Cara menyiapkan Proton VPN di router FreshTomato menggunakan OpenVPN
- Membaca
- 4 mnt
- Kategori
- Router
Proton VPN dapat disiapkan di router, yang akan melindungi setiap perangkat yang terhubung ke internet melalui router tersebut. Dalam panduan ini, akan dibahas langkah demi langkah cara menyiapkan Proton VPN di router FreshTomato(jendela baru) menggunakan protokol OpenVPN.
Pelajari lebih lanjut tentang OpenVPN
Harap dicatat bahwa FreshTomato adalah satu-satunya versi firmware khusus besutan komunitas Tomato untuk router yang masih didukung secara aktif. Jika menggunakan versi Tomato yang lebih lama, disarankan untuk meningkatkan ke FreshTomato.
Tersedia juga panduan untuk menyiapkan Proton VPN di berbagai pilihan router populer lainnya.
Pelajari cara menginstal Proton VPN di berbagai router
Sebelum memulai, diperlukan hal-hal berikut:
- Komputer yang terhubung ke jaringan LAN agar dapat mengakses antarmuka web router FreshTomato. Untuk melakukannya, masukkan alamat yang diberikan oleh produsen router ke bilah URL peramban. Alamat ini biasanya adalah 192.168.1.1.
- Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to Account → OpenVPN username.
Cara menyiapkan Proton VPN di router FreshTomato
1. Buat file konfigurasi OpenVPN
Masuk ke Proton VPN menggunakan nama pengguna dan kata sandi Akun Proton di account.protonvpn.com, buka Unduhan → Berkas konfigurasi OpenVPN, lalu unduh berkas konfigurasi OpenVPN. Pastikan untuk Pilih platform: Router.
Pelajari cara mengunduh file konfigurasi OpenVPN dari Proton VPN
Untuk mengonfigurasi FreshTomato, diperlukan alamat IP dan nomor port server VPN. Informasi ini dapat ditemukan pada baris remote pertama yang tercantum dalam sertifikat. Angka pertama adalah alamat IP, dan angka kedua adalah nomor port. Pada contoh di bawah ini, alamat IP adalah 185.159.157.6, dan nomor port adalah 51820

Kunci Statis OpenVPN juga diperlukan. Kunci ini dimulai dengan —–BEGIN OpenVPN Static key V1—- dan diakhiri dengan —–END OpenVPN Static key V1—–.

Dan terakhir, diperlukan sertifikat TLS(jendela baru) dari file konfigurasi ini. Untuk menemukannya, buka file konfigurasi OpenVPN yang diunduh di editor teks lalu cari teks yang dimulai dengan —–BEGIN CERTIFICATE—- dan diakhiri dengan –—-END CERTIFICATE—–.

1. Konfigurasikan pengaturan dasar OpenVPN
Buka antarmuka web router FreshTomato di jendela peramban lalu buka VPN → VPN Tunneling → OpenVPN Client → tab Dasar dan konfigurasikan pengaturan berikut:
(Jika terdapat lebih dari satu klien OpenVPN yang didukung di perangkat, pilih salah satu yang ingin dikonfigurasi.)
- Enable on Start: dicentang
- Interface Type: TUN
- Protokol: UDP
- Server Address/Port: Masukkan alamat IP dan nomor port server VPN. Informasi ini dapat ditemukan pada baris remote pertama yang tercantum dalam sertifikat (lihat Langkah 1 untuk rincian selengkapnya)
- Firewall: Otomatis
- Create NAT on tunnel: dicentang
- Inbound Firewall: dicentang
- Authorization Mode: TLS
- TLS control channel security (tls-auth/tls-crypt): Enkripsi kanal Autentikasi Nama Pengguna/Kata Sandi: dicentang
- Username: Nama pengguna OpenVPN
- Password: Kata sandi OpenVPN.
Ingat: Nama pengguna dan kata sandi OpenVPN berbeda dengan nama pengguna dan kata sandi Proton VPN biasa.
- Username Authen. Only: –
- Auth digest: SHA256
Untuk mengaktifkan fitur tambahan, tambahkan akhiran berikut pada nama pengguna OpenVPN.
- NetShield Ad-blocker: +f1
- NetShield Ad-blocker lanjutan (juga memblokir malware dan pelacak): +f2

2. Konfigurasikan pengaturan lanjutan OpenVPN
Buka tab Lanjutan dan konfigurasikan pengaturan berikut:
- Poll interval: 0
- Redirect internet traffic: Tidak
- Accept DNS configuration: Eksklusif
- Data ciphers: AES-256-GCM
- Compression: Dinonaktifkan
- TLS Renegotiation Time: 0
- Connection retry: -1
- Verify Certificate (remote-cert-tls server): dicentang
- Verify Server Certificate Name (verify-x509-name): Tidak
- Custom configuration: tambahkan baris berikut ke kolom teks:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun
Catatan: Pengaturan konfigurasi ini menggantikan pengaturan yang ditampilkan pada tangkapan layar di bawah ini.

3. Konfigurasikan pengaturan kunci OpenVPN
Pilih tab Kunci dan konfigurasikan pengaturan berikut:
- Static key: Tempelkan kunci statis OpenVPN dari file konfigurasi OpenVPN (lihat Langkah 1)
- Certificate Authority: Tempelkan sertifikat TLS dari file konfigurasi OpenVPN (lihat Langkah 1)
Klik Simpan setelah selesai.

4. Mulai koneksi VPN
Untuk memulai koneksi VPN yang baru saja dibuat, klik tombol Mulai Sekarang pada salah satu tab Konfigurasi Klien OpenVPN.

Untuk memastikan telah berhasil terhubung, kunjungi tab Status. Kinerja VPN juga dapat diuji dengan mengunjungi pemindai IP aman gratis kami dari perangkat apa pun di jaringan.

Catatan: jika memulai dari instalasi FreshTomato baru atau setelah melakukan atur ulang keras pada router, koneksi mungkin gagal karena router belum disiapkan dengan waktu yang tepat. Memulai ulang router biasanya menyelesaikan isu tersebut dengan memperbarui tanggal dan waktu dari internet, sehingga koneksi VPN dapat berhasil tersambung.
Cara menyiapkan sakelar pemutus pada router FreshTomato
Sakelar pemutus pada router adalah fitur keamanan yang mencegah perangkat yang terhubung ke router agar tidak terhubung ke internet jika koneksi VPN gagal karena alasan apa pun.
Pelajari lebih lanjut tentang sakelar pemutus
Untuk mengonfigurasi sakelar pemutus pada router FreshTomato, buka Administration → Scripts → Firewall.
Untuk membuat sakelar pemutus yang akan memutuskan koneksi internet semua perangkat yang terhubung ke router jika koneksi VPN gagal, masukkan baris berikut:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
Untuk membuat sakelar pemutus yang hanya akan memutuskan koneksi internet perangkat dengan alamat IP tertentu yang terhubung ke router jika koneksi VPN gagal, masukkan baris berikut:
WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset
Klik Simpan setelah selesai.
