VPS і VPN порівнювати не можна, бо це поняття з різних областей: VPS — це орендований сервер, фізичне місце для ваших даних і програм, а VPN — це спосіб з'єднання, зашифрований тунель між пристроєм і точкою виходу в інтернет. Плутанина виникає лише через схожі літери в назві, хоча за змістом це два різні шари: один про інфраструктуру, другий про канал зв'язку над будь-якою інфраструктурою.
Що таке VPS
VPS — це віртуальний сервер, частина фізичної машини провайдера, виділена вам із root-доступом. На ньому встановлюють сайти, бази даних, власні сервіси — тобто все, для чого раніше орендували цілий фізичний сервер. Ресурси такого сервера ізольовані від інших клієнтів провайдера, і саме це робить VPS придатним майданчиком для будь-яких власних завдань, включно з мережевими сервісами.
Що таке VPN і яке завдання він вирішує
VPN — це протокол, який шифрує трафік між вашим пристроєм і сервером на іншому кінці тунелю. Він вирішує два завдання: захищає канал зв'язку від прослуховування в чужій мережі і підмінює видиму точку виходу в інтернет на адресу сервера VPN. Сам по собі VPN не зберігає ваші файли і не надає обчислювальних потужностей — йому для роботи потрібен сервер, на якому він буде запущений.
VPS проти VPN
Щоб остаточно розвести ці поняття, порівняємо їх напряму за однаковими питаннями.
| Питання | VPS | VPN |
|---|---|---|
| Що це | Орендований сервер | Спосіб зашифрованого з'єднання |
| Що ви отримуєте | Root-доступ до системи для власних завдань | Зашифрований канал і новий видимий IP-адрес |
| Де це працює | На боці провайдера, як окрема машина | Між вашим пристроєм і сервером виходу |
| За що ви платите | За оренду обчислювальних ресурсів | За канал зв'язку і його шифрування |
Чому їх все-таки згадують разом
Плутанина посилюється тим, що VPS часто використовують саме для того, щоб підняти на ньому власний VPN. У такому разі сервер стає точкою виходу, яку ви повністю контролюєте, а не ділите з незнайомими користувачами публічного сервісу.
- канал не ділиться зі сторонніми користувачами чужого сервісу;
- видима в інтернеті адреса належить тільки вам, а не тисячі інших клієнтів.
Натомість це вимагає налаштування протоколу, відкриття порту і власних оновлень сервера — тобто тих самих обов'язків, що йдуть із будь-яким root-доступом. Без уваги до цих пунктів тунель може працювати нестабільно або перестати запускатися після оновлення системи.
Що потрібно, щоб підняти VPN на VPS
Перелік вимог простий і однаковий майже для будь-якого протоколу.
- орендований сервер із root-доступом;
- публічна IP-адреса сервера;
- протокол, наприклад WireGuard або OpenVPN;
- відкритий порт на сервері і у фаерволі;
- клієнт на пристрої, з якого ви підключаєтеся.
Детальне встановлення розібрано у статті WireGuard VPN на VPS: швидке встановлення і налаштування.
Чого власний VPN не дає
Власний VPN на своєму сервері — не анонімність. Весь трафік, що проходить через тунель, видно власнику сервера, тобто вам, і видно дата-центру, де стоїть фізичне обладнання. Це шифрування каналу до точки виходу, а не зникнення з мережі взагалі. Сайти поза тунелем все одно бачать адресу вашого сервера, а не якусь приховану адресу.
Перші кроки після оренди сервера
Перш ніж піднімати VPN, потрібно отримати доступ до самого сервера і налаштувати його базово: оновити систему, перевірити час і завести окремого користувача замість постійної роботи під root. Перше підключення і початкове налаштування розібрані у статті перше підключення до VDS по SSH.