Halaman beranda Proton VPN

Cara mengonfigurasi Proton VPN di pfSense menggunakan WireGuard®

Membaca
4 mnt
Kategori
Router

Dalam panduan ini, ditunjukkan cara menyiapkan Proton VPN di pfSense 2.7.x menggunakan protokol VPN WireGuard®. Langkah ini memungkinkan router melindungi semua perangkat yang terhubung dengannya menggunakan koneksi Proton VPN.

Pelajari lebih lanjut tentang WireGuard

Konfigurasi Proton VPN di pfSense 2.7.x juga dapat dilakukan menggunakan protokol OpenVPN, tetapi penggunaan WireGuard lebih disarankan.

1. Buat file konfigurasi WireGuard

Masuk ke Proton VPN menggunakan nama pengguna dan kata sandi Akun Proton di account.protonvpn.com, buka UnduhanKonfigurasi WireGuard, lalu unduh file konfigurasi WireGuard. Pastikan untuk memilih Platform: Router.

Pelajari cara mengunduh file konfigurasi WireGuard dari Proton VPN

Untuk mengonfigurasi pfSense, diperlukan kunci pribadi dari file konfigurasi ini. Untuk menemukannya, buka UnduhanKonfigurasi WireGuard dan pilih kunci WireGuard yang baru saja dibuat. Cari baris yang bertuliskan PrivateKey =.

Dapatkan kunci pribadi dari konfigurasi WireGuard

Alamat IP Endpoint = juga diperlukan.

Dapatkan alamat IP Endpoint dari konfigurasi WireGuard

2. Instal paket WireGuard di pfSense

Masukkan 192.168.1.1 ke bilah URL peramban untuk membuka frontend pfSense. Masuk dan buka tab SystemPackage ManagerAvailable Packages. Temukan paket WireGuard, lalu klik Install.

Instal paket WireGuard

Untuk memverifikasi bahwa WireGuard telah berhasil diinstal, buka SystemPackage ManagerInstalled packages.

3. Buat tunnel WireGuard baru

Masih di pfSense, buka VPNWireGuardTunnels dan buat tunnel baru dengan pengaturan berikut.

Konfigurasi tunnel:

  • Description: Pilih deskripsi yang sesuai
  • Listen port: 51820
  • Interface Keys: Kunci pribadi dari file konfigurasi (lihat langkah 1)
  • Public key: Ini akan dibuat secara otomatis

Interface configuration:

  • Interface Addresses: 10.2.0.2/32

Klik Save Tunnel setelah selesai.

Create a new WireGuard tunnel

4. Tambahkan peer

Masih di tab Tunnels, klik Add Peer (lihat di atas), yang akan mengarahkan ke tab Peers. Konfigurasikan pengaturan berikut.

Konfigurasi Peer:

  • Tunnel: tunnel yang dibuat pada langkah sebelumnya
  • Description: pilih nama yang deskriptif, misalnya nama server
  • Dynamic Endpoint: hapus centang
  • Endpoint: alamat IP endpoint dari konfigurasi WireGuard yang diunduh
  • Port: 51820
  • Keep Alive: 25
  • Public Key: kunci publik dari file konfigurasi WireGuard yang diunduh (lihat langkah 1)

Konfigurasi Alamat:

  • Allowed IPs: 0.0.0.0 / 0

Klik Save Peer setelah selesai.

Tambahkan peer 1

5. Buka tab Settings, centang Enable WireGuard, lalu klik Save dan Apply Changes.

Tambahkan peer 2

5. Buat interface WireGuard

Klien VPN kini sedang berjalan, tetapi belum ada lalu lintas yang dirutekan melaluinya. Untuk merutekan semua lalu lintas jaringan melalui tunnel Proton VPN yang aman, diperlukan konfigurasi aturan Interface dan Firewall.

Buka Interfaces Interface Assignments → Available network ports dan pilih tun_wg0Add.

Langkah ini akan membuat interface bernama OPTx (dengan x bergantung pada jumlah interface fisik yang dimiliki router). Klik interface yang baru dibuat tersebut untuk mengonfigurasinya.

Buat interface WireGuard 1

Masukkan pengaturan konfigurasi berikut·

Konfigurasi Umum:

  • Enable: dicentang
  • IPv4 configuration type: Static IPv4

Konfigurasi IPv4 statis:

  • Alamat IPv4: 10.2.0.2 / 32

Klik Simpan dan Terapkan.

Buat antarmuka WireGuard 2

6. Tambahkan gateway baru

Buka SistemPeruteanGateway dan klik Tambah untuk menambahkan gateway baru.

Tambahkan gateway baru 1

Masukkan pengaturan konfigurasi berikut:

  • Antarmuka: OPT1 (atau nama antarmuka dari langkah sebelumnya)
  • Keluarga Alamat: ipv4
  • Nama: nama deskriptif
  • Gateway: 10.2.0.1
Tambahkan gateway baru 2

Klik Tampilkan Lanjutan dan centang Gunakan gateway nonlokalGunakan gateway nonlokal melalui rute spesifik antarmuka. Klik Simpan dan Terapkan Perubahan.

Tambahkan gateway baru 3

7. Konfigurasikan aturan firewall

Aturan firewall digunakan untuk merutekan semua lalu lintas melalui antarmuka Proton VPN yang disiapkan di Langkah 5. Buka FirewallNATOutbound dan pilih Manual Outbound NAT rule generation. Kemudian klik Simpan dan Terapkan Perubahan.

Konfigurasikan aturan firewall 1

Sekarang klik ikon di samping dua aturan terakhir untuk menonaktifkannya.

  • Aturan yang dibuat otomatis untuk ISAKMP – OPT1 ke WAN
  • Aturan yang dibuat otomatis OPT1 ke WAN
Konfigurasikan aturan firewall 2

Klik ikon Edit (pensil) di samping dua aturan berikut:

  • Aturan yang dibuat otomatis – LAN ke WAN
  • Aturan yang dibuat otomatis untuk ISAKMP – LAN ke WAN

Untuk kedua kasus tersebut, ubah Antarmuka ke antarmuka VPN (OPT1) dan Keluarga alamat ke IPv4. Setelah selesai, klik Simpan dan Terapkan Perubahan.

Konfigurasikan aturan firewall 3

Buka FirewallRulesLANDefault allow LAN to any rule Edit (ikon pensil).

Konfigurasikan aturan firewall 4

Klik Tampilkan lanjutanGateway dan pilih gateway yang telah dibuat di langkah 6. Klik Simpan.

Konfigurasikan aturan firewall 5


Klik ikon di samping Default allow LAN IPv6 to any rule untuk menonaktifkannya, lalu klik Simpan dan Terapkan Perubahan.

Konfigurasikan aturan firewall 6

8. Konfigurasikan Pengaturan DNS

Semua lalu lintas internet yang melewati firewall pfSense kini akan diarahkan melalui server Proton VPN. Namun, tidak demikian halnya dengan permintaan DNS. Untuk mengatasinya, pengaturan DNS di pfSense perlu diubah.

Di pfSense, buka System General setupDNS Server Settings dan konfigurasikan pengaturan berikut:

  • Server DNS: 10.2.0.1
  • Gateway: nama gateway yang dikonfigurasikan di langkah 6.
  • DNS Server Override: tidak dicentang

Klik Simpan setelah selesai.

Konfigurasikan Pengaturan DNS 1

Sekarang buka ServicesDNS Resolver General Settings dan ubah hal berikut:

  • Outgoing Network Interfaces: OPT1 (antarmuka WireGuard yang telah dibuat)
  • DNS Query Forwarding: centang Enable Forwarding mode

Klik Simpan dan Terapkan Perubahan setelah selesai.

Konfigurasikan Pengaturan DNS 2

Pengaturan kini selesai. Semua lalu lintas dari jaringan kini dirutekan secara aman melalui server Proton VPN yang dipilih. Hal ini dapat diuji dengan mengunjungi pemindai IP aman gratis(jendela baru) dari perangkat apa pun di jaringan.