Halaman beranda Proton VPN

Cara menyiapkan Proton VPN pada router MikroTik menggunakan WireGuard

Membaca
2 mnt
Kategori
Router

Proton VPN dapat disiapkan pada router MikroTik agar semua perangkat yang terhubung ke internet melaluinya terlindungi oleh Proton VPN.

Panduan ini menunjukkan cara melakukan hal ini menggunakan protokol VPN WireGuard pada router MikroTik yang menjalankan RouterOS 7. Langkah ini memerlukan Akun Proton VPN

Cara menyiapkan Proton VPN WireGuard® pada router MikroTik (perbarui)

1. Unduh file konfigurasi WireGuard

Buka file tersebut menggunakan editor teks apa pun.

Pelajari cara mengunduh file konfigurasi WireGuard dari Proton VPN

Harap diperhatikan bahwa file konfigurasi yang disimpan tidak dapat digunakan. Proton VPN tidak pernah menyimpan kunci pribadi, sehingga file konfigurasi yang disimpan tidak memilikinya. File konfigurasi baru harus dibuat dan diunduh.

2. Buka panel konfigurasi MikroTik

Untuk melakukannya, buka baris perintah (menggunakan Terminal di Linux dan macOS atau PowerShell di Windows) dan masukkan:

ssh user@192.168.88.1

Baca selengkapnya tentang menggunakan baris perintah dengan MikroTik(jendela baru)

3. Buat antarmuka WireGuard baru

Masukkan teks berikut menggunakan baris perintah dan ketuk . Untuk menemukan kunci pribadi, cari baris yang dimulai dengan PrivateKey= pada file konfigurasi WireGuard yang diunduh di langkah 1.

/interface wireguard
add listen-port=13231 mtu=1420 name=wireguard-inet private-key=”kunci pribadi Anda”

Semua langkah berikut akan melibatkan pemasukan perintah ke dalam baris perintah.

4. Tambahkan alamat IP ke antarmuka yang baru saja dibuat:

/ip address
add address=10.2.0.2/30 interface=wireguard-inet network=10.2.0.0

5. Tambahkan server WireGuard sebagai peer

Tambahkan alamat endpoint, port endpoint, dan kunci publik dari file konfigurasi WireGuard. Cari baris yang dimulai dengan PublicKey= dan Endpoint=.

Misalnya, jika konfigurasi menunjukkan Endpoint=103.107.197.2:51820, masukkan endpoint-address=103.107.197.2 dan endpoint-port=51820

/interface wireguard peers
add allowed-address=0.0.0.0/0 endpoint-address=x.x.x.x endpoint-port=xxxxx interface=wireguard-inet persistent-keepalive=25s public-key="kunci publik Anda"

6. Aktifkan masquerade untuk antarmuka tersebut

Catatan: Pengaturan ini mengasumsikan penggunaan alamat jaringan lokal bawaan yang digunakan oleh MikroTik. Jika alamat tersebut telah diubah, gunakan alamat tersebut untuk scr-address= sebagai gantinya.

/ip firewall nat
add action=masquerade chain=srcnat out-interface=wireguard-inet src-address=192.168.88.0/24

7. Alihkan semua lalu lintas internet melalui WireGuard

/ip route
add disabled=no distance=1 dst-address=0.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
add disabled=no distance=1 dst-address=128.0.0.0/1 gateway=10.2.0.1 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10

8. Konfigurasikan pengaturan DNS

/ip dns
set servers=10.2.0.1
/ip dhcp-client
set 0 use-peer-dns=no

9. Alihkan alamat IP WireGuard melalui gateway penyedia utama

Ganti x.x.x.x dengan alamat endpoint dari file konfigurasi (Endpoint=).

/ip route
add disabled=no dst-address=x.x.x.x/32 gateway=[/ip dhcp-client get [find interface=ether1] gateway] routing-table=main suppress-hw-offload=no

Jika langkah ini tidak berhasil, ganti gateway=[/ip dhcp-client get [find interface=ether1] gateway] dengan gateway=x.x.x.x, dengan x.x.x.x sebagai alamat gateway internet sendiri. Penyedia layanan internet (ISP) seharusnya dapat menyediakan alamat ini.

10. Mulai ulang router

Dan selesai! Router kini akan melindungi semua koneksi internet yang disediakannya dengan Proton VPN.