Skip to content
advanced

Penerapan NordLayer WireGuard Lanjutan untuk Tim: Gateway Khusus dan Split Tunneling

Pelajari cara menerapkan NordLayer WireGuard dengan gateway khusus, mengonfigurasi split tunneling, dan mengelola akses tim dengan aman. Panduan lanjutan ini mencakup klien Windows dan macOS, otomatisasi, dan pemecahan masalah.

Windows macOS WireGuard Privasi/Anonimitas

Gambaran Umum

NordLayer WireGuard menyediakan terowongan VPN kelas bisnis dengan gateway khusus, dirancang untuk tim yang membutuhkan akses jaringan yang aman dan konsisten. Tutorial lanjutan ini memandu Anda dalam menerapkan NordLayer WireGuard dengan gateway khusus, mengonfigurasi split tunneling untuk mengoptimalkan kinerja, dan mengelola akses tim. Ini berfokus pada klien Windows dan macOS tetapi prinsipnya berlaku untuk platform lain.

Pada akhirnya, Anda akan memiliki pengaturan yang berfungsi yang hanya merutekan lalu lintas yang diperlukan melalui VPN, mempertahankan IP yang stabil untuk whitelisting, dan memungkinkan kontrol granular atas akses anggota tim.

Prasyarat

  • Akun bisnis NordLayer dengan hak istimewa admin.
  • Setidaknya satu gateway khusus yang disediakan di dasbor NordLayer Anda.
  • Klien WireGuard terpasang di setiap perangkat (Windows, macOS).
  • Keakraban dasar dengan alat baris perintah dan konsep jaringan.

Memahami Gateway Khusus dan Split Tunneling

Gateway khusus menyediakan alamat IP statis khusus untuk tim Anda, yang ideal untuk whitelisting di layanan pihak ketiga. NordLayer menetapkan gateway unik untuk organisasi Anda, memastikan IP egress yang konsisten.

Split tunneling memungkinkan Anda merutekan hanya lalu lintas tertentu melalui VPN sementara sisanya dikirim langsung melalui internet. Ini mengurangi latensi untuk sumber daya lokal dan menghemat bandwidth VPN. Di WireGuard, split tunneling dikendalikan melalui pengaturan AllowedIPs dalam konfigurasi peer.

Langkah-langkah

  1. Masuk ke panel admin NordLayer
    Buka bagian Gateways dan temukan gateway khusus Anda. Catat endpoint gateway (misalnya, gateway-123.nordlayer.com) dan kunci publik.

  2. Buat file konfigurasi WireGuard
    Di panel admin, buat konfigurasi WireGuard baru untuk pengguna atau perangkat. Unduh file .conf. Ini akan terlihat mirip dengan ini:

    [Interface]
    PrivateKey = <client-private-key>
    Address = 10.0.0.2/32
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = <gateway-public-key>
    Endpoint = gateway-123.nordlayer.com:51820
    AllowedIPs = 0.0.0.0/0, ::/0
    PersistentKeepalive = 25
    
  3. Pasang klien WireGuard di Windows
    Unduh dan pasang klien WireGuard resmi dari wireguard.com/install. Setelah instalasi, buka aplikasi dan klik Add Tunnel > Import tunnel(s) from file. Pilih file .conf yang diunduh.

  4. Pasang klien WireGuard di macOS
    Pasang WireGuard dari Mac App Store atau dari wireguard.com/install. Buka aplikasi, klik Import tunnel(s) from file, dan pilih file .conf Anda.

  5. Konfigurasikan split tunneling
    Edit tunnel di klien WireGuard. Ubah baris AllowedIPs untuk hanya menyertakan subnet yang ingin Anda rutekan melalui VPN. Misalnya, untuk merutekan hanya lalu lintas yang ditujukan ke 10.0.0.0/8 dan 192.168.1.0/24, atur:

    AllowedIPs = 10.0.0.0/8, 192.168.1.0/24
    

    Simpan perubahan dan aktifkan tunnel.

  6. Uji koneksi
    Di Windows, buka PowerShell dan jalankan:

    wg show
    

    Di macOS, buka Terminal dan jalankan:

    wg show
    

    Anda akan melihat handshake terbaru dan transfer data. Untuk memverifikasi IP publik Anda, kunjungi layanan seperti ipinfo.io di browser Anda; itu akan menunjukkan IP gateway khusus.

  7. Kelola akses tim (opsional)
    Di panel admin NordLayer, undang anggota tim dan tugaskan mereka ke gateway khusus. Anda dapat membuat konfigurasi terpisah untuk setiap pengguna untuk menjaga akuntabilitas individu. Gunakan panel untuk mencabut akses bila diperlukan.

Pemecahan Masalah

  • Handshake gagal atau tidak ada internet: Pastikan port UDP 51820 terbuka keluar di firewall Anda. Periksa bahwa alamat endpoint teratasi dengan benar.
  • Masalah resolusi DNS: Verifikasi pengaturan DNS di bagian [Interface]. Jika Anda menggunakan split tunneling, pastikan server DNS dapat dijangkau melalui subnet yang dirutekan.
  • Split tunneling tidak berfungsi: Periksa kembali sintaks AllowedIPs. Gunakan notasi CIDR dan pisahkan beberapa subnet dengan koma. Ingat bahwa 0.0.0.0/0 merutekan semua lalu lintas IPv4.
  • Tidak dapat mengakses jaringan lokal: Tambahkan subnet lokal Anda (misalnya, 192.168.0.0/16) ke AllowedIPs jika Anda memerlukan akses simultan ke sumber daya LAN.
  • Kinerja lambat: Batasi AllowedIPs hanya ke subnet yang diperlukan untuk mengurangi overhead. Juga, pastikan gateway khusus berada di wilayah yang dekat dengan tim Anda.

Ringkasan

Anda telah berhasil menerapkan NordLayer WireGuard dengan gateway khusus dan split tunneling untuk tim Anda. Pengaturan ini menyediakan koneksi yang stabil dan aman dengan perutean lalu lintas yang dioptimalkan. Ingatlah untuk meninjau izin akses secara teratur dan memantau kinerja gateway di dasbor NordLayer. Untuk skenario yang lebih lanjut, konsultasikan dokumentasi resmi NordLayer atau hubungi tim dukungan mereka.