Wiki
Безопасность

VPN — что это простыми словами

VPN (Virtual Private Network) — зашифрованный туннель между вашим устройством и сервером. Меняет IP, шифрует трафик от провайдера. Основные протоколы OpenVPN, WireGuard.

VPN (Virtual Private Network) — технология построения зашифрованного "туннеля" между вашим устройством и удалённым сервером. Весь трафик идёт через сервер, провайдер видит только зашифрованный поток. Изначально придумана для корпоративного удалённого доступа к внутренним сетям.

Массовое применение сейчас: (1) обход блокировок (обход санкций, geo-restrictions Netflix/Spotify, Roskomnadzor), (2) безопасность в публичных Wi-Fi (кафе, аэропорты), (3) скрытие IP от сайтов и рекламных сетей, (4) корпоративный доступ к внутренним сервисам.

Протоколы: OpenVPN (2001, самый старый, TCP/UDP, гибкий, но медленный на CPU), WireGuard (2016, встроен в ядро Linux 5.6+, быстрее в 3-5 раз, проще конфигурировать), IKEv2/IPsec (быстрое переключение сети — Wi-Fi ↔ LTE), SoftEther (обход DPI), XRay/Sing-box+Reality (обход DPI РКН, 2023+).

Свой VPN vs коммерческий: свой VPN на VPS €3/мес — 100 % под контролем, никаких логов, любые протоколы. Коммерческий (NordVPN, ExpressVPN) — 100+ endpoint'ов по миру, но платите $5-12/мес и доверяете их "no-logs policy". См. `/vps/for-vpn`.

Частые вопросы

WireGuard или OpenVPN?
WireGuard быстрее, современнее, проще. OpenVPN — маскируется под HTTPS лучше (TCP/443). Для скорости — WG, для обхода DPI — OpenVPN + obfsproxy или XRay/Reality.
VPN на VPS хватит одного?
VPS-XS €3/мес = 1 vCPU / 1 ГБ RAM = 500-1000 Мбит/с WireGuard = 5-10 одновременных пользователей без просадки.

Смотрите также