Panduan Membangun Mikrotik VPN Server Dan Setting VPN Client

Minggu, 18 Juli 2010

Tentang VPN ( Virtual Private Network )

Virtual Private Network adalah Jaringan Virtual / jaringan maya yang berfungsi untuk membuat suatu jalur pribadi yang sangat aman dan jaringan ini menghubungkan antar suatu client ataupun suatu Network dengan Network yang lain melalui jalur internet.

Pengunaan VPN untuk Client Personal adalah menghubungkan suatu client dengan Network VPN Server melalui jalur internet dan pada pengunaan selanjutnya, si Client ini seolah-olah berada dalam 1 jaringan lokal dengan VPN Server tersebut.

Pengunaan VPN untuk > 2 Network LAN yang beda lokasi adalah menghubungkan suatu VPN Client (suatu jangan LAN di suatu tempat atau di Kota A) dengan Network VPN Server (suatu jangan LAN di suatu tempat lain atau di Kota B) melalui jalur internet dan pada pengunaan selanjutnya, antara LAN di Kota A dan LAN di Kota B seolah-olah berada dalam 1 jaringan lokal yang sama atau berada dalam 1 network.

Dalam VPN ini terdapat 5 komponen penting, yaitu :
1. Internet -> Koneksi VPN ini melalui jalur internet.
2. Jalur pribadi -> VPN ini membentuk 1 jaringan personal.
3. Aman -> karena melalui jalur pribadi dan paket data di-enkripsi.
4. Koneksi Client ke Network atau antar Network -> ada VPN Client dan ada VPN Server.
5. Interface -> ada interface Virtual Private Network yang kita create.

Artikel ini melengkapi artikel yang telah saya buat sebelumnya dan saya upload di JAMESBOND serta sudah menyebar dimana-mana. Artikel tersebut saya buat mengunakan Mikrotik dengan ISP Global City Community Surabaya dan Client mengunakan DialUp Telkomnet Instan. Sedangkan dalam artikel ini saya buat mengunakan Mikrotik dengan ISP NUSANET Surabaya dan Client mengunakan Koneksi Telkom Speedy.

Dalam pembuatan Mikrotik VPN Server ini, tahapan-tahapan yang akan kita lakukan, yaitu :

1.        Step Mengaktifkan Fitur PPTP Server.
2.        Step Membuat Interface PPTP in.
3.        Step Membuat Authenticated User / VPN User.

Berikut ini Step by Step Membangun Mikrotik VPN Server secara lengkap :
  • Dari Mikrotik Winbox, klik menu "PPP" ( Point to Point Protocol" ).
  • Lalu Klik Menu "PPTP Server" ( Point to Point Tunneling Protocol" ), aktifkan "Enable".
  • Selanjutnya masih dari menu "PPP -> INTERFACE", tambahkan Interface baru ( Simbol + ), dengan pilihan PPTP Server.
  • Langkah selanjutnya dari menu "PPP -> SECRETS"    





Perhatikan gambar dibawah ini. Dalam membuat User VPN ini dari menu "SECRETS", lakukan setting Service yang diberikan untuk user ini sesuai Protocol yang telah kita buat. Disini kita buatkan untuk Service PPTP. Setting Profile "Default" atau yang telah kita buat / kita konfigurasi lebih lanjut.

Selanjutnya kita setting Local Address : 192.168.88.176. Local Address ini adalah IP Address yang kita berikan sebagai identifikasi pada saat VPN Client melakukan koneksi ke VPN Server.

Lalu kita setting Remote Address : 192.168.88.177. Remote Address ini adalah IP Address yang kita berikan / kita setting pada Interface VPN Client. Nah, Remote Address inilah nantinya ssebagai IP Address yang akan dikenali oleh jaringan secara menyeluruh. Termasuk dalam pengunaan resource dalam jaringan kita nanti.







Setting VPN Client

Dalam membuat setting Mikrotik VPN Client, tahapan-tahapan yang akan kita lakukan, yaitu :
1.        Step VPN Client Configuration.
2.        Step Dialing VPN / Connecting VPN.
3.        Step Ping Test & Working.


Berikut ini Step by Step membuat VPN Client di PC / Laptop kita secara lengkap :

  • Dari menu "Control Panel -> Network", buat satu koneksi baru.
  • Pilih Create koneksi VPN ( lihat step by step dibawah ini )











Selanjutnya, cek setting Interface VPN Network yang telah kita buat ini dengan klik kanan lalu pilih Properties.
Lihat gambar dibawah ini







Pastikan, setting IP Address-nya sesuai dengan Remote Address di Mikrotik Server yang telah kita setting sebelumnya.
Yaitu : 192.168.88.177. Untuk DNS Server, isikan dengan DNS Server yang kita miliki di Domain Server kita agar saat PC / Laptop terkoneksi ke Jaringan LAN dapat mengenali Computer-Name yang ada di Jaringan LAN. Sebab jika tidak ada DNS Server maka VPN Client hanya mengenali PC lain Server maupun  memanfaatkan Resource yang dalam Jaringan LAN kita nanti dikenali dengan IP Address saja ( bukan nama komputer / Computer Naming ). Tapi jika kita tidak memiliki DNS Server Local, maka setting IP DNS Server ini kosongkan saja.

Oke, selanjutnya kita lakukan koneksi VPN seperti dibawah ini








Tarrrraaa... Yup sudah terkoneksi ke Mikrotik VPN Server kita dan selanjutnya kita cek IP Address kita dan kita coba ping ke PC lain yang adan dalam 1 jaringan Local dengan Mikrotik tersebut.

Yup IP Interface PPP kita mendapatkan IP Address : 192.168.88.177, sesuai yang kita tentukan. Dan ping ke IP Address : 192.168.88.16 juga berhasil dengan lancar




Yup, saya masuk ke IP Address : 192.168.88.177, dan melihat serta mengunakan resource yang ada disitu. Diantaranya, File Server, Printer Server, Sharing CDROM, dll


 Okey, semoga sharing saya ini dapat menambah wawasan anda semua serta dapat menjadi literatur atau katalog semua masyarakat IT untuk mengembangkan jaringan dikantor maupun project serta wawasan semua pembaca

Empunya : jamesbond.xcode.or.id

UPGRADE MIKROTIK VERSI 3.20 KE VERSI 3.30 LICENSE LEVEL 6

Berikut langkah-langkah untuk bisa menginstall Mikrotik RoutesOS Versi 3.30 Level 6 :

  • Install Mikrotik RouterOS Versi 3.20, pilih semua paket terkecuali mpls-test, routing-test, dan xen.

  • Setting ip address (yang saya coba)
ip
address
add interface=ether1 address=192.168.10.1/24



 Upload keygen.npk ke mikrotik, dengan cara drag drop ke Files dengan Winbox



  • Restart Mikrotik agar file keygen.npk terinstall
  • Buka command prompt, masuk ke folder tempat menyimpan file ssh.exe beserta file pendukungnya (keygen dll), misal c:\Keygen
  • Sekarang akan memulai untuk mengenerate key pada mikrotik dengan mode ssh
ssh 192.168.10.1
  • Kemudian proses generate key
roskey /dev/hda HU6I-XPT
tunggu sampai selesai, lamanya proses tergantung kecepatan computer yang dipakai


 Setelah beberapa saat hasilnya sebagai berikut



 Matikan Mikrotik RouterOS dengan cara langsung di OFF kan powernya, jangan di restart / shutdown secara normal, dan kemudian nyalakan lagi



  • Key yang baru HU6I-XPT sekarang sudah aktif, akan tetapi status masih trial.
  • Selanjutnya adalah proses import key nya
  • Buka winbox –> system –> license
  • Klik menu import key pilih file HU6I-XPT.key yang ada di folder keygen tadi
  • Akan keluar pilihan untuk merestart system mikrotik, klik tombol Yes, dan mikrotik akan restart
 Buka winbox –> system –> license maka akan terlihat mikrotik versi 3.20 level 6 telah berhasil


  • Langkah selanjutnya upgrade ke Mikrotik RouterOS versi 3.30
  • Buka winbox –> files, upload Mikrotik versi 3.30 (paket .npk), dengan cara drag drop ke mikrotik.
  • Setelah proses selesai, proses selanjutnya adalah melakukan restart, agar mikrotik versi 3.30 terinstall





  • Setelah proses upgrade selesai dan akan melakukan restart dengan otomatis, sekarang lihat versi Mikrotik RouterOS dan license yang baru.
  • Buka winbox –> system –> license 




Akhirnya upgrade ke Mikrotik RouterOS Versi 3.30 Level 6 telah selesai


copas from : artikel xcode