Зачем свой VPN
Готовые сервисы удобны, но они видят ваш трафик. Свой контур на выделенном сервере — это контроль: ключи у вас, логов нет, правила фаервола настраиваете вы.
Шаг 1. Сервер и WireGuard
Берём VPS, ставим WireGuard. Генерируем пару ключей: приватный остаётся на сервере и клиенте, публичный — в конфиг. WireGuard быстрее и проще OpenVPN, а трафик по умолчанию зашифрован ChaCha20.
Шаг 2. Правила фаервола
- Разрешаем только порт WireGuard (UDP).
- Закрываем вход по SSH на всё, кроме вашего IP, или поднимаем SSH поверх WireGuard.
- Включаем маскарадинг, чтобы клиенты ходили в интернет через туннель.
Шаг 3. Харденинг
Отключаем парольный вход, оставляем только ключи. Ставим fail2ban, обновляемся по крону. DNS — на свой резолвер (например, unbound), чтобы провайдер не видел запросы.
Итог
Час работы — и у вас приватный канал без посредников. Именно такую схему мы поднимаем в услуге «Помощь в настройке».