Halaman beranda Proton VPN

Cara menyiapkan penerusan port secara manual

Membaca
6 mnt
Kategori
Penerusan port

Penerusan port merutekan koneksi melalui firewall yang digunakan Proton VPN untuk melindungi pelanggan. Fitur ini terutama berguna bagi pengguna yang mengunduh dan membagikan file menggunakan protokol P2P seperti BitTorrent, meskipun juga dapat meningkatkan kinerja bagi pemain game daring.

Penerusan port saat ini tersedia di aplikasi GUI Windows, macOS, dan Linux untuk siapa saja yang memiliki paket Proton VPN berbayar.

Pelajari cara menggunakan penerusan port di aplikasi resmi

Jika menggunakan paket gratis, tingkatkan untuk mengaksesnya. Jika menggunakan paket gratis, tingkatkan dengan masuk ke account.protonvpn.com lalu pilih paket berbayar dari tab Langganan yang sesuai dengan kebutuhan.

Penerusan port juga dapat digunakan pada perangkat yang dikonfigurasi secara manual untuk terhubung ke Proton VPN menggunakan file konfigurasi OpenVPN atau WireGuard®. Harap dicatat bahwa penerusan port dan NAT moderat (Tipe 2) tidak dapat digunakan secara bersamaan.

Langkah 1: Unduh file konfigurasi OpenVPN atau WireGuard

Harap dicatat bahwa langkah ini tidak diperlukan jika menggunakan aplikasi Linux. Semua server P2P mendukung penerusan port. Server P2P dapat diidentifikasi dengan mudah di aplikasi dan halaman unduhan konfigurasi VPN melalui ikon panah ganda.

Cara menemukan server P2P

OpenVPN

1. Masuk ke Akun Proton VPN lalu buka AkunUnduhanBerkas konfigurasi OpenVPN. Pilih server VPN yang mendukung P2P (ikon panah ganda) dan unduh berkas konfigurasi OpenVPN tersebut.

2. Konfigurasikan klien OpenVPN (seperti OpenVPN GUI untuk Windows, Tunnelblick untuk macOS, atau OpenVPN CLI atau NetworkManager GUI untuk Linux).

Remember that your OpenVPN login username and password are different from your regular Proton Account username and password. You can find them in your Proton VPN Account by going to AccountOpenVPN username.

Untuk menggunakan penerusan port, tambahkan akhiran +pmp pada nama pengguna OpenVPN. Sebagai contoh, jika nama pengguna OpenVPN adalah “myusername2023”, gunakan “myusername2023+pmp”.

Harap dicatat bahwa akhiran +pmp dapat digunakan bersama akhiran lain yang didukung oleh Proton VPN. Sebagai contoh, untuk menggunakan penerusan port dan fitur Netshield Ad-blocker, nama pengguna akan menjadi “myusername2023+pmp+f2”.

3. Hubungkan ke Proton VPN. Untuk memeriksa status koneksi dan memastikan VPN berfungsi dengan benar, kunjungi pemindai IP aman gratis atau buka jendela Terminal di macOS atau Linux lalu masukkan curl pemindai IP aman gratis.

WireGuard

1. Masuk ke Akun Proton VPN lalu buka AkunUnduhanKonfigurasi WireGuard.

2. Pilih server VPN yang mendukung P2P (ikon panah ganda) dan buat file konfigurasi WireGuard. Saat melakukan ini, pastikan Pilih opsi VPNNAT-PMP (penerusan port) dalam status aktif.

Enable NAT-PMP

3. Unduh file konfigurasi WireGuard yang telah dibuat lalu gunakan untuk mengonfigurasi klien WireGuard. Lihat panduan contoh tentang cara menginstal WireGuard dengan Proton VPN di Ubuntu menggunakan Network Manager.

Harap dicatat bahwa jika menggunakan file konfigurasi WireGuard versi lama, koneksi IPv6 mungkin tidak didukung secara bawaan. Untuk memastikan koneksi IPv6 dirutekan melalui terowongan VPN, lakukan salah satu hal berikut:

1. Unduh file konfigurasi WireGuard baru dari halaman akun.

Atau:

2. Buka file konfigurasi lama di editor teks lalu ubah baris berikut:

AllowedIPs = 0.0.0.0/0AllowedIPs = 0.0.0.0/0, ::/0

Simpan file tersebut lalu tutup setelah selesai.

Edit file .conf secara manual untuk mendukung koneksi IPv6

4. Hubungkan ke Proton VPN. Untuk memeriksa status koneksi dan memastikan VPN berfungsi dengan benar, kunjungi pemindai IP aman gratis(jendela baru) atau buka jendela Terminal di macOS atau Linux lalu masukkan curl ip.me.

curl pemindai IP aman gratis

Langkah 2: Cara mengonfigurasi penerusan port secara manual

Linux

Dapatkan file konfigurasi OpenVPN atau WireGuard dari Proton VPN, serta pastikan server mendukung P2P dan tombol NAT-PMP dalam status aktif.

Contoh di bawah ini menunjukkan cara membuat pemetaan port yang benar di Linux menggunakan natpmpc.

1. Hubungkan ke VPN dengan penerusan port yang aktif.

2. Instal natpmpc. Untuk melakukannya di sistem berbasis Debian dan Ubuntu, buka jendela terminal lalu masukkan:

sudo apt install natpmpc

Di sistem RedHat (termasuk Fedora), masukkan:

sudo dnf install libnatpmp

3. Verifikasi versi natpmpc. Versi natpmpc 20150609-xxx mengandung bug yang dapat menyalahartikan respons dari server VPN dan menghasilkan output yang membingungkan. Tim Proton VPN telah mengirimkan perbaikan untuk masalah ini yang telah diterima dan digabungkan di upstream, sehingga bug tersebut tidak memengaruhi natpmpc versi 20230423-xxx (dan yang lebih baru).

Untuk memverifikasi versi natpmpc yang dijalankan di sistem berbasis Debian dan Ubuntu, buka jendela terminal lalu masukkan:

apt policy natpmpc libnatpmp*

Verifikasi versi natpmpc

Di sistem RedHat (termasuk Fedora), masukkan:

dnf list libnatpmp

Jika menjalankan natpmpc versi lama, perbarui ke natpmpc versi 20230423-xxx (atau yang lebih baru). Untuk melakukannya, kompilasi libnatpmp dari sumber menggunakan perintah berikut:

git clone https://github.com/miniupnp/libnatpmp.git
cd libnatpmp
make all
sudo make install

4. Pastikan penerusan port diizinkan pada server yang terhubung. Untuk melakukannya, buka jendela terminal lalu masukkan:

natpmpc -g 10.2.0.1

Jika penerusan port diizinkan pada server yang terhubung, tampilannya akan terlihat seperti ini:

Pastikan penerusan port diizinkan pada server VPN

Jika pengujian ini gagal (lihat tangkapan layar di bawah), silakan kembali ke Langkah 1 panduan ini, pilih server P2P yang berbeda, dan pastikan koneksi VPN dikonfigurasi dengan benar.

Test failure

5. Buat pemetaan port UDP dan TCP, lalu lakukan perulangan natpmpc agar tidak kedaluwarsa. Masukkan:

while true ; do date ; natpmpc -a 1 0 udp 60 -g 10.2.0.1 && natpmpc -a 1 0 tcp 60 -g 10.2.0.1 || { echo -e "KESALAHAN pada perintah natpmpc \a" ; break ; } ; sleep 45 ; done

Pada contoh di bawah ini, port 53186 telah dialokasikan untuk hal ini (baik untuk UDP maupun TCP).

Perulangan natmpmpc

Penerusan port kini telah diaktifkan. Perhatikan bahwa menutup jendela terminal akan menghentikan proses perulangan. Skrip perulangan ini harus dijalankan kembali setiap kali ingin memulai sesi penerusan port baru, atau port hanya akan tetap terbuka selama 60 detik.

6. Di klien BitTorrent, nonaktifkan penerusan port UPnP / NAT-PMP dari router dan tempelkan nomor port publik yang ditampilkan pada output koneksi (lihat di atas), ke bagian penerusan port di klien BitTorrent.

Sebagai contoh, di qBittorrent, buka AlatPreferensi... → KoneksiPort mendengarkan → tempelkan nomor port ke kolom Port yang digunakan untuk komunikasi. Di bawahnya, hapus centang Gunakan penerusan port UPnP / NAT-PMP dari router saya (opsi ini diaktifkan secara bawaan). Klik OK setelah selesai.

Configure port forwarding on qBittorrent for Linux

Penerusan port kini telah dikonfigurasi.

macOS

Cara termudah untuk mengonfigurasi penerusan port di Mac adalah menggunakan aplikasi macOS resmi.

Untuk mengonfigurasi secara manual, dapatkan file konfigurasi OpenVPN atau WireGuard dari ProtonVPN, dan pastikan server mendukung P2P serta sakelar NAT-PMP diaktifkan.

1. Hubungkan ke VPN dengan penerusan port (NAT-PMP) yang diaktifkan, seperti yang dijelaskan di atas.

2. Unduh Python 3(jendela baru) sebagai DMG lalu instal. Aplikasi harus diizinkan dengan membuka Privasi & KeamananKeamanan.

Install Python 3

3. Instal Pip. Untuk melakukannya, buka Terminal dan masukkan:

curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py

Diikuti oleh:

python3 get-pip.py

Lalu jalankan:

python3 -m pip install py-natpmp

4. Sekarang natpmpc dapat dijalankan dan diulang agar tidak kedaluwarsa:

cd "$(python3 -m pip show py-natpmp | grep Location | cut -d ' ' -f 2)/natpmp" && while true ; do date ; python3 natpmp_client.py -g 10.2.0.1 0 0 || { echo -e "KESALAHAN pada perintah natpmpc \a" ; break ; } ; sleep 45 ; done

Penerusan port kini telah diaktifkan. Perhatikan bahwa jendela Terminal harus dibiarkan terbuka agar skrip terus berjalan. Untuk menonaktifkan notifikasi lonceng setiap kali skrip berulang, buka bilah menu → TerminalPengaturan → tab ProfilLanjutanLonceng dan hapus centang Lonceng Berbunyi.

5. Di klien BitTorrent, nonaktifkan penerusan port UPnP / NAT-PMP dari router dan tempelkan nomor port publik yang ditampilkan pada output koneksi (lihat di atas), ke bagian penerusan port di klien BitTorrent.

Sebagai contoh, di qBittorrent, buka AlatPreferensi... → KoneksiPort mendengarkan → tempelkan nomor port ke kolom Port yang digunakan untuk komunikasi. Di bawahnya, hapus centang Gunakan penerusan port UPnP / NAT-PMP dari router saya (opsi ini diaktifkan secara bawaan). Klik OK setelah selesai.

Konfigurasikan qBitTorrent

Penerusan port sekarang semestinya sudah aktif di klien BitTorrent.