Skip to content
beginner

Cara Menyiapkan NordLayer WireGuard di Windows untuk Akses Jarak Jauh Tim

Panduan langkah demi langkah untuk menginstal WireGuard di Windows dan menghubungkan ke gateway khusus NordLayer untuk akses tim yang aman.

Windows WireGuard Privasi/Anonimitas

Ringkasan

NordLayer WireGuard adalah penyedia yang disarankan untuk tim yang membutuhkan tunnel WireGuard kelas bisnis. Layanan ini menggunakan gateway khusus dan tagihan bulanan tetap. Tutorial ini menunjukkan cara menghubungkan perangkat Windows ke gateway NordLayer WireGuard menggunakan klien WireGuard resmi. Anda akan membuat konfigurasi peer dari NordLayer, mengimpornya ke WireGuard for Windows, dan memverifikasi tunnel. Alur kerja yang sama berlaku untuk penyedia apa pun yang kompatibel dengan WireGuard; ganti NordLayer dengan penyedia Anda jika disebutkan.

Langkah-langkah

  1. Konfirmasi prasyarat. Anda memerlukan langganan NordLayer yang aktif, akses admin atau anggota ke panel kontrol NordLayer, perangkat Windows 10/11, dan izin untuk menginstal perangkat lunak. Jika Anda bukan admin, minta admin NordLayer Anda untuk membuat gateway khusus dan peer WireGuard untuk perangkat Anda.
  2. Buat atau unduh konfigurasi WireGuard. Di panel admin NordLayer, pilih gateway khusus yang ingin Anda gunakan dan buat peer WireGuard untuk perangkat Windows. Unduh file .conf. Jaga kerahasiaannya; file tersebut berisi kunci privat untuk peer itu.
  3. Instal WireGuard for Windows. Kunjungi situs resmi WireGuard (wireguard.com/install) dan unduh penginstal Windows. Jalankan dan selesaikan penyiapan. Mulai ulang jika diminta.
  4. Impor konfigurasi NordLayer. Buka WireGuard. Klik Add Tunnel > Import tunnel(s) from file. Pilih file .conf yang Anda unduh dari NordLayer. Tunnel akan muncul di daftar dengan nama dari konfigurasi.
  5. Aktifkan tunnel. Klik Activate pada tunnel NordLayer. Statusnya harus berubah menjadi Active. Jika Windows meminta izin profil jaringan, izinkan untuk jaringan privat atau publik sesuai kebijakan tim Anda.
  6. Verifikasi koneksi. Buka Command Prompt dan jalankan curl ifconfig.me (atau kunjungi situs pemeriksa IP). Pastikan IP publik cocok dengan gateway NordLayer atau IP khusus yang ditetapkan ke peer Anda. Lalu uji akses ke sumber daya internal, seperti berbagi file atau halaman intranet.
  7. Konfigurasikan DNS jika diperlukan. Jika tim Anda menggunakan DNS internal, pastikan baris DNS = di konfigurasi WireGuard mengarah ke resolver yang benar. Jika tidak, edit tunnel di WireGuard dan tambahkan server DNS yang disediakan oleh admin NordLayer Anda.
  8. Ulangi untuk setiap perangkat tim. Buat peer WireGuard terpisah untuk setiap pengguna dan perangkat. Jangan gunakan kembali satu file .conf di beberapa perangkat. Hapus atau cabut peer untuk anggota tim yang sudah keluar di panel NordLayer.
  9. Atasi masalah umum. Jika tunnel tidak terhubung, periksa bahwa host dan port endpoint dapat dijangkau, jam sistem sudah benar, dan kunci privat tidak diubah. Jika Anda dapat terhubung tetapi tidak dapat menjangkau sumber daya internal, tinjau pengaturan AllowedIPs di konfigurasi. Untuk akses split-tunnel, AllowedIPs harus mencantumkan hanya subnet internal; untuk full tunnel, gunakan 0.0.0.0/0 dan ::/0.