CrestVPS

vps wireguard

Prywatne punkty końcowe VPN i proxy

Twój własny punkt wyjścia, w jurysdykcji wybranej celowo.

Co byśmy wdrożyli

9,73 €/mies.

13,90 €30% rocznie

Komercyjne VPN to czyjś serwer z czyjąś polityką logowania. Własny serwer daje Ci punkt końcowy, którego nikt nie współdzieli, adres, którego nikt nie spalił, i jurysdykcję wybraną świadomie, a nie odziedziczoną ze strony marketingowej. WireGuard na maszynie z dwoma rdzeniami nasyci łącze gigabitowe bez wysiłku.

Dlaczego ta konfiguracja

PULSE w zupełności wystarczy: WireGuard jest tani w CPU, a wąskim gardłem jest łącze, nie krzem. Wybierz Zurych, Reykjavik lub Kiszyniów, jeśli chodzi o jurysdykcję; wybierz najbliżej, jeśli chodzi o opóźnienia.

Co byśmy wdrożyli

PlanPULSE P1
vCPU2
RAM4 GB
Dysk60 GB
Obraz systemuDebian 13 Trixie

Rozmiar

WireGuard działa w kernelu i jest tani. Jeden rdzeń PULSE przenosi około 1-2 Gbit/s ChaCha20-Poly1305, a VPN dla 50 użytkowników rzadko przekracza 300 Mbit/s. Dwa rdzenie i 2 GB to uczciwy punkt startowy. Przejdź na cztery rdzenie tylko wtedy, gdy nasycasz gigabit lub kończysz setki tuneli. RAM prawie nie ma znaczenia — peer kosztuje kilobajty. Dobieraj rozmiar pod szczytową przepustowość współbieżną i liczbę jurysdykcji wyjściowych, bo każda to osobna maszyna.

Posiadanie wyjścia

Komercyjna VPN daje ci wyjście współdzielone z tysiącami obcych, a ich zachowanie staje się twoją reputacją. Własny serwer daje ci jeden adres, z którego wychodzi tylko twój ruch. To jest lepsze dla dostępu i gorsze dla anonimowości w tłumie, co jest kompromisem do świadomego podjęcia. Praktyczne konsekwencje: kontrolujesz PTR, możesz utrzymać statyczny adres podczas przebudów i możesz uruchomić routing dzielony, aby tylko podsieci, które nazwiesz, przechodziły przez tunel. Ty również podejmujesz decyzję o logowaniu. Ustaw journald i zaporę tak, aby nie rejestrowały niczego, czego nie chciałbyś przekazać.

Wybór jurysdykcji

Kraj wyjścia decyduje, które prawo ma zastosowanie do ruchu i do jakich treści możesz dotrzeć. Wybierz go świadomie. CrestVPS prowadzi 36 miast w 33 krajach, więc wyjście może znajdować się w Zurychu, Sztokholmie lub Singapurze tak łatwo, jak we Frankfurcie, a cena jest wszędzie taka sama. Brak KYC oznacza, że rejestracja to adres e-mail i nigdy nie jest wymagany dokument tożsamości. Nie oznacza to, że serwer jest wolny od prawa. Każda maszyna znajduje się w nazwanym kraju, ważny proces prawny z tej jurysdykcji jest obsługiwany, a wolumeny są publikowane w raporcie przejrzystości dwa razy w roku.

Co może pójść źle

  • Zostawienie MTU na 1500. WireGuard dodaje 60 bajtów narzutu dla IPv4 i 80 dla IPv6. Ustaw interfejs na 1420 lub mniej, w przeciwnym razie duże przepływy TLS znikną, podczas gdy pingi działają.
  • Zapominanie o IPv6. Host ma adres v6, tunel przenosi tylko v4, a klient po cichu woli v6 poza tunelem. Trasuj obie rodziny lub wyłącz v6 na kliencie.
  • Kończenie wszystkich użytkowników na jednym IP wyjściowym. Współdzielone wyjścia przyciągają CAPTCHA i blokady z witryn, z których Twój zespół korzysta codziennie. Odseparuj ciężką automatyzację na własny adres i utrzymaj ruch ludzi czystym.

Dostrojenie maszyny

  • Adresacja i tranzytIPv6 /48 delegation · 3 €
  • Wszystko inneNo-log recursive resolver + DoH · W zestawie
  • Pamięć i szyfrowanieLUKS2 full-disk encryption · 5 €