Kategori
adjar

Praktikum – VPN – Adjar

Protokol komunikasi standar (PPTP) sudah tidak lagi aman. Sebagai Network Engineer, Anda ditugaskan untuk menghubungkan jaringan Kantor Cabang (Router A) ke Markas Besar/HQ (Router B) menggunakan protokol L2TP yang dilapisi enkripsi tingkat tinggi IPsec.

  1. Spesifikasi Topologi:
    • Router A (Cabang / Client):
      • LAN: 192.168.10.1/24
      • PC A: 192.168.10.10
    • Router B (HQ / Server):
      • LAN: 192.168.20.1/24
      • PC B: 192.168.20.10
    • VPN Pool (Dial-in IP): 10.10.10.10 – 10.10.10.20
    • IPsec Secret (PSK): Telu2026!
  2. Set IP Public/WAN pada Router A dan Router B. Set IP LAN pada antarmuka yang mengarah ke PC (192.168.10.1/24 untuk Router A, 192.168.20.1/24 untuk Router B).
  3. Atur IP Statis pada PC A (192.168.10.10) dan PC B (192.168.20.10) beserta Gateway yang sesuai.
  4. Lakukan ping antar IP WAN Router A dan Router B. Pastikan keduanya saling terhubung (Reply).
  5. Di kedua router, buka IP > Firewall > NAT. Tambahkan rule baru dengan Chain: srcnat, Out-Interface: (Pilih interface WAN/Internet), dan Action: masquerade. Pastikan PC A dan PC B bisa melakukan ping ke internet/router lawan.
  6. Konfigurasi HQ (L2TP Server & IP Pool)
    a. Atur IP Pool untuk Klien VPN:
    • Buka IP > Pool. Klik +.
    • Name: pool-vpn
    • Addresses: 10.10.10.10-10.10.10.20 (Alokasi IP untuk klien yang berhasil login).
    b. Konfigurasi Profile VPN:
    • Buka PPP > tab Profiles. Klik +.
    • Name: profile-l2tp-ipsec
    • Local Address: 10.10.10.1 (IP Tunnel milik Router B).
    • Remote Address: Pilih pool-vpn
    c. Buat User VPN:
    • Buka tab Secrets. Klik +.
    • Name: agen_cabang | Password: rahasia123
    • Service: l2tp | Profile: profile-l2tp-ipsec.
    d. Aktifkan Layanan L2TP Server:
    • Di menu PPP, klik tab Interface, lalu klik tombol L2TP Server.
    • Centang Enabled.
    • Pada menu Use IPsec, pilih yes.
    • Masukkan IPsec Secret: Telu2026! Klik OK.
  7. L2TP Client
    a. Buka Winbox Router A. Masuk ke menu PPP, klik + dan pilih L2TP Client.
    b. Di tab General, beri nama: l2tp-ke-hq.
    c. Pindah ke tab Dial Out.
    • Connect To: Masukkan IP WAN/Public Router B.
    • User: agen_cabang | Password: rahasia123.
    • Centang opsi Use IPsec.
    • Masukkan IPsec Secret: Telu2026!. Klik OK.
  8. Routing
    a. Di Router A: Buka IP > Routes. Tambahkan rute menuju jaringan LAN Router B (192.168.20.0/24) dengan Gateway menunjuk ke interface l2tp-ke-hq.
    b. Di Router B: Buka IP > Routes. Tambahkan rute menuju jaringan LAN Router A (192.168.10.0/24). Karena IP klien dinamis dari Pool, gunakan IP spesifik yang didapat klien (misal: 10.10.10.20) atau arahkan Gateway langsung ke interface L2TP dinamis () yang muncul saat klien login.
  9. Pengujian
    a. Cek Status Koneksi L2TP: Di Router A dan Router B, periksa tab Active Connections pada menu PPP. Pastikan ada sesi aktif dengan status flag R (Running).
    b. Cek Status IPsec: Di Router B, buka IP > IPsec > tab Active Peers. Pastikan statusnya established.
    c. Lakukan ping dari PC A (192.168.10.10) langsung ke PC B (192.168.20.10). Hasilnya harus Reply.
    d. Uji Traceroute: Gunakan perintah tracert (Windows) atau traceroute (Linux/macOS) dari PC A ke PC B. Lompatan (hop) pertama setelah keluar dari PC A haruslah IP gateway (192.168.10.1), dan lompatan kedua harus masuk ke dalam IP Terowongan L2TP (10.10.10.1 atau IP dari Pool), bukan melewati IP Public.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *