Зачем свой VPN

Готовые сервисы удобны, но они видят ваш трафик. Свой контур на выделенном сервере — это контроль: ключи у вас, логов нет, правила фаервола настраиваете вы.

Шаг 1. Сервер и WireGuard

Берём VPS, ставим WireGuard. Генерируем пару ключей: приватный остаётся на сервере и клиенте, публичный — в конфиг. WireGuard быстрее и проще OpenVPN, а трафик по умолчанию зашифрован ChaCha20.

Шаг 2. Правила фаервола

  • Разрешаем только порт WireGuard (UDP).
  • Закрываем вход по SSH на всё, кроме вашего IP, или поднимаем SSH поверх WireGuard.
  • Включаем маскарадинг, чтобы клиенты ходили в интернет через туннель.

Шаг 3. Харденинг

Отключаем парольный вход, оставляем только ключи. Ставим fail2ban, обновляемся по крону. DNS — на свой резолвер (например, unbound), чтобы провайдер не видел запросы.

Итог

Час работы — и у вас приватный канал без посредников. Именно такую схему мы поднимаем в услуге «Помощь в настройке».