Instal Server Vaultwarden di NAT VPS
5 mins read

Instal Server Vaultwarden di NAT VPS


NATVPS.id – Penjaga Gudang adalah a pengelola kata sandi (pengelola kata sandi) sumber terbuka yang bisa dilakukan tuan rumah mandiri untuk menyimpan kata sandi Anda sendiri. Vaultwarden adalah sebuah implementasi server alternatif untuk Bitwarden ditulis dalam bahasa pemrograman Rust, dengan penggunaan sumber yang lebih ringan.

Artikel ini membahas langkah-langkah instalasi Vaultwarden di VPS NAT menggunakan Docker Compose, beserta konfigurasi NGINX untuk proxy terbalik. Artikel ini menggunakan Ubuntu 22.04 sebagai referensi, namun Anda bisa menggunakan distro lain seperti Debian dan CentOS.

Konfigurasi Penerusan Port

Mengingat kita menggunakan NAT, kita perlu menambahkan 2 konfigurasi penerusan port pada panel Virtualizor (atau panel VPS lain sesuai penyedia), mis penerusan port HTTP dan HTTPS untuk domain Vaultwarden.

Misalnya artikel ini akan menggunakan domain kata sandi.tutorial.mdinata.my.id untuk mengakses Vaultwarden. Anda bebas mengganti domain sesuai pilihan Anda. Catat domain ini, karena akan kita gunakan kembali pada proses instalasi.

blank

Jangan lupa untuk menambahkan DNS record yang masuk ke IP publik NAT VPS Anda, seperti ini:

blank

Jika Anda bingung, silakan baca artikel kami mengenai penerusan domain disini : Penjelasan Domain Forwarding di NAT VPS.

Instal Docker

Kami akan menggunakan Docker dan Docker Compose untuk menyebarkan Penjaga Gudang.

Pertama, Instal keriting menggunakan perintah:

apt update && apt install curl -y

blank

Lalu, jalankan naskah instalasi otomatis Docker dengan memasukkan:

curl -fsSL get.docker.com | sh

Tunggu hingga proses instalasi selesai.

blank

Instal Vaultwarden

Pertama, buat direktori baru untuk Vaultwarden:

mkdir /opt/vaultwarden
cd /opt/vaultwarden

blank

Kemudian, buat file Docker Compose:

apt install nano -y # Jika belum
nano docker-compose.yml

Isi konfigurasi berikut:

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: unless-stopped
    environment:
      DOMAIN: "
    volumes:
      - ./vw-data/:/data/
    ports:
      - 127.0.0.1:8000:80

blank

Simpan file dengan Ctrl-X, yKemudian Enter.

Terakhir, jalankan Vaultwarden:

docker compose up -d

Tunggu prosesnya menyebarkan selesai. Penerapan pertama mungkin memerlukan waktu beberapa menit karena pengunduhan gambar Vaultwarden , serta mengonfigurasinyadari awal.

blank

Konfigurasi NGINX (Proksi Terbalik).

Vaultwarden memerlukan koneksi terenkripsi menggunakan HTTPS untuk keamanan kata sandi yang disimpan. Sehingga kita bisa mengakses URL dengan HTTPS melalui domain seperti https://password.tutorial.mdinata.my.idbisa kita gunakan proksi terbalik seperti NGINX.

Pertama, memasang NGINX melalui perintah:

# Hapus Apache2 dan pendukungnya (biasanya terpasang secara bawaan di VPS OpenVZ)
apt purge apache2* -y

# Install NGINX
apt install nginx -y

blank

Buat konfigurasi host baru khusus untuk Vaultwarden:

nano /etc/nginx/sites-available/vaultwarden

Kemudian paste konfigurasi berikut:

# 
# Reference: 

# The `upstream` directives ensure that you have a http/1.1 connection
# This enables the keepalive option and better performance
#
# Define the server IP and ports here.
upstream vaultwarden-default {
  zone vaultwarden-default 64k;
  server 127.0.0.1:8000;
  keepalive 2;
}

# Needed to support websocket connections
# See: 
# Instead of "close" as stated in the above link we send an empty value.
# Else all keepalive connections will not work.
map $http_upgrade $connection_upgrade {
    default upgrade;
    ''      "";
}

server {
    listen 80;
    listen [::]:80;
    server_name password.tutorial.mdinata.my.id;

    client_max_body_size 525M;

    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection $connection_upgrade;

    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    # If you use Cloudflare proxying, replace $remote_addr with $http_cf_connecting_ip
    # See 
    # alternatively use ngx_http_realip_module
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto $scheme;

    location / {
      proxy_pass 
    }
}

Mengubah password.tutorial.mdinata.my.id dengan domain Anda.

blank

Aktifkan konfigurasi dengan:

ln -sf /etc/nginx/sites-available/vaultwarden /etc/nginx/sites-enabled/

# Restart NGINX
systemctl restart nginx

Hasilkan Sertifikat SSL (Ayo Enkripsi)

Agar domain kita dapat diakses melalui HTTPS, kita perlu membuat sertifikat SSL. Kita bisa menggunakan sertifikat SSL gratis dari Let’s Encrypt melalui Certbot.

Memasang Certbot dan plugin NGINX-nya menggunakan perintah:

apt install python3-certbot python3-certbot-nginx

blank

Jadi, menghasilkan sertifikat melalui Certbot dengan perintah

certbot --nginx -d password.tutorial.mdinata.my.id

Mengubah password.tutorial.mdinata.my.id dengan domain Anda.

blank

Senang! Vaultwarden saat ini dapat diakses melalui koneksi HTTPS yang aman.

Akses Vaultwarden

Vaultwarden dapat diakses melalui domain Anda sebelumnya. Contoh: https://password.tutorial.mdinata.my.id. Anda perlu membukanya untuk membuat akun utamayang akan digunakan di Bitwarden.

blank

Klik Buat akunlalu masukkan informasi akun Anda seperti biasa.

Jika demikian, Anda akan pergi ke dasbor.

blank

Menggunakan Server Vaultwarden di Bitwarden

Anda perlu mengubah alamatnya server di Bitwarden ke server Vaultwarden yang dikonfigurasi.

Namun, buka aplikasi Bitwarden Jangan login dulu.

blank

Pada Mengakses: bitwarden.com di bagian bawah, klik lalu ubah menjadi tuan rumah mandiri.

blank

Kemudian masukkan alamat server Vaultwarden Anda.

blank

Anda akan diminta untuk memasukkan akun Anda. Gunakan akun yang telah dibuat di Vaultwarden sebelumnya.

Jika sudah, Bitwarden siap digunakan. Senang!

blank

Menutupi

Demikianlah artikel kali ini tentang langkah-langkah install Vaultwarden di VPS NAT.

Jika bingung atau ragu, jangan sungkan untuk bertanya di grup Telegram @IPv6Indonesia. Terima kasih!



Predikai pertadingan malam ini

Review Film
Berita Terkini
Berita Terkini
Berita Terkini
review anime

Gaming Center

Berita Olahraga

Lowongan Kerja

Berita Terkini

Berita Terbaru

Berita Teknologi

Seputar Teknologi

Berita Politik

Resep Masakan

Pendidikan

Leave a Reply

Your email address will not be published. Required fields are marked *