Menjalankan VPN pada tingkat router akan mengarahkan dan mengenkripsi lalu lintas internet untuk setiap perangkat yang ditetapkan ke profil VPN, termasuk perangkat seperti smart TV, konsol game, dan perangkat IoT yang mungkin tidak mendukung aplikasi VPN secara langsung. Panduan ini membahas cara mengonfigurasi Windscribe pada router ASUS yang menjalankan firmware bawaan ASUSWRT menggunakan protokol OpenVPN.
Berlaku untuk: Router ASUS yang menjalankan firmware ASUSWRT (model umum yang kompatibel mencakup RT-AX88U, RT-AX86U, RT-AC68U, dan RT-AC3200). Detail antarmuka mungkin sedikit berbeda antarversi firmware. Router yang menjalankan firmware versi 3.0.0.4.388.xxxxx atau yang lebih baru menggunakan VPN Fusion, bukan antarmuka VPN Client lama. Kedua jalur dijelaskan di bawah ini.
Catatan tentang fitur aplikasi: Konfigurasi manual tidak mencakup fitur khusus aplikasi seperti perlindungan Firewall, Split Tunneling, dan akses ke semua protokol aplikasi Windscribe. Jika tunnel VPN pada router terputus, perangkat yang terhubung tidak akan mendapatkan perlindungan cadangan yang sama seperti yang disediakan oleh Firewall aplikasi Windscribe. Pertimbangkan hal ini jika Anda memerlukan perlindungan tanpa gangguan.
Pastikan Anda memiliki hal-hal berikut sebelum melanjutkan:
Periksa dukungan firmware: Tidak semua router ASUS atau versi firmware menyediakan antarmuka klien VPN. Jika menu VPN tidak tersedia, perbarui firmware router melalui Administration > Firmware Upgrade sebelum melanjutkan.
File konfigurasi dan kredensial VPN dibuat dari tempat yang sama. Masuk ke akun Windscribe Anda dan buka OpenVPN Config Generator, yang tersedia di pengaturan akun bagi pelanggan Pro dan Build-A-Plan. Setelah membukanya:
Referensi protokol: Di menu Change Protocol aplikasi desktop Windscribe, OpenVPN UDP diberi label UDP. Tangkapan layar menampilkan opsi yang tersedia; opsi tersebut belum dipilih. Tangkapan layar: Windscribe.
Catatan: Setiap file .ovpn terkait dengan satu lokasi server. Untuk menggunakan beberapa lokasi, ulangi langkah ini untuk setiap lokasi dan simpan file konfigurasi terpisah untuk masing-masing lokasi.
Gambar 1: Layar masuk ASUSWRT. Masukkan nama pengguna dan kata sandi admin router yang Anda tetapkan saat penyiapan awal. Tangkapan layar: ASUS.
Klik VPN pada menu Advanced Settings di sebelah kiri. Tampilan yang muncul menentukan jalur yang harus diikuti:
Gambar 2: Menu VPN di bawah Advanced Settings. Tab yang ditampilkan di sini — VPN Fusion atau VPN Client — menentukan apakah Anda mengikuti Jalur A atau Jalur B. Tangkapan layar: ASUS.
Gambar 3: Memilih OpenVPN sebagai jenis VPN saat membuat profil VPN Fusion baru. Jangan pilih PPTP atau L2TP. Tangkapan layar: ASUS.
Gambar 4: Formulir profil VPN Fusion: nama koneksi, file .ovpn yang diimpor dengan status “Complete”, nama pengguna dan kata sandi VPN, serta Apply and Enable. Nama pengguna admin yang terlihat merupakan bagian dari contoh ASUS; masukkan kredensial VPN Windscribe yang dibuat pada Langkah 1. Tangkapan layar: ASUS.
Jika Connected ditampilkan di sebelah profil, tunnel VPN telah aktif.
Secara default, VPN Fusion mungkin tidak mengarahkan semua perangkat melalui VPN. Untuk menerapkan koneksi VPN ke semua perangkat di jaringan Anda, buka pengaturan profil dan pastikan Apply to all devices diaktifkan. Jika Anda hanya ingin mengarahkan perangkat tertentu melalui Windscribe, nonaktifkan Apply to all devices lalu pilih masing-masing perangkat menggunakan opsi Edit Device.
Gambar 5: Profil VPN Fusion yang terhubung, dengan tombol Apply to all devices yang menentukan perangkat mana yang diarahkan melalui tunnel. Nama pengguna admin yang terlihat merupakan bagian dari contoh ASUS; gunakan kredensial VPN Windscribe yang telah dibuat. Tangkapan layar: ASUS.
Jika VPN Fusion berhasil mengimpor profil tetapi DNS atau perutean tidak berfungsi dengan benar, gunakan antarmuka VPN Client lama jika tersedia pada firmware Anda, atau hubungi dukungan Windscribe dengan menyertakan model ASUS dan versi firmware Anda.
Gambar 6: Dialog profil VPN Client lama yang menampilkan tab protokol yang tersedia. Contoh ASUS ini memilih PPTP; untuk Windscribe, pilih tab OpenVPN dan jangan gunakan PPTP atau L2TP. Tangkapan layar: ASUS.
Gambar 7: Profil OpenVPN yang telah diisi. Tunggu konfirmasi “Complete!” setelah Upload sebelum mengklik OK. Tangkapan layar: ASUS.
Gambar 8: Daftar profil VPN Client lama. Contoh ASUS ini menampilkan profil PPTP; untuk Windscribe, aktifkan profil OpenVPN yang Anda buat di atas. Tangkapan layar: ASUS.
Catatan: Antarmuka VPN Client lama hanya mendukung satu profil VPN aktif dalam satu waktu. Mengaktifkan profil baru akan secara otomatis menonaktifkan profil yang sedang aktif.
Untuk memastikan DNS juga diarahkan melalui tunnel, jalankan uji kebocoran DNS di situs seperti ipleak.net atau dnsleaktest.com. Hasil server DNS harus sesuai dengan lokasi server VPN Anda, bukan ISP atau lokasi rumah Anda. Jika tidak, lihat bagian pemecahan masalah di bawah ini.
Jika uji kebocoran melaporkan server DNS yang tidak sama persis dengan IP VPN yang ditetapkan kepada Anda, hal itu tidak otomatis berarti terjadi kebocoran. Server DNS Windscribe sering menggunakan alamat internal 10.255.255.x atau IP resolver khusus wilayah yang tidak akan sama dengan IP keluar Anda. Untuk memeriksanya secara langsung, jalankan:
nslookup windscribe.com
Jika baris Server atau Address pada output diawali dengan 10.255.255., berarti DNS telah diarahkan melalui Windscribe dengan benar.
Untuk menambahkan lokasi server Windscribe lainnya:
Profil akan tetap tersimpan sampai dihapus secara manual, sehingga setiap file konfigurasi hanya perlu diimpor satu kali.
Pada beberapa model ASUS dan versi firmware, penyambungan kembali otomatis mungkin tidak dapat diandalkan: router mungkin tidak tersambung kembali jika server VPN tidak aktif. Kembali ke pengaturan VPN di panel admin lalu aktifkan kembali profil secara manual.
Jika uji kebocoran DNS menampilkan ISP atau lokasi rumah Anda, bukan lokasi server VPN, kueri DNS mungkin tidak diarahkan melalui tunnel Windscribe. File konfigurasi .ovpn menyertakan pengaturan push DNS yang dirancang untuk menanganinya secara otomatis, tetapi beberapa konfigurasi DNS atau DHCP router dapat menimpanya. Periksa pengaturan WAN > DNS dan LAN > DHCP router untuk melihat apakah ada entri DNS yang ditetapkan secara manual. Menghapus pengaturan pengganti tersebut memungkinkan konfigurasi VPN mengelola perutean DNS. Jika masalah berlanjut, hubungi dukungan Windscribe dengan menyertakan model router dan versi firmware saat ini.
VPN Fusion (firmware 388+):
VPN Client lama (firmware sebelum 388):
Perangkat yang ditetapkan ke profil VPN akan langsung kembali menggunakan koneksi ISP biasa Anda setelah dinonaktifkan.
Ya. OpenVPN Config Generator di akun Windscribe Anda memerlukan langganan Pro atau Build-A-Plan. Jika menggunakan Build-A-Plan, Anda hanya dapat membuat konfigurasi untuk lokasi yang telah dibeli. Akun Pro dapat membuat konfigurasi untuk semua lokasi yang tersedia.
Hal ini bergantung pada jalur firmware yang digunakan router Anda. Pada antarmuka VPN Client lama (firmware sebelum 388), tunnel VPN yang aktif umumnya digunakan untuk lalu lintas router secara default setelah profil diaktifkan. Pada VPN Fusion (firmware 388 dan yang lebih baru), Anda harus membuka pengaturan profil dan memastikan Apply to all devices diaktifkan. Jika pengaturan tersebut dinonaktifkan, hanya perangkat yang secara khusus ditetapkan ke profil yang akan menggunakan VPN.
WireGuard didukung pada router ASUS yang menjalankan firmware 3.0.0.4.388.xxxxx atau yang lebih baru melalui VPN Fusion, tetapi tidak pada setiap model dalam rentang firmware tersebut. Periksa model Anda di daftar perangkat yang didukung ASUS pada asus.click/vpnfusionmodel. Jika model Anda mendukungnya, Windscribe menyediakan opsi konfigurasi WireGuard di akun Anda untuk penyiapan manual yang didukung. Langganan Pro atau Build-A-Plan diperlukan.
Penurunan kecepatan dalam jumlah tertentu memang wajar. Enkripsi OpenVPN diproses oleh CPU router, dan dampaknya akan lebih terasa pada router dengan prosesor berspesifikasi lebih rendah. Memilih server Windscribe yang dekat dengan lokasi fisik Anda akan mengurangi latensi. Pada model dan firmware yang didukung, WireGuard umumnya lebih cepat daripada OpenVPN karena beban kriptografinya lebih ringan.
Ya. R.O.B.E.R.T. adalah alat pemfilteran DNS sisi server yang diterapkan pada koneksi VPN Windscribe saat DNS diarahkan melalui tunnel, termasuk koneksi OpenVPN router. Pengaturan R.O.B.E.R.T. dari akun Windscribe Anda akan aktif selama DNS diarahkan dengan benar melalui tunnel. Uji kebocoran DNS seperti yang dijelaskan pada Langkah 6 dapat memastikan bahwa DNS tidak dikirim ke ISP Anda, tetapi tidak memverifikasi setiap kasus khusus pemfilteran.
Masuk ke panel admin router lalu buka Administration > Firmware Upgrade. Nomor versi yang saat ini terpasang pada router Anda ditampilkan di bagian atas halaman tersebut. Jika tertulis 3.0.0.4.388.xxxxx atau yang lebih baru, router Anda menggunakan antarmuka VPN Fusion. Jika versinya lebih lama, ikuti Jalur B dalam panduan ini.
Ya. Jika Anda telah membeli add-on Static IP melalui akun Windscribe, lokasi Static IP Anda seharusnya tersedia di menu tarik-turun lokasi pada OpenVPN Config Generator. Pilih lokasi tersebut, pilih AES-CBC di bagian Cipher jika ditampilkan, unduh konfigurasi, lalu impor sebagai profil router baru dengan mengikuti langkah yang sama dalam panduan ini.
Konfigurasi router manual mencakup seluruh jaringan, tetapi tidak menyertakan fitur per perangkat yang tersedia di aplikasi Windscribe, seperti perlindungan Firewall dan Split Tunneling. Untuk perangkat yang memerlukan fitur tersebut, instal aplikasi secara langsung bersama penyiapan router ini. Unduh untuk Windows, Mac, Linux, iOS, dan Android di windscribe.com/download.
Jika Anda memerlukan langganan Pro atau Build-A-Plan untuk menyelesaikan penyiapan ini, paket tersedia mulai dari $3 per bulan di windscribe.com/upgrade.
Panduan Windscribe berikut berkaitan langsung dengan penyiapan router: