Cara menyiapkan Proton VPN pada router MikroTik menggunakan WireGuard
- Membaca
- 2 mnt
- Kategori
- Router
Proton VPN dapat disiapkan pada router MikroTik agar semua perangkat yang terhubung ke internet melaluinya terlindungi oleh Proton VPN.
Panduan ini menunjukkan cara melakukan hal ini menggunakan protokol VPN WireGuard pada router MikroTik yang menjalankan RouterOS 7. Langkah ini memerlukan Akun Proton VPN
Cara menyiapkan Proton VPN WireGuard® pada router MikroTik (perbarui)
1. Unduh file konfigurasi WireGuard
Buka file tersebut menggunakan editor teks apa pun.
Pelajari cara mengunduh file konfigurasi WireGuard dari Proton VPN
Harap diperhatikan bahwa file konfigurasi yang disimpan tidak dapat digunakan. Proton VPN tidak pernah menyimpan kunci pribadi, sehingga file konfigurasi yang disimpan tidak memilikinya. File konfigurasi baru harus dibuat dan diunduh.
2. Buka panel konfigurasi MikroTik
Untuk melakukannya, buka baris perintah (menggunakan Terminal di Linux dan macOS atau PowerShell di Windows) dan masukkan:
ssh user@192.168.88.1
Baca selengkapnya tentang menggunakan baris perintah dengan MikroTik(jendela baru)
3. Buat antarmuka WireGuard baru
Masukkan teks berikut menggunakan baris perintah dan ketuk . Untuk menemukan kunci pribadi, cari baris yang dimulai dengan PrivateKey= pada file konfigurasi WireGuard yang diunduh di langkah 1.
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”kunci pribadi Anda”
Semua langkah berikut akan melibatkan pemasukan perintah ke dalam baris perintah.
4. Tambahkan alamat IP ke antarmuka yang baru saja dibuat:
/ip address add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0
5. Tambahkan server WireGuard sebagai peer
Tambahkan alamat endpoint, port endpoint, dan kunci publik dari file konfigurasi WireGuard. Cari baris yang dimulai dengan PublicKey= dan Endpoint=.
Misalnya, jika konfigurasi menunjukkan Endpoint=103.107.197.2:51820, masukkan endpoint-address=103.107.197.2 dan endpoint-port=51820
/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="kunci publik Anda"
6. Aktifkan masquerade untuk antarmuka tersebut
Catatan: Pengaturan ini mengasumsikan penggunaan alamat jaringan lokal bawaan yang digunakan oleh MikroTik. Jika alamat tersebut telah diubah, gunakan alamat tersebut untuk scr-address= sebagai gantinya.
/ip firewall nat add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24
7. Alihkan semua lalu lintas internet melalui WireGuard
/ip route add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10 add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
8. Konfigurasikan pengaturan DNS
/ip dns set servers=10.2.0.1 /ip dhcp-client set 0 use-peer-dns=no
9. Alihkan alamat IP WireGuard melalui gateway penyedia utama
Ganti x.x.x.x dengan alamat endpoint dari file konfigurasi (Endpoint=).
/ip route add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no
Jika langkah ini tidak berhasil, ganti gateway=[/ip dhcp-client get [find interface=ether1] gateway] dengan gateway=x.x.x.x, dengan x.x.x.x sebagai alamat gateway internet sendiri. Penyedia layanan internet (ISP) seharusnya dapat menyediakan alamat ini.
10. Mulai ulang router
Dan selesai! Router kini akan melindungi semua koneksi internet yang disediakannya dengan Proton VPN.