Jika Anda mengelola beberapa akun iklan, memantau harga di marketplace, atau mengelola puluhan profil di Instagram — cepat atau lambat Anda akan menghadapi kebutuhan untuk mengalihkan semua lalu lintas melalui proxy. Mengatur proxy di setiap perangkat secara terpisah — memakan waktu dan tidak nyaman. Router dengan firmware DD-WRT menyelesaikan masalah ini: Anda mengatur proxy sekali, dan semua perangkat di jaringan secara otomatis bekerja melalui proxy tersebut.
Apa itu DD-WRT dan mengapa mengatur proxy di router
DD-WRT adalah firmware alternatif untuk router Wi-Fi dengan sumber terbuka. Ini menggantikan firmware standar dari produsen (TP-Link, ASUS, Netgear, Linksys, dan lainnya) dan membuka kemungkinan pengelolaan jaringan yang lebih luas. Berbeda dengan antarmuka standar router, DD-WRT memungkinkan Anda untuk mengatur routing lalu lintas, bekerja dengan VPN dan server proxy di tingkat seluruh jaringan.
Mengapa harus mengatur proxy di router, dan bukan di setiap perangkat secara terpisah? Ada beberapa alasan:
- Hemat waktu. Atur sekali — dan semua perangkat yang terhubung ke router (laptop, ponsel, tablet, Smart TV) secara otomatis bekerja melalui proxy.
- IP tunggal untuk seluruh jaringan kerja. Jika Anda memiliki kantor atau tempat kerja dengan beberapa komputer — semuanya akan terhubung ke internet dengan satu alamat IP proxy.
- Tidak mungkin "lupa" mengaktifkan proxy. Di tingkat router, proxy selalu aktif — Anda tidak dapat secara tidak sengaja mengunjungi situs dengan IP asli.
- Perangkat tanpa pengaturan proxy. Misalnya, Smart TV atau konsol game tidak mendukung pengaturan proxy manual — melalui router, ini diatasi secara otomatis.
Penting untuk dipahami: DD-WRT tidak mendukung semua router. Sebelum membeli atau mengatur, pastikan untuk memeriksa kompatibilitas model Anda di situs resmi dd-wrt.com di bagian Router Database. Model yang paling populer dan kompatibel: TP-Link WR940N, Netgear R7000, ASUS RT-N66U, Linksys WRT54G.
Siapa yang membutuhkannya: arbitrasi, SMM, e-commerce
Pengaturan proxy di tingkat router bukan hanya fitur teknis. Ini adalah alat kerja untuk tugas tertentu. Mari kita bahas siapa dan mengapa ini diperlukan.
Arbitrator (Facebook Ads, TikTok Ads, Google Ads)
Saat bekerja dengan beberapa akun iklan Facebook atau TikTok Ads, sangat penting agar setiap akun terhubung dengan IP yang unik. Jika Anda bekerja dari satu tempat kerja dan menggunakan browser anti-detect (Dolphin Anty, AdsPower, GoLogin), maka proxy di router membantu mengisolasi semua lalu lintas latar belakang komputer Anda dari IP asli penyedia. Ini mengurangi risiko Facebook "mengaitkan" akun berdasarkan IP perangkat di luar browser.
Spesialis SMM (Instagram, TikTok, VK)
Jika Anda mengelola 10–50 akun klien dan bekerja dari beberapa perangkat dalam satu jaringan — pengaturan proxy di router memungkinkan Anda mengalihkan semua lalu lintas melalui IP yang diperlukan. Ini sangat relevan jika Anda bekerja dengan akun dari wilayah tertentu: dengan mengatur proxy dengan geolokasi negara yang diperlukan di router, semua perangkat Anda akan "melihat" wilayah yang diperlukan.
Penjual di marketplace (Wildberries, Ozon, Avito)
Memantau harga pesaing di Wildberries atau Ozon memerlukan permintaan terus-menerus dari berbagai IP — jika tidak, marketplace akan memblokir alamat Anda. Jika Anda menggunakan parser siap pakai yang berfungsi sebagai program terpisah (bukan di browser), pengaturan proxy di router memungkinkan Anda mengalihkan semua lalu lintas mereka melalui proxy tanpa konfigurasi tambahan untuk setiap program.
Pemasar (pengujian iklan dari berbagai wilayah)
Memeriksa bagaimana iklan Anda terlihat di Yandex.Direct atau Google Ads untuk pengguna dari kota atau negara lain — adalah tugas standar. Dengan mengatur proxy dari wilayah yang diperlukan di router, Anda dapat melihat hasil iklan persis seperti yang dilihat oleh audiens target, tanpa perlu mengubah pengaturan browser setiap kali.
Jenis proxy apa yang cocok untuk router DD-WRT
Tidak semua jenis proxy dapat diatur di tingkat router. DD-WRT mendukung penggunaan SOCKS5 (dengan perangkat lunak tambahan) dan proxy HTTP/HTTPS. Mari kita bahas perbedaan dan mana yang lebih baik untuk tugas Anda.
| Jenis Proxy | Dukungan di DD-WRT | Kecepatan | Lebih baik untuk |
|---|---|---|---|
| SOCKS5 | Melalui redsocks / Entware | Tinggi | Semua lalu lintas, arbitrasi, SMM |
| HTTP/HTTPS | Natif melalui iptables | Sedang | Lalu lintas browser, parsing |
| Proxy Residensial | Kompatibel (SOCKS5/HTTP) | Sedang | Media sosial, iklan, marketplace |
| Proxy Seluler | Kompatibel (SOCKS5/HTTP) | Sedang | Facebook Ads, TikTok Ads |
| Proxy Data Center | Kompatibel (SOCKS5/HTTP) | Tinggi | Parsing, pemantauan harga |
💡 Rekomendasi untuk memilih jenis proxy
Untuk sebagian besar tugas (arbitrasi, SMM, marketplace) pilihan optimal adalah proxy residensial dengan dukungan SOCKS5. Mereka memiliki IP nyata dari pengguna rumah, yang membuat lalu lintas Anda tidak dapat dibedakan dari yang biasa. Proxy data center cocok untuk parsing berkecepatan tinggi, di mana kecepatan lebih penting daripada "kealamian" IP.
Persiapan: apa yang dibutuhkan sebelum mulai mengatur
Sebelum melanjutkan ke pengaturan, pastikan Anda memiliki semua yang diperlukan. Melewatkan salah satu langkah ini akan menyebabkan pengaturan tidak berfungsi atau router berhenti bekerja dengan benar.
Daftar Periksa Persiapan:
- ✅ Router dengan firmware DD-WRT. Periksa versi firmware di panel kontrol: Administration → About. Versi harus tidak lebih tua dari tahun 2020.
- ✅ Data server proxy. Anda akan membutuhkan: alamat IP atau host proxy, port, login dan password (jika proxy memerlukan otorisasi), protokol (SOCKS5 atau HTTP).
- ✅ Akses ke panel DD-WRT. Biasanya ini adalah alamat
192.168.1.1atau192.168.0.1di browser. - ✅ Koneksi ke router melalui kabel. Selama pengaturan Wi-Fi mungkin terputus sementara — gunakan kabel Ethernet.
- ✅ Port USB yang diaktifkan di router (untuk SOCKS5 melalui redsocks). Tidak semua model DD-WRT mendukung Entware — periksa sebelumnya.
- ✅ Cadangan pengaturan router. Sebelum melakukan perubahan, simpan konfigurasi saat ini: Administration → Backup.
Juga penting untuk memahami batasan: DD-WRT tidak mendukung otorisasi proxy berdasarkan login/password di tingkat iptables dalam konfigurasi dasar. Jika proxy Anda memerlukan otorisasi (dan sebagian besar proxy berkualitas memerlukannya), Anda akan membutuhkan metode melalui redsocks atau skrip khusus. Kami akan membahas kedua opsi di bawah ini.
Pengaturan langkah demi langkah SOCKS5-proxy melalui DD-WRT
Ini adalah cara yang paling fungsional — SOCKS5 mengalihkan semua lalu lintas (tidak hanya HTTP), mendukung otorisasi, dan bekerja dengan stabil. Untuk metode ini, digunakan utilitas redsocks, yang diinstal melalui Entware (manajer paket untuk router dengan DD-WRT).
Langkah 1: Aktifkan JFFS dan SSH
Masuk ke panel DD-WRT. Pergi ke bagian Administration → Management. Temukan blok JFFS2 Support dan aktifkan kedua opsi: Enable dan Enable System. Klik Save, lalu Apply Settings. Setelah itu, pergi ke Services → Services, temukan bagian Secure Shell dan aktifkan SSHd. Simpan pengaturan.
Langkah 2: Instal Entware
Sambungkan ke router melalui SSH. Untuk ini, gunakan program PuTTY (Windows) atau terminal (Mac/Linux). Alamat koneksi — IP router Anda, port 22. Login dan password — sama dengan yang digunakan untuk panel DD-WRT.
Setelah terhubung, masukkan perintah untuk menginstal Entware. Perintah yang tepat tergantung pada arsitektur router Anda (mipsel, mips, arm). Anda dapat mengetahui arsitektur di bagian Administration → About — baris CPU. Untuk sebagian besar router TP-Link dan Netgear, digunakan mipsel.
Langkah 3: Instal redsocks
Setelah menginstal Entware, lakukan pembaruan paket dan instal redsocks melalui manajer paket opkg. Redsocks adalah daemon yang menangkap lalu lintas TCP dan mengalihkan melalui SOCKS5 atau proxy HTTP.
Langkah 4: Buat file konfigurasi redsocks
Buat file konfigurasi redsocks. Di dalamnya, masukkan data server proxy Anda:
base {
log_debug = off;
log_info = on;
log = "file:/var/log/redsocks.log";
daemon = on;
redirector = iptables;
}
redsocks {
local_ip = 0.0.0.0;
local_port = 12345;
ip = IP_PROXY_ANDA;
port = PORT_PROXY_ANDA;
type = socks5;
login = "USERNAME_ANDA";
password = "PASSWORD_ANDA";
}
Gantilah IP_PROXY_ANDA, PORT_PROXY_ANDA, USERNAME_ANDA dan PASSWORD_ANDA dengan data nyata dari server proxy Anda.
Langkah 5: Atur aturan iptables untuk mengalihkan lalu lintas
Aturan iptables memberi tahu router lalu lintas mana yang harus dialihkan melalui redsocks. Buat skrip startup yang akan dijalankan setiap kali router dinyalakan. Di panel DD-WRT, pergi ke bagian Administration → Commands dan di kolom Commands masukkan yang berikut:
# Membuat rantai REDSOCKS iptables -t nat -N REDSOCKS # Mengecualikan alamat lokal dari pengalihan iptables -t nat -A REDSOCKS -d 0.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 10.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 127.0.0.0/8 -j RETURN iptables -t nat -A REDSOCKS -d 169.254.0.0/16 -j RETURN iptables -t nat -A REDSOCKS -d 172.16.0.0/12 -j RETURN iptables -t nat -A REDSOCKS -d 192.168.0.0/16 -j RETURN # Mengalihkan semua lalu lintas TCP melalui redsocks iptables -t nat -A REDSOCKS -p tcp -j REDIRECT --to-ports 12345 # Menerapkan ke lalu lintas dari jaringan lokal iptables -t nat -A PREROUTING -i br0 -p tcp -j REDSOCKS # Menjalankan redsocks redsocks -c /opt/etc/redsocks.conf
Setelah memasukkan, klik Save Startup — ini akan menyimpan skrip sebagai auto-start. Restart router.
Pengaturan HTTP/HTTPS-proxy melalui DD-WRT
Jika Anda memiliki HTTP-proxy tanpa otorisasi atau proxy dengan otorisasi berdasarkan IP (whitelist), pengaturannya lebih sederhana — tanpa perlu menginstal paket tambahan. Metode ini cocok untuk pengalihan dasar lalu lintas browser.
Langkah 1: Atur proxy melalui iptables (tanpa otorisasi)
Pergi ke Administration → Commands dan tambahkan aturan berikut ke Skrip Startup. Ini akan mengalihkan semua lalu lintas HTTP (port 80) dan lalu lintas HTTPS (port 443) melalui server proxy Anda:
# Pengalihan HTTP ke proxy iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 \ -j DNAT --to-destination IP_PROXY_ANDA:PORT_PROXY_ANDA # Pengalihan HTTPS ke proxy iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 \ -j DNAT --to-destination IP_PROXY_ANDA:PORT_PROXY_ANDA
Langkah 2: Atur Squid sebagai proxy perantara (dengan otorisasi)
Jika HTTP-proxy Anda memerlukan otorisasi berdasarkan login dan password, pengalihan langsung melalui iptables tidak akan berhasil — iptables tidak dapat menambahkan header otorisasi. Dalam hal ini, digunakan kombinasi: Squid lokal di router → proxy eksternal dengan otorisasi.
Instal Squid melalui Entware (opkg install squid). Di file konfigurasi Squid, masukkan proxy eksternal sebagai "cache_peer" dengan parameter otorisasi. Kemudian alihkan lalu lintas dari perangkat jaringan ke port lokal Squid (biasanya 3128) melalui iptables. Squid akan secara otomatis menambahkan header otorisasi saat mengakses proxy eksternal.
💡 Tips: otorisasi berdasarkan IP — opsi paling sederhana
Jika penyedia proxy Anda mendukung otorisasi berdasarkan IP (whitelist) — tambahkan IP router Anda ke daftar putih. Ini adalah cara paling sederhana: tidak perlu mengatur otorisasi dalam skrip, cukup pengalihan dasar melalui iptables.
Cara memeriksa bahwa proxy berfungsi di semua perangkat
Setelah pengaturan, pastikan untuk memeriksa bahwa proxy benar-benar berfungsi dan semua perangkat di jaringan terhubung melalui proxy. Berikut adalah algoritma langkah demi langkah untuk pemeriksaan:
- Periksa IP dari komputer. Buka browser dan pergi ke situs 2ip.ru atau whatismyip.com. IP yang ditampilkan harus sesuai dengan IP proxy Anda, bukan dengan IP asli penyedia.
- Periksa IP dari smartphone. Sambungkan ponsel ke Wi-Fi router dan buka situs yang sama. IP harus sama dengan yang ada di komputer — ini mengonfirmasi bahwa proxy berfungsi di tingkat router.
- Periksa geolokasi. Di situs 2ip.ru, lihat negara dan kota mana yang ditentukan berdasarkan IP. Ini harus menjadi geolokasi dari server proxy Anda, bukan alamat asli Anda.
- Periksa kebocoran DNS. Pergi ke dnsleaktest.com dan klik Extended test. Server DNS harus berasal dari negara proxy, bukan dari penyedia Anda. Jika Anda melihat DNS dari penyedia Anda — atur server DNS router ke publik (8.8.8.8 atau 1.1.1.1) di bagian Setup → Basic Setup → Network Address Server Settings.
- Periksa kecepatan. Di situs fast.com atau speedtest.net, periksa kecepatan koneksi. Proxy selalu sedikit menurunkan kecepatan — ini normal. Jika kecepatan turun lebih dari 5 kali, mungkin proxy terlalu terbebani atau pengaturannya tidak benar.
Kesalahan umum dan cara memperbaikinya
Saat mengatur proxy di DD-WRT, sebagian besar masalah terkait dengan beberapa kesalahan umum. Mari kita bahas kesalahan yang paling umum dan cara mengatasinya.
❌ Kesalahan 1: Internet hilang setelah menerapkan aturan iptables
Penyebab: IP atau port proxy yang salah, atau proxy tidak dapat diakses. Juga mungkin ada kesalahan dalam sintaksis perintah iptables.
Solusi: Restart router (pengaturan Skrip Startup diterapkan saat boot, tetapi iptables dapat direset dengan perintah iptables -t nat -F melalui SSH tanpa reboot). Periksa kebenaran data proxy dan ketersediaan server proxy.
❌ Kesalahan 2: IP tidak berubah — perangkat terhubung dengan IP asli
Penyebab: Aturan iptables diterapkan, tetapi redsocks tidak berjalan atau berhenti dengan kesalahan. Juga mungkin lalu lintas tidak melalui antarmuka br0.
Solusi: Periksa status redsocks melalui SSH dengan perintah ps | grep redsocks. Jika proses tidak ditemukan — jalankan secara manual dan periksa log kesalahan di /var/log/redsocks.log. Pastikan antarmuka jaringan lokal adalah br0 (periksa dengan perintah ifconfig).
❌ Kesalahan 3: Pengaturan direset setelah reboot router
Penyebab: Skrip disimpan bukan di Startup, tetapi di bagian Commands lainnya. Atau JFFS tidak diaktifkan dan skrip tidak disimpan di memori permanen.
Solusi: Pastikan saat menyimpan skrip Anda menekan Save Startup, bukan hanya Run Commands. Periksa bahwa JFFS diaktifkan di Administration → Management.
❌ Kesalahan 4: Beberapa situs tidak terbuka melalui proxy
Penyebab: Proxy memblokir sumber daya tertentu, atau situs memblokir IP proxy Anda. Juga mungkin ada masalah dengan lalu lintas UDP — redsocks hanya bekerja dengan TCP.
Solusi: Untuk situs yang memblokir IP proxy, ganti proxy atau gunakan proxy residensial rotasi. Lalu lintas UDP (misalnya, beberapa game dan panggilan video) tidak dialihkan melalui SOCKS5 di router — ini adalah batasan teknis.
❌ Kesalahan 5: Kebocoran DNS — penyedia asli terlihat dalam pengujian
Penyebab: Permintaan DNS berjalan langsung melalui penyedia, melewati proxy.
Solusi: Pergi ke Setup → Basic Setup, temukan bagian Network Address Server Settings (DHCP) dan masukkan server DNS: 1.1.1.1 (Cloudflare) atau 8.8.8.8 (Google). Simpan dan restart router.
DD-WRT + browser anti-detect: cara menggabungkan dengan benar
Jika Anda seorang arbitrator atau spesialis SMM yang bekerja dengan browser anti-detect (Dolphin Anty, AdsPower, Multilogin, GoLogin, Octo Browser), penting untuk memahami cara menggabungkan proxy di router dengan proxy di profil browser anti-detect. Ini bukan hal yang saling eksklusif, tetapi perlu diatur dengan benar agar tidak menimbulkan konflik.
Skema 1: Proxy hanya di router (isolasi dasar)
Dalam skema ini, satu proxy (misalnya, IP residensial dari wilayah yang diperlukan) diatur di router, dan di browser anti-detect tidak ada proxy yang ditentukan. Semua profil browser terhubung melalui IP router. Ini cocok jika Anda memerlukan perlindungan dasar dari IP asli, tetapi semua akun bekerja dari satu wilayah.
Kekurangan: Semua profil di Dolphin atau AdsPower akan memiliki IP yang sama — Facebook dan Instagram dapat mengaitkan akun satu sama lain.
Skema 2: Proxy di router + proxy terpisah di setiap profil (profesional)
Ini adalah skema profesional yang benar untuk para arbitrator dan SMM. Di router, proxy diatur untuk menyembunyikan IP asli seluruh jaringan. Di setiap profil browser anti-detect (Dolphin Anty, GoLogin, Multilogin) diatur proxy terpisah dengan IP unik. Dalam hal ini, lalu lintas setiap profil berjalan: perangkat → proxy router → proxy profil → situs.
Namun, ada nuansa: jika proxy profil sudah menyembunyikan IP asli, pengalihan ganda (melalui router dan melalui profil) dapat memperlambat koneksi. Oleh karena itu, dalam skema ini, proxy di router sering diatur sebagai "netral" — misalnya, proxy dari negara yang sama, hanya untuk menyembunyikan IP asli penyedia.
Skema 3: Router tanpa proxy + proxy di setiap profil (standar)
Skema yang paling umum di antara para arbitrator: router berfungsi secara standar (tanpa proxy), dan setiap profil di Dolphin Anty atau AdsPower menggunakan proxy uniknya sendiri. Dalam hal ini, pengaturan DD-WRT tidak diperlukan — semua pengelolaan proxy terjadi di dalam browser anti-detect.
| Skema | Siapa yang cocok | Keuntungan | Kekurangan |
|---|---|---|---|
| Hanya router | Penjual, pemasar | Sederhana, semua perangkat | Satu IP untuk semua akun |
| Router + profil | Arbitrator tingkat lanjut | Perlindungan maksimal | Lebih rumit, lebih lambat |
| Hanya profil | Sebagian besar arbitrator | Fleksibilitas, kecepatan | IP asli router terlihat |
Untuk bekerja dengan Facebook Ads dan TikTok Ads melalui browser anti-detect, disarankan untuk menggunakan proxy seluler atau residensial terpisah di setiap profil — mereka memiliki tingkat kepercayaan tertinggi di platform iklan dan lebih jarang menimbulkan kecurigaan saat memeriksa akun.
Tips Tambahan untuk Keamanan dan Kinerja
Mengatur proxy di router hanyalah bagian dari pekerjaan. Agar sistem berjalan stabil dan aman, pertimbangkan rekomendasi berikut.
Gunakan proxy IP statis atau host yang dapat diandalkan
Jika IP server proxy Anda berubah (proxy rotasi), aturan iptables tidak akan berfungsi — mereka terikat pada IP tertentu. Untuk pengaturan di router, gunakan proxy dengan IP statis atau host (hostname) yang tetap. Sebagian besar proxy residensial dan seluler berkualitas menyediakan host yang stabil untuk koneksi.
Atur pengecualian untuk layanan lokal
Beberapa perangkat di jaringan (printer, NAS, speaker pintar) tidak boleh berfungsi melalui proxy — ini dapat mengganggu kinerjanya. Tambahkan pengecualian dalam aturan iptables berdasarkan alamat MAC atau IP perangkat. Misalnya, untuk mengecualikan perangkat dengan IP 192.168.1.100:
# Mengecualikan perangkat tertentu dari pengalihan melalui proxy iptables -t nat -A PREROUTING -s 192.168.1.100 -j RETURN
Aturan ini perlu ditambahkan sebelum aturan pengalihan lalu lintas melalui REDSOCKS.
Pantau beban pada router
Proxy melalui redsocks menciptakan beban tambahan pada prosesor router. Router anggaran dengan prosesor 300–500 MHz mungkin tidak dapat menangani aliran lalu lintas yang besar. Jika Anda melihat router menjadi panas, macet, atau kecepatan menurun — ini adalah tanda kelebihan beban. Dalam hal ini, pertimbangkan router yang lebih kuat (misalnya, Netgear R7000 atau ASUS RT-AC68U) atau beralih ke skema dengan proxy di browser anti-detect.
Buat cadangan konfigurasi
Setelah pengaturan berhasil, simpan konfigurasi router: Administration → Backup → Backup. Jika ada yang tidak beres saat melakukan perubahan berikutnya, Anda dapat memulihkan konfigurasi yang berfungsi dalam beberapa menit.
Kesimpulan
Mengatur proxy di router dengan DD-WRT adalah alat yang kuat bagi mereka yang ingin melindungi seluruh jaringan sekaligus, bukan mengatur proxy di setiap perangkat secara terpisah. Metode ini sangat berguna bagi pemasar yang menguji iklan dari berbagai wilayah, penjual di marketplace yang menjalankan parser di beberapa perangkat, dan spesialis yang penting untuk sepenuhnya menyembunyikan IP asli jaringan kerja mereka.
Kesimpulan kunci dari artikel ini: untuk berfungsi penuh melalui router, gunakan SOCKS5 + redsocks — ini adalah metode yang paling fleksibel dan dapat diandalkan. Periksa kinerja proxy melalui tes kebocoran DNS. Jika Anda bekerja dengan browser anti-detect (Dolphin Anty, AdsPower, GoLogin), pilih skema tergantung pada tugas — untuk sebagian besar arbitrator, cukup proxy di tingkat profil tanpa pengaturan router.
Jika Anda berencana untuk mengatur proxy di router DD-WRT untuk melindungi seluruh jaringan kerja atau untuk memantau marketplace, perhatikan proxy residensial — mereka mendukung protokol SOCKS5 dan HTTP, memiliki host yang stabil untuk koneksi dan IP nyata dari pengguna rumah, yang meminimalkan risiko pemblokiran dari situs dan platform.
```