Зачем нужен собственный VPN-сервер
Собственный VPN-сервер на VPS — это полный контроль над вашим интернет-соединением. В отличие от платных VPN-сервисов, ваш сервер:
- Не ведёт логов и не передаёт данные третьим лицам
- Работает стабильно — вы единственный пользователь
- Сопоставимо по цене с коммерческим VPN — от 299 руб/мес при помесячной оплате, — но без ограничения на число устройств и с полным контролем над данными
- Позволяет защитить все устройства семьи или команды
В этом руководстве настроим WireGuard — современный протокол VPN, который работает быстрее и безопаснее устаревшего OpenVPN. Настройка займёт 10-15 минут.
Что такое WireGuard и почему не OpenVPN
WireGuard — это современный протокол для создания зашифрованных туннелей между устройствами. Его главные преимущества перед OpenVPN:
- Скорость — WireGuard работает в ядре Linux, и по опубликованным замерам самого проекта передаёт данные в разы быстрее OpenVPN; своих замеров мы не делали
- Простота — весь код занимает 4000 строк (у OpenVPN — более 100 000), что означает меньше ошибок
- Быстрое подключение — соединение устанавливается за доли секунды, а не за несколько секунд
- Встроен в Linux — начиная с ядра 5.6, WireGuard входит в стандартную поставку
WireGuard доступен для Windows, macOS, Linux, Android и iOS — подключить можно любое устройство.
Требования к VPS для VPN-сервера
Требования понятны, а вот цена под них у российских провайдеров различается сильнее, чем кажется: решают не ядра, а пропускная способность канала и лимит включённого трафика. Сколько стоит сервер под такую задачу и что смотреть в тарифе, разобрано по ценам.
VPN-сервер потребляет минимум ресурсов. Достаточно самого простого VPS:
Процессор: 1 ядро — WireGuard работает в ядре ОС и практически не нагружает процессор.
Оперативная память: 512 МБ — для VPN без дополнительных сервисов.
Диск: 5-10 ГБ SSD — только ОС и конфигурации.
Трафик: от 1 ТБ/мес. Это ключевой параметр для VPN. Безлимита на VPS у наших трёх провайдеров нет: трафик включённый и с потолком, который расширяется отдельно.
ОС: Ubuntu 22.04/24.04 LTS или Debian 12 — WireGuard уже в ядре.
Ключевой параметр — пропускная способность сети и расположение дата-центра. Для минимальной задержки выбирайте серверы в Москве или Санкт-Петербурге.
Какой VPS брать под VPN-сервер в 2026
Для VPN критичны скорость сети, стабильность канала и запас по трафику:
AdminVPS — от 299 руб/мес при помесячной оплате. Тариф Lite: 1 vCPU 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe, канал 100 Мбит/с и 1 ТБ трафика в месяц. Для личного VPN хватает; на команду берите Promo за 429 руб/мес при оплате за месяц — канал 1 Гбит/с и 3 ТБ трафика с расширением до 35 ТБ.
Timeweb Cloud — от 900 ₽/мес за Cloud MSK 40: 2 vCPU 3,3 ГГц, 2 ГБ RAM, 40 ГБ NVMe, канал 1 Гбит/с. Оплата почасовая, локации в Москве, Петербурге, Новосибирске, Казахстане, Нидерландах и Германии — берите, когда нужен выход в разных странах.
Timeweb — та же линейка Cloud MSK, 900 ₽/мес при оплате за 12 месяцев со скидкой 10 %. При помесячной оплате примерно на 10 % дороже.
AdminVPS Lite — 299 ₽ при оплате за месяц
1 ядро 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe, канал 100 Мбит/с и 1 ТБ включённого трафика в месяц — под личный WireGuard этого хватает с запасом. Панели управления и бесплатных резервных копий в этом тарифе нет, но VPN-серверу они и не нужны: вся настройка — один файл wg0.conf на десяток строк. При оплате за 12 месяцев год выходит в 3 050 ₽ вместо 3 588 — провайдер даёт за срок 15 %.
Год −15 %
Установка WireGuard: пошаговая инструкция
Все команды от root или через sudo на Ubuntu/Debian. Установка занимает 5-10 минут.
Шаг 1. Обновление и установка
apt update && apt install wireguard -yШаг 2. Генерация ключей сервера
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.keyШаг 3. Создание конфигурации
Создайте файл /etc/wireguard/wg0.conf:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <SERVER_PRIVATE_KEY>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADEШаг 4. Включение пересылки пакетов
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -pШаг 5. Запуск WireGuard
systemctl enable --now wg-quick@wg0Проверьте статус:
wg showШаг 6. Открытие порта в firewall
ufw allow 51820/udpНастройка клиента WireGuard
Для подключения к VPN настройте клиент на любом устройстве.
Генерация ключей клиента
wg genkey | tee client_private.key | wg pubkey > client_public.keyДобавление клиента на сервер
Добавьте секцию [Peer] в серверный конфиг /etc/wireguard/wg0.conf:
[Peer]
PublicKey = <CLIENT_PUBLIC_KEY>
AllowedIPs = 10.0.0.2/32Перезагрузите WireGuard:
systemctl restart wg-quick@wg0Конфигурация клиента
Создайте файл конфигурации для импорта в приложение WireGuard:
[Interface]
PrivateKey = <CLIENT_PRIVATE_KEY>
Address = 10.0.0.2/24
DNS = 1.1.1.1
[Peer]
PublicKey = <SERVER_PUBLIC_KEY>
Endpoint = YOUR_SERVER_IP:51820
AllowedIPs = 0.0.0.0/0Импортируйте файл в приложение WireGuard на телефоне или компьютере. Приложения доступны бесплатно для Windows, macOS, Linux, Android и iOS.
Как перенести конфигурацию на телефон и компьютер
Текст конфигурации выше нужно доставить на устройство. На компьютере это обычный файл, на телефоне удобнее QR-код — приложение WireGuard умеет читать его камерой, и ничего никуда пересылать не придётся.
Телефон: QR-код прямо в терминале
Поставьте генератор кодов и покажите им файл клиента:
apt install qrencode -y
qrencode -t ansiutf8 < /etc/wireguard/client1.confКод появится прямо в окне терминала. В приложении WireGuard на телефоне выберите «Добавить туннель» → «Сканировать QR-код» и наведите камеру на экран. Туннель добавится вместе с ключами и адресом сервера.
Компьютер: файл .conf
Сохраните текст конфигурации в файл с расширением .conf — например client1.conf — и откройте его в приложении WireGuard: «Add Tunnel» → «Import tunnel from file». Приложения бесплатны для Windows, macOS и Linux.
Скачать файл с сервера можно одной командой с самого компьютера:
scp root@ВАШ_IP:/etc/wireguard/client1.conf .Чего с этим файлом делать нельзя
- Не пересылать в мессенджерах и почтой: внутри лежит приватный ключ, и тот, кто получит файл, получит доступ к вашему VPN.
- Не давать один файл двум устройствам. Каждому нужен свой ключ и свой адрес в AllowedIPs — иначе соединения будут выбивать друг друга.
- Не оставлять копию на сервере после переноса, если сервером пользуетесь не только вы: rm /etc/wireguard/client1.conf.
Частые ошибки при настройке VPN
1. Забыть включить пересылку пакетов
Без net.ipv4.ip_forward VPN подключится, но интернет работать не будет. Проверьте:
sysctl net.ipv4.ip_forwardДолжно быть net.ipv4.ip_forward = 1.
2. Не открыть порт в firewall
Порт 51820/UDP должен быть открыт. Проверьте:
ufw status3. Один ключ для всех клиентов
Каждое устройство должно иметь свою пару ключей. Это требование безопасности WireGuard.
4. Не настроить DNS
Без DNS в клиентском конфиге сайты не будут открываться, хотя VPN подключён. Укажите DNS = 1.1.1.1 или DNS = 8.8.8.8.
5. Забыть про безопасность VPS
Смените порт SSH, настройте fail2ban, используйте ключевую аутентификацию вместо паролей.
Заключение
Собственный VPN на VPS — это 10-15 минут настройки и от 299 руб/мес при помесячной оплате. Вы получаете полный контроль, стабильность и конфиденциальность.
Чек-лист:
- Выберите VPS с неограниченным трафиком
- Установите WireGuard (5 минут)
- Сгенерируйте ключи и создайте конфигурации
- Подключите все устройства через приложение WireGuard
- Настройте безопасность VPS (SSH-ключи, fail2ban)
Подобрать VPS: каталог провайдеров. О Nginx: руководство по настройке Nginx.
Связанные руководства
Как настроить Nginx на VPS — Nginx как обратный прокси
Docker хостинг — контейнеризация на VPS
Бэкап VPS — резервное копирование
Как выбрать VPS 2026 — критерии выбора
Дешёвый VPS от 99 руб — бюджетные серверы
AdminVPS — сервер под VPN от 299 ₽/мес при оплате за месяц
Тариф Lite — 299 ₽/мес при помесячной оплате: 1 vCPU 3,6 ГГц, 1 ГБ RAM, 15 ГБ NVMe. Для VPN этого достаточно. Бесплатная защита от DDoS уровней L2–L4.
AdminVPS — WireGuard в один клик
WireGuard, Amnezia и 3x-ui есть в каталоге приложений — установка без ручной настройки. Администрирование 24/7 входит в тариф, поднять сервер помогут за вас.
Частые вопросы
Сколько стоит свой VPN на VPS?
Собственный VPN-сервер на VPS обходится от 299 руб/мес при помесячной оплате — это тариф AdminVPS Lite с 1 vCPU, 1 ГБ RAM и 1 ТБ трафика в месяц. Для команды берите Promo за 429 руб/мес при оплате за месяц: канал 1 Гбит/с и 3 ТБ трафика. Дешевле коммерческих VPN в пересчёте на устройство и с полным контролем над данными.
WireGuard или OpenVPN — что лучше в 2026 году?
WireGuard быстрее OpenVPN и проще в настройке — по опубликованным замерам самого проекта, своих замеров мы не делали. OpenVPN стоит выбирать только при необходимости совместимости со старым оборудованием или специфических compliance-требованиях. Для личного VPN WireGuard — оптимальный выбор.
Сколько устройств можно подключить к WireGuard VPN на VPS?
К одному WireGuard-серверу на VPS с 512 МБ RAM можно подключить десятки устройств одновременно. Каждый клиент добавляется как отдельный [Peer] в конфигурации. Практическое ограничение — пропускная способность канала VPS, а не ресурсы сервера.
Нужен ли домен для VPN-сервера?
Нет, домен не обязателен. WireGuard подключается по IP-адресу VPS и UDP-порту. Домен может быть полезен для удобства (например, vpn.yourdomain.com), но функционально не требуется.
Безопасен ли WireGuard VPN на VPS?
Да. WireGuard использует современные криптографические примитивы: ChaCha20 для шифрования, Poly1305 для аутентификации, Curve25519 для обмена ключами и BLAKE2s для хеширования. Протокол прошёл формальную верификацию безопасности и включён в ядро Linux.
Какой VPS выбрать для VPN 2026?
Под личный VPN хватает младшего тарифа: AdminVPS Lite за 299 ₽/мес при оплате за месяц — одно ядро 3,6 ГГц, 1 ГБ памяти, канал 100 Мбит/с и 1 ТБ включённого трафика. На команду берите Promo за 429 ₽/мес при оплате за месяц: канал 1 Гбит/с и 3 ТБ трафика с расширением до 35 ТБ. Процессор WireGuard почти не нагружает — он работает в ядре операционной системы.
VPS для личного VPN от 299 ₽ при оплате за месяц
Сравнить VPS-тарифыСтатья содержит партнёрские ссылки. Мы получаем комиссию при переходе, это не влияет на цену для вас и помогает развивать проект. Подробнее