Tidak semua router TP-Link mendukung client VPN bawaan pada firmware resmi. Sebelum mengikuti panduan ini, pastikan router Anda memenuhi persyaratan berikut.
Perangkat keras yang didukung: Dukungan VPN Client pada firmware resmi TP-Link bergantung pada model router, revisi perangkat keras, dan versi firmware. Jangan menganggap router Anda didukung hanya berdasarkan seri produk. Pastikan menu Advanced > VPN Client tersedia di panel admin Anda, atau periksa nomor model dan versi perangkat keras yang tepat di situs dukungan TP-Link sebelum melanjutkan. Sistem mesh Deco tidak dibahas di sini; dukungan client VPN sangat bervariasi di antara perangkat keras dan versi firmware Deco.
Firmware: Perbarui router ke firmware terbaru yang tersedia sebelum melanjutkan. Dukungan WireGuard diperkenalkan dalam rilis firmware yang lebih baru pada model tertentu. Jika opsi WireGuard tidak muncul di panel admin setelah pembaruan, router Anda tidak mendukungnya pada firmware resmi; gunakan OpenVPN sebagai gantinya.
Yang Anda perlukan:
http://192.168.0.1 atau https://tplinkwifi.net.Fitur OpenVPN Windscribe menggunakan kredensial yang berbeda dari kredensial masuk akun utama Anda. Anda juga memerlukan file konfigurasi .ovpn khusus server.
.ovpn ke komputer Anda.http://192.168.0.1 atau https://tplinkwifi.net.
Gambar 1: Kontrol Enable VPN Client di bagian atas Advanced > VPN Client. Tidak ada profil yang dapat terhubung sebelum kontrol ini diaktifkan. Tangkapan layar: TP-Link.
Jika opsi VPN Client tidak ada, firmware Anda saat ini tidak mendukungnya. Periksa situs dukungan TP-Link untuk model Anda lalu lakukan pembaruan yang sesuai.
.ovpn yang Anda unduh pada Langkah 1. Konfigurasi OpenVPN yang dibuat Windscribe disediakan sebagai file .ovpn tunggal. TP-Link mengharuskan file konfigurasi OpenVPN yang diunggah berukuran kurang dari 20 KB. Jika TP-Link menolak unggahan, buat ulang file tersebut lalu coba protokol, port, atau versi OpenVPN lain.
Gambar 2: Dialog Add Profile dengan daftar VPN Type terbuka dan OpenVPN dipilih. Windscribe tidak mendukung opsi PPTP atau L2TP/IPSec yang ditampilkan di sini. Tangkapan layar: TP-Link.
Gambar 3: Formulir profil OpenVPN yang sudah lengkap sebelum disimpan. “Upload successfully” mengonfirmasi bahwa file .ovpn diterima; klik Save untuk menyelesaikan. Tangkapan layar: TP-Link.
Gambar 4: Server List. Gunakan kontrol ENABLE untuk mengaktifkan profil. Contoh ini memiliki satu profil yang diaktifkan, meskipun semua profil yang ditampilkan tidak terhubung. Hanya satu profil yang dapat diaktifkan dalam satu waktu. Tangkapan layar: TP-Link.
Gambar 5: Memilih perangkat yang akan menggunakan server VPN. Identitas perangkat telah disamarkan. Perangkat yang tidak Anda pilih akan tetap menggunakan koneksi ISP biasa. Tangkapan layar: TP-Link.
Perangkat yang tidak ditambahkan ke daftar pengikatan akan tetap merutekan lalu lintas melalui koneksi ISP biasa Anda.
Catatan: VPN Client bawaan TP-Link dapat menyimpan hingga enam profil VPN, tetapi hanya satu profil yang dapat diaktifkan dalam satu waktu. Nonaktifkan profil saat ini sebelum beralih lokasi atau protokol.
WireGuard tersedia pada model TP-Link tertentu yang menjalankan firmware resmi cukup baru. Jika WireGuard tidak muncul sebagai opsi jenis VPN, perbarui firmware terlebih dahulu.
.conf ke komputer Anda.Metode utama pada Langkah 7 adalah mengimpor file ini secara langsung. TP-Link mendukung sekumpulan parameter client WireGuard tertentu. Sebelum mengimpor, buka file tersebut dalam editor teks biasa lalu hapus entri alamat IPv6 yang tidak didukung dan baris MTU jika ada, seperti ditunjukkan pada Gambar 8. File tersebut berisi dua bagian:
[Interface]: PrivateKey, Address, DNS, dan terkadang MTU.[Peer]: PublicKey, PresharedKey, AllowedIPs, dan Endpoint.
Gambar 6: Konfigurasi WireGuard yang berisi parameter yang digunakan untuk penyiapan TP-Link. Nilai kunci telah disamarkan. Tangkapan layar: TP-Link.
Ikuti jalur yang sama seperti pada Langkah 2:
.conf yang Anda unduh pada Langkah 5.
Gambar 7: Profil WireGuard yang telah diimpor sebelum disimpan. Nilai Interface and Peer terisi dari file .conf . Nilai kunci telah disamarkan. Tangkapan layar: TP-Link.
Jika router menolak file konfigurasi, hapus hanya alamat IPv6 yang tidak didukung, entri IPv6 ::/0 pada AllowedIPs, dan baris MTU yang ditunjukkan oleh TP-Link. Jangan hapus PrivateKey, PublicKey, PresharedKey, entri IPv4 0.0.0.0/0 pada AllowedIPs, atau Endpoint. Jika masih gagal, gunakan OpenVPN atau periksa apakah tersedia firmware yang lebih baru.
Gambar 8: Contoh konfigurasi beranotasi dari TP-Link menandai alamat IPv6, baris MTU, dan entri IPv6 AllowedIPs yang harus dihapus sebelum impor. Tangkapan layar: TP-Link.
Setelah profil VPN diaktifkan dan perangkat ditetapkan, pastikan tunnel berfungsi dengan benar.
Gambar 9: Profil WireGuard yang diaktifkan menampilkan status Connecting saat koneksi sedang dibuat. Statusnya akan berubah menjadi Connected setelah tunnel aktif. Tangkapan layar: TP-Link.
Versi firmware Anda saat ini tidak menyertakan fitur VPN Client. Kunjungi situs dukungan resmi TP-Link, cari model Anda, lalu instal firmware terbaru. Jika fitur tersebut tetap tidak ada setelah pembaruan, firmware resmi saat ini untuk model tersebut memang tidak menyediakannya. Menginstal firmware pihak ketiga seperti OpenWrt merupakan opsi pada perangkat keras tertentu dan mendukung OpenVPN serta WireGuard, tetapi hal itu berada di luar cakupan panduan ini dan dapat memengaruhi garansi atau cakupan dukungan pada beberapa model.
Pastikan Anda memasukkan kredensial OpenVPN Windscribe dari halaman Config Generator, bukan email dan kata sandi akun Windscribe Anda. Jika kredensial sudah benar, unduh file .ovpn baru dengan TCP sebagai pengganti UDP lalu perbarui profil.
Hal ini sering disebabkan oleh masalah keepalive atau batas waktu. Coba lokasi server lain di Windscribe Config Generator lalu ganti profil yang ada dengan file .ovpn baru.
Dukungan WireGuard memerlukan versi firmware yang memperkenalkannya untuk model Anda. Perbarui ke firmware terbaru dari situs dukungan TP-Link. Jika tidak ada pembaruan firmware yang menambahkannya, OpenVPN adalah alternatif yang tersedia pada perangkat keras tersebut.
OpenVPN melakukan enkripsi melalui perangkat lunak dan membutuhkan banyak daya CPU. Pada router dengan prosesor sederhana, throughput akan terbatas. WireGuard menggunakan implementasi kriptografi yang lebih ringan dan sering kali lebih cepat pada perangkat keras yang sama. Beralihlah ke WireGuard jika router Anda mendukungnya.
Tinjau daftar pengikatan perangkat yang dikonfigurasi pada Langkah 4 atau Langkah 8. Pada model yang menggunakan pengikatan perangkat, setiap perangkat harus ditambahkan secara eksplisit berdasarkan alamat IP atau alamat MAC. Pastikan alamat IP perangkat belum berubah. Tetapkan IP lokal statis untuk perangkat tersebut di pengaturan DHCP router agar hal ini tidak terjadi.
Jika IP publik Anda masih menampilkan alamat ISP, profil VPN mungkin tidak aktif. Periksa statusnya dalam daftar VPN Client dan hubungkan kembali jika perlu. Untuk WireGuard, pastikan nilai IPv4 AllowedIPs masih sama dengan nilai yang dibuat Windscribe. Jika kebocoran DNS terdeteksi secara khusus, pastikan bidang DNS dalam konfigurasi WireGuard tidak berubah saat diedit secara manual. Untuk OpenVPN, pastikan file .ovpn tidak rusak saat diunduh dengan membuatnya ulang dari Windscribe Config Generator lalu mengunggahnya kembali.
Ya. Pembuatan konfigurasi manual untuk OpenVPN dan WireGuard memerlukan langganan Pro atau Build-A-Plan. Akun Build-A-Plan hanya dapat membuat konfigurasi untuk lokasi yang termasuk dalam paketnya, sedangkan akun Pro dapat membuat konfigurasi untuk semua lokasi yang tersedia. Lihat paket dan harga saat ini.
Hanya perangkat yang Anda tetapkan ke tunnel VPN melalui antarmuka pengikatan perangkat pada router. Perangkat yang tidak ditambahkan ke daftar pengikatan akan tetap merutekan lalu lintas melalui koneksi ISP biasa. Pada router yang secara default merutekan semua lalu lintas melalui VPN dan tidak menampilkan antarmuka pengikatan perangkat, semua perangkat yang terhubung akan terlindungi secara otomatis.
Tidak. VPN Client bawaan TP-Link dapat menyimpan hingga enam profil, tetapi hanya mengizinkan satu profil diaktifkan dalam satu waktu. Anda dapat menyimpan kedua jenis profil di router dan beralih di antaranya, tetapi profil yang aktif harus dinonaktifkan sebelum mengaktifkan profil lain.
WireGuard menggunakan desain kriptografi yang lebih ringan dan umumnya lebih cepat, terutama pada router dengan prosesor sederhana. OpenVPN didukung lebih luas di berbagai perangkat keras TP-Link. Jika model Anda mendukung WireGuard dan firmware sudah mutakhir, protokol ini adalah pilihan yang lebih baik bagi sebagian besar pengguna. Jika tidak, OpenVPN merupakan alternatif yang andal.
Pada banyak model TP-Link, profil VPN yang sebelumnya diaktifkan akan terhubung kembali setelah reboot. Pastikan hal ini setelah router pertama kali dimulai ulang dengan memeriksa status profil di bagian VPN Client dan menjalankan uji kebocoran singkat pada perangkat yang telah ditetapkan di ipleak.net.
Ya, sampai tingkat tertentu. CPU router menangani enkripsi untuk semua lalu lintas yang melewati tunnel, dan throughput dibatasi oleh kapasitas pemrosesannya. WireGuard menimbulkan overhead lebih kecil daripada OpenVPN dan bekerja lebih baik pada perangkat keras berdaya rendah. Model Archer kelas atas menangani lalu lintas VPN dengan lebih efisien daripada model pemula.
Tidak sepenuhnya. VPN pada tingkat router melindungi semua perangkat yang ditetapkan pada tingkat jaringan. Namun, menggunakan konfigurasi router sebagai pengganti app Windscribe berarti Anda kehilangan akses ke Split Tunneling, perlindungan Firewall, dan kemudahan beralih protokol di dalam app. R.O.B.E.R.T. tetap berlaku untuk lalu lintas yang dirutekan melalui tunnel Windscribe dan dapat dikelola dari akun Anda. Untuk perangkat yang memerlukan fitur app tersebut, Anda juga dapat menginstal app Windscribe secara langsung.
Windscribe menyatakan tidak menyimpan log yang dapat mengidentifikasi apa yang dilakukan pengguna secara daring. Perusahaan menjalankan server khusus RAM, menerbitkan laporan transparansi, dan telah menyelesaikan audit pihak ketiga. Baca kebijakan privasi Windscribe lengkap.
Jika firmware resmi tidak mendukung fitur VPN Client, atau jika impor konfigurasi WireGuard terus gagal, opsi praktisnya adalah menginstal pembaruan firmware yang lebih baru jika tersedia untuk model Anda, atau menggunakan app Windscribe secara langsung di setiap perangkat alih-alih merutekan melalui router.
VPN pada tingkat router melindungi seluruh jaringan Anda, tetapi merutekan lalu lintas tanpa akses ke beberapa fitur yang hanya tersedia di app Windscribe. Saat menggunakan konfigurasi router sebagai pengganti app, Split Tunneling, perlindungan Firewall, dan kemudahan beralih protokol di dalam app tidak tersedia pada tingkat perangkat. R.O.B.E.R.T. tetap berlaku untuk lalu lintas yang dirutekan melalui tunnel Windscribe dan dapat dikelola dari dasbor akun Anda.
Untuk perangkat yang memerlukan fitur tersebut—laptop kerja, ponsel yang digunakan pada Wi-Fi publik, atau perangkat apa pun yang Anda gunakan di luar jaringan rumah—menginstal app Windscribe memberi Anda kendali penuh sekaligus melengkapi penyiapan router.
Paket berbayar yang kompatibel mencakup akses untuk membuat konfigurasi manual, lokasi di 69+ negara, tanpa batas ketat jumlah perangkat yang digunakan secara bersamaan untuk penggunaan pribadi normal, serta R.O.B.E.R.T.