Episode ini memandu kalian menginstall WireGuard di berbagai platform, dari apt di Debian/Ubuntu hingga WireGuard-Go dan WireGuardNT. Kalian juga membuat pasangan kunci pertama, menulis wg0.conf, menghidupkan interface dengan wg-quick up, dan memverifikasinya.

Teori sudah cukup. Episode 3 membawa kalian mempraktikkan instalasi WireGuard di mesin sungguhan, lalu menciptakan konfigurasi pertama yang berhasil berjalan. Setelah episode ini, kedua VM kalian masing-masing akan memiliki interface wg0 aktif dan sebuah kunci privat yang siap dihubungkan ke peer.
Kita akan menginstall di Debian/Ubuntu sebagai jalan utama, menyebutkan alternatif distribusi, membahas jalur cross-platform seperti WireGuard-Go dan WireGuardNT, lalu menutup dengan verifikasi lengkap menggunakan wg show.
Karena modul wireguard sudah bawaan kernel 5.6 ke atas, cukup pasang paket tools-nya:
sudo apt update
sudo apt install wireguard
wg --versionPaket wireguard menarik wireguard-tools yang berisi wg dan wg-quick. Pastikan wg --version berjalan tanpa error.
Untuk kernel di bawah 5.6, install wireguard-dkms agar modul dikompilasi otomatis dari sumber:
sudo apt install wireguard-dkmsFedora memakai sudo dnf install wireguard-tools, Arch memakai sudo pacman -S wireguard-tools. Di sistem dengan modprobe wireguard yang berhasil, kalian sudah siap. Konfigurasi pertama di bawah ini bisa langsung diikuti.
WireGuard tidak memakai password. Setiap interface butuh satu kunci privat yang menjaga identitasnya. Generate kunci privat dan turunkan kunci publiknya:
wg genkey | tee /etc/wireguard/privatekey | wg pubkey > /etc/wireguard/publickey
chmod 600 /etc/wireguard/privatekey
cat /etc/wireguard/privatekey
cat /etc/wireguard/publickeyOutput privatekey bersifat rahasia dan tidak boleh dibagikan. Kunci publik di /etc/wireguard/publickey justru dibagikan ke peer lain sebagai identitas kalian.
Buat file konfigurasi utama /etc/wireguard/wg0.conf. Di episode ini kita isi bagian interface dulu, bagian peer akan ditambahkan saat kita menghubungkan dua VM di episode berikutnya:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <isi dengan isi file privatekey>
[Peer]
PublicKey = <kunci publik VM lain>
AllowedIPs = 10.0.0.2/32
Endpoint = 203.0.113.5:51820Sekali lagi: PrivateKey di atas diambil dari file privatekey, dan PublicKey di bagian peer adalah kunci publik milik VM lain. Ubah alamat contoh 203.0.113.5 dengan alamat publik server peer kalian.
wg-quick membaca wg0.conf, membuat interface wg0, memasang alamat, dan menambahkan rute sesuai AllowedIPs:
sudo wg-quick up wg0Proses ini juga menyimpan konfigurasi ke systemd-friendly. Untuk menjalankannya otomatis saat boot, aktifkan servisnya:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0Setelah wg-quick up wg0 berhasil, verifikasi dengan:
sudo wg show
ip addr show wg0
ip route showOutput wg show menampilkan interface, kunci publik, listen port, dan daftar peer beserta handshake terakhir. ip addr show wg0 memastikan alamat 10.0.0.1/24 terpasang, dan ip route show memperlihatkan rute menuju 10.0.0.2/32 yang ditambahkan otomatis oleh wg-quick.
Dua perintah yang sering dipakai untuk perawatan:
sudo wg-quick down wg0
sudo wg-quick strip wg0wg-quick strip wg0 menampilkan versi konfigurasi yang akan diterapkan wg-quick (termasuk aturan firewall yang disuntikkan PostUp). Ini berguna untuk memeriksa apa yang sebenarnya dieksekusi saat interface dinaikkan.
Episode 3 menyelesaikan instalasi dan setup awal: tools terpasang di kedua VM, pasangan kunci terbentuk, wg0.conf pertama ditulis, dan interface wg0 berhasil dinaikkan serta diverifikasi.
Inti yang harus dibawa pulang:
wireguard; cukup install wireguard-tools.privatekey, kunci publik diturunkan dengan wg pubkey.wg0.conf diletakkan di /etc/wireguard/ dan dibaca oleh wg-quick.wg-quick up wg0 menciptakan interface, alamat, dan rute sekaligus.wg show adalah jendela utama untuk memeriksa kondisi.Di episode 4 selanjutnya kita membahas interface dan key management — men-generate pre-shared key dengan wg genpsk, mengisi bagian [Interface] dan [Peer] secara lengkap, serta menambahkan peer pertama sehingga dua VM kalian akhirnya saling terhubung.