SSD Nodes Learn 8GB RAM — $66/năm
Hướng dẫn Matt ConnorBởi Matt Connor · Cập nhật ngày 2026-08-01

VPS và VPN khác nhau thế nào? Chi phí, cách dùng

VPS là máy tính bạn thuê, còn VPN là đường hầm mã hóa cho traffic. Xem khác biệt về chức năng, chi phí và cách dùng VPS để host VPN riêng.

VPS và VPN: câu trả lời ngắn gọn

VPS và VPN là hai loại khác nhau. Tên của chúng giống nhau chỉ là trùng hợp. VPS (virtual private server) là một máy tính bạn thuê theo tháng. VPN (virtual private network) là một đường hầm được mã hóa, chuyển traffic của bạn đến một nơi khác trước khi traffic đi ra internet. Một bên là phần cứng để bạn sử dụng. Bên còn lại là dịch vụ chuyển các packet.

Hai tên này chỉ có chung các từ “virtual” và “private”. VPS cung cấp cho bạn một máy Linux có địa chỉ IP public, thông tin đăng nhập root và disk. VPN cung cấp một đường truyền mạng. Bạn không thể cài software trên VPN, còn bản thân VPS không ẩn traffic của bạn khỏi bất kỳ ai.

Hai loại này giao nhau ở một điểm. Đó là lý do nhiều người tìm kiếm cả hai cùng lúc: VPS có thể host VPN riêng của bạn. Phần này được trình bày ở cuối bài.

VPS thực sự là gì

VPS là một phần của máy chủ vật lý, được chia bằng hypervisor như KVM. Phần máy chủ của bạn có kernel riêng, filesystem riêng, phần bộ nhớ được cấp phát riêng và địa chỉ IP public riêng. Từ bên trong, nó giống như một máy tính hoàn chỉnh. Bạn đăng nhập qua SSH và có tài khoản root.

ssh root@203.0.113.10
uname -srm

Lệnh này in ra kernel mà server đang chạy, ví dụ Linux 6.8.0-60-generic x86_64. Không ai khác sử dụng kernel đó. Đây là điểm khác biệt giữa VPS và shared hosting, nơi bạn chỉ có một thư mục trên máy của người khác và không có quyền kiểm soát phần mềm được cài đặt.

Vì là một máy thật, bạn quyết định những gì chạy trên đó. Web server. Database. Game server. Đích backup. Máy build. Đổi lại, bạn phải tự chịu trách nhiệm bảo trì: cập nhật, rule của firewall, tài khoản người dùng và backup. VPS không có firewall và cho phép đăng nhập bằng password sẽ bị scan trong vài phút sau khi nhận IP. Vì vậy, 10 phút đầu tiên trên VPS mới quan trọng hơn mọi thứ bạn cài sau đó.

VPS luôn hoạt động và luôn có thể truy cập. Đó là mục đích chính của nó. VPS có địa chỉ ổn định để các máy khác kết nối vào, nên nó có thể cung cấp dịch vụ.

VPN thực sự là gì

VPN tạo một tunnel được mã hóa giữa thiết bị của bạn và một server ở nơi khác. Traffic của bạn đi vào tunnel trên laptop, đi ra ở đầu bên kia rồi tiếp tục đi đến internet từ đó. Phản hồi quay lại theo cùng đường.

Có 2 thay đổi xảy ra vì điều này. Thứ nhất, network mà bạn đang kết nối, như Wi-Fi ở quán cà phê hoặc router tại khách sạn, chỉ thấy các packet được mã hóa đi đến một địa chỉ duy nhất. Nó không thể đọc các site bạn truy cập. Thứ hai, mọi site bạn truy cập đều thấy địa chỉ IP của đầu bên kia thay vì địa chỉ của bạn.

Đó là toàn bộ cơ chế. VPN không làm bạn ẩn danh và không mã hóa bất kỳ traffic nào sau điểm thoát. Khi traffic rời VPN server, nó vẫn bị lộ như trước và chỉ được bảo vệ bởi cơ chế mà chính site đó sử dụng. Với hầu hết mọi thứ hiện nay, cơ chế đó là HTTPS.

Cách sử dụng phổ biến khác là mục đích ban đầu: truy cập một private network. VPN của công ty đưa laptop của bạn vào office network để bạn có thể truy cập các máy hoàn toàn không có địa chỉ public. Không có gì được ẩn đi. Bạn được thêm vào một network.

Ai vận hành server là điều quan trọng

Đây là phần marketing thường bỏ qua. VPN chuyển câu hỏi “ai có thể xem traffic của tôi” từ nhà cung cấp Internet của bạn sang người vận hành VPN server. Nó không xóa bỏ câu hỏi đó.

Với dịch vụ VPN thương mại, bên đó là công ty VPN. Bạn phải tin vào chính sách logging và lời cam kết của họ. Với VPN do bạn tự vận hành, bên đó là bạn.

Self-hosting có một giới hạn rõ ràng cần nói thẳng. Nếu chỉ mình bạn sử dụng VPN, mọi connection rời khỏi server đó đều là của bạn. Bất kỳ ai theo dõi điểm thoát đều thấy một người dùng. Dịch vụ thương mại trộn traffic của hàng nghìn người dùng sau cùng một địa chỉ, nên khó quy traffic cho từng người hơn. Self-hosting cho bạn quyền kiểm soát, nhưng bạn mất lợi thế từ việc dùng chung với nhiều người.

Chi phí của từng lựa chọn

Giá có thể thay đổi, vì vậy hãy xem các mức này là khoảng tham khảo, không phải báo giá. Tính đến tháng 7 năm 2026, một VPS nhỏ phù hợp để chạy VPN cá nhân, một website nhỏ hoặc vài container thường có giá từ vài dollar đến khoảng hơn 10 dollar mỗi tháng. Gói VPN thương mại cũng nằm trong khoảng tương tự, và thường rẻ hơn mỗi tháng nếu trả trước cho thời hạn dài.

Khác biệt về chi phí thực sự không nằm ở tiền. Nó nằm ở thời gian. Gói VPN không yêu cầu bạn vận hành: cài app, chọn quốc gia rồi dùng. VPS cần khoảng một giờ để thiết lập đúng cách và vài phút mỗi tháng để cập nhật bản vá. Đổi lại, bạn có một máy có thể chạy nhiều tác vụ cùng lúc thay vì chỉ một tác vụ.

Bạn cần loại nào

Chọn VPN nếu mục tiêu liên quan đến traffic của bạn. Bạn muốn mạng Wi-Fi ở quán cà phê không biết bạn truy cập những site nào. Bạn muốn hiển thị như đang ở một quốc gia khác. Bạn cần truy cập mạng công ty hoặc mạng gia đình không có địa chỉ public.

Chọn VPS nếu mục tiêu là chạy một thứ gì đó. Bạn muốn chạy website, API, Git server, thư viện media, bot, monitoring dashboard hoặc đặt cron job không phụ thuộc vào việc laptop của bạn có đang bật hay không. Nếu bạn chưa biết sẽ chạy gì trên đó, danh sách những gì đáng tự host trong năm 2026 là điểm khởi đầu tốt.

Câu hỏi "cái nào nhanh hơn" không có câu trả lời, vì chúng không thực hiện cùng một công việc. VPN luôn làm tăng latency vì các packet của bạn phải đi đường vòng qua VPN server. VPS hoàn toàn không ảnh hưởng đến tốc độ duyệt web, trừ khi bạn định tuyến traffic qua đó.

Tóm lại: VPS có thể chạy VPN cho bạn

VPS là một máy tính có địa chỉ IP public. VPN cần một máy tính có địa chỉ IP public làm đầu xa của tunnel. Vì vậy, VPS có thể đảm nhiệm vai trò đó.

Thuê một VPS, cài WireGuard trên đó, và bạn sẽ có một VPN riêng mà bạn kiểm soát server cũng như log. WireGuard nằm trong Linux kernel chính, nên trên VPS KVM không cần cài thành phần đặc biệt:

sudo apt update && sudo apt install -y wireguard
sudo modprobe wireguard && echo ok

Nếu modprobe in ra ok, kernel module đã được nạp và bạn đang dùng loại virtualisation hỗ trợ module này. Nếu lệnh thất bại với Operation not supported, bạn đang dùng container virtualisation chia sẻ kernel của host, và cần dùng bản userspace thay thế. Cấu hình đầy đủ, key, forwarding, NAT (network address translation) và các trường hợp lỗi có trong hướng dẫn tự host VPN WireGuard trên VPS.

Trước khi chọn cách này, cần lưu ý 2 điểm thực tế. Tunnel cần mở 1 UDP port, nên các firewall rule trên VPS phải cho phép port đó. Nhiều nhà cung cấp còn có network firewall thứ hai trong control panel, và firewall này cũng phải cho phép port đó. VPS vẫn tiếp tục chạy các tác vụ khác khi VPN hoạt động, vì tunnel là một network interface, không phải chế độ độc quyền.

Cũng có một lựa chọn trung gian. Nếu bạn chỉ muốn các thiết bị của mình kết nối riêng với nhau, thay vì dùng một điểm thoát public, mesh network sẽ ít công việc hơn VPN hub-and-spoke. Chạy server điều phối Headscale của riêng bạn trên VPS sẽ cung cấp chức năng đó mà không cần tự quản lý danh sách peer.

FAQ

VPS có giống VPN không?

Không. VPS (virtual private server) là một máy Linux được thuê, có quyền truy cập root, ổ đĩa và địa chỉ IP công khai; bạn tự cài phần mềm trên đó. VPN (virtual private network) là một tunnel được mã hóa, chuyển traffic của bạn qua một server khác trước khi đến internet. Hai tên này giống nhau chỉ là ngẫu nhiên. Mối liên hệ giữa chúng là bạn có thể dùng VPS làm server kết thúc VPN tunnel.

VPS có ẩn địa chỉ IP của tôi không?

Không, nếu chỉ thuê VPS. Việc thuê VPS không thay đổi cách laptop của bạn truy cập internet, vì traffic vẫn rời khỏi kết nối của chính bạn trực tiếp. Địa chỉ IP chỉ được thay thế khi bạn định tuyến traffic qua server đó. Điều này có nghĩa là bạn phải chạy VPN hoặc proxy trên server và cấu hình thiết bị sử dụng nó. Sở hữu máy không giống với việc dùng máy làm đường truyền.

Tự chạy VPN trên VPS có riêng tư hơn dùng dịch vụ VPN trả phí không?

Cách này chuyển nơi bạn phải đặt niềm tin, chứ không làm tăng mức riêng tư trong mọi trường hợp. Bạn kiểm soát server và log của nó, nên không cần tin vào chính sách của nhà cung cấp. Nhưng nhiều khả năng bạn là người dùng duy nhất trên địa chỉ IP đó, vì vậy mọi kết nối từ địa chỉ này đều có thể gắn với một người. Dịch vụ thương mại trộn traffic của nhiều người dùng sau cùng một địa chỉ. Hãy chọn self-hosting để kiểm soát máy, không phải để ẩn danh giữa đám đông.

Một VPS có thể chạy VPN và website cùng lúc không?

Có. VPN tunnel chỉ là một network interface khác trên server, nên có thể cùng tồn tại với web server, database hoặc container. Các giới hạn là CPU, memory và dung lượng bandwidth được cấp; quá trình mã hóa cũng sử dụng CPU. Hãy tách riêng các firewall rule khi cấu hình: website công khai cần mở TCP 443 cho mọi người, còn VPN cần mở UDP port riêng của nó; không rule nào được mở rộng để bao phủ rule kia.

Nếu website đã dùng HTTPS thì tôi có cần VPN không?

HTTPS đã mã hóa dữ liệu bạn gửi đến và nhận từ website, nên VPN không bổ sung gì cho phần đó. VPN ẩn chính đích đến, trong khi HTTPS vẫn để network của bạn và nhà cung cấp internet nhìn thấy đích đến này. VPN cũng cho phép bạn trông như đang kết nối từ một quốc gia khác và có thể đưa thiết bị của bạn vào một private network không có địa chỉ công khai. Nếu vấn đề của bạn không thuộc các trường hợp đó, HTTPS đã xử lý việc cần thiết.