iJoo

My Internet Notes

Kali ini saya akan memberikan tutorial bagaimana membuat VPN di server kita sendiri dan menghubungkannya dengan Komputer kita.

jadi kali ini kita akan memakai Wireguard sebagai VPN server. Saya menggunakan Debian 12 sebagai Servernya.

Install WireGuard: VPS Debian 12

# Install WireGuard
sudo apt update && sudo apt install wireguard -y

# Generate key server
wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey

# Lihat kedua key
sudo cat /etc/wireguard/privatekey
sudo cat /etc/wireguard/publickey

Cek nama interface jaringan VPS:

ip route | grep default
# contoh output: default via x.x.x.x dev eth0

ingat default route kita ada di eth0. selanjutnya kita lanjut ke konfigurasi

# nano /etc/wireguard/wg0.conf

isi dengan:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <PRIVATE_KEY_SERVER>
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

ingat isikan private key dari Server debian kita. dan perhatikan eth0, ganti sesuai default route sebelumnya.

Selanjutkan jalankan perintah ini untuk memulai program VPN di server.

# Aktifkan IP forwarding
echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

# Jalankan WireGuard
sudo systemctl enable --now wg-quick@wg0

# Buka port di firewall
sudo ufw allow 51820/udp

Good. VPN di server sudah berjalan. Sekarang kita ke PC kita dan menginstall wireguard. Download dan install software wireguard terlebih dahulu. Kunjungi Link ini https://www.wireguard.com/install/

Setelah itu buka aplikasinya, klik “Add Tunnel” dibagian bawah. dan pilih “Add Empty Tunnel”
didalam sana automatis akan terbentuk publik dan private key.

tinggal kita lanjutkan konfigurasi seperti dibawah ini:

[Interface]
PrivateKey = <PRIVATE_KEY_WINDOWS_otomatis_terisi>
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = <PUBLIC_KEY_SERVER>
Endpoint = <IP_SERVER>:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

ganti publik key dan IP server dengan angka yang benar. seperti informasi yang sudah kita dapatkan sebelumnya. Setelah itu kita masukan Public key dari PC kita kedalam server VPN kita.

sudo wg set wg0 peer <PUBLIC_KEY_WINDOWS> allowed-ips 10.0.0.2/32

# Simpan permanen
sudo wg-quick save wg0

Setelah ini tinggal klik “Activate” di aplikasi Wireguard di PC kita.
Tinggal verifikasi saja. Buka google cari “my ip address” dan apabila IP kita sudah menjadi IP Server. Artinya kita sudah berhasil terhubung dengan VPN kita.

Leave a Reply

Your email address will not be published. Required fields are marked *