Anda perlu beberapa saat untuk mengonfigurasi SoftEther VPN, namun keuntungan privasinya sepadan dengan waktu yang Anda habiskan.

Terkait Jaringan Pribadi Virtual (VPN), tidak semua protokol diciptakan sama. Meskipun OpenVPN dan Wireguard adalah protokol VPN yang sangat populer, popularitas keduanya menyebabkan peningkatan jumlah protokol yang diblokir oleh beberapa jaringan.

Dengan SoftEther VPN, terowongan terenkripsi dirutekan melalui port HTTPS (443), yang secara efektif menyamarkan VPN sebagai koneksi SSL.

Berikut cara mengatur SoftEther VPN melalui klien koneksi HTTPS di Windows dan Linux.

Bagaimana Cara Kerja SoftEther VPN?

SoftEther, yang merupakan singkatan dari "Software Ethernet," adalah perangkat lunak VPN multi-protokol sumber terbuka. VPN ini dipuji karena fleksibilitasnya, memungkinkan berbagai protokol VPN, termasuk VPN melalui HTTPS yang semakin populer.

Pemblokiran VPN metode utamanya memblokir port VPN yang umum digunakan atau protokolnya sendiri. VPN melalui HTTPS menggunakan protokol enkripsi SSL/TLS. Artinya koneksi VPN disamarkan sebagai lalu lintas HTTP standar. Hal ini memungkinkannya melewati sebagian besar firewall dan proxy web tanpa terdeteksi.

instagram viewer

VPN SoftEther memerlukan klien dan server. Artikel ini membahas instalasi dan pengaturan klien SoftEther. Untuk panduan pengaturan server, lihat caranya mengatur server SoftEther VPN. Anda memerlukan nama host atau alamat IP server SoftEther Anda untuk menyelesaikan konfigurasi klien SoftEther di bagian selanjutnya, jadi luangkan waktu sejenak untuk melakukannya.

Sebelum kita mempelajari prosedur instalasi, penting untuk dicatat bahwa hanya klien SoftEther Windows dan Linux yang mendukung VPN melalui HTTPS. Selanjutnya, untuk Windows dan Linux, pastikan Anda memiliki nama host atau alamat IP server SoftEther serta nama pengguna dan kata sandi.

Menginstal Klien SoftEther di Windows

  1. Unduh klien Windows SoftEther dari Situs web SoftEther. Anda harus memilih Klien VPN SoftEther dan kemudian Windows dari menu drop-down. Jalankan penginstal dan ikuti petunjuk di layar. Selama pengaturan, pilih Klien VPN SoftEther ketika diminta.
  2. Setelah terinstal, luncurkan manajer klien VPN. Anda perlu membuat adaptor jaringan virtual untuk koneksi VPN. Pilih Adaptor Virtual, Kemudian Adaptor Jaringan Virtual Baru. Masukkan nama unik untuk adaptor jaringan SoftEther VPN Anda, lalu pilih OKE.
  3. Selanjutnya, pilih Menghubung di pojok kiri atas lalu Pengaturan Koneksi VPN Baru. Masukkan detail berikut yang sesuai dengan Server SoftEther VPN Anda:
    • Nama Pengaturan: Beri nama pada klien VPN Anda.
    • Nama host: Nama host atau alamat IP server SoftEther VPN Anda.
    • Nomor Pelabuhan: 443
    • Jenis Proksi: Bagi kebanyakan orang, memilih "Koneksi TCP/IP Langsung" adalah yang terbaik. Jika koneksi Anda menggunakan proxy web atau SOCKS, pilih opsi yang sesuai.
    • Adaptor Klien Virtual untuk Digunakan: Pilih adaptor jaringan virtual yang Anda buat pada langkah sebelumnya.
    • Pengaturan Otentikasi Pengguna: Pilih Otentikasi Kata Sandi Standar. Masukkan nama pengguna dan kata sandi VPN Anda.
    • Klik "OK" untuk melanjutkan.
  4. Klik kanan koneksi baru dan klik Hubungkan. Jika detailnya telah dimasukkan dengan benar, VPN sekarang akan berhasil terhubung.

Sekarang, jika Anda mau tentukan server DNS Anda sendiri, Anda harus mengedit pengaturan adaptor jaringan virtual dalam Windows.

  1. Di Jaringan dan Pusat Berbagi, klik Ubah pengaturan adaptor, klik kanan adaptor virtual (namanya seperti VPN## atau serupa), klik Properti, lalu pilih Protokol Internet Versi 4
  2. Masukkan server DNS yang ingin Anda gunakan di Server DNS pilihan bagian.

Untuk menguji apakah VPN berhasil terhubung, Anda dapat mengunjungi Berapa IP saya dan periksa alamat IP yang ditampilkan. Jika cocok dengan alamat IP server SoftEther VPN Anda, maka klien Anda sudah diatur dengan benar.

Menginstal Klien SoftEther di Linux

Untuk menginstal klien SoftEther di Linux, Anda perlu membuka terminal dan login sebagai root. Petunjuk untuk instalasi ini diberikan untuk Debian/Ubuntu. Untuk distribusi Linux lainnya, harap sesuaikan perintah Anda. Karena proses instalasi Linux agak lebih lama dibandingkan versi Windows, kami telah membaginya menjadi beberapa bagian.

1. Perbarui Repositori dan Dependensi Perangkat Lunak Anda

Sebelum Anda memulai instalasi klien, perbarui terlebih dahulu repositori perangkat lunak Anda menggunakan perintah berikut.

apt-get update -y

Selanjutnya, instal dependensi yang diperlukan untuk klien VPN.

apt-get install build-essential gnupg2 gcc make -y

2. Unduh dan Instal Klien SoftEther untuk Linux

Untuk melakukan ini, instal Lynx browser berbasis terminal dan buka halaman unduh SoftEther.

apt-get install lynx -y
lynx http://www.softether-download.com/files/softether/

Gulir ke bagian bawah halaman untuk memilih versi terbaru atau beta. Pilih Linux, Kemudian SoftEther_VPN_Client.

Pilih Anda sistem arsitektur, pilih softether-vpnclient-x file, dan tekan "d" untuk mengunduh. Terakhir, pilih Simpan ke disk.

Tekan Q untuk keluar dari browser Lynx.

Ekstrak arsipnya. Perhatikan bahwa nama file Anda mungkin berbeda jika Anda mengunduh versi yang lebih baru.

tar -xvzf softether-vpnclient (press tab to complete)

Arahkan ke direktori klien VPN yang baru dibuat:

cd ./vpnclient

Keluarkan perintah make untuk mengkompilasi perangkat lunak dan menerima perjanjian lisensi.

make

Sekarang jalankan klien VPN.

./vpnclient start

Sebelum memulai konfigurasi, uji kompatibilitas sistem Anda dengan klien. Pilih Opsi 3 (Penggunaan Alat VPN).

Selanjutnya, keluarkan perintah berikut:

check

Jika semua tes lulus tanpa kesalahan, Anda dapat melanjutkan ke konfigurasi. Keluar dari vpncmd dengan mengetik KELUAR.

3. Konfigurasikan Klien VPN

Untuk memulai konfigurasi, jalankan lagi vpncmd dan pilih Opsi 2 (Manajemen Klien VPN). Tekan enter untuk menerima localhost sebagai klien.

./vpncmd

Buat antarmuka virtual baru untuk terhubung ke server VPN. Anda dapat menggunakan nama apa pun yang Anda inginkan.

NicCreate interface>

Buat akun klien baru dan beri nama. Anda memerlukan nama pengguna SoftEther dan nama hub untuk langkah ini.

AccountCreate <nameofaccount> /server:<IPofVPNserver>:443 /HUB:<nameofvpnhub> /USERNAME:<vpnusername> /NICNAME:<nameofvirtualnetworkinterface>

Atur kata sandi dan mode otentikasi untuk akun yang baru dibuat.

AccountPasswordSet <nameofaccount> /PASSWORD:<yourvpnpassword> /TYPE: standard

Periksa status akun yang baru dibuat dengan perintah:

AccountList

4. Aktifkan Penerusan IP

Akun tersebut sekarang siap untuk membuat koneksi ke server SoftEther VPN, tetapi pertama-tama, Anda harus memastikan penerusan IP diaktifkan.

cat /proc/sys/net/ipv4/ip_forward

Ini akan mengembalikan nilai 1 atau 0. Jika nilainya 0, maka penerusan IP tidak diaktifkan. Untuk mengaktifkannya, edit sysctl.conf file menggunakan perintah berikut:

nano /etc/sysctl.conf

Temukan baris "net.ipv4.ip_forward=1" dan hapus komentarnya. Sekarang simpan file (ctrl-o, ctrl-x).

5. Buat Koneksi VPN SoftEther Pertama Anda

Akun Anda sekarang siap terhubung ke server VPN. Untuk melakukannya, keluarkan perintah ini:

AccountConnect <nameofaccount>

Pada titik ini, Anda dapat mengonfirmasi bahwa akun telah berhasil terhubung dengan mengeluarkan perintah AccountList:

AccountList

Minta alamat IP dari server VPN melalui DHCP. Tempatkan awalan "vpn_" sebelum nama antarmuka virtual. Misalnya: "vpn_sevpn"

dhclient <virtualadaptername>

Anda perlu melihat alamat IP yang diberikan oleh server VPN. Ingat alamat ini, karena ini penting untuk langkah selanjutnya.

Di sini, Anda dapat melihat nama antarmuka virtual Anda dan alamat IP yang telah ditetapkan. Pada gambar di atas, disorot dengan warna biru.

iconfig interface>

6. Siapkan Perutean Statis

Sekarang, kamu harus tentukan rute statis sehingga semua lalu lintas diarahkan melalui VPN, bukan gateway jaringan default Anda. Untuk melihat tabel routing Anda saat ini, jalankan perintah netstat:

netstat -rn

Pada gambar di atas, Anda dapat melihat alamat IP yang dialokasikan oleh server VPN (vpn_sevpn), dan Anda dapat melihat gateway default (ens33). Tabel perutean Anda akan terlihat berbeda dari contoh yang diberikan, karena setiap jaringan berbeda. IP gateway default akan berbeda dengan alamat IP DHCP yang Anda peroleh dari server VPN pada langkah sebelumnya.

Setelah Anda memiliki IP gateway default, tambahkan rute baru ke alamat IP server VPN Anda melalui gateway default Anda. Harap dicatat bahwa IP server VPN Anda adalah IP server SoftEther VPN Anda dan BUKAN IP yang dikeluarkan dari server melalui DHCP.

ip route add <yourVPNserverIP>/32 via <yourdefaultgateway>

Hapus rute default lama Anda.

ip route del default via default gateway IP>

Setelah melakukan perubahan rute tersebut, maka tabel routing akan terlihat seperti tabel pada gambar di atas. Perhatikan bahwa gateway default kini telah berubah menjadi alamat IP yang dikeluarkan melalui DHCP dari server VPN.

Sekarang, uji koneksi Anda dengan melakukan ping ke IP eksternal, seperti server DNS Google:

ping -c4 8.8.8.8

Terakhir, periksa koneksi klien SoftEther Anda berfungsi dengan benar dengan memeriksa alamat IP publik Anda:

wget -qO- http://ipecho.net/plain; echo

Jika alamat IP yang dikembalikan sama dengan IP server VPN Anda, semuanya berfungsi dengan benar.

7. Memutuskan sambungan VPN

Untuk memutuskan sambungan dari VPN, Anda perlu memulai kembali skrip konfigurasi klien VPN menggunakan perintah berikut:

./vpncmd

Sekarang keluarkan perintah AccountDisconnect:

AccountDisconnect <nameofaccount>

Sekarang keluar dari konfigurasi klien dan lepaskan sewa DHCP dari antarmuka jaringan virtual:

dhclient -r 

Selanjutnya, hentikan klien VPN:

./vpnclient stop

Sekarang, edit tabel perutean Anda dengan menghapus rute ke server VPN Anda:

ip route del/32

Terakhir, tambahkan rute default melalui gateway lokal jaringan Anda:

ip route add default via 

Koneksi jaringan Anda sekarang harus dipulihkan.

Gunakan SoftEther VPN untuk Melindungi Privasi Online Anda

Berhasil menyiapkan klien SoftEther dan membuat koneksi ke server VPN-nya akan meningkatkan keamanan online Anda. SoftEther VPN Anda tetap rahasia, bahkan menentang upaya paling ketat dalam mendeteksi dan memblokir VPN.