Ilustrasi teknisi muda mengatur koneksi VPN lewat laptop menggunakan OpenVPN di server Linux

OpenVPN adalah salah satu protokol VPN paling populer yang digunakan untuk membuat koneksi aman melalui internet. Dibandingkan protokol lainnya, OpenVPN bersifat open source, fleksibel, dan menawarkan keamanan yang kuat. Artikel ini akan membahas cara menginstal dan mengatur OpenVPN di server Linux secara mandiri menggunakan layanan VPS dari Flazz Networks.

Kenapa Memilih OpenVPN?

OpenVPN menjadi pilihan utama banyak sysadmin karena memiliki keunggulan berikut:

  • Open source: Kode sumber terbuka sehingga bisa diaudit dan disesuaikan.
  • Dukungan enkripsi kuat: Menggunakan OpenSSL, memungkinkan penggunaan cipher tingkat militer seperti AES-256.
  • Port fleksibel: Bisa berjalan di port TCP maupun UDP, bahkan menyamar di port 443 untuk menyiasati firewall ketat.
  • Kompatibel di banyak platform: Linux, Windows, macOS, Android, iOS.
  • Stabil dan efisien: Cocok untuk trafik berat dan koneksi jarak jauh.

Jika Anda menggunakan VPS Flazz Networks yang sudah mendukung sistem operasi Linux, proses instalasi bisa dilakukan secara langsung via SSH.

Langkah 1: Persiapan VPS

Sebelum mulai, pastikan VPS Anda sudah aktif dan bisa diakses menggunakan SSH. Gunakan terminal dan login sebagai root atau user dengan hak sudo:

ssh root@ip_vps_anda

Pastikan sistem sudah diperbarui:

apt update && apt upgrade -y

Langkah 2: Install OpenVPN dan Easy-RSA

Easy-RSA adalah tool yang digunakan untuk membuat sertifikat SSL dan CA (Certificate Authority) yang dibutuhkan oleh OpenVPN.

apt install openvpn easy-rsa -y

Langkah 3: Konfigurasi Easy-RSA dan Generate CA

Salin template Easy-RSA ke direktori kerja:

make-cadir ~/easy-rsa
cd ~/easy-rsa

Inisialisasi direktori dan variabel:

./easyrsa init-pki
./easyrsa build-ca nopass

Langkah 4: Generate Sertifikat Server dan Client

./easyrsa gen-req server nopass
./easyrsa sign-req server server

./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

Langkah 5: Generate Diffie-Hellman dan TLS Key

./easyrsa gen-dh
openvpn --genkey --secret ta.key

Langkah 6: Konfigurasi Server OpenVPN

Copy semua file ke direktori OpenVPN:

cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem ta.key /etc/openvpn/

Buat file konfigurasi /etc/openvpn/server.conf:

port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 1.0.0.1"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
auth SHA256

Langkah 7: Aktifkan IP Forwarding

Edit file sysctl:

echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p

Langkah 8: Atur Firewall (UFW)

Izinkan port dan NAT traffic:

ufw allow 1194/udp
ufw allow OpenSSH
ufw enable

Tambahkan aturan NAT di /etc/ufw/before.rules:

*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT

Dan edit /etc/default/ufw:

DEFAULT_FORWARD_POLICY="ACCEPT"

Langkah 9: Jalankan dan Enable OpenVPN

systemctl start openvpn@server
systemctl enable openvpn@server

Periksa status:

systemctl status openvpn@server

Langkah 10: Buat File Konfigurasi Client (.ovpn)

Buat file bernama client1.ovpn:

client
dev tun
proto udp
remote ip_vps_anda 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
# isi dari ca.crt
</ca>
<cert>
# isi dari client1.crt
</cert>
<key>
# isi dari client1.key
</key>
<tls-auth>
# isi dari ta.key
</tls-auth>

File .ovpn ini bisa digunakan di aplikasi OpenVPN client di perangkat pengguna.


Dengan mengikuti langkah-langkah di atas, Anda dapat mengatur server OpenVPN secara manual di VPS Linux untuk koneksi yang aman dan privat. Layanan VPS dari Flazz Networks sangat mendukung kebutuhan ini karena menggunakan infrastruktur yang handal, control panel Virtualizor, dan koneksi lokal yang stabil.

Jika Anda ingin mencoba layanan ini, tersedia berbagai paket VPS Indonesia dan luar negeri di FlazzNetworks.com. Untuk bantuan teknis, Anda juga bisa menghubungi tim support kami melalui WhatsApp 0899-8130-330 atau Telegram.

Bagikan:

Comments

No comments yet. Why don’t you start the discussion?

    Leave a Reply

    Your email address will not be published. Required fields are marked *