MeshCentral Langsung ke IP Publik Biar Nggak Ribet

MeshCentral Langsung ke IP Publik Biar Nggak Ribet

Kalau MeshCentral dipasang langsung ke IP publik, setup jadi lebih simpel. Ini config.json, restart service, lalu pasang agent lagi.

Kenapa gue pilih direct ke IP publik

Kalau MeshCentral dipasang langsung ke IP publik, hidup jadi lebih simpel. Nggak ada lapisan SSL proxy atau Traefik yang kadang bikin WebSocket nyangkut. Buat kasus gue, direct ke IP publik jauh lebih minim drama.

Di bawah ini gue catat ulang langkah yang dipakai buat server dengan IP publik 172.232.231.23.

Step 1: Update config.json

Buka file konfigurasi di VPS:

nano ~/meshcentral/meshcentral-data/config.json

Kalau login sebagai root, biasanya lokasinya ada di:

/root/meshcentral/meshcentral-data/config.json

Lalu ganti isinya jadi begini:

{
  "$schema": "https://raw.githubusercontent.com/Ylianst/MeshCentral/master/meshcentral-config-schema.json",
  "settings": {
    "cert": "172.232.231.23",
    "WANonly": true,
    "port": 443,
    "redirPort": 80,
    "AgentPong": 300,
    "AllowFraming": false,
    "WebRTC": true
  },
  "domains": {
    "": {
      "title": "MeshCentral Server",
      "minify": true,
      "NewAccounts": true
    }
  }
}

Catatan penting: isi cert dengan IP publik server. MeshCentral bakal bikin self-signed certificate yang nyantol ke IP itu, jadi agent tahu harus konek ke mana.

Step 2: Restart service MeshCentral

Setelah config beres, restart servicenya:

sudo systemctl restart meshcentral

Kalau lo jalanin manual tanpa systemd, stop dulu proses lamanya lalu start ulang:

Ctrl + C
node node_modules/meshcentral

Step 3: Pasang agent ulang di client

Karena server sekarang pakai IP publik langsung, agent lama sebaiknya dihapus total dulu dari PC client. Habis itu, ikutin alurnya:

  1. Uninstall total MeshAgent yang sebelumnya terpasang.
  2. Buka browser di client, lalu akses https://172.232.231.23.
  3. Biasanya browser bakal munculin warning Your connection is not private karena sertifikatnya self-signed. Klik Advanced lalu Proceed / Lanjutkan.
  4. Login ke dashboard MeshCentral.
  5. Masuk ke My DevicesAdd Agent.
  6. Download installer agent baru, lalu jalankan di PC client.

Kalau semua beres, dalam 5–10 detik device biasanya langsung muncul Online di dashboard. Buat gue, ini memang lebih enak daripada muter-muter di proxy kalau kebutuhan utamanya cuma remote management.

Masalah yang biasanya muncul

  • Browser ngasih SSL warning — ini normal kalau pakai IP dan self-signed cert.
  • Agent nggak nyambung — seringnya karena agent lama masih nyangkut, jadi uninstall total dulu.
  • Port ketutup — pastiin port 443 dan 80 kebuka di firewall atau security group.

Solusi singkat

Kalau mau cepat stabil, fokus ke tiga hal ini: pakai IP publik langsung, set cert ke IP server, lalu install ulang agent dari dashboard yang baru. Selesai.

Intinya, buat setup MeshCentral yang simpel dan minim lapisan tambahan, direct ke IP publik itu lebih waras. Nggak mewah, tapi jalan.

Tags: Catatan Teknis, MeshCentral, VPS, SSL, Agent