
Instal Server Vaultwarden di NAT VPS
NATVPS.id – Penjaga Gudang adalah a pengelola kata sandi (pengelola kata sandi) sumber terbuka yang bisa dilakukan tuan rumah mandiri untuk menyimpan kata sandi Anda sendiri. Vaultwarden adalah sebuah implementasi server alternatif untuk Bitwarden ditulis dalam bahasa pemrograman Rust, dengan penggunaan sumber yang lebih ringan.
Artikel ini membahas langkah-langkah instalasi Vaultwarden di VPS NAT menggunakan Docker Compose, beserta konfigurasi NGINX untuk proxy terbalik. Artikel ini menggunakan Ubuntu 22.04 sebagai referensi, namun Anda bisa menggunakan distro lain seperti Debian dan CentOS.
Konfigurasi Penerusan Port
Mengingat kita menggunakan NAT, kita perlu menambahkan 2 konfigurasi penerusan port pada panel Virtualizor (atau panel VPS lain sesuai penyedia), mis penerusan port HTTP dan HTTPS untuk domain Vaultwarden.
Misalnya artikel ini akan menggunakan domain kata sandi.tutorial.mdinata.my.id untuk mengakses Vaultwarden. Anda bebas mengganti domain sesuai pilihan Anda. Catat domain ini, karena akan kita gunakan kembali pada proses instalasi.

Jangan lupa untuk menambahkan DNS record yang masuk ke IP publik NAT VPS Anda, seperti ini:

Jika Anda bingung, silakan baca artikel kami mengenai penerusan domain disini : Penjelasan Domain Forwarding di NAT VPS.
Instal Docker
Kami akan menggunakan Docker dan Docker Compose untuk menyebarkan Penjaga Gudang.
Pertama, Instal keriting menggunakan perintah:
apt update && apt install curl -y

Lalu, jalankan naskah instalasi otomatis Docker dengan memasukkan:
curl -fsSL get.docker.com | sh
Tunggu hingga proses instalasi selesai.

Instal Vaultwarden
Pertama, buat direktori baru untuk Vaultwarden:
mkdir /opt/vaultwarden cd /opt/vaultwarden

Kemudian, buat file Docker Compose:
apt install nano -y # Jika belum nano docker-compose.yml
Isi konfigurasi berikut:
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "
volumes:
- ./vw-data/:/data/
ports:
- 127.0.0.1:8000:80

Simpan file dengan Ctrl-X, yKemudian Enter.
Terakhir, jalankan Vaultwarden:
docker compose up -d
Tunggu prosesnya menyebarkan selesai. Penerapan pertama mungkin memerlukan waktu beberapa menit karena pengunduhan gambar Vaultwarden , serta mengonfigurasinyadari awal.

Konfigurasi NGINX (Proksi Terbalik).
Vaultwarden memerlukan koneksi terenkripsi menggunakan HTTPS untuk keamanan kata sandi yang disimpan. Sehingga kita bisa mengakses URL dengan HTTPS melalui domain seperti https://password.tutorial.mdinata.my.idbisa kita gunakan proksi terbalik seperti NGINX.
Pertama, memasang NGINX melalui perintah:
# Hapus Apache2 dan pendukungnya (biasanya terpasang secara bawaan di VPS OpenVZ) apt purge apache2* -y # Install NGINX apt install nginx -y

Buat konfigurasi host baru khusus untuk Vaultwarden:
nano /etc/nginx/sites-available/vaultwarden
Kemudian paste konfigurasi berikut:
#
# Reference:
# The `upstream` directives ensure that you have a http/1.1 connection
# This enables the keepalive option and better performance
#
# Define the server IP and ports here.
upstream vaultwarden-default {
zone vaultwarden-default 64k;
server 127.0.0.1:8000;
keepalive 2;
}
# Needed to support websocket connections
# See:
# Instead of "close" as stated in the above link we send an empty value.
# Else all keepalive connections will not work.
map $http_upgrade $connection_upgrade {
default upgrade;
'' "";
}
server {
listen 80;
listen [::]:80;
server_name password.tutorial.mdinata.my.id;
client_max_body_size 525M;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection $connection_upgrade;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
# If you use Cloudflare proxying, replace $remote_addr with $http_cf_connecting_ip
# See
# alternatively use ngx_http_realip_module
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
location / {
proxy_pass
}
} Mengubah password.tutorial.mdinata.my.id dengan domain Anda.

Aktifkan konfigurasi dengan:
ln -sf /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/ # Restart NGINX systemctl restart nginx
Hasilkan Sertifikat SSL (Ayo Enkripsi)
Agar domain kita dapat diakses melalui HTTPS, kita perlu membuat sertifikat SSL. Kita bisa menggunakan sertifikat SSL gratis dari Let’s Encrypt melalui Certbot.
Memasang Certbot dan plugin NGINX-nya menggunakan perintah:
apt install python3-certbot python3-certbot-nginx

Jadi, menghasilkan sertifikat melalui Certbot dengan perintah
certbot --nginx -d password.tutorial.mdinata.my.id
Mengubah password.tutorial.mdinata.my.id dengan domain Anda.

Senang! Vaultwarden saat ini dapat diakses melalui koneksi HTTPS yang aman.
Akses Vaultwarden
Vaultwarden dapat diakses melalui domain Anda sebelumnya. Contoh: https://password.tutorial.mdinata.my.id. Anda perlu membukanya untuk membuat akun utamayang akan digunakan di Bitwarden.

Klik Buat akunlalu masukkan informasi akun Anda seperti biasa.
Jika demikian, Anda akan pergi ke dasbor.

Menggunakan Server Vaultwarden di Bitwarden
Anda perlu mengubah alamatnya server di Bitwarden ke server Vaultwarden yang dikonfigurasi.
Namun, buka aplikasi Bitwarden Jangan login dulu.

Pada Mengakses: bitwarden.com di bagian bawah, klik lalu ubah menjadi tuan rumah mandiri.

Kemudian masukkan alamat server Vaultwarden Anda.

Anda akan diminta untuk memasukkan akun Anda. Gunakan akun yang telah dibuat di Vaultwarden sebelumnya.
Jika sudah, Bitwarden siap digunakan. Senang!

Menutupi
Demikianlah artikel kali ini tentang langkah-langkah install Vaultwarden di VPS NAT.
Jika bingung atau ragu, jangan sungkan untuk bertanya di grup Telegram @IPv6Indonesia. Terima kasih!
Predikai pertadingan malam ini
Review Film
Berita Terkini
Berita Terkini
Berita Terkini
review anime
Gaming Center
Berita Olahraga
Lowongan Kerja
Berita Terkini
Berita Terbaru
Berita Teknologi
Seputar Teknologi
Berita Politik
Resep Masakan
Pendidikan