Sebelum memulai praktik, pastikan Anda telah memahami konsep dasar pada materi kelas Jaringan & MikroTik di infokoding.

BAB 8

Panduan Lengkap WireGuard VPN di MikroTik

Panduan praktis mengkonfigurasi WireGuard VPN di MikroTik RouterOS v7 untuk koneksi remote yang aman, super cepat, dan modern.

Ringkasan Eksekutif (TL;DR)

  • WireGuard VPN: Protokol VPN modern, sangat cepat, ringan, dan aman yang diperkenalkan secara native sejak MikroTik RouterOS v7.
  • Perbandingan Protokol: Jauh lebih cepat dan hemat daya dibanding PPTP, L2TP/IPSec, atau OpenVPN. Sangat cocok untuk perangkat mobile (Android/iOS).
  • Kunci Utama: Menggunakan pasangan kunci kriptografi (Public Key & Private Key) untuk handshake instan tanpa beban komputasi berat.
  • Persyaratan Sistem: Membutuhkan MikroTik RouterOS versi 7.x atau yang lebih baru.

Perkembangan teknologi Virtual Private Network (VPN) telah melompat jauh dalam beberapa tahun terakhir. Protokol lama seperti PPTP (yang sudah usang dan rentan) serta L2TP/IPSec (yang rumit dan berat untuk mobile) kini mulai ditinggalkan. Sejak meluncurnya MikroTik RouterOS v7, fitur WireGuard VPN menjadi standar emas baru untuk akses jaringan jarak jauh (*remote access*).

WireGuard mengombinasikan keamanan kriptografi tingkat tinggi dengan performa kecepatan maksimum. Dalam tutorial belajar MikroTik ini, kita akan mengkonfigurasi WireGuard di MikroTik RouterOS v7 dari nol hingga terhubung ke smartphone dan laptop Anda.

1. Keunggulan WireGuard vs Protokol VPN Lainnya

Protokol VPN Kecepatan & Latensi Keamanan Perangkat Mobile
WireGuard Super Cepat (UDP-based) Sangat Tinggi (ChaCha20, Curve25519) Sangat Hemat Baterai
L2TP/IPSec Sedang (Beban CPU lumayan tinggi) Sangat Tinggi (AES-256) Baterai Boros & Dihapus di Android 12+
PPTP Cepat Usang / Rentan Retas Tidak Didukung di iOS Baru

2. Langkah 1: Buat Interface WireGuard di MikroTik

Buka WinBox (RouterOS v7), masuk ke menu WireGuard di navigasi kiri, lalu pada tab Interfaces klik tombol Tambah (+):

  • Name: wireguard1
  • Listen Port: 13231 (Port standar WireGuard)

Setelah menekan tombol Apply, MikroTik akan secara otomatis menghasilkan pasangan Public Key dan Private Key.

// Perintah CLI RouterOS: Buat Interface WireGuard
/interface wireguard add name=wireguard1 listen-port=13231

3. Langkah 2: Berikan Alamat IP untuk Interface WireGuard

WireGuard membutuhkan subnet tersendiri untuk mengidentifikasi router dan klien terhubung. Buka IP > Addresses dan tambahkan IP baru:

  • Address: 10.10.10.1/24
  • Interface: wireguard1
/ip address add address=10.10.10.1/24 interface=wireguard1

4. Langkah 3: Tambahkan Peer (Client Laptop / Smartphone)

Setiap perangkat klien yang ingin terhubung ke WireGuard MikroTik disebut sebagai Peer. Masuk ke tab Peers di menu WireGuard:

  • Interface: wireguard1
  • Public Key: Paste Public Key dari aplikasi WireGuard di Smartphone/Laptop Anda
  • Allowed Address: 10.10.10.2/32 (IP spesifik untuk klien tersebut)
// Perintah CLI: Tambah Peer Client
/interface wireguard peers add interface=wireguard1 public-key="PASTE_PUBLIC_KEY_CLIENT_DISINI" allowed-address=10.10.10.2/32

5. Langkah 4: Buka Port WireGuard di Firewall Filter

Agar koneksi dari luar (WAN) bisa masuk ke router, ijinkan UDP port 13231 di firewall input:

/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp comment="Allow WireGuard VPN"

6. Langkah 5: Konfigurasi Aplikasi Client (Mobile / PC)

Instal aplikasi WireGuard resmi dari PlayStore / AppStore / Official Website. Buat konfigurasi baru (*Add Tunnel*) dengan format sebagai berikut:

[Interface]

PrivateKey = [Private Key Klien Anda]

Address = 10.10.10.2/32

DNS = 1.1.1.1


[Peer]

PublicKey = [Public Key dari Interface wireguard1 MikroTik]

Endpoint = IP_PUBLIK_MIKROTIK_ANDA:13231

AllowedIPs = 0.0.0.0/0, 10.10.10.0/24

PersistentKeepalive = 25

Unduh Script Konfigurasi (.rsc) WireGuard

Gunakan templat script ini untuk mempercepat konfigurasi WireGuard di MikroTik Anda.

Unduh .rsc

Pertanyaan yang Sering Diajukan (FAQ)

Apakah WireGuard bisa digunakan di MikroTik RouterOS v6?

Tidak. WireGuard membutuhkan Kernel Linux modern yang hanya tersedia secara native sejak MikroTik RouterOS v7.x. Silakan lakukan upgrade versi RouterOS Anda ke v7 terlebih dahulu.

Mengapa koneksi WireGuard terputus ketika berpindah jaringan di smartphone?

Pastikan Anda telah mengisi opsi PersistentKeepalive = 25 pada konfigurasi client. Opsi ini memaksa pendaftaran kiriman paket UDP kecil setiap 25 detik untuk menjaga NAT tunnel di jaringan seluler tetap aktif.