−25%

untuk Windows tahunan, hingga 31 Okt. Lihat paket

EQVPS
Mulai

Cara menyiapkan server OpenVPN di VPS

Jalankan server OpenVPN sendiri di Ubuntu atau Debian dengan skrip openvpn-install: UDP 1194 atau TCP 443, file klien, pencabutan akses, dan perbandingan dengan WireGuard.

WireGuard mendapat sebagian besar perhatian belakangan ini, dan memang pantas. Tapi OpenVPN masih punya tempatnya: bisa berjalan di TCP port 443, sudah tertanam di router dan klien perusahaan, dan beberapa jaringan meloloskannya saat VPN berbasis UDP diblokir. Kalau itu situasi Anda, inilah jalan terpendek yang andal menuju server yang berfungsi.

Yang Anda butuhkan

1. Jalankan skrip instalasi

Menyiapkan otoritas sertifikat, kunci, dan routing secara manual butuh satu sore penuh. Skrip openvpn-install karya angristan yang banyak dipakai melakukannya sekaligus. Unduh dan baca sebelum menjalankannya — ini skrip shell yang akan mengubah konfigurasi jaringan Anda, dan Anda perlu tahu apa yang dilakukannya:

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh

Skrip mengajukan beberapa pertanyaan. Jawaban yang masuk akal:

Di akhir, skrip membuat file klien pertama, misalnya /root/phone.ovpn.

2. Buka port-nya

Skrip menyiapkan aturan iptables sendiri. Kalau Anda juga memakai UFW, izinkan port VPN secara eksplisit:

sudo ufw allow 1194/udp
sudo ufw status

Ganti dengan 443/tcp kalau Anda memilih TCP.

3. Pindahkan file klien ke perangkat

Salin file .ovpn lewat SSH:

scp -P 22 root@203.0.113.10:/root/phone.ovpn .

Impor ke aplikasi OpenVPN Connect, ke NetworkManager di Linux, atau ke router Anda. File ini berisi kunci privat klien tersebut, jadi perlakukan seperti kata sandi: jangan kirim lewat email dan jangan tinggalkan di folder bersama.

4. Periksa bahwa semuanya berjalan

Di server:

systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"

Di klien, sambungkan lalu cek IP publik Anda. Yang muncul seharusnya alamat server.

Menambah dan mencabut perangkat

Jalankan skripnya lagi:

sudo ./openvpn-install.sh

Skrip menawarkan untuk menambah klien baru, mencabut satu klien, atau menghapus OpenVPN sepenuhnya. Satu klien per perangkat sepadan dengan usaha kecilnya — saat laptop dicuri, Anda cukup mencabut satu file itu dan tidak ada yang lain berubah.

Kompromi yang jujur

OpenVPN lebih tua dan lebih berat daripada WireGuard. Ia mengenkripsi di satu inti, jadi di paket 1 vCPU Anda tidak akan mendapat kecepatan penuh koneksi rumah yang cepat. Handshake lebih lambat dan pemakaian baterai di ponsel lebih tinggi. Kalau tidak ada fitur khusus OpenVPN yang penting bagi Anda, ikuti saja panduan WireGuard kami — itulah pilihan kami untuk kebanyakan orang.

Keunggulan OpenVPN ada pada kompatibilitas: bagi firewall sederhana, TCP 443 terlihat seperti lalu lintas HTTPS biasa, dan banyak perangkat sudah mendukung OpenVPN sejak awal.

Latar belakang lebih lanjut tentang VPN pribadi ada di halaman kasus penggunaan VPN, dan cara kerja IPv4/IPv6 di paket kami ada di dokumentasi jaringan.

FAQ

OpenVPN atau WireGuard?

WireGuard lebih cepat, lebih sederhana, dan memakai lebih sedikit CPU — pilih itu secara default. Ambil OpenVPN kalau Anda butuh TCP di port 443 untuk jaringan yang memblokir UDP, atau kalau perangkat maupun kebijakan perusahaan hanya mendukung OpenVPN.

Bisakah OpenVPN dijalankan di paket NAT?

Tidak. Klien harus terhubung ke server dari luar lewat UDP 1194 atau TCP 443, sedangkan paket NAT hanya meneruskan port SSH pribadi Anda. Pakai paket IP dedicated — Nano-IP seharga $8 per bulan sudah cukup untuk VPN pribadi.

Seberapa cepat hasilnya?

OpenVPN mengenkripsi di satu inti CPU, jadi satu vCPU membatasi throughput. Untuk browsing, streaming, dan kerja jarak jauh itu lebih dari cukup; untuk memaksimalkan koneksi rumah yang cepat, WireGuard terasa jauh lebih baik.

Bagaimana cara menambah atau menghapus perangkat?

Jalankan skripnya lagi. Skrip menawarkan untuk menambah klien (membuat file .ovpn baru) atau mencabut klien yang ada. Beri setiap perangkat kliennya sendiri, supaya ponsel yang hilang bisa diputus tanpa menyentuh yang lain.

Apakah mendukung IPv6?

Ya. Paket IP dedicated punya IPv4 dan IPv6, dan skrip bisa meneruskan IPv6 lewat terowongan kalau server punya alamat IPv6.

Komentar

Belum ada komentar. Jadilah yang pertama.

Tinggalkan komentar

Komentar dimoderasi sebelum muncul.