OpenVPN adalah salah satu protokol VPN paling populer yang digunakan untuk membuat koneksi aman melalui internet. Dibandingkan protokol lainnya, OpenVPN bersifat open source, fleksibel, dan menawarkan keamanan yang kuat. Artikel ini akan membahas cara menginstal dan mengatur OpenVPN di server Linux secara mandiri menggunakan layanan VPS dari Flazz Networks.
Kenapa Memilih OpenVPN?
OpenVPN menjadi pilihan utama banyak sysadmin karena memiliki keunggulan berikut:
- Open source: Kode sumber terbuka sehingga bisa diaudit dan disesuaikan.
- Dukungan enkripsi kuat: Menggunakan OpenSSL, memungkinkan penggunaan cipher tingkat militer seperti AES-256.
- Port fleksibel: Bisa berjalan di port TCP maupun UDP, bahkan menyamar di port 443 untuk menyiasati firewall ketat.
- Kompatibel di banyak platform: Linux, Windows, macOS, Android, iOS.
- Stabil dan efisien: Cocok untuk trafik berat dan koneksi jarak jauh.
Jika Anda menggunakan VPS Flazz Networks yang sudah mendukung sistem operasi Linux, proses instalasi bisa dilakukan secara langsung via SSH.
Langkah 1: Persiapan VPS
Sebelum mulai, pastikan VPS Anda sudah aktif dan bisa diakses menggunakan SSH. Gunakan terminal dan login sebagai root atau user dengan hak sudo:
ssh root@ip_vps_anda
Pastikan sistem sudah diperbarui:
apt update && apt upgrade -y
Langkah 2: Install OpenVPN dan Easy-RSA
Easy-RSA adalah tool yang digunakan untuk membuat sertifikat SSL dan CA (Certificate Authority) yang dibutuhkan oleh OpenVPN.
apt install openvpn easy-rsa -y
Langkah 3: Konfigurasi Easy-RSA dan Generate CA
Salin template Easy-RSA ke direktori kerja:
make-cadir ~/easy-rsa
cd ~/easy-rsa
Inisialisasi direktori dan variabel:
./easyrsa init-pki
./easyrsa build-ca nopass
Langkah 4: Generate Sertifikat Server dan Client
./easyrsa gen-req server nopass
./easyrsa sign-req server server
./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1
Langkah 5: Generate Diffie-Hellman dan TLS Key
./easyrsa gen-dh
openvpn --genkey --secret ta.key
Langkah 6: Konfigurasi Server OpenVPN
Copy semua file ke direktori OpenVPN:
cp pki/ca.crt pki/private/server.key pki/issued/server.crt pki/dh.pem ta.key /etc/openvpn/
Buat file konfigurasi /etc/openvpn/server.conf:
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 1.1.1.1"
push "dhcp-option DNS 1.0.0.1"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
auth SHA256
Langkah 7: Aktifkan IP Forwarding
Edit file sysctl:
echo 'net.ipv4.ip_forward=1' >> /etc/sysctl.conf
sysctl -p
Langkah 8: Atur Firewall (UFW)
Izinkan port dan NAT traffic:
ufw allow 1194/udp
ufw allow OpenSSH
ufw enable
Tambahkan aturan NAT di /etc/ufw/before.rules:
*nat
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT
Dan edit /etc/default/ufw:
DEFAULT_FORWARD_POLICY="ACCEPT"
Langkah 9: Jalankan dan Enable OpenVPN
systemctl start openvpn@server
systemctl enable openvpn@server
Periksa status:
systemctl status openvpn@server
Langkah 10: Buat File Konfigurasi Client (.ovpn)
Buat file bernama client1.ovpn:
client
dev tun
proto udp
remote ip_vps_anda 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA256
verb 3
<ca>
# isi dari ca.crt
</ca>
<cert>
# isi dari client1.crt
</cert>
<key>
# isi dari client1.key
</key>
<tls-auth>
# isi dari ta.key
</tls-auth>
File .ovpn ini bisa digunakan di aplikasi OpenVPN client di perangkat pengguna.
Dengan mengikuti langkah-langkah di atas, Anda dapat mengatur server OpenVPN secara manual di VPS Linux untuk koneksi yang aman dan privat. Layanan VPS dari Flazz Networks sangat mendukung kebutuhan ini karena menggunakan infrastruktur yang handal, control panel Virtualizor, dan koneksi lokal yang stabil.
Jika Anda ingin mencoba layanan ini, tersedia berbagai paket VPS Indonesia dan luar negeri di FlazzNetworks.com. Untuk bantuan teknis, Anda juga bisa menghubungi tim support kami melalui WhatsApp 0899-8130-330 atau Telegram.



