Kali ini saya akan memberikan tutorial bagaimana membuat VPN di server kita sendiri dan menghubungkannya dengan Komputer kita.
jadi kali ini kita akan memakai Wireguard sebagai VPN server. Saya menggunakan Debian 12 sebagai Servernya.
Install WireGuard: VPS Debian 12
# Install WireGuard sudo apt update && sudo apt install wireguard -y # Generate key server wg genkey | sudo tee /etc/wireguard/privatekey | wg pubkey | sudo tee /etc/wireguard/publickey # Lihat kedua key sudo cat /etc/wireguard/privatekey sudo cat /etc/wireguard/publickey
Cek nama interface jaringan VPS:
ip route | grep default # contoh output: default via x.x.x.x dev eth0
ingat default route kita ada di eth0. selanjutnya kita lanjut ke konfigurasi
# nano /etc/wireguard/wg0.conf
isi dengan:
[Interface] Address = 10.0.0.1/24 ListenPort = 51820 PrivateKey = <PRIVATE_KEY_SERVER> PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ingat isikan private key dari Server debian kita. dan perhatikan eth0, ganti sesuai default route sebelumnya.
Selanjutkan jalankan perintah ini untuk memulai program VPN di server.
# Aktifkan IP forwarding echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf sudo sysctl -p # Jalankan WireGuard sudo systemctl enable --now wg-quick@wg0 # Buka port di firewall sudo ufw allow 51820/udp
Good. VPN di server sudah berjalan. Sekarang kita ke PC kita dan menginstall wireguard. Download dan install software wireguard terlebih dahulu. Kunjungi Link ini https://www.wireguard.com/install/
Setelah itu buka aplikasinya, klik “Add Tunnel” dibagian bawah. dan pilih “Add Empty Tunnel”
didalam sana automatis akan terbentuk publik dan private key.
tinggal kita lanjutkan konfigurasi seperti dibawah ini:
[Interface] PrivateKey = <PRIVATE_KEY_WINDOWS_otomatis_terisi> Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = <PUBLIC_KEY_SERVER> Endpoint = <IP_SERVER>:51820 AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 25
ganti publik key dan IP server dengan angka yang benar. seperti informasi yang sudah kita dapatkan sebelumnya. Setelah itu kita masukan Public key dari PC kita kedalam server VPN kita.
sudo wg set wg0 peer <PUBLIC_KEY_WINDOWS> allowed-ips 10.0.0.2/32 # Simpan permanen sudo wg-quick save wg0
Setelah ini tinggal klik “Activate” di aplikasi Wireguard di PC kita.
Tinggal verifikasi saja. Buka google cari “my ip address” dan apabila IP kita sudah menjadi IP Server. Artinya kita sudah berhasil terhubung dengan VPN kita.

Leave a Reply