Skip to content
intermediate

Cara Mengonfigurasi NordLayer WireGuard di macOS dan Linux

Siapkan NordLayer WireGuard di macOS dan Linux menggunakan alat WireGuard, impor konfigurasi gateway khusus, dan verifikasi konektivitas tim yang aman.

macOS Linux WireGuard

Ringkasan

NordLayer WireGuard adalah penyedia yang disarankan untuk tunnel WireGuard kelas bisnis dengan gateway khusus dan penagihan bulanan tetap. Tutorial ini mencakup penyiapan WireGuard manual di macOS dan Linux. Anda akan menginstal alat WireGuard, mengimpor konfigurasi peer NordLayer, mengaktifkan tunnel, dan menguji konektivitas. Langkah-langkahnya berfungsi dengan penyedia apa pun yang kompatibel dengan WireGuard; ganti referensi NordLayer dengan panel admin penyedia Anda.

Langkah-langkah

  1. Siapkan akun dan akses. Pastikan Anda memiliki langganan NordLayer yang aktif dan akses ke panel admin. Minta admin Anda membuat gateway khusus dan menghasilkan konfigurasi peer WireGuard untuk setiap perangkat macOS atau Linux. Anda memerlukan file .conf dan detail endpoint gateway.
  2. Instal WireGuard di macOS. Buka Mac App Store, cari WireGuard, dan instal klien resmi. Alternatifnya, jika Anda menggunakan Homebrew, jalankan brew install wireguard-tools untuk penggunaan baris perintah. Untuk GUI, impor file .conf melalui Add Tunnel > Import tunnel(s) from file.
  3. Instal WireGuard di Linux. Gunakan manajer paket Anda: sudo apt install wireguard di Debian/Ubuntu, sudo dnf install wireguard-tools di Fedora, atau sudo pacman -S wireguard-tools di Arch. Konfirmasi instalasi dengan wg --version.
  4. Tempatkan file konfigurasi NordLayer. Di Linux, pindahkan file .conf NordLayer ke /etc/wireguard/ dengan izin terbatas: sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.conf dan sudo chmod 600 /etc/wireguard/nordlayer.conf. Di macOS dengan wireguard-tools, Anda dapat menggunakan folder yang sama atau jalur milik pengguna.
  5. Tinjau dan sesuaikan konfigurasi. Buka file .conf di editor teks. Konfirmasi bagian [Interface] mencakup PrivateKey dan secara opsional Address dan DNS. Konfirmasi bagian [Peer] mencakup PublicKey, Endpoint, dan AllowedIPs gateway NordLayer. Untuk tunnel penuh, gunakan AllowedIPs = 0.0.0.0/0, ::/0. Untuk split tunnel, cantumkan hanya subnet internal Anda.
  6. Aktifkan tunnel di Linux. Jalankan sudo wg-quick up nordlayer (ganti nordlayer dengan nama file konfigurasi Anda tanpa .conf). Periksa antarmuka dengan sudo wg show. Untuk mengaktifkan saat boot, jalankan sudo systemctl enable wg-quick@nordlayer.
  7. Aktifkan tunnel di macOS. Di aplikasi WireGuard, pilih tunnel NordLayer yang diimpor dan klik Activate. Jika menggunakan wireguard-tools di Terminal, jalankan sudo wg-quick up /path/to/nordlayer.conf. Setujui setiap permintaan izin jaringan.
  8. Verifikasi konektivitas dan DNS. Jalankan curl ifconfig.me dan konfirmasi IP publik cocok dengan gateway NordLayer atau IP khusus. Uji DNS internal dengan nslookup internal.example.com atau dig. Jika DNS gagal, perbarui baris DNS = di konfigurasi dan mulai ulang tunnel.
  9. Kelola beberapa gateway dan anggota tim. Buat konfigurasi terpisah untuk setiap gateway khusus jika tim Anda menggunakan beberapa lokasi. Beri setiap perangkat kunci peer-nya sendiri. Cabut peer yang tidak digunakan di panel admin NordLayer. Untuk macOS, jaga nama tunnel tetap jelas; untuk Linux, gunakan satu file konfigurasi per gateway.
  10. Pemecahan masalah. Jika wg-quick up gagal, periksa jalur konfigurasi, izin, dan port Endpoint. Gunakan sudo journalctl -u wg-quick@nordlayer di Linux untuk log. Jika tunnel aktif tetapi lalu lintas tidak dirutekan, periksa AllowedIPs dan aturan firewall lokal. Untuk masalah handshake, verifikasi kunci publik gateway dan jam sistem Anda.