For the complete documentation index, see llms.txt. This page is also available as Markdown.

Kendi US VPN Sunucunu Sıfırdan Kur (algo + Hetzner + WireGuard)

NE / NEDEN

Kendi bulut sunucunda çalışan, ABD-IP'li, kişisel bir VPN. Amaç: "bu içerik ülkende yok" duvarını aşmak (US streaming · shopping · siteler). Paylaşımlı ticari VPN (ExpressVPN/Nord) yerine KENDİ sunucun → IP'yi kimseyle paylaşmazsın (flag yeme riski düşük), aylık ~€4 (ticari VPN'in 1/3'ü), tek-komutla kurulur.

KARAR-ÖZET (neden bu üçlü)

araç      algo (trailofbits)   tek-komut VPN kurar · WireGuard+IPsec · en bakımsız · github.com/trailofbits/algo
provider  Hetzner Cloud        ~€3.79/ay · 20TB transfer dahil (VPN ağır transfer · 1TB ay-ortası biter, 20TB bitmez)
                               US region: Ashburn VA ∨ Hillsboro OR
protokol  WireGuard            hızlı · modern · küçük-kod · pil-dostu (OpenVPN yalnız sansür/firewall'da gerekli, normalde gereksiz)

maliyet kıyas: AWS Lightsail $3.50/1TB · EC2 "free" ama transfer-ücreti VPN'de patlar (TUZAK) · GCE "free" ama outbound 1GB/ay limit VPN'i öldürür (TUZAK) → SABİT fiyat + bol transfer = Hetzner.

STEP-BY-STEP

1. algo'yu indir

cd ~ && git clone https://github.com/trailofbits/algo.git

algo Python projesi (brew'de YOK — "brew install algo" çalışmaz). Launcher ./algo ilk çalıştırmada uv'yi (Python paket-yöneticisi) brew ile otomatik kurar, Python 3.11+ ortamı hazırlar.

2. Hetzner API token al

Hetzner Cloud Console → projeyi seç → Security → API Tokens
→ Generate API Token → izin: "Read & Write" → kopyala

(AWS seçersen: IAM → Create user → AdministratorAccess → Create access key → CLI)

3. ⚠️ TUZAK — config'i düzelt (yoksa kurulum US'te PATLAR)

~/algo/config.cfg içinde Hetzner default server_type EU-only bir tip olabilir. US lokasyonu (Ashburn/Hillsboro) yalnız AMD (CPX) serisini destekler. Düzelt:

hata mesajı bu olursa: unsupported location for server type → tam bu, server_type'ı cpx11 yap.

4. Çalıştır + soruları cevapla

sonuç: ~/algo/configs/<sunucu-ip>/ üretilir. Başarı işareti: failed=0 + "Congratulations!".

5. Üretilen config'ler

6. SECRET'leri MERKEZE al (vault mimarisi · CLAUDE.md/KOD-YERLESIM/DATA secret-uzantısı)

VPN config = TRUTH (tek-nüsha · türetilemez · git'e GİREMEZ). Kaybı = sunucu-erişim kaybı. Çözüm = tek-merkez + pointer + backup (data/cache kuralının aynı fractal'ı):

⚠️ iCloud E2E ŞART: Ayarlar → [adın] → iCloud → Advanced Data Protection → Aç. Açık değilse secret'ı Apple okuyabilir (E2E = uçtan-uca şifreleme). git-DEĞİL çünkü: secret git'e girince ship'lenir + history'de kalıcı (silsen bile).

7. Bağlan + test

BAKIM

FALSIFY (mimari/kurulum neyle yanlışlanır)

Son güncelleme

Bu yararlı oldu mu?