LinkSS Blog: L2TP VPN
Tampilkan postingan dengan label L2TP VPN. Tampilkan semua postingan
Tampilkan postingan dengan label L2TP VPN. Tampilkan semua postingan

Selasa, 14 Mei 2019

Tutorial Setting L2tp/Ipsec Vpn Server Di Mikrotik

L2TP (Layer 2 Tunneling Protocol) yakni salah satu VPN protocol yang merupakan pengembangan dari PPTP VPN yang ditambahkan L2F (Layer 2 Forwarding) protocol. L2TP sendiri tidak menyediakan enkripsi (encryption) pada traffic yang melewatinya. Nah, untuk menyediakan fitur enkripsi nya, L2TP dipadukan dengan IPsec untuk meningkatkan keamanan dan privasi. 

IPsec yakni abreviasi dari Internet Protocol Security yang merupakan network protocol yang memeberikan autentikasi dan enkripsi paket data yang dikirim melalui jaringan. IPsec memakai kriptografi untuk melindungi komunikasi data yang melewati jaringan Internet Protocol (IP). Hal ini menciptakan penggunaan IPsec akan memperlihatkan tingkat keamanan yang tinggi.

Implementasi L2TP yang memakai IPsec biasa disebut dengan L2TP/IPsec. Dengan tingkat kemanan yang tinggi bukan berarti sulit dan ribet dalam konfigurasinya. Tidak menyerupai setting SSTP VPN yang cukup rumit, Setting L2TP/IPsec VPN Mikrotik hampir sama mudahnya dengan konfigurasi PPTP VPN Mikrotik. Kita dapat memakai L2TP/IPsec VPN pada Mikrotik untuk menciptakan interkoneksi yang kondusif antar lokasi atau antar server dengan client. 

Pada Tutorial Mikrotik kali ini akan kita contohkan penerapan L2TP/IPsec VPN untuk interkoneksi dua lokasi berbeda yang berjauhan dengan memanfaatkan koneksi Internet. Sebut saja interkoneksi dua kantor yang berbeda negara, dimana Kantor sentra ada di Los Angeles (USA) dan Kantor cabang berada di Singapore. Berikut ini gambar topologi interkoneksi nya :


Disini kita akan mengkoneksikan antar Router Mikrotik yang mempunyai IP Publik melalui jaringan Internet dengan memanfaatkan L2TP/IPsec VPN Tunnel. Mari eksklusif saja kita bahas cara setting L2TP Mikrotik nya.

Setting L2TP/IPsec VPN Server Mikrotik

1. Login ke Router Mikrotik yang akan dipakai sebagai L2TP Server.

2. Aktifkan L2TP Server, masuk ke sajian PPP --> tab Interface --> pilih L2TP Server --> Centang Enabled --> Centang Use IPsec --> Masukkan IPsec Secret --> OK


3. Buat user L2TP, masuk ke tab Secrets --> Tambahkan user gres dengan parameter :
  • Name : masukkan username yang diinginkan
  • Password : masukkan password untuk username nya
  • Local Address : IP Address yang akan diberikan ke L2TP Server secara otomatis
  • Remote Address : IP Address yang akan diberikan ke L2TP Client secara otomatis
  • Routes : Bisa diisikan dengan network di Kantor cabang, nantinya akan muncul di tabel routing secara otomatis (dynamic route).


4. Sekarang kita Setting IPsec nya. Masuk ke sajian IP --> IPsec --> tab Proposals --> buka default --> Silakan pilih Authentication Algorithms dan Encryption Algorithms nya --> OK


Setting L2TP/IPsec VPN Client Mikrotik

1. Login ke Router Mikrotik yang akan dijadikan L2TP Client.

2. Masuk ke sajian PPP --> tab Interface --> tambahkan Interface L2TP Client


3. Isikan Parameter Connect To : IP Address Publik / domain name L2TP Server --> Masukkan User dan Password --> Centang Use IPsec --> Isikan IPsec Secret sama menyerupai pada L2TP Server --> OK.


4. Seting IPsec di client, IP --> IPsec --> tab Proposals --> default --> Samakan dengan isi ajuan default di sisi Server.


5. Cek koneksi L2TP/IPsec nya apakah sudak konek. Masuk ke sajian PPP --> Interface --> Pastikan interface nya sudah ada tanda R (Runing) dan pada Status interface nya sudah Connected.


6. Tambahkan static route di sisi Client (kantor cabang) dengan memasukkan network pada sisi Server (kantor pusat) --> IP --> Route 


7. Di sisi kantor sentra tidak perlu ditambahkan static route ke kantor cabang, alasannya dynamic route nya sudah otomatis dibuat.

8. Cek koneksi dari client ke server dengan ping.


Sampai disini kedua lokasi yang berbeda negara dan jarak yang sangat jauh sudah berhasil dikoneksikan dengan L2TP/IPsec VPN Mikrotik yang mempunyai tingkat keamanan tinggi melalui internet.

Perlu diperhatikan bahwa konfigurasi IPsec tidak akan berjalan dengan baik jikalau ada ketidaksesuaian gosip waktu pada client dan server. Kaprikornus pastikan konfigurasi waktu sudah sesuai dan dalam kondisi real time. Untuk memudahkan nya kita dapat gunakan NTP. Silakan baca : Setting NTP Client di Mikrotik.

Tutorial Setting L2tp/Ipsec Vpn Client Di Windows

L2TP/IPsec VPN memiliki tingkat keamanan (security) yang tinggi dengan adanya enkripsi dari IPsec. Dengan tinggi nya tingkat keamanan di L2TP/IPsec bukan berarti konfigurasi nya susah dan ribet. Setting L2TP/IPsec client di Windows cukup mudah, hampir menyerupai dengan PPTP VPN Client di Windows.

Tidak menyerupai setting SSTP VPN client di Windows yang tidak mengecewakan ribet alasannya yaitu harus generate SSL Certificate dulu, untuk L2TP/IPsec ini tidak perlu pakai certificate, cukup dengan memakai Pre Shared Key (PSK).

Sebelum kita lanjut membahas Tutorial Setting L2TP/IPsec VPN Client di Windows 10, pastikan Anda sudah membaca Tutorial Mikrotik sebelumnya perihal Tutorial Setting L2TP/IPsec VPN Server di Mikrotik.

Disini aku akan contohkan konfigurasi L2TP/IPsec client di Windows 10. Untuk versi windows lain silakan menyesuaikan.

Tutorial Cara Setting L2TP/IPsec VPN Client di Windows 10

1. Pastikan L2TP/IPsec VPN Server nya sudah di setting dan siap digunakan

2. Pada Windows, Klik Start --> ketikkan VPN --> Pilih Change virtual private networks (VPN)



3. Pilih Add a VPN connection


4. Isikan parameter yang disediakan sebagai berikut :

VPN Provider : 
Pilih Windows (built-in)

Connection name : 
Beri nama koneksi VPN nya

Server name or address :
Isikan IP Address (publik) atau nama domain dari VPN server nya

VPN type :
Pilih L2TP/IPsec with pre-shared key

Pre-shared key :
Masukkan PSK yang sama menyerupai di VPN server nya


Type of sign-in isu :
Pilih User name and password

User name (optional) :
Masukkan username VPN nya

Password (optional) :
Masukkan password dari username VPN nya

Centang Remember my sign-in info
Save

5. Koneksikan L2TP/IPsec VPN nya. Jika berhasi konek, maka akan muncul goresan pena Connected pada VPN client dan pada VPN server akan muncul dynamic interface L2TP secara otomatis.


6. Nah, biar L2TP/IPsec VPN Windows client ini dapat susukan ke internet melalui tunnel VPN nya, kita buat rule firewall srcnat masquerade.


Gimana, simpel kan? Setting L2TP/IPsec VPN client di Windows 10 memang mudah. Dengan memakai koneksi L2TP/IPsec VPN ini komunikasi data kita jadi lebih kondusif dan tentu saja dapat mem-bypass firewall, sehingga situs-situs yang diblokir dapat dibuka :D

Cara Mengakses Jaringan Intranet Dari Router Yang Tidak Mempunyai Ip Publik Statik

Tak sanggup dipungkiri penggunaan Teknologi Informasi di segala bidang semakin pesat. Akses info dari segala lini juga makin hari makin berkembang. Kebutuhan untuk saluran ke jaringan privat (lokal/intranet) melalui jaringan publik (internet) menjadi cukup krusial dan mulai banyak dibutuhkan.

Terutama saat kita sedang berada di luar jangkauan keyboard atau bahasa keren nya Away from Keyboard (AFK), misal sedang berada di perjalanan ke luar kota tiba-tiba diminta bos file penting yang ada di komputer kantor. Nah, dalam kondisi menyerupai ini dibutuhkan saluran dari internet ke jaringan intranet.

Solusi dari permasalahan itu yaitu memakai Virtual Private Network (VPN). Namun untuk sanggup menciptakan VPN Server dibutuhkan IP Publik yang dipasang pada router. Sementara banyak ISP di Indonesia yang hanya memperlihatkan IP Publik di perangkat (modem) mereka, bukan di router kita. Hal ini tentunya akan menyusahkan kita untuk menciptakan VPN Server.

Nah, untuk mengatasi hal tersebut, kita sanggup menciptakan sendiri VPN Server nya di luar router. Caranya dengan memanfaatkan cloud server dan diinstall Mikrotik Cloud Hosted Router (CHR) yang kemudian sanggup kita setting sebagai VPN Concentrator Server. Untuk lebih jelasnya silakan lihat gambar topologi berikut :


Sebenarnya bahan ini akan aku bawakan pada Mikrotik User Meeting Indonesia tahun 2017 ini di Royal Ambarrukmo, Yogyakarta. Namun alasannya yaitu telat daftar dan balasannya kuota presenter penuh jadi bahan ini gak sanggup aku share disana. Oleh alasannya yaitu itu, aku share saja di blog ini agar sanggup bermanfaat.

Oke, bahan ini sudah aku susun dan aku buatkan Video Tutorial Mikrotik nya. Ada 3 part video yang akan aku share, yaitu :

Part 1 : Penjelasan Konsep dan Topologi Jaringan yang digunakan



Part 2 : Instalasi Mikrotik CHR pada VPS dan Setting CHR sebagai VPN Concentrator Server



Part 3 : Konfigurasi Koneksi Secure Tunneling ke perangkat Client



Demikan bahan yang sanggup aku sampaikan. Semoga sanggup bermanfaat bagi teman-teman semua :)