Свой VPN на VPS — это полный контроль. Никто не хранит твои логи, никто не блокирует сервер, никто не повышает цену. В этой статье — как поднять свой VPN за 30 минут.

Зачем свой VPN

Плюсы:

  • Полный контроль — только ты знаешь, что происходит.
  • Нет логов — никто не следит.
  • Скорость — сервер только для тебя.
  • Цена — 200–300 ₽/мес за VPS.

Минусы:

  • Нужны навыки — Linux, терминал.
  • Сам обслуживаешь — обновления, настройка.
  • Один сервер — если упадёт, VPN нет.

Что нужно

  1. VPS — 150–300 ₽/мес.
  2. WireGuard — самый быстрый VPN-протокол.
  3. SSH-клиент — для подключения к серверу.
  4. 15 минут времени.

Шаг 1. Арендуй VPS

Подойдут:

  • Timeweb (Россия).
  • Reg.ru (Россия).
  • Hetzner (Германия, 4€/мес).
  • Vultr (от 5$/мес).

Требования:

  • 1 ядро CPU — хватит.
  • 1 ГБ RAM — хватит.
  • 10 ГБ диска — хватит.
  • Ubuntu 22.04 или Debian 12.

Шаг 2. Подключись к серверу

ssh root@IP_СЕРВЕРА

Замени IP_СЕРВЕРА на IP из панели VPS.

Шаг 3. Установи WireGuard

apt update apt install wireguard -y

Шаг 4. Сгенерируй ключи

Приватный ключ сервера:

wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey

Посмотри ключи:

cat /etc/wireguard/privatekey cat /etc/wireguard/publickey

Сохрани их.

Шаг 5. Создай конфиг сервера

nano /etc/wireguard/wg0.conf

Вставь:

[Interface] PrivateKey = ПРИВАТНЫЙ_КЛЮЧ_СЕРВЕРА Address = 10.0.0.1/24 ListenPort = 51820 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer] PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА AllowedIPs = 10.0.0.2/32

⚠️ Замени:

  • ПРИВАТНЫЙ_КЛЮЧ_СЕРВЕРА — на ключ из Шага 4.
  • ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА — на ключ клиента (создадим позже).

Шаг 6. Включи форвардинг

echo “net.ipv4.ip_forward=1” » /etc/sysctl.conf sysctl -p

Шаг 7. Запусти WireGuard

systemctl enable wg-quick@wg0 systemctl start wg-quick@wg0

Проверь:

wg show

Шаг 8. Настрой клиента

На своём ноутбуке:

wg genkey | tee client_privatekey | wg pubkey > client_publickey

Посмотри ключи:

cat client_privatekey cat client_publickey

Создай конфиг клиента:

nano client.conf

Вставь:

[Interface] PrivateKey = ПРИВАТНЫЙ_КЛЮЧ_КЛИЕНТА Address = 10.0.0.2/24 DNS = 1.1.1.1

[Peer] PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА Endpoint = IP_СЕРВЕРА:51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25 text

⚠️ Замени:

  • ПРИВАТНЫЙ_КЛЮЧ_КЛИЕНТА — на свой.
  • ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА — на ключ сервера.
  • IP_СЕРВЕРА — на IP VPS.

Шаг 9. Подключись

sudo wg-quick up client

Проверь IP:

curl ifconfig.me

Должен показать IP сервера, не твой.

Шаг 10. Автозапуск на клиенте

sudo systemctl enable wg-quick@client

Итог

Свой VPN на VPS — это:

  • Полный контроль.
  • 200–300 ₽/мес.
  • 30 минут настройки.

Для базовых задач хватит. Для сложных — можно добавить обфускацию (AmneziaWG, VLESS).

Если не хочешь возиться — используй готовый VPN:

Что я рекомендую