Pernahkah Anda merasa seperti berjalan di ladang ranjau saat menggunakan Wi-Fi di kedai kopi atau hotel? Sebenarnya, meskipun kita merasa aman, membiarkan data kita terekspos di jaringan publik itu berisiko. Di sinilah VPN, atau Virtual Private Network , berperan. Pada dasarnya, VPN menciptakan terowongan terenkripsi antara perangkat Anda dan jaringan rumah Anda. Ini seperti memiliki kabel super panjang yang menghubungkan Anda langsung ke router, tidak peduli seberapa jauh Anda berada di dunia, memungkinkan Anda untuk menjelajah internet dengan privasi dan keamanan yang lengkap.
Untuk menyiapkan sistem ini, Anda tidak perlu menghabiskan banyak uang untuk langganan bulanan; dengan Raspberry Pi , komputer kecil yang mengonsumsi daya lebih sedikit daripada bola lampu, Anda dapat membuat server sendiri. Sistem ini tidak hanya melindungi lalu lintas data Anda, tetapi juga memberi Anda kemampuan untuk mengakses file di jaringan lokal Anda atau melewati pembatasan konten geografis seolah-olah Anda sedang duduk di sofa ruang tamu Anda. Mari kita lihat cara menjalankannya menggunakan WireGuard , yang saat ini merupakan pilihan paling modern, ringan, dan tercepat yang tersedia.
Persiapan Awal: Perangkat Keras dan Sistem
Sebelum kita membahas perangkat lunak, kita perlu menyiapkan peralatan terlebih dahulu. Idealnya, kita akan menggunakan Raspberry Pi 4 karena daya pemrosesannya dan RAM-nya, meskipun model terbaru lainnya juga bisa digunakan. Kita membutuhkan kartu microSD minimal 8 GB dengan Raspberry Pi OS terinstal. Sangat penting agar papan terhubung melalui kabel Ethernet untuk memastikan stabilitas, meskipun Wi-Fi juga bisa digunakan. Poin pentingnya adalah menetapkan alamat IP statis ke Raspberry Pi di pengaturan router agar server tidak "hilang" setiap kali router dihidupkan ulang.
Instalasi WireGuard: Dua Kemungkinan Cara
Ada dua cara untuk mengatasi hal ini: cara manual, bagi mereka yang senang menulis kode, dan cara otomatis, bagi kita yang menginginkan hasil cepat. Jika Anda memilih cara manual, Anda perlu mencari cara otomatisnya. cara manualAnda perlu memperbarui sistem dengan apt update lalu instal header kernel. Karena WireGuard terkadang tidak ada di repositori resmi Raspbian, biasanya repositori Debian perlu ditambahkan dan kunci keamanan perlu dikelola untuk menginstal paket tersebut. wireguard melalui apt.
Bagi kebanyakan orang, hal yang paling masuk akal adalah menggunakan skrip otomatisasi seperti Instalasi PiVPN atau WireguardSkrip-skrip ini melakukan pekerjaan yang rumit untuk Anda: mereka mengkonfigurasi firewall, menghasilkan kunci, dan menyesuaikan perutean. Untuk menjalankan PiVPN, cukup jalankan sebuah perintah. curl di terminal. Wizard akan menanyakan apakah Anda lebih suka WireGuard atau OpenVPN; Selalu pilih WireGuard karena efisiensi energi dan kecepatannya. Selama proses tersebut, Anda akan diminta untuk memasukkan port (standarnya adalah 51820), yang kemudian perlu dibuka pada router.
Manajemen kunci dan konfigurasi server
Inti dari WireGuard adalah kunci publik dan pribadiServer menghasilkan sepasang simbol, dan setiap klien (ponsel, PC) membutuhkan simbolnya sendiri untuk melakukan "jabat tangan" atau jabatanJika Anda melakukannya secara manual, kunci-kunci ini disimpan di /etc/wireguardFile konfigurasi server (wg0.conf) mendefinisikan alamat IP maya tentang VPN dan aturan-aturannya iptables (PostUp dan PostDown) agar lalu lintas mengalir dengan benar melalui antarmuka jaringan, baik eth0 o wlan0.
Trik utamanya: Penerusan IP dan Akses Lokal
Jika Anda hanya ingin menjelajah internet dengan aman, hal di atas sudah cukup, tetapi jika Anda ingin akses NAS, kamera IP, atau server file Anda Dari luar sistem, Anda perlu mengaktifkan penerusan IP. Ini dilakukan dengan mengedit file tersebut. /etc/sysctl.conf dan menghapus komentar pada baris tersebut. net.ipv4.ip_forward=1Tanpa langkah ini, Raspberry Pi akan menerima koneksi tetapi tidak akan tahu bagaimana caranya. meneruskan paket ke perangkat lainnya dari rumah Anda. Disarankan juga untuk mengkonfigurasi menyamar di firewall untuk meningkatkan keamanan jaringan rumah dan IoT sehingga perangkat lokal mengenali lalu lintas VPN seolah-olah itu adalah lalu lintas internal.
DNS Dinamis: Lupakan tentang mengingat alamat IP.
Masalah dengan koneksi internet rumahan adalah alamat IP publik sering berubah. Untuk menghindari terputusnya akses ke VPN Anda sendiri, solusi terbaik adalah menggunakan layanan DDNS seperti DuckDNS . Layanan ini akan memberi Anda nama domain (misalnya, myname.duckdns.org ) yang selalu mengarah ke alamat IP Anda saat ini. Anda dapat menginstal skrip pembaruan otomatis di Raspberry Pi Anda yang memberi tahu layanan DNS setiap beberapa menit jika alamat IP Anda telah berubah, memastikan terowongan VPN selalu beroperasi.
Konfigurasi Klien dan Koneksi Akhir
Setelah server beroperasi penuh, Anda perlu membuat profil pengguna. Dengan PiVPN, semudah mengetik. pivpn addSistem akan menghasilkan sebuah file. .conf untuk setiap perangkat. Untuk perangkat seluler, cara yang paling mudah adalah dengan menjalankannya. pivpn -qr, yang memproyeksikan sebuah Kode QR pada terminalCukup unduh aplikasi WireGuard, pindai kodenya, dan Anda siap masuk. Untuk Windows atau Mac, cukup impor file konfigurasi yang telah diunduh.
Langkah penting: Buka port pada router.
Tidak satu pun dari konfigurasi di atas akan berfungsi jika router Anda memblokir lalu lintas masuk. Anda perlu mengakses panel administrasi router Anda dan membuat aturan penerusan port . Anda harus membuka port UDP 51820 (atau port mana pun yang telah Anda pilih) dan mengarahkan semua lalu lintas tersebut ke alamat IP lokal Raspberry Pi Anda . Ingat bahwa itu harus UDP , karena WireGuard tidak menggunakan TCP.
Fitur tambahan: Pi-hole dan Pemblokiran Iklan
Jika Anda ingin meningkatkan pengaturan Anda ke level berikutnya, Anda dapat menginstal Pi-hole bersamaan dengan VPN. Dengan mengintegrasikan keduanya, Anda dapat mengkonfigurasi VPN untuk menggunakan alamat IP Pi-hole sebagai server DNS-nya. Hasilnya luar biasa: saat Anda berada di luar rumah menggunakan data seluler dan mengaktifkan VPN, semua iklan di situs web dan aplikasi akan hilang , karena lalu lintas DNS akan terlebih dahulu melewati filter Pi-hole di rumah sebelum online.
Dengan menyiapkan server ini, kita memiliki kendali penuh atas privasi kita, menghilangkan ketergantungan pada perusahaan eksternal dan memanfaatkan konsumsi daya rendah dari motherboard ARM. Dengan menggabungkan WireGuard dengan DDNS dan membuka port UDP dengan benar, kita mengubah perangkat kecil menjadi gerbang yang aman dan serbaguna ke jaringan rumah kita dari mana saja di dunia.





