Свой VPN — это сервер, который принадлежит только вам: без ограничений скорости, без очередей из чужих пользователей и без логов, которые ведёт кто-то посторонний. Разбираемся, как поднять его с нуля.
Вся настройка занимает около 15 минут и не требует опыта администрирования: все команды есть ниже, их нужно просто скопировать по очереди.
Коротко: что мы будем делать
- Арендуем VPS — подойдёт самый простой тариф за 5 € в месяц
- Подключаемся к серверу по SSH
- Устанавливаем WireGuard одной командой
- Подключаем телефон и компьютер по QR-коду и файлу конфигурации
Если в вашей стране VPN-протоколы блокируются, в конце статьи есть второй вариант — VLESS Reality, который маскирует трафик под обычный HTTPS.
Что понадобится
Сервер. Для VPN на несколько человек хватает минимальной конфигурации: 1 ядро, 2 ГБ памяти, 10 ГБ диска. VPN почти не нагружает процессор, основное требование — быстрый канал и низкий пинг до вас.
Операционная система. В инструкции используется Ubuntu 24.04 — она стоит по умолчанию и проще всего в обслуживании. На Debian команды те же.
Локация. Чем ближе сервер, тем ниже задержка. Для пользователей из Европы и СНГ оптимальны Польша, Финляндия и Нидерланды: пинг обычно 20–50 мс.
На тарифе [PL] R7-0 за 5 €/месяц VPN-сервер работает с запасом: 1 vCPU AMD Ryzen 9 7950X, 2 ГБ DDR5, NVMe и канал 2.5 Гбит/с.
Шаг 1. Заказать сервер
При заказе выберите Ubuntu 24.04 в качестве операционной системы. После оплаты сервер создаётся автоматически — обычно за 30 секунд. На почту придут IP-адрес, логин root и пароль.
Шаг 2. Подключиться к серверу по SSH
Windows. Откройте PowerShell (Win + R, введите powershell) и выполните, подставив свой IP:
ssh root@ВАШ_IP
При первом подключении система спросит подтверждение — напечатайте yes и нажмите Enter. Затем введите пароль. Символы при вводе не отображаются, это нормально.
macOS и Linux. Та же команда в терминале.
Если появилась строка вида root@server:~# — вы на сервере.
Шаг 3. Обновить систему
Первым делом обновите пакеты:
apt update && apt upgrade -y
Команда может выполняться пару минут. Если появится синий экран с вопросом о перезапуске сервисов — выберите Ok.
Шаг 4. Установить WireGuard
WireGuard — современный VPN-протокол: быстрый, с минимальным расходом батареи на телефоне и простой настройкой. Установим его скриптом, который сделает всю конфигурацию автоматически:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
./wireguard-install.sh
Скрипт задаст несколько вопросов. Для всех можно нажимать Enter, оставляя значения по умолчанию — они корректны. Единственное, что стоит ввести осмысленно, — имя первого клиента, например phone или laptop.
После завершения скрипт покажет QR-код и создаст файл конфигурации в домашней папке — он понадобится для подключения компьютера.
Перед запуском любого скрипта из интернета полезно посмотреть его содержимое:
less wireguard-install.sh. Этот скрипт открытый и широко используется, но привычка проверять — правильная.
Шаг 5. Подключить устройства
Телефон (Android, iOS)
- Установите приложение WireGuard из Google Play или App Store
- Нажмите «+» → «Сканировать QR-код»
- Наведите камеру на QR-код в терминале
- Включите переключатель подключения
Компьютер (Windows, macOS)
- Скачайте клиент с сайта wireguard.com
- Скопируйте файл конфигурации с сервера. В PowerShell на своём компьютере:
scp root@ВАШ_IP:/root/wg0-client-phone.conf C:\Users\ВашПользователь\Downloads\
- В клиенте WireGuard нажмите «Импорт туннеля из файла» и выберите скачанный файл
- Нажмите «Подключить»
Добавить ещё устройства
Запустите скрипт снова и выберите пункт добавления нового клиента:
./wireguard-install.sh
Для каждого устройства нужна отдельная конфигурация — использовать один файл на двух устройствах одновременно нельзя, соединение будет рваться.
Шаг 6. Проверить, что всё работает
Включите VPN и откройте любой сервис проверки IP. Должен отображаться адрес вашего сервера и страна, где он расположен. Если так — VPN работает.
Если WireGuard блокируется: VLESS Reality
В некоторых странах системы глубокой инспекции трафика (DPI) распознают и блокируют WireGuard. Признак этого: VPN подключается, но интернет не работает, либо соединение обрывается через несколько секунд.
В такой ситуации используют VLESS с Reality — протокол, который маскирует трафик под обычное HTTPS-соединение с существующим сайтом. Для DPI это выглядит как посещение, например, google.com.
Проще всего поднять его через панель 3x-ui:
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
Установщик спросит логин, пароль и порт панели — задайте свои значения и обязательно запишите их. После установки панель открывается в браузере по адресу http://ВАШ_IP:ПОРТ.
Дальше в панели: раздел Inbounds → Add Inbound → протокол VLESS, Security — Reality. В поле маскировки укажите любой крупный сайт, работающий по TLS 1.3. Панель сгенерирует ссылку и QR-код для клиента.
Клиентские приложения: Happ, v2rayNG (Android), Streisand или FoXray (iOS), Nekoray (Windows).
Частые проблемы
VPN подключается, но интернета нет. Обычно дело в пересылке пакетов. Проверьте:
sysctl net.ipv4.ip_forward
Должно вернуть net.ipv4.ip_forward = 1. Если 0 — включите:
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf && sysctl -p
Соединение не устанавливается. Проверьте, что порт WireGuard открыт в файрволе:
ufw status
ufw allow 51820/udp
Скорость ниже ожидаемой или «тяжёлые» сайты не грузятся. Причина часто в MTU. В конфигурации клиента добавьте в секцию [Interface]:
MTU = 1280
Сайты открываются, а приложения — нет. Проверьте, что в конфигурации клиента в AllowedIPs указано 0.0.0.0/0, ::/0 — это направляет через VPN весь трафик.
Сколько это стоит
Тариф на 1 ядро и 2 ГБ памяти обходится в 5 € в месяц. Этого достаточно для 5–10 устройств одновременно: WireGuard нетребователен к ресурсам, а скорость упирается в канал, а не в процессор.
Для сравнения: подписка на коммерческий VPN-сервис стоит 3–10 € в месяц за одного пользователя, с ограничением по количеству устройств и общей скоростью на всех клиентов сервиса.
Частые вопросы
Нужны ли навыки администрирования? Нет. Все команды из инструкции копируются по очереди, настройка занимает около 15 минут.
Сколько устройств можно подключить? Технически — десятки. На практике для тарифа за 5 € комфортный предел составляет 5–10 активных устройств.
Будет ли свой VPN быстрее платного сервиса? Как правило, да. Каналом сервера пользуетесь только вы, тогда как в коммерческих сервисах сотни клиентов делят одни и те же узлы.
Ведутся ли логи? На вашем сервере — только те, что вы настроите сами. WireGuard по умолчанию не пишет историю посещений.
Что делать, если провайдер блокирует VPN? Использовать VLESS Reality вместо WireGuard — он маскируется под обычный HTTPS-трафик.
Итог
Свой VPN на VPS — это 15 минут настройки и 5 € в месяц за полный контроль над собственным трафиком: без лимитов, очередей и чужих логов.
Если ещё не определились, нужен ли вам сервер или достаточно готового сервиса, посмотрите разбор: Чем VPN отличается от VPS и что выбрать.

