WireGuard mendapat sebagian besar perhatian belakangan ini, dan memang pantas. Tapi OpenVPN masih punya tempatnya: bisa berjalan di TCP port 443, sudah tertanam di router dan klien perusahaan, dan beberapa jaringan meloloskannya saat VPN berbasis UDP diblokir. Kalau itu situasi Anda, inilah jalan terpendek yang andal menuju server yang berfungsi.
Yang Anda butuhkan
- VPS dengan IP publik sendiri. Klien terhubung dari internet, jadi paket NAT tidak bisa dipakai — Nano-IP seharga $8 per bulan sudah lebih dari cukup untuk pemakaian pribadi.
- Ubuntu 22.04/24.04 atau Debian 12, serta root atau pengguna sudo.
- Sekitar sepuluh menit.
1. Jalankan skrip instalasi
Menyiapkan otoritas sertifikat, kunci, dan routing secara manual butuh satu sore penuh. Skrip openvpn-install karya angristan yang banyak dipakai melakukannya sekaligus. Unduh dan baca sebelum menjalankannya — ini skrip shell yang akan mengubah konfigurasi jaringan Anda, dan Anda perlu tahu apa yang dilakukannya:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
Skrip mengajukan beberapa pertanyaan. Jawaban yang masuk akal:
- Alamat IP: IPv4 publik server (terdeteksi otomatis).
- IPv6: ya, kalau Anda ingin IPv6 lewat terowongan.
- Port:
1194sebagai default, atau443kalau berencana memakai TCP. - Protokol: UDP lebih cepat; TCP bisa menembus firewall yang ketat.
- DNS: resolver publik mana pun yang Anda percaya.
- Kompresi: tidak. Bersama enkripsi, kompresi punya masalah keamanan yang sudah dikenal.
Di akhir, skrip membuat file klien pertama, misalnya /root/phone.ovpn.
2. Buka port-nya
Skrip menyiapkan aturan iptables sendiri. Kalau Anda juga memakai UFW, izinkan port VPN secara eksplisit:
sudo ufw allow 1194/udp
sudo ufw status
Ganti dengan 443/tcp kalau Anda memilih TCP.
3. Pindahkan file klien ke perangkat
Salin file .ovpn lewat SSH:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
Impor ke aplikasi OpenVPN Connect, ke NetworkManager di Linux, atau ke router Anda. File ini berisi kunci privat klien tersebut, jadi perlakukan seperti kata sandi: jangan kirim lewat email dan jangan tinggalkan di folder bersama.
4. Periksa bahwa semuanya berjalan
Di server:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
Di klien, sambungkan lalu cek IP publik Anda. Yang muncul seharusnya alamat server.
Menambah dan mencabut perangkat
Jalankan skripnya lagi:
sudo ./openvpn-install.sh
Skrip menawarkan untuk menambah klien baru, mencabut satu klien, atau menghapus OpenVPN sepenuhnya. Satu klien per perangkat sepadan dengan usaha kecilnya — saat laptop dicuri, Anda cukup mencabut satu file itu dan tidak ada yang lain berubah.
Kompromi yang jujur
OpenVPN lebih tua dan lebih berat daripada WireGuard. Ia mengenkripsi di satu inti, jadi di paket 1 vCPU Anda tidak akan mendapat kecepatan penuh koneksi rumah yang cepat. Handshake lebih lambat dan pemakaian baterai di ponsel lebih tinggi. Kalau tidak ada fitur khusus OpenVPN yang penting bagi Anda, ikuti saja panduan WireGuard kami — itulah pilihan kami untuk kebanyakan orang.
Keunggulan OpenVPN ada pada kompatibilitas: bagi firewall sederhana, TCP 443 terlihat seperti lalu lintas HTTPS biasa, dan banyak perangkat sudah mendukung OpenVPN sejak awal.
Latar belakang lebih lanjut tentang VPN pribadi ada di halaman kasus penggunaan VPN, dan cara kerja IPv4/IPv6 di paket kami ada di dokumentasi jaringan.
Komentar
Belum ada komentar. Jadilah yang pertama.