meduzavpn
  • Protokol

    • MeduzaVPN ULTRA
    • MeduzaVPN
    • WireGuard
    • OpenVPN
    • VLESS
    • V2Ray
    • Xray
    • Shadowsocks
    • Outline
    • Hysteria
    • SOCKS5
    • IKEv2
    • SoftEther

    Layanan

    • Permainan
    • Telegram
    • YouTube
    • Instagram
    • Discord
    • TikTok
    • Netflix

    Negara

    • Eropa
    • Britania Raya
    • Jerman
    • India
    • China
    • Latvia
    • Belanda
    • Singapura
    • Hong Kong
    • Amerika Serikat
    • Turki
    • Finland
    • Jepang
    • Austria
    • Albania
    • Belgia
    • Bulgaria
    • Yunani
    • Denmark
    • Irland
    • Spanyol
    • Italia
    • Kanada
    • Lithuania
    • Norway
    • Uni Emirat Arab
    • Poland
    • Portugal
    • Rusia
    • Romania
    • Ukraina
    • Prancis
    • Cek
    • Swiss
    • Swedia
  • Harga
  • Perangkat

    • Windows
    • Mac
    • iPhone
    • iPad
    • Android
    • Linux
    • Router
    • Beberapa perangkat

    Aplikasi

    Google PlayApp StoreUnduh untuk Windows
    • Apa itu VPN?
    • Semua fitur
    • Server
    • Keamanan
    • Perusahaan
    • Ulasan
    • Kontak
  • Bantuan
  1. Beranda
  2. Konfigurasi MeduzaVPN untuk klien pihak ketiga: v2rayN, Karing, OpenVPN Connect, profil .mobileconfig untuk iPhone

Basis pengetahuan MeduzaVPN

Konfigurasi MeduzaVPN untuk klien pihak ketiga: v2rayN, Karing, OpenVPN Connect, profil .mobileconfig untuk iPhone

Berkas atau tautan apa yang harus diambil di akun pribadi untuk v2rayN, Karing, sing-box, Surge, dan OpenVPN Connect, core dan port lokal apa yang harus diisi, cara memasang profil IKEv2 di iPhone dan Mac.

Tim redaksi MeduzaVPN•Diterbitkan 22 September 2026•8 menit baca

MeduzaVPN tidak mewajibkan Anda memakai aplikasi kami: di akun pribadi tersedia konfigurasi yang sama yang dipahami klien pihak ketiga — v2rayN, Karing, OpenVPN Connect, Shadowsocks, VPN sistem di iPhone dan Mac. Kita bahas berkas atau tautan mana yang harus diambil untuk tiap klien, apa yang harus diisi di kolom yang sering membingungkan seperti core dan port lokal, dan di mana batasan jujur pada router mulai muncul.

Materi ini untuk yang mengatur koneksi secara manual: di perangkat tanpa aplikasi kami, di laptop kantor, di set-top box, atau di router. Kalau kebutuhan seperti itu tidak ada, aplikasi MeduzaVPN melakukan hal yang sama hanya dengan satu ketukan.

Daftar isi

  1. Dari mana mendapatkan konfigurasi
  2. Apa yang cocok untuk klien mana
  3. v2rayN: core, tautan, dan port lokal
  4. Karing dan sing-box
  5. Shadowsocks, Outline, dan Surge
  6. OpenVPN Connect dan kesalahan impor
  7. IKEv2: profil .mobileconfig untuk iPhone dan Mac
  8. Router dan OpenVPN lewat TCP
  9. Kesimpulan
  10. Pertanyaan yang sering diajukan

Dari mana mendapatkan konfigurasi

Semua konfigurasi ada di akun pribadi, di kartu VPN Anda. Di sana ada daftar protokol, tombol kode QR, dan tombol unduh berkas. Sifat pentingnya: ini bukan paket atau VPN yang berbeda — satu server pribadi yang sama menyediakan semua protokol sekaligus, sehingga Anda bisa memakai WireGuard di ponsel, tautan vless:// di v2rayN pada laptop kantor, dan profil IKEv2 di iPad, tanpa perlu mengganti apa pun di sisi kami.

Port dan alamat sudah tertulis di dalam berkas atau tautan, Anda tidak perlu mengisinya secara manual. Jika klien meminta “server”, “port”, dan “kata sandi” secara terpisah, berarti protokol yang dipilih tidak bisa diimpor secara utuh oleh klien itu — lebih mudah memakai protokol lain dari daftar.

Apa yang cocok untuk klien mana

KlienYang diambil di akun pribadiDalam bentuk apa
v2rayN (Windows)VLESS Reality, Xray, atau V2RayTautan vless:// atau vmess://
Karing (iOS, Android, Windows)VLESS Reality, ShadowsocksTautan vless:// atau ss://
OpenVPN ConnectOpenVPNBerkas client.ovpn dengan sertifikat bawaan (UDP dan TCP dalam satu berkas)
Router dengan klien OpenVPNOpenVPNBerkas client_tcp.ovpn — tombol terpisah, hanya TCP
WireGuard resmiWireGuardBerkas .conf atau kode QR
Outline, Shadowsocks, SurgeOutline atau ShadowsocksKunci ss://
VPN sistem iPhone dan MacIKEv2/IPsecProfil .mobileconfig
Klien resmi Hysteria 2Hysteria 2Berkas YAML

Karing dan Surge di tabel ini kami daftarkan sesuai dokumentasi klien itu sendiri: mereka menerima format yang sama, tapi kami belum mengujinya dan tidak menjamin semuanya akan cocok sampai ke pengaturan terkecil. Kalau tidak berhasil — hubungi dukungan pelanggan, dan untuk Windows jalur yang sudah teruji adalah v2rayN.

Protokol Meduza dan MeduzaVPN ULTRA adalah milik kami sendiri, klien pihak ketiga tidak memahaminya: untuk itu Anda butuh aplikasi kami atau paket untuk Linux dan OpenWrt. Namun justru keduanya yang paling tahan di jaringan dengan pemfilteran lalu lintas yang ketat.

v2rayN: core, tautan, dan port lokal

Dua kolom di v2rayN paling sering menimbulkan pertanyaan, dan keduanya punya jawaban yang pasti.

Jenis core. Pilih Xray. Tautan vless:// kami memakai REALITY, dan teknologi ini diimplementasikan di core Xray; di core v2fly, koneksi ini tidak akan tersambung sama sekali. Untuk vmess://, core mana pun cocok, tapi tidak ada gunanya menyimpan dua-duanya — Xray memahami keduanya.

Port SOCKS lokal. Biarkan nilai bawaannya: v2rayN mendengarkan SOCKS di 10808 dan HTTP di 10809 hanya di alamat lokal, dan proksi sistemnya diatur sendiri secara otomatis. Nomor ini penting hanya kalau Anda menuliskan proksi secara manual di browser atau program terpisah; saat itu gunakan angka yang tertera di pengaturan v2rayN, bukan angka sembarangan. Mengganti port hanya perlu dilakukan kalau ada konflik dengan program lain.

Urutannya begini: salin tautan di akun pribadi, di v2rayN pilih impor dari clipboard, lalu aktifkan proksi sistem. Jika koneksi tidak tersambung, hal pertama yang perlu diperiksa adalah apakah core-nya Xray, dan apakah waktu di komputer sudah akurat: selisih lebih dari beberapa menit akan merusak jabat tangan TLS.

Karing dan sing-box

Karing menerima tautan kami apa adanya: salin vless:// (atau ss:// untuk Shadowsocks) dan tambahkan profil dari clipboard. Tidak ada “berkas khusus untuk Karing” — ini protokol dan tautan yang sama seperti untuk v2rayN, sehingga satu tautan bisa langsung dipakai di ponsel dan di komputer sekaligus. Klien ini sendiri belum kami uji: formatnya sama dengan milik kami, tapi jalur yang sudah teruji untuk Windows adalah v2rayN.

Untuk sing-box murni, jawaban jujurnya begini: kami tidak menyediakan konfigurasi JSON siap pakai. Jika Anda memang butuh mesin ini, ambil Karing — aplikasi ini dibangun di atas sing-box dan sendiri menyusun konfigurasi dari tautan. Bagi yang benar-benar butuh JSON, kolom-kolom di tautan harus dipindahkan secara manual ke konfigurasi; kami tidak mempublikasikan templat semacam itu agar tidak menyebutnya sudah teruji padahal tidak diuji di setiap pembaruan sing-box.

Shadowsocks, Outline, dan Surge

Outline dan Shadowsocks di akun pribadi memberikan kunci berbentuk ss://. Aplikasi resmi Outline menerimanya langsung dari clipboard, klien Shadowsocks mana pun juga begitu. Surge di macOS dan iOS memahami Shadowsocks dan WireGuard, jadi untuk itu ambil kunci ss:// atau berkas .conf WireGuard dan tambahkan sebagai proksi baru atau sebagai terowongan.

Perlu diingat: Shadowsocks dan SOCKS5 adalah proksi, bukan VPN penuh. Lewat itu hanya lalu lintas dari program yang mendukung proksi, bukan seluruh lalu lintas sistem. Jika perlu menutup seluruh perangkat, pilih WireGuard, OpenVPN, IKEv2, atau aplikasi kami.

OpenVPN Connect dan kesalahan impor

Untuk OpenVPN Connect dibutuhkan satu berkas .ovpn — di dalamnya sudah ada sertifikat dan kunci, tidak perlu berkas atau kata sandi terpisah. Impor: “OVPN Profile” → pilih berkas → sambungkan.

Dua kesalahan saat impor sering membingungkan, dan cara mengatasinya berbeda:

  • “Incorrect response from server” — alamat akun pribadi masuk ke opsi “Import from URL”. Opsi ini ditujukan untuk server OpenVPN Access Server dan menunggu respons dari alamat itu, tapi malah mendapat halaman web biasa. Berkasnya tidak bermasalah: unduh .ovpn ke perangkat dan impor lewat “Import Profile → FILE”.
  • “[inline]: cannot open for read” — ini soal berkasnya: klien melihat tautan ke blok sertifikat bawaan, tapi bloknya sendiri tidak ada di berkas. Penyebabnya di sisi kami sudah diperbaiki; unduh ulang berkasnya, hapus profil lama, dan impor yang baru tanpa mengubah apa pun di dalamnya.

Di berkas yang benar ada blok <ca>, <cert>, <key>, dan berkas itu bisa dibuka di editor teks tanpa terputus di tengah baris.

Ada dua berkas OpenVPN di akun pribadi, dan keduanya dibuat dari sertifikat yang sama. Berkas biasa client.ovpn cocok untuk OpenVPN Connect maupun untuk komputer: di dalamnya tercatat dua jenis transport — UDP lebih dulu, lalu TCP sebagai cadangan — sehingga di jaringan yang tidak melewatkan UDP, klien akan beralih ke TCP sendiri. Berkas kedua, yang hanya berisi TCP, dibutuhkan untuk router — dijelaskan di bawah.

IKEv2: profil .mobileconfig untuk iPhone dan Mac

Apple bisa menghubungkan IKEv2 sendiri, tanpa program pihak ketiga, tapi memasukkan parameter secara manual tidak perlu dan tidak disarankan: untuk itu ada profil konfigurasi .mobileconfig. Profil ini sudah berisi alamat VPN Anda, sertifikat klien, dan semua parameter enkripsi, sehingga tidak mungkin salah mengisi kolom “Remote ID”.

Pilih protokol IKEv2/IPsec di kartu VPN — di samping tombol unduh biasa akan muncul tombol profil untuk iPhone, iPad, dan Mac. Selanjutnya:

  • iPhone dan iPad: buka akun pribadi di Safari, unduh profilnya, lalu “Pengaturan” → “Profil Terunduh” → “Instal”. Setelahnya, profil terlihat di “Pengaturan” → “Umum” → “VPN & Manajemen Perangkat”.
  • Mac: berkas yang diunduh terbuka lewat “Pengaturan Sistem” → “Umum” → “Manajemen Perangkat”, di sana juga profil dikonfirmasi dan dihapus.

Di samping profil itu tetap ada berkas credentials.json — dibutuhkan untuk klien yang tidak memahami .mobileconfig: IKEv2 bawaan di Windows, strongSwan di Android dan Linux. Profil dan berkas itu menjelaskan VPN yang sama, hanya dalam format berbeda.

Satu batasan yang perlu diketahui lebih dulu: IKEv2 kami tidak membawa lalu lintas IPv6, dan di aplikasi maupun di akun pribadi hal ini ditandai dengan ikon khusus. Jika Anda butuh IPv6, ambil WireGuard, Meduza, atau OpenVPN.

Router dan OpenVPN lewat TCP

Firmware router standar — termasuk TP-Link Archer — menerima berkas .ovpn atau parameter manual WireGuard. Jika penyedia internet tidak meloloskan UDP, WireGuard dan protokol kami sendiri di router semacam itu tidak akan tersambung sama sekali: keduanya bekerja di atas UDP. Untuk kasus ini, OpenVPN kami mendengarkan TCP juga.

Di akun pribadi, pada kartu VPN dengan protokol OpenVPN ada dua berkas, keduanya dari sertifikat yang sama:

  • client.ovpn — tombol unduh biasa. Di berkas ada dua baris remote: UDP lebih dulu, lalu TCP. OpenVPN mencobanya sesuai urutan dalam berkas, sehingga satu profil membawa kedua transport dan di jaringan tanpa UDP akan beralih ke TCP sendiri. Ini berkas untuk OpenVPN Connect di ponsel dan komputer.
  • client_tcp.ovpn — tombol “Profil OpenVPN TCP untuk router”. Hanya TCP, satu baris remote. Ini dibutuhkan karena sebagian besar klien OpenVPN pada router hanya membaca baris remote pertama, dan pada profil biasa tetap diam-diam menjadi UDP-only — tepat kondisi yang ingin Anda hindari.

TCP mendengarkan di port 1194 — nomor yang sama seperti UDP. OpenVPN kami memang tidak mendengarkan di port 443, dan menjanjikannya pun tidak akan benar: 443/tcp dipakai oleh VLESS Reality, yang memang berada di port itu. Jika jaringan Anda hanya meloloskan 443, OpenVPN tidak akan membantu — ambil VLESS Reality atau protokol kami di perangkat yang punya aplikasi.

Kedua berkas itu ditulis ulang setiap kali VPN diperbarui, jadi untuk layanan yang sudah lama aktif, keduanya akan muncul setelah pembaruan berikutnya. Jika di akun pribadi hanya terlihat satu tombol unduh — tekan “Instal ulang” di kartu dan unduh ulang berkasnya.

Yang juga masuk akal di jaringan tanpa UDP:

  • OpenWrt dengan paket MeduzaVPN — jalur lengkap untuk router di jaringan dengan pemfilteran ketat: di sana protokol kami sendiri tersedia. Selengkapnya di materi VPN untuk router.
  • Aplikasi sebagai pengganti router — pilihan tercepat: router tetap tanpa VPN, sementara ponsel, komputer, dan set-top box terhubung lewat aplikasi yang memilih protokol secara otomatis.

Kesimpulan

Klien pihak ketiga bukan cara “memutar” untuk memakai MeduzaVPN, melainkan salah satu cara yang memang disediakan: satu VPN pribadi yang sama memberikan tautan untuk v2rayN atau Karing, berkas untuk OpenVPN Connect, dan profil .mobileconfig untuk iPhone. Cukup ambil format yang ditunggu klien Anda di akun pribadi, dan tidak perlu mengarang nilai untuk kolom yang sudah terisi otomatis.

Langganan MeduzaVPN berlaku tanpa biaya selama 7 hari dan bisa dikembalikan dalam 15 hari, dan jumlah perangkat di akun tidak dibatasi — Anda bisa dengan tenang menguji aplikasi maupun pengaturan manual. Pilih paket.

Pertanyaan yang sering diajukan

Dari mana mendapatkan konfigurasi untuk klien pihak ketiga?

Di akun pribadi, pada kartu VPN Anda ada daftar dropdown protokol, dan di sampingnya tombol kode QR serta unduhan berkas. Pilih protokol yang dimengerti klien Anda, dan Anda akan mendapat berkas atau tautan yang sesuai: .conf untuk WireGuard dan Meduza, .ovpn untuk OpenVPN, tautan vless:// atau vmess:// untuk v2rayN dan Karing, kunci ss:// untuk Shadowsocks dan Outline, YAML untuk Hysteria 2, credentials.json dan profil .mobileconfig untuk IKEv2.

Core apa yang harus dipilih di v2rayN?

Xray. Tautan vless:// kami memakai REALITY, dan teknologi itu diimplementasikan tepatnya di core Xray; di core v2fly, tautan itu tidak akan berhasil tersambung. Untuk vmess://, core mana pun bisa dipakai, tapi tidak ada gunanya memakai dua-duanya — Xray memahami keduanya sekaligus. Di v2rayN sendiri, core diganti di pengaturan, dan cara paling mudah mengimpor tautan adalah lewat &ldquo;Impor dari clipboard&rdquo; setelah menyalinnya dari akun pribadi.

Port SOCKS lokal apa yang harus diisi di v2rayN?

Tidak perlu diubah: secara bawaan v2rayN mendengarkan SOCKS di 10808 dan HTTP di 10809 di alamat lokal, dan proksi sistemnya diatur sendiri secara otomatis. Nomor port ini penting hanya jika Anda menuliskan proksi secara manual di browser atau program lain — saat itu gunakan angka yang tertera di pengaturan v2rayN, bukan angka sembarangan.

Bagaimana cara mendapatkan konfigurasi untuk Karing?

Karing menerima tautan apa adanya. Salin tautan vless:// (atau ss:// untuk Shadowsocks) di akun pribadi dan tambahkan profil dari clipboard. Tidak ada berkas khusus untuk Karing — ini protokol dan tautan yang sama seperti untuk v2rayN.

Apakah ada konfigurasi JSON siap pakai untuk sing-box?

Tidak, kami menyediakan tautan dan berkas protokol, bukan JSON siap pakai untuk sing-box. Jika Anda memang butuh mesin sing-box, lebih mudah memakai Karing: aplikasi ini dibangun di atas sing-box dan sendiri mengubah tautan kami menjadi konfigurasinya. Untuk sing-box murni, JSON harus disusun sendiri secara manual dari kolom-kolom tautan.

Kenapa OpenVPN Connect menampilkan &ldquo;Incorrect response from server&rdquo; atau &ldquo;cannot open for read&rdquo;?

Ini dua kesalahan yang berbeda. &ldquo;Incorrect response from server&rdquo; artinya alamat akun pribadi dimasukkan ke &ldquo;Import from URL&rdquo; — opsi ini menunggu server OpenVPN Access Server, bukan halaman situs; Anda perlu mengunduh berkasnya dan mengimpornya lewat &ldquo;Import Profile → FILE&rdquo;. &ldquo;[inline]: cannot open for read&rdquo; adalah soal berkas itu sendiri: di dalamnya tidak ada blok sertifikat bawaan. Penyebabnya di sisi kami sudah diperbaiki, unduh ulang berkasnya dan impor yang baru tanpa mengeditnya.

Dari mana mendapatkan profil .mobileconfig untuk IKEv2 di iPhone?

Di akun pribadi, pilih protokol IKEv2/IPsec pada kartu VPN — di samping tombol unduh biasa akan muncul tombol profil untuk iPhone, iPad, dan Mac. Buka tautan itu di Safari: iOS akan menampilkan &ldquo;Profil terunduh&rdquo;, setelah itu profil terpasang lewat &ldquo;Pengaturan → Umum → VPN & Manajemen Perangkat&rdquo;. Di macOS, profil terbuka lewat &ldquo;Pengaturan Sistem → Umum → Manajemen Perangkat&rdquo;.

Bisakah menghubungkan OpenVPN lewat TCP di router?

Bisa. OpenVPN kami mendengarkan UDP maupun TCP — TCP di port 1194. Berkas client.ovpn biasa berisi kedua alamat: UDP lebih dulu, lalu TCP sebagai cadangan, sehingga di jaringan tanpa UDP ia akan beralih sendiri. Banyak router hanya membaca alamat pertama di berkas dan tetap UDP-only — untuk itu di akun pribadi ada berkas terpisah yang hanya berisi TCP, tombol &ldquo;Profil OpenVPN TCP untuk router&rdquo; di kartu VPN. OpenVPN kami memang tidak mendengarkan di port 443: port itu dipakai VLESS Reality.

Dapatkan VPN yang benar-benar milik Anda

Siapkan VPN pribadi di server Anda dalam hitungan menit – dengan jaminan pengembalian dana 15 hari jika Anda tidak puas.

Informasi Perusahaan

IPFB LLC

1207 Delaware Ave #1262, Wilmington, DE 19806

Dokumen
Ketentuan layananKebijakan pengembalian dana dan pembatalanKebijakan privasi
Halaman
Tentang kamiKontakFiturServerApa itu VPN?Basis pengetahuanMeduzaVPN vs Amnezia VPNKeamananBeritaUlasanProgram kemitraanBantuan
Jaringan Sosial
Bantuan
Tolong Cari Bantuan[email protected]
Aplikasi
Google PlayAndroidApp StoreiPhone, iPad, dan MacDownload for WindowsWindowsBuka di TelegramTidak perlu instalasi