Cara menyiapkan penerusan port secara manual
- Membaca
- 6 mnt
- Kategori
- Penerusan port
Penerusan port merutekan koneksi melalui firewall yang digunakan Proton VPN untuk melindungi pelanggan. Fitur ini terutama berguna bagi pengguna yang mengunduh dan membagikan file menggunakan protokol P2P seperti BitTorrent, meskipun juga dapat meningkatkan kinerja bagi pemain game daring.
Penerusan port saat ini tersedia di aplikasi GUI Windows, macOS, dan Linux untuk siapa saja yang memiliki paket Proton VPN berbayar.
Pelajari cara menggunakan penerusan port di aplikasi resmi
Jika menggunakan paket gratis, tingkatkan untuk mengaksesnya. Jika menggunakan paket gratis, tingkatkan dengan masuk ke account.protonvpn.com lalu pilih paket berbayar dari tab Langganan yang sesuai dengan kebutuhan.
Penerusan port juga dapat digunakan pada perangkat yang dikonfigurasi secara manual untuk terhubung ke Proton VPN menggunakan file konfigurasi OpenVPN atau WireGuard®. Harap dicatat bahwa penerusan port dan NAT moderat (Tipe 2) tidak dapat digunakan secara bersamaan.
- Konfigurasikan pengaturan VPN untuk OpenVPN
- Konfigurasikan pengaturan VPN untuk WireGuard
- Cara melakukan penerusan port secara manual di Linux
- Cara melakukan penerusan port di macOS
Langkah 1: Unduh file konfigurasi OpenVPN atau WireGuard
Harap dicatat bahwa langkah ini tidak diperlukan jika menggunakan aplikasi Linux. Semua server P2P mendukung penerusan port. Server P2P dapat diidentifikasi dengan mudah di aplikasi dan halaman unduhan konfigurasi VPN melalui ikon panah ganda.

OpenVPN
1. Masuk ke Akun Proton VPN lalu buka Akun → Unduhan → Berkas konfigurasi OpenVPN. Pilih server VPN yang mendukung P2P (ikon panah ganda) dan unduh berkas konfigurasi OpenVPN tersebut.
2. Konfigurasikan klien OpenVPN (seperti OpenVPN GUI untuk Windows, Tunnelblick untuk macOS, atau OpenVPN CLI atau NetworkManager GUI untuk Linux).
Remember that your OpenVPN login username and password are different from your regular Proton Account username and password. You can find them in your Proton VPN Account by going to Account→ OpenVPN username.
Untuk menggunakan penerusan port, tambahkan akhiran +pmp pada nama pengguna OpenVPN. Sebagai contoh, jika nama pengguna OpenVPN adalah “myusername2023”, gunakan “myusername2023+pmp”.
Harap dicatat bahwa akhiran +pmp dapat digunakan bersama akhiran lain yang didukung oleh Proton VPN. Sebagai contoh, untuk menggunakan penerusan port dan fitur Netshield Ad-blocker, nama pengguna akan menjadi “myusername2023+pmp+f2”.
3. Hubungkan ke Proton VPN. Untuk memeriksa status koneksi dan memastikan VPN berfungsi dengan benar, kunjungi pemindai IP aman gratis atau buka jendela Terminal di macOS atau Linux lalu masukkan curl pemindai IP aman gratis.
WireGuard
1. Masuk ke Akun Proton VPN lalu buka Akun→ Unduhan→ Konfigurasi WireGuard.
2. Pilih server VPN yang mendukung P2P (ikon panah ganda) dan buat file konfigurasi WireGuard. Saat melakukan ini, pastikan Pilih opsi VPN → NAT-PMP (penerusan port) dalam status aktif.

3. Unduh file konfigurasi WireGuard yang telah dibuat lalu gunakan untuk mengonfigurasi klien WireGuard. Lihat panduan contoh tentang cara menginstal WireGuard dengan Proton VPN di Ubuntu menggunakan Network Manager.
Harap dicatat bahwa jika menggunakan file konfigurasi WireGuard versi lama, koneksi IPv6 mungkin tidak didukung secara bawaan. Untuk memastikan koneksi IPv6 dirutekan melalui terowongan VPN, lakukan salah satu hal berikut:
1. Unduh file konfigurasi WireGuard baru dari halaman akun.
Atau:
2. Buka file konfigurasi lama di editor teks lalu ubah baris berikut:
AllowedIPs = 0.0.0.0/0 → AllowedIPs = 0.0.0.0/0, ::/0
Simpan file tersebut lalu tutup setelah selesai.

4. Hubungkan ke Proton VPN. Untuk memeriksa status koneksi dan memastikan VPN berfungsi dengan benar, kunjungi pemindai IP aman gratis(jendela baru) atau buka jendela Terminal di macOS atau Linux lalu masukkan curl ip.me.

Langkah 2: Cara mengonfigurasi penerusan port secara manual
Linux
Dapatkan file konfigurasi OpenVPN atau WireGuard dari Proton VPN, serta pastikan server mendukung P2P dan tombol NAT-PMP dalam status aktif.
Contoh di bawah ini menunjukkan cara membuat pemetaan port yang benar di Linux menggunakan natpmpc.
1. Hubungkan ke VPN dengan penerusan port yang aktif.
2. Instal natpmpc. Untuk melakukannya di sistem berbasis Debian dan Ubuntu, buka jendela terminal lalu masukkan:
sudo apt install natpmpc
Di sistem RedHat (termasuk Fedora), masukkan:
sudo dnf install libnatpmp
3. Verifikasi versi natpmpc. Versi natpmpc 20150609-xxx mengandung bug yang dapat menyalahartikan respons dari server VPN dan menghasilkan output yang membingungkan. Tim Proton VPN telah mengirimkan perbaikan untuk masalah ini yang telah diterima dan digabungkan di upstream, sehingga bug tersebut tidak memengaruhi natpmpc versi 20230423-xxx (dan yang lebih baru).
Untuk memverifikasi versi natpmpc yang dijalankan di sistem berbasis Debian dan Ubuntu, buka jendela terminal lalu masukkan:
apt policy natpmpc libnatpmp*

Di sistem RedHat (termasuk Fedora), masukkan:
dnf list libnatpmp
Jika menjalankan natpmpc versi lama, perbarui ke natpmpc versi 20230423-xxx (atau yang lebih baru). Untuk melakukannya, kompilasi libnatpmp dari sumber menggunakan perintah berikut:
git clone https://github.com/miniupnp/libnatpmp.git
cd libnatpmp
make all
sudo make install
4. Pastikan penerusan port diizinkan pada server yang terhubung. Untuk melakukannya, buka jendela terminal lalu masukkan:
natpmpc -g 10.2.0.1
Jika penerusan port diizinkan pada server yang terhubung, tampilannya akan terlihat seperti ini:

Jika pengujian ini gagal (lihat tangkapan layar di bawah), silakan kembali ke Langkah 1 panduan ini, pilih server P2P yang berbeda, dan pastikan koneksi VPN dikonfigurasi dengan benar.

5. Buat pemetaan port UDP dan TCP, lalu lakukan perulangan natpmpc agar tidak kedaluwarsa. Masukkan:
while true ; do date ; natpmpc -a 1 0 udp 60 -g 10.2.0.1 && natpmpc -a 1 0 tcp 60 -g 10.2.0.1 || { echo -e "KESALAHAN pada perintah natpmpc \a" ; break ; } ; sleep 45 ; donePada contoh di bawah ini, port 53186 telah dialokasikan untuk hal ini (baik untuk UDP maupun TCP).

Penerusan port kini telah diaktifkan. Perhatikan bahwa menutup jendela terminal akan menghentikan proses perulangan. Skrip perulangan ini harus dijalankan kembali setiap kali ingin memulai sesi penerusan port baru, atau port hanya akan tetap terbuka selama 60 detik.
6. Di klien BitTorrent, nonaktifkan penerusan port UPnP / NAT-PMP dari router dan tempelkan nomor port publik yang ditampilkan pada output koneksi (lihat di atas), ke bagian penerusan port di klien BitTorrent.
Sebagai contoh, di qBittorrent, buka Alat → Preferensi... → Koneksi → Port mendengarkan → tempelkan nomor port ke kolom Port yang digunakan untuk komunikasi. Di bawahnya, hapus centang Gunakan penerusan port UPnP / NAT-PMP dari router saya (opsi ini diaktifkan secara bawaan). Klik OK setelah selesai.

Penerusan port kini telah dikonfigurasi.
macOS
Cara termudah untuk mengonfigurasi penerusan port di Mac adalah menggunakan aplikasi macOS resmi.
Untuk mengonfigurasi secara manual, dapatkan file konfigurasi OpenVPN atau WireGuard dari ProtonVPN, dan pastikan server mendukung P2P serta sakelar NAT-PMP diaktifkan.
1. Hubungkan ke VPN dengan penerusan port (NAT-PMP) yang diaktifkan, seperti yang dijelaskan di atas.
- Pelajari cara mengonfigurasi WireGuard secara manual di macOS
- Pelajari cara mengonfigurasi OpenVPN secara manual di macOS
2. Unduh Python 3(jendela baru) sebagai DMG lalu instal. Aplikasi harus diizinkan dengan membuka Privasi & Keamanan → Keamanan.

3. Instal Pip. Untuk melakukannya, buka Terminal dan masukkan:
curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py
Diikuti oleh:
python3 get-pip.py
Lalu jalankan:
python3 -m pip install py-natpmp
4. Sekarang natpmpc dapat dijalankan dan diulang agar tidak kedaluwarsa:
cd "$(python3 -m pip show py-natpmp | grep Location | cut -d ' ' -f 2)/natpmp" && while true ; do date ; python3 natpmp_client.py -g 10.2.0.1 0 0 || { echo -e "KESALAHAN pada perintah natpmpc \a" ; break ; } ; sleep 45 ; donePenerusan port kini telah diaktifkan. Perhatikan bahwa jendela Terminal harus dibiarkan terbuka agar skrip terus berjalan. Untuk menonaktifkan notifikasi lonceng setiap kali skrip berulang, buka bilah menu → Terminal → Pengaturan → tab Profil → Lanjutan → Lonceng dan hapus centang Lonceng Berbunyi.
5. Di klien BitTorrent, nonaktifkan penerusan port UPnP / NAT-PMP dari router dan tempelkan nomor port publik yang ditampilkan pada output koneksi (lihat di atas), ke bagian penerusan port di klien BitTorrent.
Sebagai contoh, di qBittorrent, buka Alat → Preferensi... → Koneksi → Port mendengarkan → tempelkan nomor port ke kolom Port yang digunakan untuk komunikasi. Di bawahnya, hapus centang Gunakan penerusan port UPnP / NAT-PMP dari router saya (opsi ini diaktifkan secara bawaan). Klik OK setelah selesai.

Penerusan port sekarang semestinya sudah aktif di klien BitTorrent.