Panduan praktis mengkonfigurasi WireGuard VPN di MikroTik RouterOS v7 untuk koneksi remote yang aman, super cepat, dan modern.
Daftar Isi
- Ringkasan Eksekutif (TL;DR)
- 1. Keunggulan WireGuard vs Protokol VPN Lainnya
- 2. Langkah 1: Buat Interface WireGuard di MikroTik
- 3. Langkah 2: Berikan Alamat IP untuk Interface WireGuard
- 4. Langkah 3: Tambahkan Peer (Client Laptop / Smartphone)
- 5. Langkah 4: Buka Port WireGuard di Firewall Filter
- 6. Langkah 5: Konfigurasi Aplikasi Client (Mobile / PC)
- Pertanyaan yang Sering Diajukan (FAQ)
- Apakah WireGuard bisa digunakan di MikroTik RouterOS v6?
- Mengapa koneksi WireGuard terputus ketika berpindah jaringan di smartphone?
Ringkasan Eksekutif (TL;DR)
- WireGuard VPN: Protokol VPN modern, sangat cepat, ringan, dan aman yang diperkenalkan secara native sejak MikroTik RouterOS v7.
- Perbandingan Protokol: Jauh lebih cepat dan hemat daya dibanding PPTP, L2TP/IPSec, atau OpenVPN. Sangat cocok untuk perangkat mobile (Android/iOS).
- Kunci Utama: Menggunakan pasangan kunci kriptografi (Public Key & Private Key) untuk handshake instan tanpa beban komputasi berat.
- Persyaratan Sistem: Membutuhkan MikroTik RouterOS versi 7.x atau yang lebih baru.
Perkembangan teknologi Virtual Private Network (VPN) telah melompat jauh dalam beberapa tahun terakhir. Protokol lama seperti PPTP (yang sudah usang dan rentan) serta L2TP/IPSec (yang rumit dan berat untuk mobile) kini mulai ditinggalkan. Sejak meluncurnya MikroTik RouterOS v7, fitur WireGuard VPN menjadi standar emas baru untuk akses jaringan jarak jauh (*remote access*).
WireGuard mengombinasikan keamanan kriptografi tingkat tinggi dengan performa kecepatan maksimum. Dalam tutorial belajar MikroTik ini, kita akan mengkonfigurasi WireGuard di MikroTik RouterOS v7 dari nol hingga terhubung ke smartphone dan laptop Anda.
1. Keunggulan WireGuard vs Protokol VPN Lainnya
| Protokol VPN | Kecepatan & Latensi | Keamanan | Perangkat Mobile |
|---|---|---|---|
| WireGuard | Super Cepat (UDP-based) | Sangat Tinggi (ChaCha20, Curve25519) | Sangat Hemat Baterai |
| L2TP/IPSec | Sedang (Beban CPU lumayan tinggi) | Sangat Tinggi (AES-256) | Baterai Boros & Dihapus di Android 12+ |
| PPTP | Cepat | Usang / Rentan Retas | Tidak Didukung di iOS Baru |
2. Langkah 1: Buat Interface WireGuard di MikroTik
Buka WinBox (RouterOS v7), masuk ke menu WireGuard di navigasi kiri, lalu pada tab Interfaces klik tombol Tambah (+):
- Name:
wireguard1 - Listen Port:
13231(Port standar WireGuard)
Setelah menekan tombol Apply, MikroTik akan secara otomatis menghasilkan pasangan Public Key dan Private Key.
/interface wireguard add name=wireguard1 listen-port=13231
3. Langkah 2: Berikan Alamat IP untuk Interface WireGuard
WireGuard membutuhkan subnet tersendiri untuk mengidentifikasi router dan klien terhubung. Buka IP > Addresses dan tambahkan IP baru:
- Address:
10.10.10.1/24 - Interface:
wireguard1
/ip address add address=10.10.10.1/24 interface=wireguard1
4. Langkah 3: Tambahkan Peer (Client Laptop / Smartphone)
Setiap perangkat klien yang ingin terhubung ke WireGuard MikroTik disebut sebagai Peer. Masuk ke tab Peers di menu WireGuard:
- Interface:
wireguard1 - Public Key: Paste Public Key dari aplikasi WireGuard di Smartphone/Laptop Anda
- Allowed Address:
10.10.10.2/32(IP spesifik untuk klien tersebut)
/interface wireguard peers add interface=wireguard1 public-key="PASTE_PUBLIC_KEY_CLIENT_DISINI" allowed-address=10.10.10.2/32
5. Langkah 4: Buka Port WireGuard di Firewall Filter
Agar koneksi dari luar (WAN) bisa masuk ke router, ijinkan UDP port 13231 di firewall input:
/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp comment="Allow WireGuard VPN"
6. Langkah 5: Konfigurasi Aplikasi Client (Mobile / PC)
Instal aplikasi WireGuard resmi dari PlayStore / AppStore / Official Website. Buat konfigurasi baru (*Add Tunnel*) dengan format sebagai berikut:
[Interface]
PrivateKey = [Private Key Klien Anda]
Address = 10.10.10.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = [Public Key dari Interface wireguard1 MikroTik]
Endpoint = IP_PUBLIK_MIKROTIK_ANDA:13231
AllowedIPs = 0.0.0.0/0, 10.10.10.0/24
PersistentKeepalive = 25
Unduh Script Konfigurasi (.rsc) WireGuard
Gunakan templat script ini untuk mempercepat konfigurasi WireGuard di MikroTik Anda.
Pertanyaan yang Sering Diajukan (FAQ)
Apakah WireGuard bisa digunakan di MikroTik RouterOS v6?
Mengapa koneksi WireGuard terputus ketika berpindah jaringan di smartphone?
PersistentKeepalive = 25 pada konfigurasi client. Opsi ini memaksa pendaftaran kiriman paket UDP kecil setiap 25 detik untuk menjaga NAT tunnel di jaringan seluler tetap aktif.