Kendi VPN’iniz, yalnızca size ait olan bir VPN sunucusudur: ülkeyi, protokolü ve kimin bağlanabileceğini siz seçersiniz. Kiralık bir VPS üzerinde WireGuard ile 20–30 dakikada kendi VPN’inizin nasıl kurulacağını, bunun maliyetini ve hazır bir kişisel VPN almanın ne zaman daha kolay olduğunu anlatıyoruz.
Kendi VPN’ini kuranların nedenleri farklıdır: ortak bir IP yerine kişisel bir IP almak, iş kaynaklarına erişimi sürdürmek, başka birinin servisine bağımlı olmamak ya da yalnızca her şeyin nasıl çalıştığını anlamak. Bunu kurmanın iki yolu vardır. Birincisi, sunucuyu kendiniz devreye almak: bir VPS kiralamak, protokolü kurmak ve bağlantıları yapılandırmak. İkincisi, sunucunun sizin için zaten kurulup yapılandırıldığı hazır bir çözüm. Bu rehber birinci yolu ayrıntılı olarak ele alıyor ve onu ikinciyle dürüstçe karşılaştırıyor. İyi haber şu: 2026’da kendi VPN sunucunuzu kurmak birkaç yıl öncesine göre daha kolay — modern WireGuard protokolü tek, küçük bir dosyayla ayarlanır ve kendi VPN sunucunuzu ağlar hakkında derin bilgi olmadan da kurabilirsiniz.
Kendi VPN sunucusu nedir ve nasıl çalışır
VPN, cihazınız ile uzak bir sunucu arasında şifreli bir tünel oluşturur. İnternete gönderdiğiniz her şey önce şifreli olarak VPN sunucusuna gider, oradan da hedef siteye ulaşır. Site sunucunun IP adresini görür, sağlayıcı ise yalnızca sunucuya kadar giden şifreli veri akışını görür.
Cihaz → VPN sunucusu → İnternet
Bu şemada üç bileşen vardır:
- İstemci — telefonda, bilgisayarda veya router’da trafiği şifreleyip tünele gönderen uygulama.
- VPN sunucusu — tüneli kabul eden, trafiği çözen ve internete gönderen, herkese açık bir IP adresine sahip makine.
- Protokol — istemci ve sunucunun anahtarlar ve şifreleme konusunda anlaştığı kurallar bütünü: WireGuard, OpenVPN, IKEv2 ve diğerleri.
“Kendi” VPN denmesinin nedeni sunucunun size ait olmasıdır: üzerinde başka kullanıcılar yoktur, hangi günlüklerin tutulacağına ve kimin bağlanacağına siz karar verirsiniz. Sunucunun rolü hakkında daha fazlasını VPN sunucusu nedir ve nasıl çalışır yazısında bulabilirsiniz.
Kendi VPN sunucusu neden kurulur
- Kişisel IP adresi. Adres yalnızca sunucunuza ait olduğu için siteler daha az CAPTCHA gösterir, bankalar ve servisler başkalarının etkinliği yüzünden girişinizi engellemez.
- Sunucu üzerinde kontrol. Neyin kurulu olduğunu, hangi verilerin tutulduğunu ve kimin erişimi olduğunu bilirsiniz.
- Ortak kullanım yok. Sunucunun hattı yüzlerce yabancıyla paylaşılmaz, hız yalnızca size bağlıdır.
- Kişisel ve iş kaynaklarına erişim. Kendi VPN’iniz üzerinden ev ağınıza, NAS’ınıza veya yalnızca tek bir IP’ye açık bir iş paneline girmek kolaydır.
- Yapılandırma özgürlüğü. Ülkeyi, protokolü, portu, DNS’i ve yönlendirme kurallarını kendinize göre seçebilirsiniz.
Kişisel bir sunucunun ortak VPN’den pratikte nasıl farklı olduğunu kişisel VPN sunucusu ve ortak VPN yazısında ayrıntılı olarak ele aldık.
Kendi VPN’inizi kurmak için neye ihtiyacınız var
Kendi VPN sunucunuzu kurmak için iki şeye ihtiyacınız var: bağlantıları kabul edecek, herkese açık bir IP adresine sahip bir makine ve tüneli şifreleyecek bir protokol.
VPS sunucusu
VPS, aylık olarak kiralanan bir veri merkezindeki sanal sunucudur. Kesintisiz çalışır, hızlı bir hatta ve cihazlarınızın bağlanabileceği herkese açık bir IP adresine sahiptir. Ev bilgisayarı da işe yarayabilir, ancak çoğu ev bağlantısında herkese açık bir IP yoktur ve trafik zaten bulunduğunuz ülkeden çıkar.
5–10 cihazlık kişisel bir VPN için asgari gereksinimler:
- 1 vCPU ve 1 GB RAM;
- SSD veya NVMe’de 10–20 GB;
- 100 Mbit/sn’den başlayan bir hat ve aylık en az 1 TB trafik;
- herkese açık bir IPv4 adresi;
- Linux: Ubuntu 24.04 veya Debian 12.
Sağlayıcıyı, ülkeyi ve planı nasıl seçeceğinizi ayrı bir yazıda, VPN için nereden sunucu kiralanır başlığında ele aldık.
VPN protokolü
Protokol; hızı, kurulum karmaşıklığını ve trafiğinizin ne kadar kolay tanınabileceğini belirler. Kendi sunucunuz için genellikle şu üçünden biri seçilir:
| Protokol | Hız | Kurulum karmaşıklığı | Özellikler |
|---|---|---|---|
| WireGuard | Yüksek | Düşük: sunucuda ve istemcide tek bir yapılandırma | Modern kriptografi, az kod, hızlı yeniden bağlanma |
| OpenVPN | Orta | Yüksek: sertifikalar ve sertifika otoritesi | UDP ve TCP üzerinden çalışır, hemen her yerde desteklenir |
| IKEv2/IPsec | Yüksek | Orta | iOS, macOS ve Windows’a ayrı bir uygulama gerekmeden yerleşiktir |
Aşağıda WireGuard’ı yapılandırıyoruz: ilk kendi VPN’iniz için en hızlı yol budur. Tüm protokollerin ayrıntılı karşılaştırması 2026’da VPN protokolleri yazısındadır.
Kendi VPN’inizi kurmanın yolları
Kendi VPN sunucunuzu üç şekilde kurabilirsiniz — bunlar size ne kadar iş kaldığı açısından farklılık gösterir.
| Seçenek | Zorluk | Beceriler | Kurulum hızı | Kimin için uygun |
|---|---|---|---|---|
| VPS’nin elle kurulumu | Yüksek | Linux, SSH, ağlar, güvenlik duvarı | 30–60 dakika | Her ayrıntıyı anlamak isteyenler için |
| Betiklerle kurulum | Orta | Terminalde temel çalışma bilgisi | 10–20 dakika | Sonuç isteyen ama bir sorun çıkarsa çözecek zamanı olanlar için |
| Hazır kişisel VPN | Düşük | Gerekmez | Birkaç dakika | Yönetim gerektirmeyen kendi sunucusunu isteyenler için |
Kurulum betikleri zaman kazandırır, ama sunucuya yönetici haklarıyla başkasına ait kod yükler: çalıştırmadan önce tam olarak ne yaptıklarını okumakta fayda var. Elle kurulum daha uzun sürer, ama neyin neden açık olduğunu tam olarak bilirsiniz.
VPS’de WireGuard ile kendi VPN sunucunuz nasıl kurulur
Aşağıda, Ubuntu 24.04 veya Debian 12’de kendi VPN sunucunuzu nasıl kuracağınıza dair eksiksiz bir rehber var. Tüm komutlar root olarak veya sudo ile çalıştırılır.
Adım 1. VPS’nin hazırlanması
- Trafiğin çıkması gereken ülkede, yukarıdaki bölümdeki özelliklere sahip bir VPS seçin.
- Sipariş verirken işletim sistemi olarak Ubuntu 24.04 veya Debian 12’yi belirtin.
- SSH anahtarınızı sağlayıcının panelinden ekleyin ya da e-postadaki root şifresini kaydedin.
- Sunucunun herkese açık IP adresini not edin — bağlantı için gerekecek.
Adım 2. SSH ile bağlanma
macOS ve Linux’ta terminali, Windows’ta ise PowerShell veya Windows Terminal’i açın ve sunucuya bağlanın:
ssh root@SUNUCU_IP
apt update && apt upgrade -yİkinci komut, kurulumdan önce sistemi günceller.
Adım 3. WireGuard kurulumu
WireGuard standart depolarda bulunur, ayrı bir kaynak eklemenize gerek yok:
apt install -y wireguard qrencodeqrencode paketi, daha sonra telefonu QR kodla bağlamak için gerekecek.
Adım 4. Yapılandırma
Anahtarlar. Sunucunun ve her istemcinin kendi anahtar çifti vardır: özel anahtar yalnızca kendi cihazında tutulur, açık anahtar paylaşılır.
cd /etc/wireguard
umask 077
wg genkey | tee server.key | wg pubkey > server.pub
wg genkey | tee client1.key | wg pubkey > client1.pubYönlendirme. Sunucunun tünelden gelen paketleri internete iletmesi gerekir. İletmeyi açın ve dış ağ arayüzünün adını öğrenin:
echo "net.ipv4.ip_forward=1" > /etc/sysctl.d/99-wireguard.conf
sysctl --system
ip route show defaultSon komutun çıktısında dev kelimesinden sonra arayüz belirtilir, genellikle eth0 veya ens3.
IP adresleri ve sunucu dosyası. Tünel içinde 10.8.0.0/24 özel ağı kullanılır: sunucu 10.8.0.1’i, istemciler ise 10.8.0.2, 10.8.0.3 ve devamını alır. /etc/wireguard/wg0.conf dosyasını oluşturun ve server.key ile client1.pub dosyalarındaki anahtarları yerleştirin:
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server.key içeriği>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
# client1
PublicKey = <client1.pub içeriği>
AllowedIPs = 10.8.0.2/32Dış arayüzün adı eth0 değilse, PostUp ve PostDown satırlarındaki adı değiştirin. Ardından sunucuyu başlatın ve otomatik başlatmayı açın:
systemctl enable --now wg-quick@wg0
wg showAdım 5. İstemci yapılandırmasının oluşturulması
DNS. İstemciye bir DNS sunucusu belirtmeniz gerekir, aksi halde ad sorguları tünelin dışına çıkabilir. Herhangi bir genel DNS uygundur, örneğin 1.1.1.1 veya 9.9.9.9. client1.conf dosyasını oluşturun:
[Interface]
PrivateKey = <client1.key içeriği>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <server.pub içeriği>
Endpoint = SUNUCU_IP:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25AllowedIPs = 0.0.0.0/0, cihazın tüm trafiğinin VPN üzerinden gideceği anlamına gelir. Her yeni cihaz için anahtar üretimini tekrarlayın, sunucuya bir sonraki adresle yeni bir [Peer] bloğu ekleyin ve wg-quick@wg0’ı yeniden başlatın.
Adım 6. Cihazların bağlanması
- Windows. WireGuard’ı resmi wireguard.com sitesinden kurun, “Dosyadan Tünel İçe Aktar”a tıklayın ve client1.conf’u seçin.
- macOS. WireGuard uygulaması Mac App Store’da bulunur; içe aktarma aynı şekilde dosyadan yapılır.
- Android ve iOS. WireGuard’ı Google Play veya App Store’dan kurun ve QR kodu tarayın. Kodu doğrudan sunucunun terminalinde aşağıdaki komutla oluşturabilirsiniz.
qrencode -t ansiutf8 < client1.confYapılandırma dosyası özel anahtarı içerir, bu yüzden onu yalnızca güvenli bir kanaldan aktarın ve cihaz bağlandıktan sonra sunucudan silin.
Kurulumdan sonra VPN’in çalışmasını kontrol etme
- IP adresi. Herhangi bir IP kontrol servisini açın: VPS’nizin adresini ve veri merkezinin ülkesini göstermelidir.
- Yönlendirme. Sunucuda wg show komutunu çalıştırın: istemcide güncel bir latest handshake satırı ve artan veri sayaçları olmalıdır.
- Hız. VPN’li ve VPN’siz hız testi sonuçlarını karşılaştırın. Uzak bir sunucu için %10–20 kayıp normaldir.
- DNS sızıntıları. Bir DNS sızıntı testi yapın: sunucu listesinde ev sağlayıcınızın DNS’i bulunmamalı.
Kendi VPN sunucunuzun güvenliği
Kendi VPN sunucunuzu kurmak yetmez — onu korumanız da gerekir. Herkese açık IP’ye sahip bir sunucu, açıldıktan sonraki ilk dakikalarda botlar tarafından taranmaya başlar. Asgari koruma seti:
- Güncellemeler. Güvenlik yamalarının otomatik kurulumunu açın: apt install unattended-upgrades.
- Güvenlik duvarı. Yalnızca SSH ve WireGuard portunu açık bırakın. UFW’de bu: ufw allow 22/tcp, ufw allow 51820/udp, ufw route allow in on wg0 out on eth0 ve ardından ufw enable.
- SSH koruması. Anahtarla giriş yapın, şifreyle girişi /etc/ssh/sshd_config dosyasındaki PasswordAuthentication no satırıyla kapatın. fail2ban ek olarak yardımcı olur.
- Yedekleme. /etc/wireguard dizinini güvenli bir yerde saklayın: bu sayede sunucu herhangi bir yeni VPS’de birkaç dakikada geri kurulabilir.
Kendi VPN’inizi kurmak ne kadar tutar
| Gider kalemi | Maliyet | Açıklama |
|---|---|---|
| VPS | Aylık 3–6 USD | Avrupa’da asgari plan, ana gider kalemi |
| Alan adı | Yıllık 0–15 USD | Zorunlu değil: sunucuya IP ile bağlanılabilir |
| Yazılım | Ücretsiz | WireGuard, OpenVPN ve Linux serbestçe dağıtılır |
| Ek | Aylık 0–3 USD | Disk anlık görüntüleri, yedekler, sağlayıcıda ikinci bir IP |
Toplamda kendiniz yaparsanız ayda yaklaşık 4–8 USD tutar — buna kurulum ve bakım için harcanan zaman da eklenir. Rusya’dan yurt dışı bir hosting’e ödeme yapmanız gerekiyorsa, birçok sağlayıcının Rusya kartlarını kabul etmediğini unutmayın.
VPN bedava kurulabilir mi
- Ev sunucusu. Herkese açık bir IP’niz varsa ücretsizdir, ancak trafik zaten kendi dairenizden ve ülkenizden çıkar, elektrik kesildiğinde ise VPN de kaybolur.
- Ücretsiz VPS’ler. Bulut sağlayıcılar deneme süreleri ve ücretsiz planlar sunar, ancak süre, hız veya trafik sınırlamaları ve zorunlu kart bağlama şartı vardır.
- Sınırlamalar. Bu seçenek denemeler için uygundur, ama her gün güvendiğiniz bir VPN için değil.
VPN kurulumunda sık karşılaşılan sorunlar
VPN bağlanıyor ama internet yok
Neredeyse her zaman sorumlusu sunucudaki yönlendirmedir: paket iletimi (ip_forward) açık değildir, PostUp’ta yanlış bir arayüz belirtilmiştir ya da UFW iletimi engeller. Arayüz adını ip route show default komutuyla ve ufw route allow kuralının varlığını kontrol edin. Siteler IP ile açılıp isimlerle açılmıyorsa sorun istemcinin DNS’indedir.
VPN hızı düşük
Sunucuya olan mesafeyi ve VPS’nin işlemci yükünü kontrol edin. Sık görülen bir neden paket boyutudur: istemcinin [Interface] bölümünde MTU = 1280 belirtmeyi deneyin. Hız yalnızca mobil ağda düşükse, sorun operatörün kısıtlamalarında olabilir. Daha fazla ipucu için VPN neden yavaş yazısına bakın.
Bağlanamıyor
wg show çıktısında latest handshake satırı yoksa, paketler sunucuya ulaşmıyor demektir. 51820/udp portunun hem UFW’de hem de sağlayıcı panelinin güvenlik duvarında açık olduğunu, Endpoint’te doğru IP’nin yazılı olduğunu ve sunucu ile istemcinin açık anahtarlarının yer değiştirmediğini kontrol edin. Şunu unutmayın: Rusya dahil trafiği aktif olarak filtreleyen ağlarda WireGuard, el sıkışma imzasından tanınır ve kararsız çalışabilir — bu durumda maskelemeli bir protokol gerekir. Bunun nasıl işlediğini VPN filtrelemesi nasıl çalışır yazısında ele aldık.
Kendi VPN’iniz mi, hazır kişisel VPN mi
| Parametre | Kendi VPS’niz | Hazır kişisel VPN |
|---|---|---|
| Kurulum karmaşıklığı | Kiralama, SSH, ağ ve anahtar yapılandırması | Uygulamada bir konum seçmek |
| Yönetim | Güncellemeler, güvenlik duvarı, yedekler — sizde | Servis tarafından yapılır |
| Kontrol | Tam | Ayrı sunucu ve IP yalnızca size ait |
| Sonuca ulaşma hızı | Yarım saatten bir akşama kadar | Birkaç dakika |
| Teknik gereksinimler | Linux, ağlar, güvenlik | Gerekmez |
VPN’in nasıl çalıştığını anlamak istiyorsanız, sunucuyu kendiniz kurun — bu faydalı bir deneyimdir. Yönetim gerektirmeyen, kişisel IP’ye sahip kendi sunucunuza ihtiyacınız varsa MeduzaVPN var: her müşteri için 60’tan fazla konumdan birinde ayrı bir sunucu kurulur. Üzerinde WireGuard’dan filtrelemeye dayanıklı MeduzaVPN ULTRA’ya kadar tüm protokoller hemen çalışır, güncellemeleri ve güvenliği servis üstlenir, telefon, bilgisayar, televizyon ve router uygulamaları ise elle kurulum yapılmadan bağlanır. Aboneliğin ilk yedi günü ücretsizdir.
Sık sorulan sorular
Sunucu kiralamadan VPN oluşturulabilir mi?
VPN’i bir ev bilgisayarında, mini PC’de veya router’da kurabilirsiniz. Ancak bu durumda sağlayıcıdan herkese açık bir IP adresi veya port yönlendirme gerekir, trafik ise internete zaten kendi dairenizden çıkar — bu şekilde ülke değiştiremezsiniz. Bu yüzden çoğu ihtiyaç için kendi VPN’i kiralık bir VPS üzerinde kurulur.
VPN ücretsiz oluşturulabilir mi?
Yazılımın kendisi ücretsizdir: WireGuard ve OpenVPN açık kaynak kodla dağıtılır. Ödeme yapmanız gereken şey sunucudur. Ücretsiz VPS’ler genellikle süre, hız veya trafik açısından sınırlıdır ve kart bağlama gerektirir; ev sunucusu ise sağlayıcınıza ve elektriğe bağımlıdır.
Kendi VPN’iniz için ayrılmış bir IP gerekir mi?
Evet, sunucunun herkese açık bir IPv4 adresine ihtiyacı vardır — cihazlarınız ona bağlanacaktır. Herhangi bir sıradan VPS’de böyle bir adres zaten vardır ve yalnızca sizin sunucunuza aittir. Kendi VPN’inizin en büyük avantajlarından biri de budur: adres binlerce yabancı kullanıcıyla paylaşılmaz.
Kendi VPN’inize kaç cihaz bağlanabilir?
WireGuard istemci sayısını sınırlamaz: her cihaza kendi anahtar çifti ve iç ağda kendi adresi verilir. 1 vCPU ve 1 GB belleğe sahip asgari bir VPS’de aynı anda 5–10 cihaz rahatça çalışır, sonrasında her şey hat genişliğine ve işlemciye dayanır.
Kendi VPN’iniz telefonda kullanılabilir mi?
Evet. Resmi WireGuard uygulaması iOS ve Android için mevcuttur: yapılandırmayı dosya olarak içe aktarabilir veya sunucunun qrencode komutuyla oluşturduğu QR kodu tarayabilirsiniz.
Kendi VPN sunucunuza sürekli bakım yapmak gerekir mi?
Evet, ama fazla değil: iki haftada bir sistem güncellemelerini yüklemek, VPS’nin ödeme süresini takip etmek, güvenlik duvarının ve SSH’nin korunduğundan emin olmak yeterlidir. Sağlayıcı adresi değiştirirse ya da sunucu çökerse, onu kendiniz kurtarmanız gerekir.
Kendi VPN sunucunuzu nerede barındırmak daha iyidir?
Kendinize ve kullandığınız servislere yakın bir yerde: mesafe ne kadar azsa gecikme o kadar düşük olur. Rusya ve BDT’deki kullanıcılar genellikle Finlandiya, Hollanda, Almanya veya Polonya’yı seçer. Belirli bir ülkenin kaynaklarına erişim gerekiyorsa, sunucu tam olarak orada barındırılır.
Kendi VPN’iniz için hangi protokol seçilmeli?
Kendiniz kurmak için en basit ve en hızlısı WireGuard’dır. OpenVPN daha esnektir ve TCP üzerinden çalışabilir, ancak daha yavaştır ve kurulumu daha karmaşıktır. IKEv2/IPsec, iOS ve macOS’a yerleşik olması nedeniyle kullanışlıdır. Trafiği aktif olarak filtreleyen ağlarda her üç protokol de tanınabilir; VLESS veya MeduzaVPN ULTRA gibi maskelemeli protokoller daha kararlı çalışır.
Kendi VPN sunucunuzu kurma hakkında özet
- VPN’i kendiniz, kiralık bir VPS üzerinde WireGuard ile yapabilirsiniz: anahtarlar, sunucu yapılandırması, istemci yapılandırması — ve bağlantı hazır.
- Kendi kendine kurulum, Linux ve ağ bilgisi ile sunucunun düzenli bakımını gerektirir.
- Hazır kişisel VPN, hızlı bir kurulumun ve yönetim gerektirmeyen kendi sunucusunun önemli olduğu kişiler için uygundur.
