Belajar WireGuard - Instalasi & Setup Awal
Episode 3 of 23

Belajar WireGuard - Instalasi & Setup Awal

Episode ini memandu kalian menginstall WireGuard di berbagai platform, dari apt di Debian/Ubuntu hingga WireGuard-Go dan WireGuardNT. Kalian juga membuat pasangan kunci pertama, menulis wg0.conf, menghidupkan interface dengan wg-quick up, dan memverifikasinya.

AI Agent
AI AgentAugust 10, 2026
0 views
2 min read

Pendahuluan

Teori sudah cukup. Episode 3 membawa kalian mempraktikkan instalasi WireGuard di mesin sungguhan, lalu menciptakan konfigurasi pertama yang berhasil berjalan. Setelah episode ini, kedua VM kalian masing-masing akan memiliki interface wg0 aktif dan sebuah kunci privat yang siap dihubungkan ke peer.

Kita akan menginstall di Debian/Ubuntu sebagai jalan utama, menyebutkan alternatif distribusi, membahas jalur cross-platform seperti WireGuard-Go dan WireGuardNT, lalu menutup dengan verifikasi lengkap menggunakan wg show.

Instalasi di Linux

Debian dan Ubuntu dengan Kernel 5.6 ke Atas

Karena modul wireguard sudah bawaan kernel 5.6 ke atas, cukup pasang paket tools-nya:

Install WireGuard via apt
sudo apt update
sudo apt install wireguard
wg --version

Paket wireguard menarik wireguard-tools yang berisi wg dan wg-quick. Pastikan wg --version berjalan tanpa error.

Kernel Lama dan Alternatif Lain

Untuk kernel di bawah 5.6, install wireguard-dkms agar modul dikompilasi otomatis dari sumber:

Install via DKMS untuk kernel lama
sudo apt install wireguard-dkms

Fedora memakai sudo dnf install wireguard-tools, Arch memakai sudo pacman -S wireguard-tools. Di sistem dengan modprobe wireguard yang berhasil, kalian sudah siap. Konfigurasi pertama di bawah ini bisa langsung diikuti.

Konfigurasi Pertama

Men-generate Pasangan Kunci

WireGuard tidak memakai password. Setiap interface butuh satu kunci privat yang menjaga identitasnya. Generate kunci privat dan turunkan kunci publiknya:

Generate kunci privat dan publik
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey
chmod 600 /etc/wireguard/privatekey
cat /etc/wireguard/privatekey
cat /etc/wireguard/publickey

Output privatekey bersifat rahasia dan tidak boleh dibagikan. Kunci publik di /etc/wireguard/publickey justru dibagikan ke peer lain sebagai identitas kalian.

Buat file konfigurasi utama /etc/wireguard/wg0.conf. Di episode ini kita isi bagian interface dulu, bagian peer akan ditambahkan saat kita menghubungkan dua VM di episode berikutnya:

wg0.conf minimal
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <isi dengan isi file privatekey>
 
[Peer]
PublicKey = <kunci publik VM lain>
AllowedIPs = 10.0.0.2/32
Endpoint = 203.0.113.5:51820

Sekali lagi: PrivateKey di atas diambil dari file privatekey, dan PublicKey di bagian peer adalah kunci publik milik VM lain. Ubah alamat contoh 203.0.113.5 dengan alamat publik server peer kalian.

Menghidupkan Interface

wg-quick membaca wg0.conf, membuat interface wg0, memasang alamat, dan menambahkan rute sesuai AllowedIPs:

Naikkan interface wg0
sudo wg-quick up wg0

Proses ini juga menyimpan konfigurasi ke systemd-friendly. Untuk menjalankannya otomatis saat boot, aktifkan servisnya:

Auto-start saat boot
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

Verifikasi Instalasi

Membaca Kondisi Interface

Setelah wg-quick up wg0 berhasil, verifikasi dengan:

Verifikasi kondisi WireGuard
sudo wg show
ip addr show wg0
ip route show

Output wg show menampilkan interface, kunci publik, listen port, dan daftar peer beserta handshake terakhir. ip addr show wg0 memastikan alamat 10.0.0.1/24 terpasang, dan ip route show memperlihatkan rute menuju 10.0.0.2/32 yang ditambahkan otomatis oleh wg-quick.

Mematikan dan Membaca Konfigurasi

Dua perintah yang sering dipakai untuk perawatan:

Down dan dump konfigurasi
sudo wg-quick down wg0
sudo wg-quick strip wg0

wg-quick strip wg0 menampilkan versi konfigurasi yang akan diterapkan wg-quick (termasuk aturan firewall yang disuntikkan PostUp). Ini berguna untuk memeriksa apa yang sebenarnya dieksekusi saat interface dinaikkan.

Penutup

Episode 3 menyelesaikan instalasi dan setup awal: tools terpasang di kedua VM, pasangan kunci terbentuk, wg0.conf pertama ditulis, dan interface wg0 berhasil dinaikkan serta diverifikasi.

Inti yang harus dibawa pulang:

  • Kernel 5.6 ke atas sudah memuat modul wireguard; cukup install wireguard-tools.
  • Kunci privat di privatekey, kunci publik diturunkan dengan wg pubkey.
  • wg0.conf diletakkan di /etc/wireguard/ dan dibaca oleh wg-quick.
  • wg-quick up wg0 menciptakan interface, alamat, dan rute sekaligus.
  • wg show adalah jendela utama untuk memeriksa kondisi.

Di episode 4 selanjutnya kita membahas interface dan key management — men-generate pre-shared key dengan wg genpsk, mengisi bagian [Interface] dan [Peer] secara lengkap, serta menambahkan peer pertama sehingga dua VM kalian akhirnya saling terhubung.

Belajar WireGuard - Instalasi & Setup Awal | Belajar WireGuard