Menggunakan Boring-tun userspace Wireguard pada Linux Ubuntu - NAT VPSs
NATVPS.id – Pada Artikel sebelumnya Anda sudah mempelajari Cara Install Wireguard pada Linux Ubuntu pada NAT VPS. Namun, Pada Artikel tersebut menggunakan wireguard-go sebagai userspacenya. Lain dengan Artikel Sebelumnya. Pada Artikel ini Anda akan belajar bagaimana Menggunakan Boringtun userspace Wireguard pada Linux Ubuntu NAT VPS. Langsung saja cek Artikelnya!
Pada dasarnya Wireguard didesain untuk Kernel Linux (disebut sebagai Kernel Space) dikarenakan Wireguard mengutamakan performa yang maksimal. Namun pada Kasus nyata, terkadang Wireguard tidak support pada beberapa Platform. Oleh karena itu Wireguard menyediakan apa yang disebut sebagai wireguard userspace. Solusi untuk implementasi Userspace untuk Cross-Platform. Userspace berperan custom implementasi untuk Protokol Wireguard.
Simplenya boringtun adalah sebuah userspace wireguard custom yang mengimplementasikan wireguard protocol. Boringtun dikembangkan oleh cloudflare dan cukup populer untuk digunakan sebagai alternatif wireguard-go. aplikasi ini dapat berjalan pada cross-platform, terbukti bisa digunakan oleh semua platform. Selengkapnya mengenai Boringtun Anda dapat kunjungi Link repository github official cloudflare/boringtun.
Pada Kasus ini IPv4 NAT yang digunakan, Protokol yang digunakan, Spesifikasi Mapping Port Forwading yang digunakan, tujuan port yang dipilih adalah sebagai berikut:
Setelah Anda mengikuti Langkah Langkah pada Artikel Ini Anda diharapkan berhasil:
Untuk mengakses NAT VPS dan mengonfigurasi TUN/TAP, silakan login ke Client Area NAT VPS terlebih dahulu. Gunakan petunjuk berikut sebagai panduan untuk proses login ke NAT VPS: Cara Membeli dan Login NAT VPS. Setelah berhasil terhubung ke NAT VPS, berikut adalah tampilan yang akan muncul.
Mengenai Kredensial Untuk login pada Client Area anda dapat periksa Email yang masuk setelah Anda selesai melakukan Order NAT VPS. Kredensial yang dikirim Akan terlihat seperti berikut, username,password, link login client area
Untuk Mengaktifkan fitur TUN/TAP pada NAT VPS Anda perlu masuk ke Dashboard VPS Setelah itu pilih VPS pada Dashboard Client Area. Kemudian Klik Button Settings dan masuk ke VPS Configuration:
Centang (checklist) Enable TUN/TAP. Kemudian Klik Submit Untuk save konfigurasi.
Untuk melakukan Instalasi Ulang VPS. Anda dapat Klik Button Install. setelah itu Pilih OS yang anda Inginkan. Pada kasus ini menggunakan Ubuntu. masukkan password, dan lakukan Reinstall
Silakan gunakan Aplikasi SSH client (putty, termius, termux, terminal, atau cmd) agar dapat terhubung ke terminal NAT VPS. pada kasus ini kami gunakan NAT SSH dengan PORT ssh yang sudah kami rubah menjadi 24442, Lalu masukkan password root:
ssh root@149.82.46.54 -p 24442
Apabila Autentikasi Berhasil Anda akan ditampilkan sebuah welcome message sesuai Distro anda:
Langkah selanjutnya, Melakukan Update dan install aplikasi essential untuk linux. Gunakan Command berikut untuk melakukannya:
sudo apt update && sudo apt install nano git htop curl wget -y
Langkah ini Melakukan Instalasi Cargo Package manager. Cargo adalah Sebuah package manager untuk aplikasi bebasis Rust. Boringtun sendiri merupakan aplikasi bebasis rust dan tersedia pada Cargo package Manager. Langsung saja gunakan command berikut untuk melakukan Instalasi Cargo
apt install cargo -y
Kemudian pastikan Cargo sudah di install dengan cara cek versi cargo menggunakan command berikut
cargo --version
Selanjutnya Instalasi Boringtun. Gunakan Command berikut untuk melakukan instalasi Boringtun. Tunggu hingga proses Instalasi selesai
cargo install boringtun-cli
Setelah Instalasi Selesai Anda lakukan Link file Agar Boringtun dapat dijalankan secara system-wide
ln ~/.cargo/bin/boringtun-cli /usr/local/bin/
Saatnya lakukan Instalasi Wireguard. Anda dapat gunakan wireguard-install untuk instalasi wireguard yang mudah. Anda dapat kunjungi juga github repository wireguard-install pada Link berikut: wireguard-install. Untuk melakukan Instalasi, pertama gunakan command berikut untuk download shell scriptnya:
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
file bernama wireguard-install.sh berhasil di download. Dikarenakan pada script ini terdapat fungsi cek virtualisi. Anda dapat hapus dahulu logikanya dengan command berikut:
sed -i 's/^\tcheckVirt/#\tcheckVirt/' wireguard-install.sh
Kemudian ubah permission file menjadi dapat di execute dengan fungsi command chmod:
chmod +x wireguard-install.sh
Selanjutnya Jalankan Instalasi wireguard dengan execute scriptnya
./wireguard-install.sh
Berikut Konfigurasi Server yang dapat dilakukan
Tunggu hingga Instalasi Wireguard Server selesai dan Muncul Halaman Interaksi baru untuk membuat User Pertama:
Client name: rotan # untuk nama klien Client WireGuard IPv4: 10.66.66.2 # ip address v4 yang digunakan client Client WireGuard IPv6: fd42:42:42::2 # ip address v6 yang digunakan user.
Sebuah QR Code ditampilkan dan Anda dapat scan qr tersebut untuk menambahkan config ke wireguard client seperti Wireguard Android.
Anda bisa gunakan Opsi lain yaitu melakukan copy config wireguard dengan nama file wg5-client-rotan.conf atau wg5-client-NAMAUSER.conf untuk digunakan pada wireguard client apabila fitur scan qr code tidak tersedia pada client.
Setelah Konfigurasi Selesai Edit File Konfigurasi service pada wg-quick untuk mengubah pengguaan wireguard kernel menjadi boringtun. buka file service menggunakan text editor seperti nano
nano /lib/systemd/system/wg-quick@.service
Kemudian letakkan KeyValue berikut ke bawah text Environment=WG_ENDPOINT_RESOLUTION_RETRIES=infinity .
Environment=WG_QUICK_USERSPACE_IMPLEMENTATION=boringtun-cli Environment=WG_SUDO=1
Hasil Konfigurasi Kurang lebih Seperti ini:
Save file tersebut kemudian lakukan restart service dengan cara stop dan start service wireguard. Jangan lupa sesuaikan interface number sesuai yang sudah digunakan. Pada kasus ini menggunakan wg8.
systemctl stop wg-quick@wg5
Kemudian start
systemctl start wg-quick@wg5
Selanjutnya periksa apakah service sudah berjalan dengan command berikut
systemctl status wg-quick@wg5
Bila Service error tidak mau berjalan . dapat lakukan enable ulang tun/tap kemudian reboot
reboot
Cek kembali untuk service wg-quick apakah sudah berjalan.
dengan ini anda berhasil membuat server vpn berbasis wireguard.
Begitulah Cara Menggunakan Boringtun userspace Wireguard pada Linux Ubuntu NAT VPS. Jika ada pertanyaan atau kesulitan, silahkan bertanya di grup Telegram @IPv6Indonesia.
NATVPS.id – Gopeed (Go Speed) adalah aplikasi pengunduh modern bersifat open-source yang yang mendukung berbagai…
NATVPS.id – IPTV (Internet Protocol Television) adalah teknologi yang menyiarkan konten televisi, video, dan siaran…
NATVPS.id – Jellyfin adalah server media open-source yang memungkinkan Anda mengatur, melakukan streaming, dan mengelola…
NATVPS.id – Gitea adalah sebuah layanan hosting Git (pengelola repositori kode) open-source yang dapat di…
NATVPS.id – LibreOffice adalah perangkat lunak perkantoran (office) yang gratis, modern, dan open-source. LibreOffice dapat…
NATVPS.id – Pi-hole adalah software DNS Server yang berfokus pada pemblokiran iklan dan situs trackers.…