Личный VPN на собственном сервере - это свой IP, свои правила и никаких незнакомцев в туннеле. С WireGuard вся настройка - один скрипт и около пяти минут на чистом VPS.

Почему WireGuard

Это современный стандарт: крошечная кодовая база в ядре Linux, скорость почти на уровне канала, мгновенное переподключение при прыжке телефона между Wi-Fi и мобильной сетью и конфиги настолько компактные, что помещаются в QR-код. Если сеть не блокирует VPN-протоколы специально, WireGuard - правильный первый выбор.

Шаг 1: чистый VPS

Закажите любой тариф с Ubuntu 24.04 или Debian 12 в стране, из которой должен выходить трафик. Младшего тарифа хватает на семью устройств с запасом.

Шаг 2: запустите установщик

curl -O https://serva.one/files/serva-wireguard-install.sh
bash serva-wireguard-install.sh

Скрипт задаст несколько вопросов; значения по умолчанию разумные. Под капотом он ставит WireGuard, генерирует серверные ключи, включает IP-форвардинг, настраивает NAT и создаёт первого клиента. В конце печатает конфиг клиента и QR-код прямо в терминале.

Шаг 3: подключите устройство

  • Телефон: поставьте официальное приложение WireGuard, нажмите «добавить туннель», отсканируйте QR-код из терминала. Готово.
  • Ноутбук: скопируйте созданный .conf в приложение WireGuard для Windows или macOS, либо в /etc/wireguard/ на Linux и выполните wg-quick up.

Шаг 4: проверьте

# на сервере: рукопожатия и трафик по пирам
wg show

# на устройстве: публичный IP теперь должен быть IP сервера
curl ifconfig.me

Больше устройств, больше стран

Запустите тот же скрипт ещё раз, чтобы добавить или удалить клиентов: у каждого устройства своя пара ключей, поэтому потерянный телефон отзывается без вреда для остальных. Нужны выходы в нескольких странах? По маленькому VPS на страну, пять минут на каждый.

Честные пределы самодельного

Свой туннель прозрачен и полностью ваш, но он не скрывает сам факт использования VPN от сетей с инспекцией трафика, и админом придётся быть вам. Если сеть блокирует WireGuard или возиться с обслуживанием не хочется, наш личный VPN даёт ту же идею выделенного IP с четырьмя протоколами, включая маскирующие, и конфигами, которые генерируются за вас примерно за минуту.