Lewati ke konten utama
Windscribe

Cara Menyiapkan & Menggunakan VPN di Linux (CLI & Headless)

Author
Shaun C.
Jul 31, 2026
Divider

Windscribe menyediakan dua aplikasi Linux: aplikasi grafis dan aplikasi baris perintah. Aplikasi grafis membutuhkan lingkungan desktop, jadi di mesin headless atau yang hanya bisa diakses lewat terminal, gunakan aplikasi Linux CLI. Panduan ini membahas cara memasangnya, masuk, menghubungkan, dan di mana kamu mengatur sisanya.

Perintah Linux CLI memakai nama windscribe-cli (dengan akhiran -cli), misalnya windscribe-cli login dan windscribe-cli connect.

Sebelum Kamu Mulai

  • Akun Windscribe. Kamu perlu akun Windscribe. Akun gratis mendapat 2 GB data per bulan, dan naik menjadi 10 GB per bulan setelah kamu mengonfirmasi alamat emailmu. Akun gratis bisa terhubung ke lokasi gratis. Tersedia juga paket berbayar, Pro dan Build-a-Plan.
  • Aplikasi yang sesuai dengan lingkunganmu. Aplikasi Linux GUI membutuhkan lingkungan desktop dan tidak bisa berjalan pada konfigurasi headless yang hanya menggunakan terminal. Untuk server dan mesin headless, gunakan aplikasi Linux CLI.
  • Distribusi yang didukung. Windscribe merilis build Linux CLI untuk beberapa distribusi. Unduh build CLI yang cocok dengan distribusi dan arsitekturmu dari halaman unduhan.

Unduh dan Pasang

Unduhan untuk aplikasi GUI maupun CLI tersedia di halaman unduhan Windscribe. Windscribe bersifat open source, dan kode sumber serta berkas rilisnya dipublikasikan di GitHub.

Untuk penggunaan headless, unduh build Linux CLI yang cocok dengan distribusi dan arsitekturmu.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

Distribusi lain

Build Linux CLI untuk Fedora/CentOS, Arch, dan openSUSE tersedia di halaman unduhan. Unduh build untuk distribusimu dan pasang dengan manajer paket distribusimu.

Masuk dan Terhubung

Jalankan perintah windscribe-cli sebagai pengguna biasa. Satu-satunya langkah yang butuh sudo adalah pemasangan paket di atas.

Masuk dengan akun Windscribe-mu:

windscribe-cli login

Hubungkan ke VPN:

windscribe-cli connect

Periksa status koneksimu:

windscribe-cli status

Verifikasi Koneksimu

Setelah terhubung, ada baiknya kamu memastikan bahwa lalu lintasmu benar-benar melewati VPN. Status Connected memang pertanda baik, tetapi itu saja belum jadi bukti. Mulai dengan:

windscribe-cli status

Selain status koneksi dan kota, status juga melaporkan protokol dan port, kondisi Firewall, serta pemakaian datamu, yang berguna untuk memantau jatah bulanan paket gratis. Ada dua penanda yang perlu kamu tahu: tanda bintang di depan Connected berarti pengujian terowongan masih berjalan, dan catatan tentang gangguan jaringan berarti pengujian menemukan sesuatu yang perlu ditelusuri.

Untuk pemeriksaan independen di mesin headless, pastikan alamat IP publikmu sudah berubah. Kamu bisa melakukannya tanpa peramban dengan memanggil layanan pencarian alamat sebelum dan sesudah terhubung:

curl ifconfig.me

Jika alamat yang muncul saat terhubung mencerminkan lokasi yang kamu pilih, bukan lokasi aslimu, berarti lalu lintasmu keluar melalui terowongan. Kami justru lebih senang kalau kamu memeriksanya sendiri daripada sekadar percaya pada kami.

DNS juga perlu dipikirkan. Secara bawaan kami mengarahkan DNS melalui server kami sendiri selama kamu terhubung, dan dari situlah penyaringan R.O.B.E.R.T. bekerja. Jika kamu sudah menetapkan server DNS kustom di berkas konfigurasi, pastikan server itulah yang menjawab kueri-mu, bukan server penyedia layananmu.

Ganti Lokasi

Menjalankan windscribe-cli connect tanpa argumen akan menghubungkanmu kembali ke lokasi terakhir yang kamu pakai, atau memilihkan satu untukmu. Untuk melihat daftar lengkap lokasi yang bisa kamu tuju:

windscribe-cli locations

Lokasi ditampilkan dalam format Region - Kota - Nickname. Kamu bisa terhubung menggunakan nama kota, nickname, nama region, atau kode negara dua huruf. Pencocokannya tidak membedakan huruf besar dan kecil.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

Untuk membiarkan aplikasi memilihkan server berdasarkan latensi:

windscribe-cli connect best

Untuk melihat lokasi favoritmu, termasuk IP yang kamu sematkan:

windscribe-cli locations fav

Untuk memutus koneksi VPN kapan saja:

windscribe-cli disconnect

Ganti Protokol dan Port

Aplikasi Linux CLI mendukung WireGuard, OpenVPN dalam mode UDP dan TCP, Stealth, serta WStunnel. IKEv2 tersedia di aplikasi Windows dan macOS, tetapi tidak di Linux. Stealth dan WStunnel lebih lambat dan terutama berguna di jaringan yang ketat. Untuk mengganti protokol, tambahkan nama protokol setelah lokasi:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

Nama protokol tidak membedakan huruf besar dan kecil. Untuk terhubung lewat port tertentu, tambahkan port setelah protokol dengan tanda titik dua:

windscribe-cli connect best udp:443

Untuk menampilkan port yang tersedia bagi sebuah protokol:

windscribe-cli ports wireguard

Jika kamu memasukkan port yang tidak tersedia, aplikasi akan kembali memakai port bawaan protokol tersebut.

Menyalakan atau Mematikan Firewall

Firewall memblokir lalu lintas di luar terowongan VPN, sehingga membantu mencegah kebocoran jika koneksi terputus. Untuk menyalakan atau mematikannya:

windscribe-cli firewall on
windscribe-cli firewall off

Hati-hati dengan Firewall di mesin yang kamu kelola lewat SSH. Jika VPN tidak terhubung sementara Firewall menyala, sesi SSH-mu bisa ikut terblokir bersama yang lain. Jika kamu terhubung lewat jaringan lokal, opsi AllowLANTraffic di bawah ini akan meloloskan lalu lintas lokal.

Keluar dengan windscribe-cli logout akan memutus VPN dan mematikan Firewall. Untuk keluar tetapi membiarkan Firewall tetap menyala:

windscribe-cli logout on

Mengatur Fitur di Berkas Konfigurasi

Aplikasi Linux CLI membaca pengaturannya dari sebuah berkas konfigurasi:

~/.config/Windscribe/windscribe_cli.conf

Nilai dalam berkas ini membedakan huruf besar dan kecil serta harus persis sama dengan nilai yang diizinkan. Jika sebuah nilai tidak cocok, aplikasi akan memakai nilai bawaannya. Setelah menyunting berkas, terapkan perubahanmu:

windscribe-cli preferences reload

Izinkan lalu lintas LAN

Membuat perangkat di jaringan lokalmu tetap bisa menjangkau mesin tersebut saat VPN dan Firewall aktif. Ini pengaturan yang perlu kamu aktifkan jika kamu mengakses mesin headless lewat SSH dari jaringan yang sama:

[Connection]
AllowLANTraffic=true

Terhubung otomatis saat mulai

Menghubungkan ke VPN secara otomatis ketika layanan Windscribe berjalan:

[Connection]
Autoconnect=true

DNS kustom

Secara bawaan, aplikasi memakai DNS milik Windscribe saat terhubung, dan dari situlah penyaringan R.O.B.E.R.T. bekerja. Untuk memakai server DNS lain, ubah modenya menjadi Custom lalu tentukan upstream. Nilai upstream menerima IP biasa atau URL DNS-over-HTTPS/TLS:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

Split tunneling

Split tunneling mengarahkan aplikasi atau rentang jaringan tertentu ke dalam atau ke luar terowongan VPN. Mode Exclude mengirim semuanya lewat VPN kecuali yang kamu daftarkan. Mode Include hanya mengirim yang kamu daftarkan lewat VPN:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

Entri aplikasi berupa jalur lengkap menuju berkas eksekusi, dipisahkan dengan koma. Jalur yang tidak ada akan dilewati tanpa pemberitahuan, jadi periksa lagi dengan teliti kalau ada aplikasi yang tidak berperilaku sesuai harapan.

Gerbang proxy

Kamu bisa membagikan koneksi VPN ke perangkat lain di jaringanmu sebagai proxy HTTP atau SOCKS:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

Atur ShareProxyGatewayMode ke HTTP atau SOCKS, lalu pilih port mana pun antara 1024 dan 65535.

Untuk daftar lengkap opsi yang tersedia, lihat referensi berkas konfigurasi Linux CLI.

Perintah Berguna Lainnya

Dapatkan alamat IP baru di server yang sama, tersedia pada sebagian paket saat kamu terhubung:

windscribe-cli ip rotate

Periksa dan pasang pembaruan aplikasi:

windscribe-cli update

Kirim log debug ke tim dukungan Windscribe, yang berguna saat kamu menelusuri masalah di mesin headless:

windscribe-cli logs send

R.O.B.E.R.T.

R.O.B.E.R.T. adalah fitur pemblokiran domain milik Windscribe. Aturannya tidak dikelola dari CLI, melainkan diatur dari Akun Saya. Jumlah aturan kustom tergantung paketmu:

  • Free: sampai 3 aturan kustom
  • Build-a-Plan: sampai 10 aturan kustom
  • Pro: sampai 1000 aturan kustom

Pemecahan Masalah

Ketika ada yang salah, CLI menampilkan pesan galat di terminal dan mengembalikan kode keluar 1 alih-alih 0, sehingga skrip bisa membedakan keberhasilan dari kegagalan. Berikut beberapa pesan yang lebih umum:

Aborting: app did not start in time

CLI tidak berhasil menjalankan layanan latar belakang yang menjadi lawan bicaranya. Tunggu sebentar lalu jalankan lagi perintahnya. Jika terus terjadi, periksa apakah layanan windscribe-helper sedang berjalan.

Aborting: IPC communication error

Koneksi antara CLI dan layanan latar belakang terputus di tengah perintah. Ini sering kali hanya sementara, jadi coba ulangi perintahnya. Ini juga bisa muncul tepat setelah pengaturan Firewall atau LAN diubah saat VPN aktif, jadi beri jeda sebentar sampai semuanya stabil sebelum mencoba lagi.

Firewall set to always on

Firewall berada dalam mode Always On dan tidak bisa dimatikan dari CLI. Mode ini diatur di aplikasi desktop, jadi kalau kamu perlu mematikannya, kamu harus mengubahnya di sana. Di mesin headless kamu kemungkinan besar tidak akan melihat pesan ini kecuali preferensinya pernah diatur sebelumnya di sistem yang punya aplikasi grafis.

WireGuard adapter setup failed

Ini biasanya menandakan masalah saat menyiapkan adapter jaringan. Beralih ke protokol lain, seperti UDP atau TCP, sering kali membuatmu tetap terhubung sementara kamu menelusuri penyebabnya:

windscribe-cli connect best udp

Jika tidak ada satu pun yang cocok, kirimkan log debug-mu ke tim dukungan kami supaya mereka bisa memeriksanya:

windscribe-cli logs send

Mendapatkan Bantuan

Untuk melihat daftar lengkap perintah yang didukung CLI, lengkap dengan penjelasan singkat masing-masing, jalankan:

windscribe-cli --help

Untuk artikel langkah demi langkah dan jawaban atas pertanyaan umum, basis pengetahuan kami adalah tujuan berikutnya yang tepat: windscribe.com/knowledge-base.

Menghapus Instalasi

Jika kamu perlu menghapus aplikasi CLI, gunakan manajer paket distribusimu. Nama paketnya adalah windscribe-cli.

Debian/Ubuntu

Hapus paketnya:

sudo apt remove windscribe-cli

Untuk sekaligus membersihkan konfigurasi sistem, gunakan purge:

sudo apt purge windscribe-cli

Distribusi lain

Di Fedora/CentOS, Arch, atau openSUSE, hapus paket windscribe-cli dengan manajer paketmu, misalnya dnf remove, pacman -R, atau zypper remove.

Pengaturan pribadimu tersimpan di direktori konfigurasi terpisah yang tidak disentuh manajer paket. Untuk menghapusnya juga, hapus direktori itu:

rm -r ~/.config/Windscribe

Pertanyaan yang Sering Diajukan

Aplikasi Windscribe mana yang saya butuhkan untuk server headless?

openclose
Gunakan build Linux yang hanya berisi CLI. Aplikasi grafis membutuhkan lingkungan desktop, jadi tidak akan berjalan di mesin yang hanya punya terminal atau di mesin headless. Build CLI adalah yang tautan unduhannya berakhiran _cli, dan build ini selalu menampilkan keluarannya di terminal.

Apakah paket gratis bisa dipakai dengan CLI?

openclose
Bisa. Akun gratis mendapat 2 GB data per bulan, yang naik menjadi 10 GB per bulan setelah kamu mengonfirmasi alamat emailmu, dan bisa terhubung ke lokasi gratis. CLI bekerja sama saja pada paket gratis maupun berbayar. Beberapa hal, seperti IP statis dan rotasi IP, memerlukan paket berbayar.

Apakah saya harus menjalankan setiap perintah dengan sudo?

openclose
Tidak. Jalankan perintah windscribe-cli sebagai pengguna biasa. Satu-satunya langkah yang butuh sudo adalah pemasangan paket saat penyiapan.

Protokol mana yang sebaiknya saya pakai?

openclose
WireGuard adalah pilihan bawaan yang bagus dan mendukung enkripsi pascakuantum. Jika kamu berada di jaringan yang memblokir atau membatasi VPN, Stealth dan WStunnel memang dibuat untuk menembusnya, meski cenderung lebih lambat. OpenVPN dalam mode UDP atau TCP tersedia kalau kamu membutuhkannya. Kamu bisa melihat apa saja yang ditawarkan sebuah protokol dengan windscribe-cli ports.

Kenapa windscribe-cli locations tidak menampilkan apa pun?

openclose
Pada build yang hanya berisi CLI, locations menampilkan daftarnya di terminal sebagaimana mestinya. Jika hasilnya kosong, kemungkinan besar kamu sedang menjalankan aplikasi desktop grafis, tempat perintah locations membuka daftar di jendela aplikasi alih-alih di terminal. Di mesin headless, pasang build yang hanya berisi CLI.

Bagaimana cara masuk jika akun saya memakai autentikasi dua faktor?

openclose
Jalankan windscribe-cli login lalu masukkan nama pengguna dan kata sandimu. Jika autentikasi dua faktor aktif, kamu akan diminta memasukkan kodenya setelah itu. Jika CAPTCHA diperlukan, build yang hanya berisi CLI menampilkannya sebagai gambar ASCII di terminal sehingga kamu tetap bisa menyelesaikannya tanpa peramban.

Bagaimana cara membuat Windscribe terhubung saat perangkat menyala?

openclose
Atur VPN agar terhubung otomatis ketika layanan berjalan dengan menambahkan Autoconnect=true ke berkas konfigurasi, seperti yang ditunjukkan sebelumnya. Di mesin headless yang tidak pernah punya sesi login interaktif, layanannya juga harus bisa berjalan tanpa kamu masuk. Aktifkan lingering untuk penggunamu:
loginctl enable-linger <username>

Bisakah saya mengelola R.O.B.E.R.T., streaming, atau port forwarding dari CLI?

openclose
Tidak. Semua itu ditangani dari dasbor Akun Saya di situs web, bukan dari baris perintah. Hal yang sama berlaku untuk membuka akses streaming, mengelola IP statis, dan mengunduh berkas konfigurasi manual. CLI mencakup penyambungan, protokol, Firewall, DNS, split tunneling, dan berbagi proxy.

Firewall memblokir koneksi SSH saya. Bagaimana cara masuk kembali?

openclose
Saat Firewall menyala dan VPN tidak terhubung, semua lalu lintas non-VPN diblokir, termasuk kemungkinan sesi SSH yang kamu pakai untuk mengelola mesin itu. Jika kamu terhubung lewat jaringan lokal, setel AllowLANTraffic=true di berkas konfigurasi supaya lalu lintas lokal tetap diizinkan meski Firewall aktif. Jika kamu sudah terkunci di luar, kamu akan butuh akses konsol atau akses fisik untuk menjalankan windscribe-cli firewall off. Untuk menghindarinya, setel AllowLANTraffic sebelum kamu menyalakan Firewall, bukan mengubahnya di tengah sesi.
Hubungi kami