Личный VPN на собственном сервере - это свой IP, свои правила и никаких незнакомцев в туннеле. С WireGuard вся настройка - один скрипт и около пяти минут на чистом VPS.
Почему WireGuard
Это современный стандарт: крошечная кодовая база в ядре Linux, скорость почти на уровне канала, мгновенное переподключение при прыжке телефона между Wi-Fi и мобильной сетью и конфиги настолько компактные, что помещаются в QR-код. Если сеть не блокирует VPN-протоколы специально, WireGuard - правильный первый выбор.
Шаг 1: чистый VPS
Закажите любой тариф с Ubuntu 24.04 или Debian 12 в стране, из которой должен выходить трафик. Младшего тарифа хватает на семью устройств с запасом.
Шаг 2: запустите установщик
curl -O https://serva.one/files/serva-wireguard-install.sh
bash serva-wireguard-install.sh
Скрипт задаст несколько вопросов; значения по умолчанию разумные. Под капотом он ставит WireGuard, генерирует серверные ключи, включает IP-форвардинг, настраивает NAT и создаёт первого клиента. В конце печатает конфиг клиента и QR-код прямо в терминале.
Шаг 3: подключите устройство
- Телефон: поставьте официальное приложение WireGuard, нажмите «добавить туннель», отсканируйте QR-код из терминала. Готово.
- Ноутбук: скопируйте созданный
.confв приложение WireGuard для Windows или macOS, либо в/etc/wireguard/на Linux и выполнитеwg-quick up.
Шаг 4: проверьте
# на сервере: рукопожатия и трафик по пирам
wg show
# на устройстве: публичный IP теперь должен быть IP сервера
curl ifconfig.me
Больше устройств, больше стран
Запустите тот же скрипт ещё раз, чтобы добавить или удалить клиентов: у каждого устройства своя пара ключей, поэтому потерянный телефон отзывается без вреда для остальных. Нужны выходы в нескольких странах? По маленькому VPS на страну, пять минут на каждый.
Честные пределы самодельного
Свой туннель прозрачен и полностью ваш, но он не скрывает сам факт использования VPN от сетей с инспекцией трафика, и админом придётся быть вам. Если сеть блокирует WireGuard или возиться с обслуживанием не хочется, наш личный VPN даёт ту же идею выделенного IP с четырьмя протоколами, включая маскирующие, и конфигами, которые генерируются за вас примерно за минуту.