Halaman beranda Proton VPN

Cara menyiapkan Proton VPN di router FreshTomato menggunakan OpenVPN

Membaca
4 mnt
Kategori
Router

Proton VPN dapat disiapkan di router, yang akan melindungi setiap perangkat yang terhubung ke internet melalui router tersebut. Dalam panduan ini, akan dibahas langkah demi langkah cara menyiapkan Proton VPN di router FreshTomato(jendela baru) menggunakan protokol OpenVPN.

Pelajari lebih lanjut tentang OpenVPN

Harap dicatat bahwa FreshTomato adalah satu-satunya versi firmware khusus besutan komunitas Tomato untuk router yang masih didukung secara aktif. Jika menggunakan versi Tomato yang lebih lama, disarankan untuk meningkatkan ke FreshTomato.

Tersedia juga panduan untuk menyiapkan Proton VPN di berbagai pilihan router populer lainnya.

Pelajari cara menginstal Proton VPN di berbagai router

Sebelum memulai, diperlukan hal-hal berikut:

  • Komputer yang terhubung ke jaringan LAN agar dapat mengakses antarmuka web router FreshTomato. Untuk melakukannya, masukkan alamat yang diberikan oleh produsen router ke bilah URL peramban. Alamat ini biasanya adalah 192.168.1.1.
  • Your OpenVPN username and password. These are different from your regular Proton VPN username and password. To find them, sign in to account.protonvpn.com and go to AccountOpenVPN username.

Cara menyiapkan Proton VPN di router FreshTomato

1. Buat file konfigurasi OpenVPN

Masuk ke Proton VPN menggunakan nama pengguna dan kata sandi Akun Proton di account.protonvpn.com, buka UnduhanBerkas konfigurasi OpenVPN, lalu unduh berkas konfigurasi OpenVPN. Pastikan untuk Pilih platform: Router.

Pelajari cara mengunduh file konfigurasi OpenVPN dari Proton VPN

Untuk mengonfigurasi FreshTomato, diperlukan alamat IP dan nomor port server VPN. Informasi ini dapat ditemukan pada baris remote pertama yang tercantum dalam sertifikat. Angka pertama adalah alamat IP, dan angka kedua adalah nomor port. Pada contoh di bawah ini, alamat IP adalah 185.159.157.6, dan nomor port adalah 51820

Alamat IP dan nomor port server VPN

Kunci Statis OpenVPN juga diperlukan. Kunci ini dimulai dengan —–BEGIN OpenVPN Static key V1—- dan diakhiri dengan —–END OpenVPN Static key V1—–.

Dan terakhir, diperlukan sertifikat TLS(jendela baru) dari file konfigurasi ini. Untuk menemukannya, buka file konfigurasi OpenVPN yang diunduh di editor teks lalu cari teks yang dimulai dengan —–BEGIN CERTIFICATE—- dan diakhiri dengan –—-END CERTIFICATE—–.

Sertifikat TLS OpenVPN

1. Konfigurasikan pengaturan dasar OpenVPN

Buka antarmuka web router FreshTomato di jendela peramban lalu buka VPN VPN TunnelingOpenVPN Client → tab Dasar dan konfigurasikan pengaturan berikut:

(Jika terdapat lebih dari satu klien OpenVPN yang didukung di perangkat, pilih salah satu yang ingin dikonfigurasi.)

  • Enable on Start: dicentang
  • Interface Type: TUN
  • Protokol: UDP
  • Server Address/Port: Masukkan alamat IP dan nomor port server VPN. Informasi ini dapat ditemukan pada baris remote pertama yang tercantum dalam sertifikat (lihat Langkah 1 untuk rincian selengkapnya)
  • Firewall: Otomatis
  • Create NAT on tunnel: dicentang
  • Inbound Firewall: dicentang
  • Authorization Mode: TLS
  • TLS control channel security (tls-auth/tls-crypt): Enkripsi kanal Autentikasi Nama Pengguna/Kata Sandi: dicentang 
  • Username: Nama pengguna OpenVPN 
  • Password: Kata sandi OpenVPN.

Ingat: Nama pengguna dan kata sandi OpenVPN berbeda dengan nama pengguna dan kata sandi Proton VPN biasa.

  • Username Authen. Only: –
  • Auth digest: SHA256

Untuk mengaktifkan fitur tambahan, tambahkan akhiran berikut pada nama pengguna OpenVPN.

Konfigurasikan pengaturan dasar OpenVPN

2. Konfigurasikan pengaturan lanjutan OpenVPN

Buka tab Lanjutan dan konfigurasikan pengaturan berikut:

  • Poll interval: 0
  • Redirect internet traffic: Tidak 
  • Accept DNS configuration: Eksklusif
  • Data ciphers: AES-256-GCM
  • Compression: Dinonaktifkan
  • TLS Renegotiation Time: 0
  • Connection retry: -1
  • Verify Certificate (remote-cert-tls server): dicentang
  • Verify Server Certificate Name (verify-x509-name): Tidak
  • Custom configuration: tambahkan baris berikut ke kolom teks:
remote-random
nobind
tun-mtu 1500
mssfix 0
persist-key
persist-tun

Catatan: Pengaturan konfigurasi ini menggantikan pengaturan yang ditampilkan pada tangkapan layar di bawah ini.

Konfigurasikan pengaturan lanjutan OpenVPN

3. Konfigurasikan pengaturan kunci OpenVPN

Pilih tab Kunci dan konfigurasikan pengaturan berikut:

  • Static key: Tempelkan kunci statis OpenVPN dari file konfigurasi OpenVPN (lihat Langkah 1)
  • Certificate Authority: Tempelkan sertifikat TLS dari file konfigurasi OpenVPN (lihat Langkah 1)

Klik Simpan setelah selesai.

Konfigurasikan pengaturan kunci OpenVPN

4. Mulai koneksi VPN

Untuk memulai koneksi VPN yang baru saja dibuat, klik tombol Mulai Sekarang pada salah satu tab Konfigurasi Klien OpenVPN.

Mulai koneksi VPN

Untuk memastikan telah berhasil terhubung, kunjungi tab Status. Kinerja VPN juga dapat diuji dengan mengunjungi pemindai IP aman gratis kami dari perangkat apa pun di jaringan.

Periksa status koneksi VPN

Catatan: jika memulai dari instalasi FreshTomato baru atau setelah melakukan atur ulang keras pada router, koneksi mungkin gagal karena router belum disiapkan dengan waktu yang tepat. Memulai ulang router biasanya menyelesaikan isu tersebut dengan memperbarui tanggal dan waktu dari internet, sehingga koneksi VPN dapat berhasil tersambung.

Cara menyiapkan sakelar pemutus pada router FreshTomato

Sakelar pemutus pada router adalah fitur keamanan yang mencegah perangkat yang terhubung ke router agar tidak terhubung ke internet jika koneksi VPN gagal karena alasan apa pun.

Pelajari lebih lanjut tentang sakelar pemutus

Untuk mengonfigurasi sakelar pemutus pada router FreshTomato, buka AdministrationScripts Firewall.

Untuk membuat sakelar pemutus yang akan memutuskan koneksi internet semua perangkat yang terhubung ke router jika koneksi VPN gagal, masukkan baris berikut:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Untuk membuat sakelar pemutus yang hanya akan memutuskan koneksi internet perangkat dengan alamat IP tertentu yang terhubung ke router jika koneksi VPN gagal, masukkan baris berikut:

WAN_IF=`nvram get wan_iface`
iptables -I FORWARD -i br0 -s `ip address` -o $WAN_IF -j REJECT --reject-with icmp-host-prohibited
iptables -I FORWARD -i br0 -s `ip address` -p tcp -o $WAN_IF -j REJECT --reject-with tcp-reset
iptables -I FORWARD -i br0 -s `ip address` -p udp -o $WAN_IF -j REJECT --reject-with udp-reset

Klik Simpan setelah selesai.

Cara menyiapkan sakelar pemutus