[Wireless Router] Cara set up site ke site VPN dengan WireGuard®?

Apa itu WireGuard®?

WireGuard® adalah protokol VPN canggih dan modern yang mudah dikonfigurasi, memberikan kecepatan super cepat, protokol yang lebih ramping, dan terlihat lebih aman daripada IPsec dengan kriptografi canggih. Fungsionalitas WireGuard® VPN entah bagaimana berkinerja lebih baik daripada OpenVPN yang terkenal.

 

Mengapa kita harus set up site ke site VPN dengan WireGuard®?  

Jika Anda diminta untuk berbagi informasi atau sumber daya antar intranet dari lokasi yang berbeda, seperti kantor, toko berantai, menggunakan VPN situs ke situs dengan WireGuard® dapat dengan cepat membantu Anda membangun jaringan private untuk menghubungkan semua tempat ini.

 

Mengapa kita harus set up WireGuard® client di VPN fusion?

Setting up WireGuard® router client di VPN Fusion dapat menyediakan konektivitas VPN ke perangkat yang tidak dapat menginstal software VPN, dan bekerja lebih dari satu tunnel sekaligus untuk memenuhi multi-skenario seperti bermain game, streaming langsung, tujuan keamanan. Itu juga dapat menggunakan jaringan lokal secara bersamaan dan terhubung dengan multi-perangkat sesuai kebutuhan.

 

Prepare

WireGuard® hanya didukung pada versi firmware later than 3.0.0.4.388.20000. Untuk model yang Disupport, silakan merujuk ke https://asus.click/vpnfusionmodel  (Anda dapat menemukan daftar model dukungan di bagian bawah halaman ini).

Untuk instruksi tentang cara update firmware, silakan merujuk ke artikel dukungan :  [Wireless] Cara update firmware dari router Anda ke versi terbaru  ? 

 

 

 

1. Kelola routers' subnet sebelum setting.

Misalnya, IP default LAN router adalah 192.168.50.1, kita dapat secara manual mengubah IP LAN router klien VPN menjadi 192.168.100.1

Catatan: IP LAN router klien VPN harus berbeda dari server VPN.

  

Ubah IP LAN router di klien VPN menjadi 192.168.100.1

  

 

2. Verifikasi skenario situs ke situs dan ubah konfigurasi.

Settings di VPN Server GUI

Settings di VPN Fusion GUI

Scenarios

 

Scenario 1: Ubah IP Internet

Scenario 2: One-way communication

Scenario 3: Two-way communication

Perangkat di LAN klien VPN terhubung ke server VPN untuk mengubah lokasi IP

Perangkat di LAN klien VPN dan mengakses server file di LAN server VPN.

Semua perangkat di LAN klien VPN dan LAN server VPN dapat berkomunikasi satu sama lain.

Access intranet

 Disable
(Default value)

Enable 

Enable

Allow IPs (Server)

10.6.0.2/32
(Default value)

10.6.0.2/32
(Default value)

10.6.0.2/32,192.168.100.0/24
(Tambahkan VPN client IPs di Allows IPs (Server) input field)

Allow IPs (Client)

0.0.0.0/0
(Default value)

0.0.0.0/0
(Default value)

0.0.0.0/0
(Default value)

Enable NAT

Enable
(Default value)

Enable
(Default value)

Disable

 

Scenario 1: Ubah IP Internet 

 

Scenario 2: One-way communication

 

Scenario 3: Two-way communication

 

Catatan: Dalam beberapa skenario khusus, akses Internet dibatasi dan Anda perlu enable “Allow DNS” di WireGuard® Advanced Settings.

            

 

 

Bagaimana cara mendapatkan (Utility / Firmware)?

Anda dapat mendownload driver, software, firmware, dan panduan user terbaru di ASUS Download Center.

Jika Anda membutuhkan informasi lebih lanjut tentang ASUS Download Center, silakan merujuk ke ini link