Cara Membuat VPN di DigitalOcean 2021

  • Bagikan
07be309a screenshot 20210816 014709

Cara Membuat VPN di DigitalOcean, Seperti janji kami setelah memberikan tutorial membuat vpn di Vultr, kali ini kami akan memberikan tutorial dan cara membuat VPN di DigitalOcean.

DigitalOcean sendiri adalah perusahaan penyedia layanan server awan atau cloud server yang sudah cukup terkenal dan tergolong la bermain pada bisnis server mulai VPS hingga dedicated cloud.

Sama seperti Vultr, DigitalOcean juga memiliki banyak sekali tipe server yang dapat kalian pilih dengan harga paling murah $5 perbulan untuk SSD dan $6 untuk NVME.

DigitalOcean Sendiri juga memiliki marketplace apps yang cukup banyak loh kalian cukup mencarinya pada menu droplet apps.

Seperti biasa, sebelum memulai membuat VPN kalian wajib memiliki akun DigitalOcean ya. Kalian akan mendapatkan bonus saldo $100 pada saat pertama kali kalian mendaftar dan dapat digunakan untuk dua bulan. Untuk mendapatkan bonus $100 DigitalOcean, kalian dapat klik banner dibawah iniDigitalOcean Referral Badge

Cara membuat VPN di DigitalOcean sendiri berbeda jauh dengan Vultr dimana pada vultr semua telah ada pada dashboard, jika pada DigitalOcean kalian harus memiliki aplikasi SSH.

Eits, sebelum kita memulai alangkah baiknya kita mengetahui dulu apa sih kelebihan dan kekurangan menggunakan VPN.

Kelebihan dan Kekurangan Menggunakan VPN

Kelebihan dan Kekurangan Menggunakan VPN
Kelebihan dan Kekurangan Menggunakan VPN (gambar qwords.com)

Kelebihan

  1. Dapat mempercepat koneksi internet
  2. Dapat membuka semua situs meski diblokir oleh Kominfo
  3. Lebih aman dari ancaman malware dan virus karena tidak menggunakan jaringan umum
  4. Pada beberapa kasus dapat digunakan untuk mengakses internet gratis (memerlukan konfigurasi khusus)
  5. Ada banyak penyedia VPN Gratis
Baca Juga :  Use iTop VPN to Protect Your Privacy and Avoid Geo-Blocking

Kekurangan

  1. Internet dapat menjadi lebih lambat karena koneksi sesuai dengan server VPN masing-masing (VPN Gratis)
  2. Terkadang juga tidak aman (jika menggunakan VPN Gratis)
  3. Memerlukan biaya tambahan jika kalian menggunakan VPN berbayar

Nah itulah tadi kelebihan serta kekurangan menggunakan VPN, sekarang kita lanjut ke tutorial dan cara membuat VPN di DigitalOcean

Syarat Membuat VPN di DigitalOcean

  1. Akun DigitalOcean
  2. Aplikasi SSH
  3. Aplikasi openvpn

Cara Membuat VPN di DigitalOcean

Cara Membuat VPN di DigitalOcean
Cara Membuat VPN di DigitalOcean (foto digitalocean.com)

Setelah kalian memenuhi syarat diatas maka kalian dapat login ke akun yang kalian miliki lalu mengikuti langkah selanjutnya

Langkah Membuat VPN DigitalOcean

1. Membuat Server VPN Digital Ocean

  1. Pilih menu Droplet
  2. Klik Create New
  3. Pilih menu marketplace apps
  4. Cari openvpn
  5. Klik openvpn
  6. Pilih spesifikasi server yang kalian inginkan
  7. Pilih lokasi server yang kalian inginkan
  8. Masukkan password
  9. Klik Create Droplet

Setelah kalian klik droplet maka kalian harus menunggu hingga server VPN kaian selesai di buat. Setelah server VPN kalian selesai ditandai dengan munculnya IP ADDRESS maka kalian dapat langsung membuka Aplikasi SSH kalian lalu memasukkan IP Server VPN kalian.

2. Setting VPN Server melalui SSH

Setting VPN Server melalui SSH
Setting VPN Server melalui SSH
  1. Login melalui ssh dengan menggunakan user root dan password yang kalian buat tadi.
  2. Setelah muncul maka kalian akan dihadapkan dengan pemberitahuan untuk melakukan setting VPN kalian.
  3. Klik Yes disaat meminta agreement
  4. Semua pilihan klik yes atau ente untuk settingan default atau rekomendasi.
Baca Juga :  Cara Membuat VPN di Vultr 2021
Isi settingan Server VPN melalui SSH yang harus kalian klik Yes atau enter
Will this be the primary Access Server node?Hit Enter to accept the default setting. Any Access Server on DigitalOcean needs to be set up as a primary node. The UCARP/VRRP failover model does not work. Cluster nodes can be set up and added, but they must first be set as primary nodes and later configured in the Admin UI to join a cluster node.
Please specify the network interface and IP address to be used by the Admin Web UIThis will be the interface where OpenVPN Access Server will listen to Admin Web UI requests. For all DigitalOcean setups, you must select option 1 at this time.
Please specify the port number for the Admin Web UIThis is the port you will use to access the web-based administration area. It typically works well to leave this at the default port unless you need customization.
Please specify the TCP port number for the OpenVPN DaemonThis is the port that the Access Server will listen on for incoming OpenVPN client TCP connections. The web interface also listens on this port. We recommend leaving this at the default port TCP 443, the standard HTTPS port. Access Server also has a UDP port for incoming connections. For technical reasons related to the TCP Meltdown phenomenon, the UDP port is preferred by the OpenVPN client. The TCP port is used as a fallback in case UDP connectivity fails.
Should client traffic be routed by default through the VPN?If you use the OpenVPN Access Server only to access resources on a private, DigitalOcean network, set this to no. If you wish to redirect the VPN client’s Internet-related traffic through your VPN server, set it to yes.
Should client DNS traffic be routed by default through the VPN?If you would like your VPN clients to be able to resolve local domain names through the DNS server used by your Droplet, select yes for this option. Also select yes if you will use a custom DNS server.
Use local authentication via internal DB?Select yes to use local authentication. It is the simplest and best option as well as the default. With it, you will use the Admin Web UI to manage your user accounts for Access server. In this same Admin Web UI, you can always change the authentication method to PAM, LDAP, or RADIUS at any time.If you select no, Linux PAM authentication is used and you will need to add/change/delete users within the Linux operating system itself.If you plan on using LDAP or RADIUS, choose yes and configure these settings after you login to the Admin Web UI.
Should private subnets be accessible to clients by default?The Access Server can try to detect which private network it is connected to and make it available to VPN clients by default. In the Admin Web UI, you can change this and add or remove private network subnets from the VPN Settings page. This option is called “Should VPN clients have access to private subnets?” and you can specify any that all VPN clients should be able to access.
Do you wish to login to the Admin UI as “openvpn”?This defines the initial username for the admin account to login to the Access Server Admin Web UI. It will also serve as your lockout administrator username should you ever lock yourself out of your own server. If you’d like to specify your own username, select no. Otherwise, accept yes as the default. If you choose no, you will be prompted to enter a new username as well as type and confirm the password.
Please specify your OpenVPN-AS license key (or leave blank to specify later)If you are testing out the product, we recommend you leave this blank. The Access Server will allow two connections for free by default. A fixed license key can be activated at any time. If you are an experienced user of Access Server, you can activate your fixed license key immediately on this Access Server without running any prior tests. Enter the activation key here.

Setelah kalian selesai mensetting semua sesuai rekomendasi, maka langkah selanjutnya adalah membuat password login dengan mengetikkan perintah dibawah ini dan isi password kalian

passwd openvpn

Setelah selesai membuat password, kalian dapat melakukan reboot server dengan mengetikkan perintah reboot

4. Mengakses Panel Admin OPENVPN

Mengakses Panel Admin OPENVPN
Mengakses Panel Admin OPENVPN

Setelah selesai reboot server maka langkah selanjutnya adalah mengakses Panel Admin openvpn dengan membuka browser lalu masukkan https://ipaddressvpn/admin

Pada saat pertama kali mengakses, kalian akan mendapati notifikasi tidak aman. Silahkan pilih advance atau lanjutan kemudian pilih lanjutkan ke https://ipaddressvpn/admin pada pojok kiri bawah.

Setelah terbuka maka langkah selanjutnya adalah login menggunakan username openvpn dan password yang kalian buat melalui SSH.

5. Aktifasi server Openvpn

79b70ba6 screenshot 20210815 234612
Cara Membuat VPN di DigitalOcean 2021 17

Kalian wajib mengaktifasi server VPN kalian dengan langkah seperti yang telah kami berikan di membuat vpn Vultr atau kalian dapat klik tautan berikut Cara aktivasi Server OpenVPN

Setelah sukses teraktivasi, kalian dapat logout dan mengikuti tahap selanjutnya

6. Setting Konfigurasi aplikasi openvpn

8be8591d screenshot 20210816 011417
Cara Membuat VPN di DigitalOcean 2021 18

Sebelum kalian melanjutkan, pastikan kalian memiliki aplikasi openvpn untuk windows atau android kalian ya. Untuk link download aplikasi openvpn client windows silahlan klik DISINI sedangkan aplikasi Android klik DISINI.

  1. Buka aplikasi openvpn
  2. Klik tanda + untuk membuat profile
  3. Masukkan url server VPN kalian
  4. masukkan username, password, dan profile
  5. Klik save
  6. Kalian dapat koneksikan VPN kalian.

Hasil Speed Test VPN DigitalOcean

Kecepatan koneksi VPN Digital ocean terbilang cukup bagus dan hampir sama dengan vultr, berikut hasil screenchoot uji coba speedtest VPN DigitalOcean dan Vultr

Server Singapore

4224a68a screenshot 20210816 013129876174d5 screenshot 20210816 013637

Server Jakarta

4de225d1 screenshot 20210816 013249749178db screenshot 20210816 013750

Server palembang

d15007b7 screenshot 20210816 013406bd8f6894 screenshot 20210816 013941

Server Surabaya

eeaa8960 screenshot 20210816 013507b72ea78d screenshot 20210816 014117

Kesimpulan

Cara Membuat VPN di DigitalOcean sedikit lebih rumit dibandingkan dengan Vultr, bagi kalian yang belum terbiasa tentu akan mengalami sedikit kesulitan saat mengkonfigurasi server.

Apabila kalian belum terbiasa atau baru pertama kali membuat server VPN, kami menyarankan kalian menggunakan Vultr yang lebih simple.

  • Bagikan
Positive SSL