Свой VPN на VPS — это полный контроль. Никто не хранит твои логи, никто не блокирует сервер, никто не повышает цену. В этой статье — как поднять свой VPN за 30 минут.
Зачем свой VPN
Плюсы:
- Полный контроль — только ты знаешь, что происходит.
- Нет логов — никто не следит.
- Скорость — сервер только для тебя.
- Цена — 200–300 ₽/мес за VPS.
Минусы:
- Нужны навыки — Linux, терминал.
- Сам обслуживаешь — обновления, настройка.
- Один сервер — если упадёт, VPN нет.
Что нужно
- VPS — 150–300 ₽/мес.
- WireGuard — самый быстрый VPN-протокол.
- SSH-клиент — для подключения к серверу.
- 15 минут времени.
Шаг 1. Арендуй VPS
Подойдут:
- Timeweb (Россия).
- Reg.ru (Россия).
- Hetzner (Германия, 4€/мес).
- Vultr (от 5$/мес).
Требования:
- 1 ядро CPU — хватит.
- 1 ГБ RAM — хватит.
- 10 ГБ диска — хватит.
- Ubuntu 22.04 или Debian 12.
Шаг 2. Подключись к серверу
ssh root@IP_СЕРВЕРА
Замени IP_СЕРВЕРА на IP из панели VPS.
Шаг 3. Установи WireGuard
apt update apt install wireguard -y
Шаг 4. Сгенерируй ключи
Приватный ключ сервера:
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey
Посмотри ключи:
cat /etc/wireguard/privatekey cat /etc/wireguard/publickey
Сохрани их.
Шаг 5. Создай конфиг сервера
nano /etc/wireguard/wg0.conf
Вставь:
[Interface] PrivateKey = ПРИВАТНЫЙ_КЛЮЧ_СЕРВЕРА Address = 10.0.0.1/24 ListenPort = 51820 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА AllowedIPs = 10.0.0.2/32
⚠️ Замени:
ПРИВАТНЫЙ_КЛЮЧ_СЕРВЕРА— на ключ из Шага 4.ПУБЛИЧНЫЙ_КЛЮЧ_КЛИЕНТА— на ключ клиента (создадим позже).
Шаг 6. Включи форвардинг
echo “net.ipv4.ip_forward=1” » /etc/sysctl.conf sysctl -p
Шаг 7. Запусти WireGuard
systemctl enable wg-quick@wg0 systemctl start wg-quick@wg0
Проверь:
wg show
Шаг 8. Настрой клиента
На своём ноутбуке:
wg genkey | tee client_privatekey | wg pubkey > client_publickey
Посмотри ключи:
cat client_privatekey cat client_publickey
Создай конфиг клиента:
nano client.conf
Вставь:
[Interface] PrivateKey = ПРИВАТНЫЙ_КЛЮЧ_КЛИЕНТА Address = 10.0.0.2/24 DNS = 1.1.1.1
[Peer] PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА Endpoint = IP_СЕРВЕРА:51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25 text
⚠️ Замени:
ПРИВАТНЫЙ_КЛЮЧ_КЛИЕНТА— на свой.ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА— на ключ сервера.IP_СЕРВЕРА— на IP VPS.
Шаг 9. Подключись
sudo wg-quick up client
Проверь IP:
curl ifconfig.me
Должен показать IP сервера, не твой.
Шаг 10. Автозапуск на клиенте
sudo systemctl enable wg-quick@client
Итог
Свой VPN на VPS — это:
- Полный контроль.
- 200–300 ₽/мес.
- 30 минут настройки.
Для базовых задач хватит. Для сложных — можно добавить обфускацию (AmneziaWG, VLESS).
Если не хочешь возиться — используй готовый VPN:
Что я рекомендую
Проверенные сервисы, которыми я пользуюсь: