Cara menyiapkan Proton VPN di router OpenWrt menggunakan WireGuard
- Membaca
- 3 mnt
- Kategori
- Router
Proton VPN dapat disiapkan di router untuk melindungi setiap perangkat yang terhubung ke internet melalui router tersebut. Panduan ini menjelaskan langkah demi langkah cara menyiapkan Proton VPN di router OpenWrt(jendela baru) menggunakan protokol VPN WireGuard®.
Konfigurasi Proton VPN di router OpenWrt juga dapat dilakukan menggunakan OpenVPN, tetapi penggunaan WireGuard sangat disarankan kecuali jika ada alasan kuat untuk menggunakan OpenVPN.
- Pelajari lebih lanjut tentang alasan mengapa perlu menyiapkan VPN pada router.
- Pelajari lebih lanjut tentang WireGuard
Tersedia juga panduan untuk menyiapkan Proton VPN di berbagai pilihan router populer lainnya.
Sebelum memulai, diperlukan hal-hal berikut:
- Komputer yang terhubung ke jaringan LAN agar dapat mengakses antarmuka web router OpenWrt(jendela baru). Untuk melakukannya, masukkan 192.168.1.1 ke bilah URL peramban.
Cara menyiapkan Proton VPN pada router OpenWrt
Langkah pertama: Unduh file konfigurasi WireGuard
Masuk ke Proton VPN menggunakan nama pengguna dan kata sandi Akun Proton di account.protonvpn.com, buka Unduhan → Konfigurasi WireGuard, lalu unduh file konfigurasi WireGuard. Pastikan untuk Pilih platform: Router.
Pelajari cara mengunduh file konfigurasi WireGuard dari Proton VPN
Langkah 2: Instal dukungan WireGuard
1. Buka antarmuka web OpenWrt, masuk, lalu buka Sistem → Perangkat Lunak → Tindakan → Perbarui daftar…

2. Pada kolom Filter, masukkan WireGuard dan pilih luci-proto-wireguard → Instal dari hasil pencarian katalog paket (atau luci-app-wireguard jika paket ini tidak terlihat).

3. Matikan lalu hidupkan kembali router (ini dapat dilakukan melalui antarmuka web dengan membuka Sistem → Mulai Ulang).
Langkah ketiga: Konfigurasikan antarmuka WireGuard
1. Buka Jaringan → Antarmuka → Tambah antarmuka baru…

2. Beri nama antarmuka baru tersebut (seperti proton0) dan pilih WireGuard VPN dari menu dropdown Protokol. Klik Buat antarmuka setelah selesai.

3. Buka Impor konfigurasi → Muat konfigurasi…

4. Buka file konfigurasi WireGuard yang telah diunduh pada langkah pertama di editor teks, lalu tempel isinya ke dalam kotak teks. Klik Impor pengaturan setelah selesai.

5. Pada halaman antarmuka baru, buka tab Peer. Di samping satu-satunya Konfigurasi peer yang diimpor, klik Edit.

6. Buka Rute IP yang Diizinkan dan pastikan kotak centang telah dipilih. Klik Simpan.

7. Kembali ke halaman konfigurasi untuk antarmuka WireGuard baru, klik Simpan.

8. Pada halaman Antarmuka, klik Simpan & Terapkan.

Semua konektivitas internet melalui router akan terputus karena semua lalu lintas dirutekan melalui antarmuka baru tetapi firewall belum dikonfigurasi.
Langkah keempat: Konfigurasikan firewall
1. Buka Jaringan → Firewall → Zona → Tambah.

- Masukkan atau pilih pengaturan berikut:
- Nama: Pilih nama yang sesuai, seperti vpn
- Input: Tolak
- Output: Terima
- Teruskan: Tolak
- Masquerading: Diaktifkan
- Jaringan yang dicakup: Pilih antarmuka WireGuard yang telah dibuat pada Langkah ketiga (proton0 dalam contoh ini).
- Izinkan penerusan dari zona asal: lan

3. Kembali ke halaman Zona, zona LAN bawaan perlu diedit untuk memastikan lalu lintas dirutekan melalui zona VPN yang baru dibuat. Untuk melakukannya, klik Edit di samping zona lan.

4. Pastikan kotak centang MSS clamping telah diaktifkan, lalu buka Izinkan penerusan ke zona tujuan dan hapus pilihan semua zona kecuali zona VPN yang baru dibuat (dalam hal ini vpn). Klik Simpan setelah selesai.

Langkah keempat: Konfigurasikan DNS
Untuk mencegah kebocoran DNS, pastikan OpenWrt menggunakan server DNS Proton VPN, bukan milik ISP.
1. Jaringan → Antarmuka → wan → Edit.

2. Buka tab Pengaturan lanjutan → Use DNS servers advertised by peer dan hapus pilihan pada kotak centang. Opsi Gunakan server DNS khusus baru akan muncul. Masukkan 10.2.0.1 (alamat server DNS Proton VPN) → +. Klik Simpan setelah selesai, lalu Simpan & Terapkan kembali pada halaman utama Antarmuka.

Router OpenWrt kini telah dikonfigurasi untuk merutekan semua koneksi melalui server VPN yang dipilih pada Langkah satu. Kunjungi pemindai IP aman gratis kami untuk memastikan bahwa VPN berfungsi dengan benar, dan browserleaks.com/dns(jendela baru) untuk memastikan tidak ada kebocoran DNS.
