Saya selalu tertarik dengan perangkat teknologi. Jadi hari ini saya mencoba menguji server wireguard di TS-464 saya yang ditawarkan bersama layanan qnap vpn service 3.
Prosesnya benar-benar bikin sakit kepala. Untuk “mengekspor” public key, misalnya agar bisa mengatur klien mobile, kamu HARUS menyalin key ke file – lalu mentransfer file ke klien agar bisa digunakan. Sungguh – maaf kata-katanya agak kasar – ini benar-benar omong kosong yang tidak bisa diterima. Ditambah lagi, halaman bantuan terlalu rumit. Tidak intuitif.
Coba bandingkan dengan cara AVM Fritz mengerjakannya:
Atur server wireguard di router
Atur semua klien yang dibutuhkan dengan opsi bisa menyalakan atau mematikan akses klien kapan saja di router
DOWNLOAD file konfigurasi klien yang siap pakai dari router
Transfer file konfigurasi klien ke perangkat mobile
Buka aplikasi wireguard dan impor file konfigurasi
Selesai – langsung bisa digunakan
Saran saya:
Saya ingin cara yang sama mudahnya untuk mengatur wireguard di qnap nas saya.
Jika router kamu bisa menangani koneksi Wireguard (WG), gunakan saja itu — itu 100% lebih baik daripada menggunakan QNAP. Menurut saya, titik masuk VPN sebaiknya ada di router, bukan di perangkat di jaringan kecuali memang benar-benar server VPN khusus.
Saya belum pernah mengatur koneksi WG di QNAP saya. Saya punya router MicroTik yang menangani semua trafik WG, dan dengan itu saya harus menggunakan kode QR atau salin dan tempel key-nya. Tidak terlalu sulit kok.
Cukup salin public key, buka aplikasi pesan di komputer, tempelkan key ke pesan baru dan kirim ke diri sendiri. Lalu di perangkat mobile tinggal salin dan tempel key ke aplikasi WG.
Selain itu, secara teknis, dengan WG tidak ada server dan client. Ini adalah sistem koneksi peer to peer.
Proses menyiapkan WG di Raspberry Pi memang cukup teknis, tapi tetap mudah selama kamu mengikuti instruksinya dengan seksama. WG berjalan lancar dan bisa diandalkan.
Biasanya saya memang melakukan ini. Sekarang saya cuma tertarik mencoba hal-hal baru seperti implementasi wireguard di qts.
Dan dibandingkan dengan usaha yang harus dilakukan pengguna agar koneksi vpn wireguard berjalan — seperti dalam kasus saya dengan router avm fritzbox — usaha untuk melakukan hal yang sama dengan qnap nas benar-benar neraka di dunia nyata. Router menyediakan semuanya dalam bentuk file zip yang bisa diunduh, yang hanya perlu dimuat ke aplikasi klien dan langsung berjalan mulus. Saat ini, nggak ada alasan buat pakai opsi dari qts.
Saya ragu — Misalnya, tidak tertulis di panduan resmi bahwa kamu harus mengatur peer di situs konfigurasi server.
Di sisi lain, konfigurasi manual dari awal untuk klien di mana kamu harus memasukkan public key server dan sebaliknya, public key klien ke daftar peer di server secara manual memberikan banyak sekali peluang untuk kesalahan.
Secara teknis memang bisa — tetapi tidak menggunakan opsi untuk menangani hal ini dengan file zip yang sudah dibuat terdengar, dengan kata-kata yang sangat ramah, benar-benar konyol.
Saya berbicara berdasarkan pengalaman pribadi. Dengan mengikuti berbagai panduan online (saat itu saya belum dibantu AI), saya berhasil menginstal WireGuard di RPi dengan mengikuti instruksi langkah demi langkah. Saya menggunakan https://www.pivpn.io/ tetapi masih banyak panduan lain juga.