Cara Setting VPN L2TP Tunnel Routerboard Mikrotik dan Test di Windows 10 dengan Provider My Republic
By Reza Yuzron Wardana | 16-03-2022
Cara Setting VPN L2TP Tunnel Routerboard Mikrotik dan Test di Windows 10 dengan Provider My Republic
By Reza Yuzron Wardana | 16-03-2022
www.itsrezayw.com - Cara Setting VPN L2TP Tunnel Routerboard Mikrotik dan Test di Windows 10 dengan Provider My Republic
Misalkan kamu sedang ada dilokasi diluar kantor atau sedang lagi di luar rumah, sedangkan kamu punya banyak server yang terkoneksi hanya dalam jaringan rumah atau kantor aja. Kira-kira bagaimana kamu bisa mengakses server itu dari jaringan yang berbeda ?
Untuk mengatasi masalah itu kamu bisa menggunakan VPN atau Virtual Private Network, yakaan gak mungkin kamu narik kabel lan dari kantor atau rumah kamu dan dipasangkan ke leptop kamu, yang notabene nya kamu sedang berada di luar kota 😁. Oleh karena itu untuk mempermudah pengaksesan server lokal di manapun berada posisi, kamu bisa memanfaatkan sebuah Virtual Private Network.
APA ITU VPN ?
Menurut Yasin K dalam Artikel Apa itu VPN dan Bagaimana Cara Kerjanya?. VPN (Virtual Private Network) adalah layanan koneksi yang memberikan Anda akses ke website secara aman (secure) dan pribadi (private) dengan mengubah jalur koneksi melalui server dan menyembunyikan pertukaran data yang terjadi.
Secara mudahnya VPN (Virtual Private Network) seperti sebuah terowongan pada suatu jalan untuk menyambungkan satu tempat lainnya. Misalkan kamu ingin ke suatu tempat yang yang melewati sebuah terowongan, dan didalam terowongan itu terdapat aspal, batu, dan pasir dan ketika kamu telah melewati terowongan itu, kamu tetap menemui aspal, batu, dan pasir juga akan tetapi kamu sudah di tempat yang berbeda posisi dan kamu merasakan tempat yang kamu lalui sebelumnya sama seperti tempat kamu sekarang.
Sama halnya seperti VPN, ketika kamu menggunakan VPN internet dalam jaringan kamu akan tetap dapat berjalan seperti normal akan tetapi kamu bisa mengakses jaringan kamu yang diluar jangkauan kamu. Karena VPN akan merekayasa jaringan kamu seakan-akan kamu sedang berada di jaringan tempat kamu sebelumnya.
VPN TOPOLOGY
Dengan menggunakan VPN (Vitrual Private Network) maka kamu akan mendapatkan beberapa manfaat dari adanya VPN yaitu :
Fleksibilitas Akses
Ketika kamu memiliki sebuah server-server seperti NAS, Web server, maupun Remote server yang berjalan di internet lokal, maka dengan menggunakan VPN kamu bisa mengaksesnya jika kamu sedang berada di jaringan luar. Apalgi sekarangkan jamannya WFH/WFO shifting pastinya agak sulit yaakan jika kamu sedang WFH tapi harus mengakses data yang ada di kantor kamu.
Mengurangi Biaya Sewa Hosting
Jika di perusahaan kamu memiliki Web server yang hanya digunakan untuk beberapa orang saja maka sayang sekali jika kamu menyewa sebuah hosting yang akan digunakan untuk internal saja, maka dari itu dengan menggunakan VPN kamu bisa memberikan akses kepada karyawan internal kamu untuk mengakses server lokal di perusahaan kamu tanpa perlu membeli hosting.
Memanipulasi Jaringan
Misalkan kamu memiliki banyak cabang perushaan, kira-kira bagaimana cara kamu untuk semua cabang bisa mengakses server lokal yang ada di cabang pusat, yang notabenenya cabang tersebut berada 100KM dari lokasi cabang pusat ? Gakmungkin kamu narik kabel lannya yakaan! Nah maka dari itu dengan menggunakan VPN kamu bisa melakukan sebuah manipulasi jaringan tanpa menggunakan kabel untuk mengakses server-server yang ada pada cabang pusat.
Menjaga Keamanan Data
VPN hanya dapat diakses oleh beberapa orang saja yang memiliki akses dan diperlukan autentikasi untuk memanipulasi jaringan. Misalkan kamu merupakan seorang karyawan di kantor itu, dan kamu diberikan password dan username dan IP public untuk mengkoneksikanya ke VPN server kantor, dan temen kamu tidak karyawan kantor itu, dan pastinya temen kamu tidak akan bisa mengakses server itu karena tidak memiliki IP Public kantor tersebut dan autentikasi untuk masuk ke VPN Server kantor. Maka dari itu pastinya data kamu lebih aman dan terhindar dari orang yang tidak dikenal yang ingin mengakses data kantor kamu.
www.itsrezayw.com - Cara Setting VPN L2TP Tunnel Routerboard Mikrotik dan Test di Windows 10 dengan Provider My Republic
Pada tutorial kali ini kita akan membangun sebuah VPN (Virtual Private Network) dengan Model L2TP yang menggunakan perangkat Mikrotik Routerboard dan menggunakan provider penyedia layanan internet Myrepublic.
APA ITU L2TP ?
Menurut Mas Ulum dalam artikel Mengenal Apa Itu L2TP (Layer 2 Tunneling Protocol), Layer 2 Tunneling Protocol (L2TP) adalah standar IETF dikembangkan untuk menggantikan PPTP(Point-toPoint Tunneling Protocol ). Ini adalah hasil dari penggabungan teknologi dari Microsoft PPTP (Point-toPoint Tunneling Protocol) dengan Layer 2 Forwarding (L2F) protokol tunneling Cisco. Selain jaringan IP, L2TP mendukung tunneling melalui berbagai jenis jaringan point-to-point termasuk Frame Relay, X.25, dan ATM.
Kenapa Menggunakan L2TP ?
Karena dengan menggunakan model L2TP dapat melindungi perubahan data dari pengirim ke penerima dengan mengenkripsikan data ketika sedang dikirim ke penerima. lalu juga dikarenakan L2TP menggunakan perlindungan ganda untuk mengamankan data.
Lalu yang kedua, dikarenakan pengaturan model L2TP sangat mudah dan juga cukup cepat. Selain itu, L2TP mendukung multithreading. Multithreading adalah kemampuan untuk memungkinkan eksekusi beberapa perintah pada waktu yang sama. Itu cukup menguntungkan karena meningkatkan kinerja protokol.
Pada dasarnya model server VPN yang tersedia di mikrotik router board ada banyak seperti PPTP server, SSTP server, L2TP server, dan OVPN server. Akan tetapi menurut saya yang paling cocok dan aman untuk di implementasikan dengan provider penyedia layanan Internet My Republic adalah dengan menggunakan VPN server dengan Model L2TP.
Model Server VPN yang Tersedia di Mikrotik Routerboard
www.itsrezayw.com - Cara Setting VPN L2TP Tunnel Routerboard Mikrotik dan Test di Windows 10 dengan Provider My Republic
TOOLS YANG DIBUTUHKAN
Sebelum mulai anda memerlukan tools di bawah ini
Routerboard Mikrotik RB941-2nD HAP Lite
Link untuk membeli : Klik disini woy
Langganan Paket Internet My Republic
IP Public Static (untuk layanan 150Mbps biasanya sudah include IP Public Static)
Provider Internet lain (untuk Testing)
Notebook, Laptop, Computer OS windows
STEP 1 SETTING DMZ PADA ROUTER PROVIDER
Ketika kita berlangganan langganan provider internet maka kita akan mendapatkan Router seperti ini :
Router Huawei HG8245H
Note : Jika tipe routernya sama maka kamu bisa lanjut ikutin tutorial ini, dan jika berbeda maka kamu bisa eksplore lagi di mbah Google ya 😁
Setelah itu kamu bisa mengkoneksikannya dengan menggunakan kabelan atau WiFi ke perangkat Notebook kamu. Lalu selanjutnya kamu bisa buka web browser seperti Chrome dan menginput link, Secara default linknya adalah
Link : 192.168.100.1
User Name : telecomadmin
Password : admintelecom
Setelah itu kamu bisa klik tombol Log In.
Tampilan Halaman Log In
Setelah Kamu berhasil melakukan Log In maka sistem akan mengarahkan kamu ke halaman Home Page.
Tampilan Halaman Home Page
Selanjutnya kamu bisa klik menu Advanced -->Pilih Forward Rules --> Pilih DMZ Function
Tampilan Menu DMZ Function
Selanjutnya kamu bisa menambahkan Host Address yang kamu mau, Host Address ini didapatkan ketika kamu membuat DHCP Client di Router Mikrotik Routerboard :
Yang perlu kamu lakukan untuk mendaftarkan DMZ yaitu :
Klik New
Centang pada Enable DMZ
Pilih WAN Name, (Karena saya paketan dengan IPTV maka saya Membuat 2 WAN Name untuk IPTV dan INTERNET)
Klik Dropdown Button Pilih ROUTER, atau jika tidak ada kamu bisa input manual sesuai dengan IP yang didapatkan pada DHCP Client di Mikrotik Routerboard
Lalu Klik Apply
Tampilan Input DMZ IPTV
Tampilan Input DMZ INTERNET
Tampilan DMZ Telah Terdaftar
STEP 2 KONFIGURASI DASAR MIKROTIK ROUTERBOARD
Selanjutnya kamu bisa melakukan Setup Konfigurasi Dasar Mikrotik Routerboard terlebih dahulu sebelum melakukan pembuatan VPN ( Virtual Private Network ), agar Mikrotik kamu dapat digunakan dan terkoneksi dengan internet.
Untuk Melakukan Remote Saya menggunakan aplikasi portable bawaan mikrotik yaitu Winbox64
Link Download : Klik Disini Woy
Untuk mempermudah kamu bisa ikutin video dibawah ini :
STEP 3 KONFIGURASI L2TP SERVER DI MIKROTIK ROUTERBOARD
Pada tahapan selanjutnya adalah melakukan pembuatan server L2TP (Layer 2 Tunneling Protocol), untuk melakukan pembuatan server L2TP kamu bisa memanfaatkan fitur yang ada di perangkat mikrotik kamu.
Atau kamu bisa membuat server L2TP sendiri menggunakan perangkat lain atau menggunkan sistem operasi lainnya selain RouterOS yang onboard dalam pernagkat mikrotik. Akan tetapi pada tahapan kali ini kita menggunakan fitur yang tersedia dalam perangkat mikrotik.
Kenapa Begitu ?
Karena lebih mudah dan lebih hemat biaya pengeluaran dari pada membeli router baru atau server baru.
State Process Configuration VPN L2TP di Mikrotik
Untuk melakukan pembuatan server VPN L2TP di mikrotik diperlukan beberapa tahapan yang perlu dilalui :
Enable atau Activate VPN L2TP Server
Untuk mengaktifkan nya kamu bisa klik menu PPP dan klik tab interface dan pilih button L2TP server dan centang pada bagian enable lalu klik Apply dan OK
Input atau Create Bridge untuk VPN L2TP Server
Fungsi membuat bridge ini adalah untuk mempermudah kamu routing per-tiap akses client kamu, karena jika kamu mensettingnya manual dengan route satu-satu user maka itu akan lebih memakan waktu. Maka dari itu kamu bisa mendaftarkan server ini kedalam salah satu bridge port atau membuat bridge baru yang isinya hanya server mikrotik.
Klik Menu Bridge --> Pilih Tambah --> Konfigurasi dan klik Apply dan OK --> klik Tab Ports --> Tambah VPN Server kamu dan pilih Brigde nya lalu klik Apply dan OK
Membuat Profile dan Buat Pool untuk Local address dan Remote Address
Untuk identifikasi jaringan masing masing klient maka diperlukan Remote address dan local Address
Local Address adalah alamat IP yang akan terpasang pada router itu sendiri (Router A / PPTP Server) setelah link PPTP terbentuk
Remote Address adalah alamat IP yang akan diberikan ke Client setelah link PPTP terbentuk.
Buka menu PPP --> Pilih Tab Profiles --> Input Nama Profile --> Input Pool address untuk Remote Address dan Local Address --> Klik Apply dan OK
Note : Sebaiknya Remote Address adalah IP Pool Bridge kamu dan Remote Address Pool yang berbeda agar tidak Interference.
Membuat Secret
Pada tahap ini, kita bisa menentukan username dan password untuk proses autentikasi Client yang akan terkoneksi ke VPN server yang kamu buat dan kamu juga perlu tahu dalam pembuatan autentikasi ini penggunaan huruf besar dan kecil akan berpengaruh.
Buka Menu PPP --> Pilih Tab Secret --> input Username dan Password --> Pilih Profile --> Klik Apply dan OK
Untuk melakukan penyettingan VPN L2TP Server di Mikrotik kamu bisa ikutin aja langsung tutorial di bawah ini !
STEP 4 SETUP VPN WINDOWS 10 CLIENT
Pada tahapan yang terakhir adalah melakukan penyetinggan VPN pada klient, yang Saya Gunakan adalah dengan menggunakan sistem operasi Windows 10.
Untuk melakukan konfigurasi dan testing VPN di windows 10 Kamu bisa ikutin tutorial dibawah ini!