.:: tulisan mikrotik alakadarnya, by Priam77::.

mengupas tentang sedikit banyak cara2 instalasi, setting sampai dengan script2 mikrotik yang di sajikan apa adanya berdasarkan informasi dari blog lain yang pernah di uji coba oleh: priam77. Sambil belajar simpen di Blog... silahkan menanyakan pertanyaan, saya hara[ dapat di jawab....

Minggu, 22 Januari 2012

Contoh Kasus Aplikasi VPN dengan Mikrotik

Ada banyak jenis VPN yang bisa digunakan di Mikrotik diantaranya : PPP, L2TP, PPTP, OVPN, PPPoE dan EOIP. Secara umum semua mempunyai fungsi yang sama yaitu membuat Tunnel (terowongan /VPN) antara 2 tempat atau lebih melalui jaringan publik (internet). Atau bagaimana mengakses Remote site secara lokal dan aman. Namun dalam aplikasinya berbagai jenis VPN tersebut perlu dipilih dan disesuaikan dengan Topologi jaringan yang ada. Ada beberapa contoh aplikasi VPN.

VPN memang menarik, awlanya saya juga bingung bagaimana Aplikasi VPN keraea saat itu memang belum perlu. Tetapi seiring dengan perkembangan dan pekerjaan yang menuntut harus mengelola Sistem yang lokasinya di Remote (Jauh). Sistem-sistem jauh tersebuh “harus” dibuat Lokal seakan dekat dengan kita. Saya terpaksa “belajar” VPN, sekarang juga masih belajar. Ada banyak kasus yang bisa dikerjakan dengan VPN, antara lain sebagai berikut :

Kasus pertama : Misalkan kita ingin mengakses PC IP Private (Lokal) yang berada di Kantor dari Rumah dan kita menggunakan Koneksi internet yang berdeda/sama. IP Private di kantor terhubung dengan Router Mikrotik yang mempunyai IP Publik Statis. IP kita dirumah IP yang dinamis. Secara mudah kita bisa mengguanakn PPTP Server disisi Router kantor dan PPTP Klient di PC kita. Setelah terkoneksi kita bisa browsing /File Sharing / Print sharing dari Rumah ke Kantor. Dengan mudah IP Private (di bawah Router yang kita jadikan VPN server) diakases.

VPN PPTP Server (mikrotik wiki)

Kasus kedua : Misalkan ada 2 buah tempat yang terpisah (Tempat A dan B) dimana tiap tempat mempunyai Banyak Komputer. Kedua tempat mempunyai Router Mikrotik dengan IP Publik Statis atau kedua IP Router bisa saling PING. Semua PC di A bisa terhubung secara lokal ke semua PC dibawah Router B. Kasus ini bisa diselesaikan antara lain dengan EoIP dan Bridging dikedua sisi Router. Atau bisa juga dengan IPIP dan Bridging.

Kasus ketiga : Mirip dengan kasus kedua, namun hanya 1 Router saja yang mempunyai IP publik. Router yang lain IP Dinamis. Kasus ini bisa digunakan gabungan PPTP dan EOIP (EoIP berjalan setalah kedua Router terhubung dengan PPTP). Ada ilustrasi untuk kasus ini dalam gambar berikut :

blog.butchevans.com

Jalur Biru Tua adalah Internet yang sudah ada, selajutnay kita bangun VPN dengan PPtP (Warna Biru Muda) dan warna Hijau adalah VPN dengan EoIP yang di kombinasikan denan Bridge di kedua Sisi Router.

Kasus keempat : Kedua tempat tidak mempunyai IP Publik Statis. Dalam hal ini anda memerlukan pihak ketiga yang bisa memberikan layanan VPN kepada Anda.

Kasus lain, saya rasa masih banyak..

Membuat VPN Server dengan MikroTik RB750

Catatan saya selanjutnya dalam belajar mikrotik adalah tentang "Cara Membuat VPN dengan MikroTik RB750". Sebelumnya mungkin ada beberapa pembaca blog gaptek ini yang masih belum tau apa itu VPN, dapat membaca sekilas infonya pada postingan saya sebelumnya tentang VPN.

Membuat VPN Server dengan MikroTik RB750

Dalam artikel ini saya akan sharing tentang bagaimana cara membuat VPN Server dengan MikroTik RB750 menggunakan protokol PPTP. Salah satu manfaatnya adalah kita bisa membuat koneksi VPN antara komputer ditempat kerja dengan komputer yang berada di rumah. Berikut gambar topologi jaringan yang saya gunakan:

topologi vpn

















Karena secara default MikroTik RB750 telah dikonfigurasi sebagai internet gateway, maka disini saya hanya tinggal menambahkan lagi beberapa setingan agar VPN Server dapat kita buat. Berikut adalah langkah-langkah cara membuat VPN Server dengan MikroTik RB750 dengan menggunakan protokol PPTP.

Matikan DHCP Client pada interface 0 (ether1-gateway)
ip dhcp-client disable 0

Berikan IP Address Public pada ether1-gateway
ip address add address=121.212.12.12/29 interface=ether1-gateway

Tambahkan IP Firewall Filter berikut:
ip firewall filter add chain=input in-interface=ether1-gateway connection-state=new acction=accept

Buat IP Pool, untuk memberikan IP Address dinamic bagi client yang terhubung secara VPN.
ip pool add name=vpn-pool ranges=10.10.10.2-10.10.10.5

Buat PPP Profile
ppp profile add name=vpn-profile local-address=10.10.10.1 remote-address=vpn-pool

Buat PPP Secret
ppp secret add name=user-vpn01 password=user-password01 service=pptp profile=vpn-profile

Enable PPTP Server
interface pptp-server server set enable=yes


Membuat VPN Client di Windows XP

Setelah VPN Server di MikroTik RB750 berhasil kita buat, langkah selanjutnya adalah membuat VPN Client di komputer rumah kita. Disini saya akan menguraikan langkah2 membuat VPN Client di komputer yang menggunakan OS Windows XP.

Buka Control Panel - klik icon Network Connections
Klik Create a new connection - klik Next
Pada jendela Network Connection Type, pilih Connect to the network at my workplace - klik Next
Pada pilihan Create the following connection, pilih Virtual Private Network connection - klik Next
Isi kolom Company Name, misalkan VPNKU - klik Next
Pada jendela selanjutnya isikan alamat IP Address public dari MikroTik RB750 yang akan kita hubungi, yaitu 121.212.12.12
Klik Next - klik Finish.
Untuk mencoba VPN, double klik ikon VPNKU, pada jendela Connect VPNKU isikan Username= user-vpn01 password= user-password01 seperti yang sudah dibuat sebelumnya.
Apabila sudah terhubung akan ada notifikasi "VPNKU is now connected" dipojok kanan bawah monitor. Untuk melihat informasi status jaringan, double klik aja icon tersebut dan kita akan mendapatkan informasi kurang lebih seperti dibawah:

status koneksi VPN
















Sekarang komputer kita sudah terhubung dengan jaringan LAN yang menggunakan gateway MikroTik RB750, kita dapat melakukan transfer data, ngeprint ke printer sharring, meremote server dan lain sebagainya. Koneksi internet kita pun sudah menggunakan gateway MikroTik RB750, untuk mencobanya lakukan aja dengan perintah tracert google.com dan perhatikan bedanya antara sebelum konek ke VPN dan sesudah konek VPN.

Demikianlah uraian singkat tentang bagimana cara membuat koneksi VPN menggunakan MikroTik RB750 ini semoga ada manfaatnya.

Read more: http://www.catatanteknisi.com/2011/06/membuat-vpn-dengan-mikrotik-rb750.html#ixzz1kF0hYnsO