Свой VPN на сервере или готовый сервис: честное сравнение
Вопрос обычно звучит так: зачем платить за подписку, если можно арендовать сервер и поднять всё самому? Вопрос хороший. Своё честнее по контролю и часто выгоднее по деньгам. Только платите вы там не рублями, а вечерами.
Мы держим зарубежные серверы и живём с их аренды, так что нам полагалось бы расписывать, как это прекрасно и как у вас всё непременно получится. Расписывать не будем. Ниже обе стороны, включая ту, где своё превращается в дежурство без выходных.
Свой сервер даёт чистый адрес, любые маршруты и полную власть над настройками. Взамен забирает вечер на запуск, регулярные обновления и ту самую ночь, когда протокол перестал проходить, а чинить некому. Нравится копаться, берите своё. Нужна кнопка «включить», берите готовый доступ TRUE VPN.
Что реально даёт свой сервер
-
Адрес принадлежит только вам
Главный пункт, остальные от него производные. На общих сервисах адрес делят десятки людей, и если кто-то из соседей вёл себя шумно, капчу с автобусами и светофорами увидите вы. Свой адрес чистый ровно настолько, насколько аккуратны вы сами. Поиск перестаёт допрашивать, личные кабинеты не выкидывают на середине операции.
-
Настройки ваши до последней строчки
Хотите пустить через туннель только браузер, а всё остальное напрямую? Пожалуйста. Хотите рядом поднять свой DNS, резалку рекламы, файлохранилище, бэкап домашних фотографий? Ставится на ту же машину, места хватит с запасом.
-
Маршруты под себя
Российские сайты мимо туннеля, зарубежные через него, банковские приложения отдельным списком исключений. В готовых сервисах такое либо предусмотрено заранее, либо не настраивается вовсе, и третьего не дано.
-
Никто не решает за вас
Сервис может закрыться, сменить условия, уйти из страны. Ваш сервер выключится только тогда, когда вы сами забудете его продлить.
Что он забирает
Теперь та часть, которую в обзорах обычно проговаривают скороговоркой в последнем абзаце.
-
Вечер на первую настройку
Оптимистичный сценарий: панель управления вроде 3X-UI встаёт скриптом за двадцать минут. Реальный: ключи, домен, сертификат, SNI, файрвол, а потом обнаруживается, что телефон подключается, ноутбук подключается, а телевизор в гостиной упрямо пишет «нет соединения». И вы читаете форум до часу ночи, потому что бросить на полпути уже обидно.
-
Обновления, которые за вас никто не сделает
Ядро, панель, сама система. Пропустили пару месяцев, и в панели открылась дыра, через которую машину увели в чужой ботнет. Напоминалок не будет: сервер молчит до последнего.
-
Ночь, когда протокол перестал проходить
Вот это больнее всего. Работало полгода, а в четверг вечером просто перестало, без предупреждения. Причин десяток: у провайдера появился новый фильтр, адрес попал под блок, маскировка устарела. Чинить некому. Вы и есть техподдержка, и разбираться придётся прямо сейчас, а не в субботу, когда будет настроение.
-
Одна машина, одна страна
Понадобилась другая локация, значит берите вторую и настраивайте с нуля. Переключаться между странами прямо в приложении, как это делается в готовых сервисах, не выйдет.
-
Вы становитесь поддержкой для родни
Настроили жене, родителям, приятелю. Теперь при любом сбое звонят вам. В отпуске тоже звонят.
Без протоколов разговор не получится
Коротко, но пропустить нельзя: от протокола зависит, проживёт ваш сервер год или неделю.
OpenVPN и WireGuard в чистом виде фильтры узнают по формальным признакам: у OpenVPN виден служебный байт в начале пакета, у WireGuard четырёхбайтовая метка в приветствии. Шифрование при этом никто не вскрывает и не собирается. Хватает того, что схема опознана как туннель.
Живут те схемы, которые прикидываются обычным HTTPS: VLESS поверх Reality, Trojan, Hysteria2, обфусцированный WireGuard, он же AmneziaWG. Reality сейчас считается рабочим стандартом: снаружи соединение выглядит визитом на крупный посторонний сайт, и отделить его от обычного сёрфинга по сигнатуре не получается.
Отсюда практический вывод. Поднимаете своё, поднимайте сразу на современной схеме с маскировкой. Голый WireGuard на стандартном порту в 2026 году живёт недолго и умирает внезапно.
Что где: коротко в таблице
| Сравниваем | Свой сервер | Готовый сервис |
|---|---|---|
| Запуск | вечер, иногда два | минуты |
| Адрес | только ваш | общий с другими |
| Локации | одна на машину | переключаются в приложении |
| Обновления | на вас | на сервисе |
| Сломалось ночью | чините сами | пишете в поддержку |
| Маршруты | любые, какие придумаете | те, что предусмотрели |
| Кому подходит | кому интересно копаться | всем остальным |
Таблицу можно прокрутить вбок.
Кому правда стоит поднимать своё
Тем, кому интересен сам процесс. Без подколки: если ковыряться в конфигах в удовольствие, свой сервер даст сразу три вещи — результат, навык и повод похвастаться. Через полгода вы будете знать про сети больше, чем девяносто процентов знакомых.
Ещё тем, у кого задачи выходят за рамки «открыть ролик»: свой DNS, домашняя сеть через туннель, десяток сервисов на одной машине, эксперименты с маршрутизацией. Тут готовый сервис просто не даст нужных ручек.
Кому не стоит
Всем, для кого это кнопка «включить». Если вечер вам дороже разницы в оплате, своё быстро превращается в хобби, на которое вы не подписывались. И бросить неудобно: там же родня подключена.
Если возиться некогда
Логика та же, что с машиной. Можно чинить самому и знать её до винтика, а можно просто ездить.
TRUE VPN мы собирали под второй вариант. Стабильно, быстро, без ограничений по скорости, блокировки обходит. Мессенджер MAX и российские сервисы идут напрямую, мимо туннеля, поэтому переключать ничего не надо: включили один раз и не вспоминаете.
Посмотреть условия TRUE VPNАктуальные локации и условия всегда на happ-truevpn.com: в статье их специально не дублируем, чтобы не устарели.
Вопросы и ответы
Свой VPN на сервере выходит дешевле платного сервиса?
Если считать только аренду железа, обычно да, разница есть, но она меньше, чем кажется на старте. Считать надо шире: прибавьте вечер настройки, время на обновления и те несколько часов, которые уйдут на починку в самый неподходящий момент. Если ваше время чего-то стоит, арифметика заметно меняется.
Можно поднять свой VPN, не зная командной строки?
Наполовину. Готовые скрипты и панели управления вроде 3X-UI закрывают установку и выдачу ключей, тут действительно можно обойтись копированием команд из инструкции. Но когда что-то отвалится, скрипт не поможет: придётся заходить в терминал и читать логи.
Почему мой WireGuard перестал подключаться?
Чаще всего его опознали по сигнатуре приветствия: в начале handshake стоит фиксированная четырёхбайтовая метка, по которой фильтры отличают туннель от обычного трафика. Лечится переездом на схему с маскировкой под HTTPS: VLESS с Reality, Hysteria2 или обфусцированный AmneziaWG.
Иногда достаточно сменить адрес сервера, если под блок попал именно он, а не протокол. Проверяется просто: попробуйте зайти на машину по обычному SSH. Не пускает вовсе, значит дело в адресе.
Свой сервер безопаснее готового сервиса?
Смотря что считать безопасностью. По части «кто ещё видит ваш трафик» на своей машине действительно никого, кроме вас. По части защищённости самой машины наоборот: заброшенный сервер без обновлений дырявее ухоженного чужого.
Хватит одного своего сервера на всю семью?
По скорости обычно хватает с запасом. По удобству хуже: локация одна на всех, переключить страну в приложении нельзя, а любой сбой чините вы, причём по звонку от родни в неурочный час.
А если разбираться не хочется совсем?
Тогда готовый сервис, и это нормальный выбор, а не капитуляция. TRUE VPN сделан ровно для тех, кто хочет включить и забыть: стабильно, без ограничений по скорости, блокировки обходит, MAX и российские сервисы идут напрямую мимо туннеля.