Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio
Daftar
Main Logo
  • Home
  • About
  • Kursus
    • Paket Kursus
    • Roadmap Profesi
    • Data & AI
      • Data Analyst
      • Data Scientist
      • AI Engineer
      • Data Engineer
      • Business Intelligence (BI) Specialist
    • Infrastruktur & Keamanan
      • Network Engineer
      • System Engineer
      • DevOps Engineer
      • Security Engineer
      • Cloud Engineer
    • Programming & Web Development
      • Web & App Developer
      • Web Developer
      • WordPress Developer
      • Mobile Developer
    • Spesialisasi
      • Blockchain Engineer
      • IOT Engineer
      • Digital Marketing Specialist
  • Elearning
  • Blog
  • Portfolio

Instalasi OpenVPN di Ubuntu Server 12.04

  • February 6, 2014
  • oleh Edusoft Center

OpenVPN adalah software open source untuk membangun Virtual Private Network (VPN) — membuat koneksi point-to-point yang terenkripsi antara dua titik lewat internet. Autentikasi memakai private key, sertifikat, atau username/password, dengan enkripsi memakai OpenSSL. Kegunaannya beragam: mengakses server/data pribadi dari jarak jauh secara aman, menyambungkan kantor cabang, atau mengamankan trafik saat memakai jaringan publik.

Instalasi OpenVPN di Server (Ubuntu Server 22.04/24.04)

Distro Ubuntu Server modern sudah pindah dari easy-rsa versi 2.0 (dengan skrip ./build-ca, ./build-key) ke easy-rsa versi 3.x. Berikut langkah yang sesuai untuk versi terbaru.

1. Install OpenVPN dan Easy-RSA

sudo apt update
sudo apt install openvpn easy-rsa

2. Siapkan Public Key Infrastructure (PKI)

make-cadir ~/easy-rsa
cd ~/easy-rsa
./easyrsa init-pki

3. Buat Certificate Authority (CA)

./easyrsa build-ca nopass

Isi Common Name sesuai kebutuhan (mis. nama organisasi). Opsi nopass membuat CA tanpa passphrase — untuk lingkungan produksi, pertimbangkan tanpa opsi ini demi keamanan tambahan.

4. Buat Sertifikat dan Key Server

./easyrsa gen-req server nopass
./easyrsa sign-req server server

5. Generate Diffie-Hellman Parameters dan TLS Key

./easyrsa gen-dh
openvpn --genkey secret ta.key

6. Salin File yang Dibutuhkan ke /etc/openvpn/server/

sudo cp pki/ca.crt pki/issued/server.crt pki/private/server.key pki/dh.pem ta.key /etc/openvpn/server/

7. Buat Sertifikat untuk Klien

./easyrsa gen-req client1 nopass
./easyrsa sign-req client client1

File yang perlu dikirim ke klien: ca.crt, client1.crt, client1.key, dan ta.key.

8. Konfigurasi Server

Salin contoh konfigurasi bawaan paket, lalu sesuaikan:

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/server/
sudo gzip -d /etc/openvpn/server/server.conf.gz
sudo nano /etc/openvpn/server/server.conf

Pastikan baris berikut sesuai nama file yang tadi disalin:

ca ca.crt
cert server.crt
key server.key
dh dh.pem
tls-auth ta.key 0

9. Jalankan OpenVPN Server (systemd)

Instance systemd OpenVPN modern memakai nama file konfigurasi sebagai suffix:

sudo systemctl start openvpn-server@server
sudo systemctl enable openvpn-server@server
sudo systemctl status openvpn-server@server

10. Verifikasi Interface tun0

ip addr show tun0

Konfigurasi di Sisi Klien

Install OpenVPN di klien, lalu salin ca.crt, client1.crt, client1.key, dan ta.key dari server. Buat file client.ovpn yang menggabungkan konfigurasi dan sertifikat ini (format modern menyatukan semuanya dalam satu file .ovpn memakai tag <ca>, <cert>, <key>), lalu jalankan:

sudo openvpn --config client.ovpn

Test koneksi ke server lewat IP tunnel (default 10.8.0.1):

Mau Kuasai Instalasi OpenVPN di Ubuntu Server 12.04 Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

ping 10.8.0.1

Alternatif: WireGuard

Untuk kebutuhan baru, pertimbangkan juga WireGuard — protokol VPN yang lebih modern, konfigurasinya lebih ringkas, dan performanya umumnya lebih cepat dibanding OpenVPN. OpenVPN tetap relevan untuk kompatibilitas luas dan fitur enterprise (autentikasi berbasis sertifikat multi-level, dukungan proxy).

Apakah easy-rsa versi 2 (seperti ./build-ca) masih bisa dipakai?

Sudah tidak direkomendasikan. Repository Ubuntu/Debian modern menyediakan easy-rsa versi 3.x dengan sintaks berbeda (./easyrsa init-pki, ./easyrsa build-ca, dst). Skrip versi 2 tidak lagi disertakan di paket easy-rsa terbaru.

OpenVPN atau WireGuard, mana yang sebaiknya dipilih?

WireGuard lebih ringkas dan cepat untuk kebutuhan baru. OpenVPN lebih cocok jika butuh kompatibilitas luas dengan perangkat lama atau fitur enterprise seperti autentikasi bertingkat dan dukungan proxy.

Kenapa systemctl start openvpn tidak berhasil menjalankan server?

Di sistem systemd modern, service instance-nya bernama openvpn-server@NAMAFILE, mengikuti nama file konfigurasi tanpa ekstensi .conf. Jika file konfigurasi bernama server.conf, perintahnya adalah systemctl start openvpn-server@server, bukan systemctl start openvpn.

Materi VPN, firewall, dan hardening server dibahas lebih lengkap di Kursus Networking Fundamentals Edusoft Center.

Direview oleh Komarudin Syarif — Trainer Edusoft Center.
Terakhir diperbarui: 11 Agustus 2026.

Mau Kuasai Instalasi OpenVPN di Ubuntu Server 12.04 Sampai Bisa Praktik Langsung?

Materi ini juga kami ajarkan langsung di kelas Edusoft Center, dibimbing mentor, sampai kamu bisa praktik nyata — bukan cuma baca teori.

Tanya Kursus via WhatsApp Lihat contoh project nyata dari siswa kami →

Tags: apt-get install openvpnauthentikasicara install openvpnenkripsigenerate key openvpnhow to install openvpninstalalasi openvpnkursus dns dan web serverkursus ethical hackingkursus linuxkursus securitykursus web serveropenvpn diubuntuopenvpn servertunneling
Previous Post
Next Post

4 Comments

Avatar
Doni
July 28, 2015

Terimakasih om, cari tutorial digoogle gak ada yg bisa, sampe putus asa.
akhirnya 2minggu ditinggal, hari ini coba lagi dan nemu tutorial ini akhirnya sukses

Reply
    Avatar
    Edusoft Center
    September 26, 2015

    sama-sama mas 🙂

    Reply
Avatar
wisnu
December 10, 2015

gan maun tanya, kalau konfigurasi port knocking pada VPN bagaimana ya caranya. terimakasih atas jawabannya

Reply
    Avatar
    Edusoft Center
    April 1, 2016

    tinggal setting aja pada linuxnya, berikut link tutorialnya https://edusoftcenter.com/debian-ubuntu-setting-port-knocking-dengan-knockd-dan-iptables.html

    Reply

Post comment

Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Cara Membuat Dashboard Di google Looker Studio Dari Nol
  • 3 Level Exploratory Data Analysis: Univariate ke Multivariate
  • CASE WHEN Bertingkat di SQL: Segmentasi Customer Berdasarkan Total Transaksi (VIP, Reguler, Baru)
  • Mengenal Outlier: Data yang Berbeda dari Pola Umumnya
  • Cara Membersihkan Data Log Jaringan Menggunakan Python

Arsip

  • August 2026
  • July 2026
  • June 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • September 2025
  • August 2025
  • July 2025
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • January 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • December 2011
  • November 2011

Tags

apache web server dns server kursus android kursus database kursus dns dan web server kursus dns server kursus ethical hacking kursus hacking kursus jaringan kursus jaringan linux Kursus Komputer kursus komputer di solo kursus komputer di solo / surakarta kursus komputer di surakarta kursus linux Kursus Linux Forensics kursus linux networking kursus linux security kursus linux server kursus mikrotik kursus networking kursus network security kursus php Kursus PHP dan MySQL kursus php mysql kursus proxy kursus security kursus ubuntu kursus ubuntu server kursus web kursus web security kursus web server kursus wordpress kursus wordpress theme linux MySQL pelatihan komputer di solo PHP python security training komputer training komputer di solo tutorial php ubuntu wordpress

© Edusoft Center - Kursus Komputer di Solo | 2010 - 2026 | Privacy Policy | Site Map | Portfolio Magang | Butuh tim kami langsung yang mengerjakan? Lihat layanan implementasi →

All Right Reserved

WhatsApp us