VPS và VPN khác nhau thế nào? Giải thích dễ hiểu
VPS là máy tính bạn thuê có root và public IP; VPN là tunnel mã hóa cho traffic. Xem chi phí, công dụng và cách dùng VPS để host VPN riêng.
VPS và VPN: câu trả lời ngắn gọn
VPS và VPN là hai loại khác nhau. Tên của chúng trông giống nhau chỉ là do tình cờ. VPS (virtual private server) là một máy tính bạn thuê theo tháng. VPN (virtual private network) là một tunnel được mã hóa, chuyển traffic của bạn đến một nơi khác trước khi traffic đó đi ra internet. Một bên là phần cứng bạn được quyền sử dụng. Bên còn lại là một service chuyển các packet.
Hai tên này chỉ có chung các từ “virtual” và “private”, ngoài ra không có điểm gì khác. VPS cung cấp cho bạn một máy Linux có public IP address, quyền đăng nhập root và disk. VPN cung cấp một đường đi trong network. Bạn không thể cài software trên VPN. Bản thân VPS cũng không ẩn traffic của bạn khỏi bất kỳ ai.
Chúng gặp nhau ở một điểm. Đây là lý do nhiều người tìm hiểu cả hai cùng lúc: VPS có thể host VPN riêng của bạn. Phần này được trình bày ở cuối bài.
VPS thực sự là gì
VPS là một phần của máy chủ vật lý, được chia tách bởi hypervisor như KVM. Phần tài nguyên của bạn có kernel riêng, filesystem riêng, phần memory được cấp phát riêng và public IP riêng. Từ bên trong, nó giống như một máy tính hoàn chỉnh. Bạn đăng nhập qua SSH và là root.
ssh root@203.0.113.10
uname -srmLệnh này in ra kernel mà server đang chạy, ví dụ Linux 6.8.0-60-generic x86_64. Không ai khác sử dụng kernel đó. Đây là điểm khác biệt giữa VPS và shared hosting, nơi bạn chỉ có một thư mục trên máy của người khác và không kiểm soát được những gì được cài đặt.
Vì là một máy thật, bạn quyết định những gì chạy trên đó. Web server. Database. Game server. Backup target. Build machine. Đổi lại, bạn cũng chịu trách nhiệm bảo trì: cập nhật, firewall rule, user account và backup. VPS không có firewall và cho phép đăng nhập bằng password sẽ bị scan chỉ trong vài phút sau khi nhận IP. Vì vậy, mười phút đầu tiên trên VPS mới quan trọng hơn mọi thứ bạn cài đặt sau đó.
VPS luôn bật và luôn có thể truy cập. Đó là mục đích chính của nó. VPS có địa chỉ ổn định để các máy khác kết nối vào, nên có thể cung cấp các dịch vụ.
VPN thực sự là gì
VPN tạo một tunnel được mã hóa giữa thiết bị của bạn và một server ở nơi khác. Traffic từ laptop đi vào tunnel, thoát ra ở đầu bên kia rồi tiếp tục đi đến Internet từ đó. Các gói phản hồi quay lại theo cùng tuyến đường.
Điều này làm thay đổi 2 thứ. Thứ nhất, network mà bạn đang kết nối, chẳng hạn Wi-Fi của quán cà phê hoặc router của khách sạn, chỉ thấy các packet được mã hóa đi đến một địa chỉ duy nhất. Network đó không thể đọc các website bạn truy cập. Thứ hai, mọi website bạn truy cập đều thấy địa chỉ IP của đầu bên kia thay vì địa chỉ IP của bạn.
Đó là toàn bộ cơ chế. VPN không làm bạn ẩn danh và cũng không mã hóa traffic sau điểm thoát. Khi traffic rời VPN server, nó vẫn bị lộ như trước và chỉ được bảo vệ bởi cơ chế mà chính website đó sử dụng; với hầu hết website hiện nay, cơ chế này là HTTPS.
Cách dùng phổ biến khác là mục đích ban đầu của VPN: truy cập một private network. VPN của công ty đưa laptop của bạn vào trong office network để bạn có thể truy cập các máy không có public address. Không có gì được ẩn đi. Bạn đang được thêm vào một network.
Ai vận hành server là điều quan trọng
Đây là phần thường bị bỏ qua trong nội dung marketing. VPN chuyển câu hỏi “ai có thể xem traffic của tôi” từ nhà cung cấp Internet sang người vận hành VPN server. VPN không xóa bỏ câu hỏi này.
Với dịch vụ VPN thương mại, bên đó là công ty VPN. Bạn phải tin vào chính sách logging và cam kết của họ. Với VPN do bạn tự vận hành, bên đó là bạn.
Self-hosting có một giới hạn rõ ràng cần nói thẳng. Nếu chỉ mình bạn sử dụng VPN, mọi kết nối rời khỏi server đó đều là của bạn. Bất kỳ ai theo dõi điểm thoát đều chỉ thấy một user. Dịch vụ thương mại trộn traffic của hàng nghìn user sau cùng một địa chỉ, nên khó quy traffic cho từng người hơn. Self-hosting cho bạn quyền kiểm soát, nhưng bạn phải đánh đổi việc không có nhóm user đó.
Chi phí của từng lựa chọn
Giá có thể thay đổi, vì vậy hãy xem các con số này là mức tham khảo thay vì báo giá cố định. Tính đến July 2026, một VPS nhỏ phù hợp để chạy VPN cá nhân, một website nhỏ hoặc vài container thường có giá từ vài dollar đến khoảng hơn 10 dollar mỗi tháng. Gói VPN thương mại thường nằm trong mức tương tự và thường rẻ hơn mỗi tháng nếu thanh toán trước cho thời hạn dài.
Khác biệt về chi phí thực ra không nằm ở tiền. Nó nằm ở thời gian. Gói VPN không yêu cầu bạn tự vận hành: cài app, chọn quốc gia là xong. VPS cần khoảng một giờ để thiết lập đúng cách và vài phút mỗi tháng để cài bản vá. Đổi lại, bạn có một máy có thể làm nhiều việc cùng lúc thay vì chỉ làm một việc.
Thuê máy cũng không phải cách duy nhất để có một máy chủ. Nếu bạn đã có phần cứng đang để không ở nhà, việc so sánh giữa một máy Proxmox trong tủ của bạn và một VPS thuê sẽ chuyển thành bài toán về tiền điện, uptime và việc bạn có cần public IP hay không, thay vì phí hàng tháng.
Bạn cần loại nào?
Chọn VPN nếu mục tiêu liên quan đến lưu lượng của bạn. Bạn muốn mạng Wi-Fi ở quán cà phê không biết mình truy cập những trang nào. Bạn muốn xuất hiện như đang ở một quốc gia khác. Bạn cần truy cập mạng công ty hoặc mạng gia đình không có địa chỉ public.
Chọn VPS nếu mục tiêu là chạy một thứ gì đó. Bạn muốn chạy website, API, Git server, thư viện media, bot, monitoring dashboard hoặc một cron job không phụ thuộc vào việc laptop của bạn có đang bật hay không. Các job phải tiếp tục chạy sau khi phiên SSH kết thúc là trường hợp rõ nhất. Khi giao process cho systemd, như khi chạy dsh headless trên VPS, process sẽ tự chạy lại sau khi crash hoặc reboot mà không cần bạn có mặt để khởi động lại. Nếu chưa chắc nên chạy gì trên đó, danh sách những thứ đáng tự host trong 2026 là điểm bắt đầu tốt.
Câu hỏi “loại nào nhanh hơn” không có câu trả lời, vì chúng không thực hiện cùng một nhiệm vụ. VPN luôn làm tăng latency, vì các packet phải đi vòng qua tunnel server. VPS hoàn toàn không ảnh hưởng đến tốc độ duyệt web của bạn, trừ khi bạn định tuyến lưu lượng qua đó.
Ý chính: VPS có thể chạy VPN của bạn
VPS là một máy tính có địa chỉ IP public. VPN cần một máy tính có địa chỉ IP public làm đầu xa của tunnel. Vì vậy, VPS có thể đảm nhiệm vai trò đó.
Thuê một VPS, cài WireGuard trên đó, và bạn có một VPN riêng do bạn kiểm soát server và log. WireGuard nằm trong mainline Linux kernel, nên trên VPS KVM không cần cài gì đặc biệt:
sudo apt update && sudo apt install -y wireguard
sudo modprobe wireguard && echo okNếu modprobe in ra ok, kernel module đã được load và môi trường virtualisation của bạn hỗ trợ module này. Nếu lệnh lỗi với Operation not supported, bạn đang dùng container virtualisation chia sẻ kernel của host, nên cần dùng bản userspace thay thế. Toàn bộ cấu hình, key, forwarding, NAT (network address translation) và các trường hợp lỗi có trong hướng dẫn tự host VPN WireGuard trên VPS.
Trước khi chọn cách này, cần lưu ý 2 điểm thực tế. Tunnel cần mở một UDP port, nên firewall rule trên VPS phải cho phép port đó. Nhiều nhà cung cấp còn có một network firewall thứ hai trong control panel, và firewall này cũng phải cho phép port đó. VPS vẫn tiếp tục chạy các công việc khác trong khi VPN hoạt động, vì tunnel là một network interface chứ không phải chế độ độc quyền.
Cũng có một lựa chọn ở giữa. Nếu mục tiêu của bạn là để các thiết bị của mình giao tiếp riêng với nhau, thay vì cung cấp một điểm exit công khai, mesh network sẽ ít công việc hơn VPN kiểu hub-and-spoke. Chạy server điều phối Headscale của riêng bạn trên VPS giúp làm việc đó mà không phải tự quản lý danh sách peer. Trước khi chọn phương án này, bạn nên biết rằng gói miễn phí của Tailscale đã hỗ trợ 6 user và không giới hạn thiết bị cá nhân, nên với một hộ gia đình hoặc thiết lập dùng một mình, việc tự chạy coordinator là lựa chọn về quyền kiểm soát chứ không phải về chi phí. Vượt quá mức đó, billing tính theo user thay vì device. Vì vậy, trước khi quyết định tự chạy coordinator, hãy đặt chi phí thực tế mà một hộ gia đình hoặc team nhỏ phải trả cạnh khoản VPS vài dollar mỗi tháng. Khi có cả một private network nằm sau server đó thay vì chỉ một máy, biến VPS thành subnet router sẽ cho phép truy cập mọi địa chỉ trong mạng mà không cần cài thêm gì trên chính các thiết bị. Khi một dịch vụ trong mesh network đáng để truy cập bằng browser, quyết định tiếp theo là ai được phép truy cập dịch vụ đó. Đây chính là sự khác biệt giữa phục vụ một site cho các thiết bị của bạn và mở site đó ra Internet công cộng.
FAQ
VPS có giống VPN không?
Không. VPS (virtual private server) là một máy Linux được thuê, có quyền root, ổ đĩa và địa chỉ IP public; bạn cài phần mềm trên đó. VPN (virtual private network) là một tunnel được mã hóa, chuyển traffic của bạn qua một server khác trước khi traffic đi ra internet. Hai tên này chỉ tình cờ giống nhau. Mối liên hệ giữa chúng là bạn có thể dùng VPS làm server kết thúc tunnel VPN.
VPS có ẩn địa chỉ IP của tôi không?
Không, nếu chỉ thuê VPS. Việc thuê VPS không thay đổi cách laptop của bạn truy cập internet, vì traffic vẫn rời khỏi kết nối của bạn trực tiếp. Địa chỉ IP chỉ được thay thế khi bạn định tuyến traffic qua server đó. Việc này cần chạy VPN hoặc proxy trên server và trỏ thiết bị của bạn qua đó. Sở hữu máy không đồng nghĩa với việc dùng máy làm đường đi cho traffic.
Tự chạy VPN trên VPS có riêng tư hơn dùng dịch vụ VPN trả phí không?
Cách này chuyển nơi bạn phải đặt niềm tin, chứ không làm tăng tính riêng tư trong mọi trường hợp. Bạn kiểm soát server và log của nó, nên không cần tin vào chính sách của nhà cung cấp VPN. Tuy nhiên, có thể bạn là người dùng duy nhất trên địa chỉ IP đó, vì vậy mọi kết nối từ địa chỉ này đều có thể gắn với một người. Dịch vụ thương mại trộn traffic của nhiều người dùng sau cùng một địa chỉ. Hãy chọn self-hosting để kiểm soát máy, không phải để ẩn danh giữa đám đông.
Một VPS có thể chạy VPN và website cùng lúc không?
Có. VPN tunnel chỉ là một network interface khác trên server, nên có thể chạy cùng web server, database hoặc các container. Giới hạn nằm ở CPU, memory và hạn mức bandwidth; việc mã hóa cũng sử dụng CPU. Hãy tách riêng các firewall rule: website public cần mở TCP 443 cho mọi người, còn VPN cần mở UDP port riêng; không rule nào được mở rộng để bao phủ rule kia.
Website đã dùng HTTPS thì có cần VPN không?
HTTPS đã mã hóa dữ liệu bạn gửi đến và nhận từ website, nên VPN không bổ sung gì cho phần đó. VPN che giấu đích truy cập, còn HTTPS vẫn để network của bạn và nhà cung cấp internet nhìn thấy đích này. VPN cũng cho phép bạn xuất hiện như đang kết nối từ một quốc gia khác, đồng thời có thể đưa thiết bị của bạn vào một private network không có địa chỉ public. Nếu vấn đề của bạn không thuộc các trường hợp đó, HTTPS đã xử lý phần cần thiết.