RE:NODE

Сеть11 мин чтения

Свой VPN-сервер или коммерческий VPN: что вы получаете на деле

Что даёт собственный VPN-сервер по сравнению с коммерческим VPN, чего не может ни один из них, сколько устройств выдержит один сервер и какой протокол на нём запускать.

0 прочтений

Приватный VPN-сервер - это сервер, к которому подключаетесь только вы и те, кого вы выбрали. Ваши устройства отправляют трафик к нему через зашифрованный туннель, а в интернет он выходит с собственного адреса сервера. По сравнению с коммерческим VPN вы получаете адрес, которым больше никто не пользуется, - поэтому чужое поведение не приводит к блокировкам и лавине CAPTCHA, - туннель, который вы контролируете от начала до конца, канал, который не делится с тысячами незнакомцев, и фиксированный IP, который можно вносить в списки разрешённых адресов. Вы отказываетесь от списка из пятидесяти стран и не получаете никакой анонимности: арендованный сервер связан с вами, и это честный обмен. В этой статье объясняется, что на самом деле защищает приватный VPN, чего он не защищает, какой протокол на нём запускать, как подобрать размер сервера, а также юридические и практические границы, о которых стоит знать, прежде чем на него полагаться.

Что делает VPN-сервер#

Без VPN ваше устройство общается с сайтами напрямую. Все на пути - Wi-Fi-сеть, к которой вы подключены, ваш интернет-провайдер, любая промежуточная сеть - видят, к каким адресам вы подключаетесь, и всё, что не зашифровано самим сайтом.

С VPN устройство заворачивает всё это в одно зашифрованное соединение с VPN-сервером. Локальная сеть и провайдер видят одно соединение с сервером и ничего о том, что внутри. Сервер разворачивает трафик и отправляет его по назначению со своего адреса, так что сайты видят IP сервера вместо вашего.

зашифрованный туннельобычный HTTPSВаше устройствоVPN-клиентЛокальная сеть / ISPвидит один туннельВаш VPN-серверГерманияСайтвидит IP сервера
Что видит каждая сторона при приватном VPN

В этой картинке вся модель угроз. Туннель переносит доверие: от локальной сети и провайдера к тому, кто управляет сервером, и к сети, в которой он стоит. Большая часть веб-трафика уже идёт по HTTPS, поэтому сервер видит, какие сайты вы посещаете, но не содержимое этих соединений - ровно то, что раньше видел ваш провайдер.

Коммерческий VPN или свой сервер#

ВопросКоммерческий VPNПриватный VPN-сервер
Кто делит с вами IP выхода?Тысячи других клиентовНикто
ЛокацииМного стран, можно переключатьОдна локация сервера
Кому вы доверяете метаданные трафикаКомпании VPN и её заявлению «no logs»Сети хостинг-провайдера и себе
Блокируют ли сайты?Часто - общие IP VPN попадают в спискиРеже, но IP дата-центров всё равно проверяют
Работает в сетях, блокирующих VPN?Зависит от протоколов провайдераЗависит от протокола, который вы запускаете
Фиксированный IP для списков разрешённыхОбычно платное дополнениеДа, по определению
ЦенаНизкая на человекаОдин сервер на все ваши устройства

Строку про общий IP люди ощущают каждый день. Адрес выхода коммерческого VPN одновременно используют многие клиенты, и рано или поздно кто-то из них рассылает с него спам, парсит сайты или чем-то злоупотребляет. Сайты отвечают блокировкой или проверками для всего адреса. У приватного сервера репутация адреса принадлежит только вам - хотя это всё равно адрес дата-центра, и некоторые сервисы с подозрением относятся к любым диапазонам дата-центров, кто бы за ними ни стоял. Ждите меньше CAPTCHA, но не их полного отсутствия.

Строка про доверие заслуживает той же честности. Коммерческий VPN просит вас верить его заявлениям о логировании. Приватный сервер убирает эту компанию из картины, но ваш трафик всё равно выходит через сеть хостинг-провайдера, а сервер арендован на ваше имя. Это правильный обмен ради приватности от сети в кофейне или от интернет-провайдера. Но это не обмен, который делает вас анонимным.

Что защищает приватный VPN, а что нет#

Защищает:

  • Ваш трафик в сетях, которым вы не доверяете. Wi-Fi в отелях, аэропортах и кафе, где оператор сети или другой гость может подсматривать за незашифрованным трафиком или вмешиваться в него. Что на самом деле представляет собой эта угроза в 2026 году, разбирает статья VPN в публичном Wi-Fi.
  • Метаданные вашего сёрфинга от интернет-провайдера. Он видит туннель к одному адресу, а не сайты, которые вы посещаете.
  • Ваш домашний IP от посещаемых сайтов. Полезно, если вы держите игровой сервер или сообщество и не хотите, чтобы ваш домашний адрес был в логах каждого сервиса. Почему это важно, объясняет статья утечки IP и доксинг для владельцев серверов.
  • Возможность подключаться в сетях, которые блокируют VPN-протоколы, если ваш протокол не похож на VPN.

Не защищает:

  • Не делает вас анонимным. Сервер привязан к вашему аккаунту и оплате. Аккаунты, в которые вы вошли, cookie и отпечатки браузера идентифицируют вас точно так же, как раньше.
  • Не мешает отслеживанию со стороны самих сайтов. VPN меняет ваш IP-адрес, но ничего не делает с рекламными трекерами или аккаунтом, в который вы вошли.
  • Не защищает от вредоносных программ и фишинга. Трафик к вредоносному сайту зашифрован на всём пути до этого сайта.
  • Не делает незашифрованные сайты безопасными от начала до конца. HTTP-трафик защищён только между вами и VPN-сервером; дальше он идёт в открытом виде, как и всегда.

Модель угроз подробнее, включая случаи, когда VPN делает только хуже, разобрана в статье что защищает VPN, а что нет.

Законные задачи, с которыми приватный сервер справляется хорошо#

  • Работа из публичных сетей. Ноутбук и телефон автоматически подключаются к вашему серверу в недоверенном Wi-Fi.
  • Фиксированный IP для списков разрешённых адресов. Ограничьте удалённый доступ к базе данных, SSH на сервере, админку WordPress или корпоративный инструмент одним адресом - адресом вашего VPN - и заходите туда откуда угодно через туннель. Это одна из самых полезных возможностей приватного VPN, и коммерческие VPN её не дают, потому что их адреса общие. Как ограничить порт одним источником, показывает статья правила firewall, которые имеют значение.
  • Постоянная локация для ваших аккаунтов. Банки и сервисы, которые помечают входы из новых стран, каждый раз видят один и тот же немецкий адрес, а не тот выход, который выбрал коммерческий VPN.
  • Скрытие домашнего IP, когда вы держите публичные сервисы, общаетесь на серверах сообществ или ведёте стримы.
  • Сети, блокирующие VPN-протоколы. Некоторые сети отелей, кампусов и офисов блокируют известные VPN-протоколы целиком. Протокол, созданный, чтобы выглядеть как обычный HTTPS, продолжает работать. В сетях, которые вам не принадлежат, соблюдайте их правила использования: возможность подключиться - не то же самое, что разрешение.

Протоколы: почему выбор важен#

Протокол определяет скорость, расход батареи, какими клиентами можно пользоваться и может ли сеть, блокирующая VPN, распознать трафик.

ПротоколСильная сторонаСлабая сторона
WireGuardБыстрый, простой, встроен в Linux, отлично работает на мобильныхЛегко распознать и заблокировать по рисунку пакетов; только UDP
OpenVPNЗрелый, работает поверх TCP или UDP, широко поддерживаетсяМедленнее, узнаваемое рукопожатие
IPsec / IKEv2Встроен в телефоны и операционные системыФиксированные порты, легко блокируется
Xray с VLESS и RealityВыглядит как обычный HTTPS к реальному сайтуНужно отдельное клиентское приложение; больше движущихся частей

WireGuard - лучший выбор в сетях, которые не вмешиваются: он быстрый и лёгкий. Его слабость в том, что у его пакетов узнаваемая форма, и сеть, которая хочет блокировать VPN, может сделать это одним правилом. Протоколы семейства Xray создавались именно для такой ситуации. VLESS с Reality заворачивает туннель в соединение TLS 1.3, рукопожатие которого позаимствовано у реального известного сайта, поэтому для наблюдателя соединение выглядит как посещение этого сайта, а зонд, пытающийся подключиться без ключа, получает в ответ настоящий сайт. Как это работает, объясняет статья VLESS и Reality простыми словами, а сравнение по скорости и клиентам - статья Xray, WireGuard и OpenVPN.

Приватный VPN от RE:NODE по этой причине работает на Xray с VLESS и Reality: трафик выглядит как обычный HTTPS к известному сайту, поэтому продолжает работать в сетях, которые блокируют VPN по его форме. Сервер, его адрес и ключ принадлежат вам, и никого другого на нём нет.

Собрать самому или взять готовый приватный сервер#

Приватный VPN можно запустить на любом VDS. Установка WireGuard занимает полдня; Xray с Reality - дольше, в основном из-за того, что нужно разобраться в конфигурации. Что вы берёте на себя:

  • Обновление операционной системы сервера и VPN-программ.
  • Генерацию ключей и раздачу клиентских конфигураций на каждое устройство.
  • Правила firewall, чтобы сервер открывал наружу только порт VPN и SSH. Основы описаны в статье первый час на новом VDS.
  • Отладку клиента на каждой платформе, когда что-то меняется.

Если вам это нравится, VDS - хорошее место для такого проекта, и вы многому научитесь. Если вам нужен просто работающий туннель, готовый приватный сервер берёт на себя серверную половину: на RE:NODE сервер выдаёт ссылку с адресом и ключом, приложение Renode VPN для Windows принимает эту ссылку и подключается, а телефоны и Mac импортируют ту же ссылку в любой VLESS-клиент - v2rayNG, Hiddify, Streisand или Shadowrocket. Каждое приложение разобрано в статье настройка VLESS-клиента.

Обращайтесь с этой ссылкой как с паролем. В ней есть всё, что нужно для использования вашего сервера, поэтому любой, кому вы её отправите, - или любой, кто увидит её на скриншоте, - сможет подключиться.

Размер: устройства, а не гигабайты#

Работа VPN-сервера - шифрование и перекладывание пакетов, и упирается она в CPU. Память сверх базовой почти не важна, а диск не важен вовсе. Размер определяется тем, сколько устройств одновременно гонят трафик и с какой скоростью.

Телефон, на котором листают сайты и переписываются, потребляет очень мало. Ноутбук, на полной скорости скачивающий большой файл, или телевизор, показывающий видео в высоком качестве, - гораздо больше. Десять почти бездействующих устройств легче, чем два, которые оба что-то качают. Реалистичные цифры разобраны в статье сколько устройств на одном VPN.

Тарифы VPN на RE:NODE подобраны именно так: без ограничения трафика, а уровни различаются по CPU - одно-два устройства на самом маленьком, семья или офис на старших, от $3 в месяц. Смена тарифа не пересобирает сервер, поэтому начать с малого и перейти выше, когда семья разрастётся, - разумный подход.

Второй фактор, влияющий на ощущения, - расстояние. Сервер находится в Германии. Из большей части Европы добавочная задержка невелика; с другого конца света каждое соединение сначала идёт туда и обратно, и это будет заметно в играх и видеозвонках. Из чего складывается эта задержка и что можно изменить, объясняет статья почему мой VPN медленный.

Проверка, что всё действительно работает#

Значок «подключено» в клиенте - не доказательство. Потратьте пять минут на каждом устройстве, чтобы убедиться, что туннель делает то, что вы думаете:

  1. Проверьте адрес выхода. С выключенным VPN откройте любую страницу «what is my IP» и запишите результат. Включите VPN и обновите страницу. Теперь вы должны видеть адрес своего сервера и локацию в Германии.
  2. Проверьте DNS. Откройте страницу теста на утечку DNS. Перечисленные резолверы не должны принадлежать вашему интернет-провайдеру. Если принадлежат, устройство по-прежнему спрашивает у провайдера каждое имя, которое ищет, и это раскрывает посещаемые сайты, хотя сам трафик идёт через туннель. Как это исправить, описано в статье утечки DNS в VPN и как их проверить.
  3. Проверьте IPv6. Если в домашней сети есть IPv6, а туннель несёт только IPv4, часть трафика может идти мимо него вовсе. Страницы тестов на утечку обычно показывают и это.
  4. Проверьте, что происходит при отключении. Выключите и включите Wi-Fi или выйдите из зоны покрытия. Переподключается ли клиент и останавливается ли трафик, пока туннель не работает, или он тихо уходит без защиты? В Android это решают системные опции постоянного VPN и «блокировать соединения без VPN»; у настольных клиентов по-разному.

Повторяйте проверку после любого обновления клиента или изменения настроек. Большинство сюрпризов с VPN - это не отказ сервера, а устройство, которое тихо отправляет часть трафика в обход туннеля.

Юридическая сторона и ответственность#

VPN законны и привычны в большинстве стран, ими ежедневно пользуются компании и частные лица. В некоторых странах они ограничены или регулируются - от лицензирования провайдеров до запрета неодобренных сервисов. Знайте закон там, где вы находитесь, и там, куда едете, прежде чем пользоваться VPN. Приватный сервер не меняет того, что разрешает закон.

У сервисов тоже есть свои условия. Некоторые стриминговые и банковские сервисы ограничивают доступ с адресов дата-центров, а использование VPN для обхода региональных условий сервиса может нарушать эти условия, даже если это законно. Приватный VPN - инструмент приватности и доступа для ваших собственных подключений, а не способ скрыть действия, которые без него нарушали бы правила. Трафик с вашего сервера идёт с арендованного вами адреса, и жалобы на злоупотребления с этого адреса возвращаются к вам.

FAQ#

Приватный VPN приватнее коммерческого?

Он приватен по-другому. Никто не делит с вами адрес, и посередине нет VPN-компании, но сервер арендован на ваше имя, так что анонимным он не является. Для приватности от локальных сетей и провайдера он отлично подходит; для анонимности никакой VPN не является правильным инструментом.

Могут ли несколько человек пользоваться одним приватным VPN-сервером?

Да. Все используют одну и ту же ссылку или собственную клиентскую конфигурацию, а сервер обслуживает их вместе. Подбирайте размер по числу одновременно активных устройств и помните, что у всех один адрес выхода, поэтому поведение одного человека влияет на репутацию адреса для всех.

Разблокирует ли приватный VPN стриминговые сервисы?

Не рассчитывайте на это. Многие стриминговые сервисы блокируют диапазоны адресов дата-центров, а их условия часто ограничивают использование VPN. Приватный VPN создан для приватности и надёжного доступа к вашим собственным сервисам, а не для смены региона стриминга.

Замедляет ли VPN соединение?

Немного - всегда: трафик идёт до сервера и обратно, а шифрование стоит немного CPU. На близком сервере с современным протоколом разницу при обычном сёрфинге трудно заметить. Вдали от сервера задержка заметно растёт.

Можно ли через приватный VPN безопасно заходить на другие мои серверы?

Да - разрешив доступ к базе данных, SSH или админ-панелям только с адреса VPN-сервера. Тогда вы сначала подключаетесь к VPN, а эти сервисы остаются закрытыми для остального интернета.


Комментарии

Полностью анонимно: без аккаунта, без почты, без cookie. Мы храним имя, которое вы ввели, текст и время - больше ничего. Количество ссылок ограничено, разметка не отображается.

0/2000