byte di overhead su IPv4 e 80 su IPv6. Imposta l'interfaccia a 1420 o meno, o i grandi flussi TLS vanno in buco nero mentre i ping riescono.
  • Dimenticare IPv6. L'host ha un indirizzo v6, il tunnel porta solo v4, e il client preferisce silenziosamente v6 fuori dal tunnel. Instrada entrambe le famiglie o disabilita v6 sul client.
  • Terminare ogni utente su un singolo IP di uscita. Le uscite condivise attirano CAPTCHA e blocchi dai siti che il tuo team usa quotidianamente. Separa l'automazione pesante su un proprio indirizzo e mantieni pulito il traffico umano.

Configura la macchina

  • Indirizzi e transitoIPv6 /48 delegation · 3 €
  • Tutto il restoNo-log recursive resolver + DoH · Incluso
  • Storage e crittografiaLUKS2 full-disk encryption · 5 €