Перейти к основному содержанию

VPN-сервер на VPS: установка WireGuard за 10 минут — руководство 2026

Пошаговое руководство по установке WireGuard VPN на VPS в 2026 году. Сравнение WireGuard vs OpenVPN, выбор VPS-провайдера от 299 руб/мес и полная настройка сервера и клиентов за 10 минут.

VPN-сервер на VPS 2026: установка WireGuard за 10 минут — пошаговая инструкция, шифрование ChaCha20, порт UDP 51820

Зачем нужен собственный VPN-сервер

Собственный VPN-сервер на VPS — это полный контроль над вашим интернет-соединением. В отличие от платных VPN-сервисов, ваш сервер:

  • Не ведёт логов и не передаёт данные третьим лицам
  • Работает стабильно — вы единственный пользователь
  • Сопоставимо по цене с коммерческим VPN — от 299 руб/мес при помесячной оплате, — но без ограничения на число устройств и с полным контролем над данными
  • Позволяет защитить все устройства семьи или команды

В этом руководстве настроим WireGuard — современный протокол VPN, который работает быстрее и безопаснее устаревшего OpenVPN. Настройка займёт 10-15 минут.

WireGuard за десять минут: зашифрованные туннели от ноутбуков и телефона к своему VPS, порт UDP 51820, шифр ChaCha20, канал 1 Гбит/с
Типичная архитектура WireGuard VPN: клиенты соединяются с VPS через зашифрованный туннель UDP 51820; скорость упирается в канал самого сервера

Что такое WireGuard и почему не OpenVPN

WireGuard — это современный протокол для создания зашифрованных туннелей между устройствами. Его главные преимущества перед OpenVPN:

  • Скорость — WireGuard работает в ядре Linux, и по опубликованным замерам самого проекта передаёт данные в разы быстрее OpenVPN; своих замеров мы не делали
  • Простота — весь код занимает 4000 строк (у OpenVPN — более 100 000), что означает меньше ошибок
  • Быстрое подключение — соединение устанавливается за доли секунды, а не за несколько секунд
  • Встроен в Linux — начиная с ядра 5.6, WireGuard входит в стандартную поставку

WireGuard доступен для Windows, macOS, Linux, Android и iOS — подключить можно любое устройство.

WireGuard VPN сценарии 2026: Family (семья, умный дом), Remote team (удалённая команда), Digital nomad (цифровой кочевник), Enterprise
Три типовых сценария WireGuard VPN: для семьи и умного дома, для удалённой команды и для цифровых кочевников

Требования к VPS для VPN-сервера

Требования понятны, а вот цена под них у российских провайдеров различается сильнее, чем кажется: решают не ядра, а пропускная способность канала и лимит включённого трафика. Сколько стоит сервер под такую задачу и что смотреть в тарифе, разобрано по ценам.

VPN-сервер потребляет минимум ресурсов. Достаточно самого простого VPS:

Процессор: 1 ядро — WireGuard работает в ядре ОС и практически не нагружает процессор.

Оперативная память: 512 МБ — для VPN без дополнительных сервисов.

Диск: 5-10 ГБ SSD — только ОС и конфигурации.

Трафик: от 1 ТБ/мес. Это ключевой параметр для VPN. Безлимита на VPS у наших трёх провайдеров нет: трафик включённый и с потолком, который расширяется отдельно.

ОС: Ubuntu 22.04/24.04 LTS или Debian 12 — WireGuard уже в ядре.

Ключевой параметр — пропускная способность сети и расположение дата-центра. Для минимальной задержки выбирайте серверы в Москве или Санкт-Петербурге.

Какой VPS брать под VPN-сервер в 2026

Для VPN критичны скорость сети, стабильность канала и запас по трафику:

AdminVPS — от 299 руб/мес при помесячной оплате. Тариф Lite: 1 vCPU 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe, канал 100 Мбит/с и 1 ТБ трафика в месяц. Для личного VPN хватает; на команду берите Promo за 429 руб/мес при оплате за месяц — канал 1 Гбит/с и 3 ТБ трафика с расширением до 35 ТБ.

Timeweb Cloud — от 900 ₽/мес за Cloud MSK 40: 2 vCPU 3,3 ГГц, 2 ГБ RAM, 40 ГБ NVMe, канал 1 Гбит/с. Оплата почасовая, локации в Москве, Петербурге, Новосибирске, Казахстане, Нидерландах и Германии — берите, когда нужен выход в разных странах.

Timeweb — та же линейка Cloud MSK, 900 ₽/мес при оплате за 12 месяцев со скидкой 10 %. При помесячной оплате примерно на 10 % дороже.

Сравнить все VPS-тарифы для VPN.

AdminVPS Lite — 299 ₽ при оплате за месяц

1 ядро 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe, канал 100 Мбит/с и 1 ТБ включённого трафика в месяц — под личный WireGuard этого хватает с запасом. Панели управления и бесплатных резервных копий в этом тарифе нет, но VPN-серверу они и не нужны: вся настройка — один файл wg0.conf на десяток строк. При оплате за 12 месяцев год выходит в 3 050 ₽ вместо 3 588 — провайдер даёт за срок 15 %.

Год −15 %

Смотреть тариф Lite →

Установка WireGuard: пошаговая инструкция

Все команды от root или через sudo на Ubuntu/Debian. Установка занимает 5-10 минут.

Шаг 1. Обновление и установка

apt update && apt install wireguard -y

Шаг 2. Генерация ключей сервера

wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key

Шаг 3. Создание конфигурации

Создайте файл /etc/wireguard/wg0.conf:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <SERVER_PRIVATE_KEY>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

Шаг 4. Включение пересылки пакетов

echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p

Шаг 5. Запуск WireGuard

systemctl enable --now wg-quick@wg0

Проверьте статус:

wg show

Шаг 6. Открытие порта в firewall

ufw allow 51820/udp

Настройка клиента WireGuard

Для подключения к VPN настройте клиент на любом устройстве.

Генерация ключей клиента

wg genkey | tee client_private.key | wg pubkey > client_public.key

Добавление клиента на сервер

Добавьте секцию [Peer] в серверный конфиг /etc/wireguard/wg0.conf:

[Peer]
PublicKey = <CLIENT_PUBLIC_KEY>
AllowedIPs = 10.0.0.2/32

Перезагрузите WireGuard:

systemctl restart wg-quick@wg0

Конфигурация клиента

Создайте файл конфигурации для импорта в приложение WireGuard:

[Interface]
PrivateKey = <CLIENT_PRIVATE_KEY>
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = <SERVER_PUBLIC_KEY>
Endpoint = YOUR_SERVER_IP:51820
AllowedIPs = 0.0.0.0/0

Импортируйте файл в приложение WireGuard на телефоне или компьютере. Приложения доступны бесплатно для Windows, macOS, Linux, Android и iOS.

Как перенести конфигурацию на телефон и компьютер

Текст конфигурации выше нужно доставить на устройство. На компьютере это обычный файл, на телефоне удобнее QR-код — приложение WireGuard умеет читать его камерой, и ничего никуда пересылать не придётся.

Телефон: QR-код прямо в терминале

Поставьте генератор кодов и покажите им файл клиента:

apt install qrencode -y
qrencode -t ansiutf8 < /etc/wireguard/client1.conf

Код появится прямо в окне терминала. В приложении WireGuard на телефоне выберите «Добавить туннель» → «Сканировать QR-код» и наведите камеру на экран. Туннель добавится вместе с ключами и адресом сервера.

Компьютер: файл .conf

Сохраните текст конфигурации в файл с расширением .conf — например client1.conf — и откройте его в приложении WireGuard: «Add Tunnel» → «Import tunnel from file». Приложения бесплатны для Windows, macOS и Linux.

Скачать файл с сервера можно одной командой с самого компьютера:

scp root@ВАШ_IP:/etc/wireguard/client1.conf .

Чего с этим файлом делать нельзя

  • Не пересылать в мессенджерах и почтой: внутри лежит приватный ключ, и тот, кто получит файл, получит доступ к вашему VPN.
  • Не давать один файл двум устройствам. Каждому нужен свой ключ и свой адрес в AllowedIPs — иначе соединения будут выбивать друг друга.
  • Не оставлять копию на сервере после переноса, если сервером пользуетесь не только вы: rm /etc/wireguard/client1.conf.

Частые ошибки при настройке VPN

1. Забыть включить пересылку пакетов

Без net.ipv4.ip_forward VPN подключится, но интернет работать не будет. Проверьте:

sysctl net.ipv4.ip_forward

Должно быть net.ipv4.ip_forward = 1.

2. Не открыть порт в firewall

Порт 51820/UDP должен быть открыт. Проверьте:

ufw status

3. Один ключ для всех клиентов

Каждое устройство должно иметь свою пару ключей. Это требование безопасности WireGuard.

4. Не настроить DNS

Без DNS в клиентском конфиге сайты не будут открываться, хотя VPN подключён. Укажите DNS = 1.1.1.1 или DNS = 8.8.8.8.

5. Забыть про безопасность VPS

Смените порт SSH, настройте fail2ban, используйте ключевую аутентификацию вместо паролей.

Заключение

Собственный VPN на VPS — это 10-15 минут настройки и от 299 руб/мес при помесячной оплате. Вы получаете полный контроль, стабильность и конфиденциальность.

Чек-лист:

  1. Выберите VPS с неограниченным трафиком
  2. Установите WireGuard (5 минут)
  3. Сгенерируйте ключи и создайте конфигурации
  4. Подключите все устройства через приложение WireGuard
  5. Настройте безопасность VPS (SSH-ключи, fail2ban)

Подобрать VPS: каталог провайдеров. О Nginx: руководство по настройке Nginx.

Связанные руководства

Как настроить Nginx на VPS — Nginx как обратный прокси

Docker хостинг — контейнеризация на VPS

Бэкап VPS — резервное копирование

Как выбрать VPS 2026 — критерии выбора

Дешёвый VPS от 99 руб — бюджетные серверы

AdminVPS — сервер под VPN от 299 ₽/мес при оплате за месяц

Тариф Lite — 299 ₽/мес при помесячной оплате: 1 vCPU 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe. Для VPN этого достаточно. Бесплатная защита от DDoS уровней L2–L4.

Выбрать тариф AdminVPS

AdminVPS — WireGuard в один клик

WireGuard, Amnezia и 3x-ui есть в каталоге приложений — установка без ручной настройки. Администрирование 24/7 входит в тариф, поднять сервер помогут за вас.

Выбрать тариф AdminVPS

Частые вопросы

Сколько стоит свой VPN на VPS?

Собственный VPN-сервер на VPS обходится от 299 руб/мес при помесячной оплате — это тариф AdminVPS Lite с 1 vCPU, 1 ГБ RAM и 1 ТБ трафика в месяц. Для команды берите Promo за 429 руб/мес при оплате за месяц: канал 1 Гбит/с и 3 ТБ трафика. Дешевле коммерческих VPN в пересчёте на устройство и с полным контролем над данными.

WireGuard или OpenVPN — что лучше в 2026 году?

WireGuard быстрее OpenVPN и проще в настройке — по опубликованным замерам самого проекта, своих замеров мы не делали. OpenVPN стоит выбирать только при необходимости совместимости со старым оборудованием или специфических compliance-требованиях. Для личного VPN WireGuard — оптимальный выбор.

Сколько устройств можно подключить к WireGuard VPN на VPS?

К одному WireGuard-серверу на VPS с 512 МБ RAM можно подключить десятки устройств одновременно. Каждый клиент добавляется как отдельный [Peer] в конфигурации. Практическое ограничение — пропускная способность канала VPS, а не ресурсы сервера.

Нужен ли домен для VPN-сервера?

Нет, домен не обязателен. WireGuard подключается по IP-адресу VPS и UDP-порту. Домен может быть полезен для удобства (например, vpn.yourdomain.com), но функционально не требуется.

Безопасен ли WireGuard VPN на VPS?

Да. WireGuard использует современные криптографические примитивы: ChaCha20 для шифрования, Poly1305 для аутентификации, Curve25519 для обмена ключами и BLAKE2s для хеширования. Протокол прошёл формальную верификацию безопасности и включён в ядро Linux.

Какой VPS выбрать для VPN 2026?

Под личный VPN хватает младшего тарифа: AdminVPS Lite за 299 ₽/мес при оплате за месяц — одно ядро 3,6 ГГц, 1 ГБ памяти, канал 100 Мбит/с и 1 ТБ включённого трафика. На команду берите Promo за 429 ₽/мес при оплате за месяц: канал 1 Гбит/с и 3 ТБ трафика с расширением до 35 ТБ. Процессор WireGuard почти не нагружает — он работает в ядре операционной системы.

VPS для личного VPN от 299 ₽ при оплате за месяц

Сравнить VPS-тарифы

Статья содержит партнёрские ссылки. Мы получаем комиссию при переходе, это не влияет на цену для вас и помогает развивать проект. Подробнее

Об авторе

E

Редакция EasyLinkLife

Илья Ковалёв — редактор EasyLinkLife. Сверяет тарифы и условия российских хостинг-провайдеров по их первоисточникам.

Проверено: Редакция EasyLinkLife | Обновлено: 12 сентября 2026 г.

Полезные материалы