Welcome to Scribd, the world's digital library. Read, publish, and share books and documents. See more
Download
Standard view
Full view
of .
Look up keyword
Like this
1Activity
0 of .
Results for:
No results containing your search query
P. 1
6 VPN - Mikrotik

6 VPN - Mikrotik

Ratings: (0)|Views: 75 |Likes:
Published by Duney Wardani

More info:

Published by: Duney Wardani on Jul 20, 2012
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF, TXT or read online from Scribd
See more
See less

07/20/2012

pdf

text

original

 
Fajar Wardani – XII TKJB 
Page 1
Program Studi : TKJVPN (VirtualPrivate Network) -MikrotikNama : Fajar WardaniEksperimen : Diagnosa WAN Kelas : XII TKJ BNo. Eksperimen : 06 Instruktur : Bu NettyI.
 
Tujuan
1.
 
Siswa memahami pengertian dari VPN beserta kegunaannya.2.
 
Siswa dapat mengkonfigurasi VPN pada router dengan menggunakan system operasiMikrotik.3.
 
Siswa dapat mengkonfigurasi 2 router atau lebih dengan menggunakan VPN agarterbentuk sebuah “terowongan” yang dapat mempercepat jalur dalam pengiriman data.
II.
 
Pendahuluan
VPN
adalah singkatan dari
virtual private network 
, yaitu Sebuah cara aman untukmengakses local area network yang berada pada jangkauan, dengan menggunakan internetatau jaringan umum lainnya untuk melakukan transmisi data paket secara pribadi, denganenkripsi Perlu penerapanteknologitertentu agar walaupun menggunakan medium yangumum, tetapi
traffic 
(lalu lintas) antar
remote-site 
tidak dapat disadap dengan mudah, jugatidak memungkinkan pihak lain untuk menyusupkan
traffic 
yang tidak semestinya kedalam
remote-site 
.Menurut IETF, Internet Engineering Task Force,
VPN
is
an emulation of [a] private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or private IP backbones.
VPN merupakan suatu bentuk private internet yang melalui publicnetwork (internet), dengan menekankan pada keamanan data dan akses global melaluiinternet. Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node.adalah suatu jaringan privat (biasanya untuk instansi atau kelompok tertentu) di dalam jaringan internet (publik), dimana jaringan privat ini seolah-olah sedang mengakses jaringanlokalnya tapi menggunakan jaringan public.VPN adalah sebuah koneksi Virtual yang bersifat privat mengapa disebut demikiankarena pada dasarnya jaringan ini tidak ada secara fisik hanya berupa jaringan virtual danmengapa disebut privat karena jaringan ini merupakan jaringan yang sifatnya privat yangtidak semua orang bisa mengaksesnya. VPN Menghubungkan PC dengan jaringan publikatau internet namun sifatnya privat, karena bersifat privat maka tidak semua orang bisaterkoneksi ke jaringan ini dan mengaksesnya. Oleh karena itu diperlukan keamanan dataKonsep kerja VPN pada dasarnya VPN Membutuhkan sebuah server yang berfungsisebagai penghubung antar PC. Jika digambarkan kira-kira seperti ini
 
internet <—> VPN Server <—-> VPN Client <—-> Client
 
Fajar Wardani – XII TKJB 
Page 2
bila digunakan untuk menghubungkan 2 komputer secara private dengan jaringan internetmaka seperti ini: Komputer A <—> VPN Clinet <—> Internet <—> VPN Server <—> VPNClient <—> Komputer B.Jadi semua koneksi diatur oleh VPN Server sehingga dibutuhkan kemampuan VPNServer yang memadai agar koneksinya bisa lancar.Lalu apa sih yang dilakukan VPN ini?? pertama-tama VPN Server harus dikonfigurasiterlebih dahulu kemudian di client harus diinstall program VPN baru setelah itu bisadikoneksikan. VPN di sisi client nanti akan membuat semacam koneksi virtual jadi nanti akanmuncul VPN adater network semacam network adapter (Lan card) tetapi virtual. Tugas dariVPN Client ini adalah melakukan authentifikasi dan enkripsi/dekripsi.Nah setelah terhubung maka nanti ketika Client mengakses data katakan client inginmembuka situs www.google.com. Request ini sebelum dikirimkan ke VPN server terlebihdahulu dienkripsi oleh VPN Client misal dienkripsi dengan rumus A sehingga requestdatanya akan berisi kode-kode. Setelah sampai ke server VPN oleh server data ini di dekripdengan rumus A, karena sebelumnya sudah dikonfigurasi antara server dengan client makaserver akan memiliki algorith yang sama untuk membaca sebuah enkripsi. Begitu jugasebaliknya dari server ke Client.Keamanan Dengan konsep demikian maka jaringan VPN ini menawarkan keamanan danuntraceable, tidak dapat terdeteksi sehingga IP kita tidak diketahui karena yang digunakanadalah IP Public milik VPN server. Dengan ada enkripsi dan dekripsi maka data yang lewat jaringan internet ini tidak dapat diakses oleh orang lain bahkan oleh client lain yangterhubung ke server VPN yang sama sekalipun. Karena kunci untuk membuka enkripsinyahanya diketahui oleh server VPN dan Client yang terhubung. Enkripsi dan dekripsimenyebabkan data tidak dapat dimodifikasi dan dibaca sehingga keamananya terjamin.Untuk menjebol data si pembajak data harus melalukan proses dekripsi tentunya untukmencari rumus yang tepat dibutuhkan waktu yang sangat lama sehingga biasamenggunakan super computing untuk menjebol dan tentunya tidak semua orang memilikiPC dengan kemampuan super ini dan prosesnya rumit dan memakan waktu lama, agen-agen FBI atau CIA biasanya punya komputer semacam ini untuk membaca data-data rahasiayang dikirim melaui VPN.Apakah Koneksi menggunakan VPN itu lebih cepat????? Hal ini tergantung dari koneksiantara client dengan VPN server karena proses data dilakukan dari VPN otomatis semuadata yang masuk ke komputer kita dari jaringan internet akan masuk terlebih dahulu ke VPNserver sehingga bila koneksi client ke VPN server bagus maka koneksi juga akan jadi lebihcepat. Biasanya yang terjadi adalah penurunan kecepatan menjadi sedikit lebih lambatkarena harus melewati 2 jalur terlebih dahulu temasuk proses enkripsi. VPN ini bisadigunakan untuk mempercepat koneksi luar (internasional) bagaimana caranya???
 
Fajar Wardani – XII TKJB 
Page 3
Misal kita punya koneksi lokal (IIX) sebesar 1mbps dan koneksi luar 384kbps kita bisamenggunakan VPN agar koneksi internasional menjadi sama dengan koneksi lokal 1mbps.Cara dengan menggunakan VPN Lokal yang diroute ke VPN Luarinternet <—->VPN Luar<—>VPN lokal <—>ClientMengapa model jaringan ini bisa lebih cepat sebab akses ke jaringan luar dilakukan olehVPN luar lalu kemudian diteruskan oleh VPN lokal nah kita mengakses ke jaringan lokal yangberarti kecepatan aksesnya sebesar 1mbps. Tentunya diperlukan VPN dengan bandwithbesar agar koneksinya bisa lancar.
III.
 
Alat dan Bahan
1.
 
1 unit komputer2.
 
Virtual Machine (Mikrotik)3.
 
Topologi yang akan dipraktekkan
IV.
 
Langkah Kerja
1.
 
Siapkan alat dan bahan.2.
 
Buat topologi yang akan dipraktekan pada virtual machine3.
 
Atur IP Address pada setiap router dan hosta.
 
Router 1
 
Ether1 : 172.16.16.1/24
 
Ether2 : 1.1.1.2/24b.
 
Router 2
 
Ether1 : 1.1.1.1/24
 
Ether2 : 2.2.2.1/24c.
 
Router 3
 
Ether1 : 192.168.0.1/24
 
Ether2 : 2.2.2.2/24d.
 
Host 1 : 172.16.16.10/24e.
 
Host 2 : 192.168.0.10/244.
 
Atur konfigurasi routing tiap routera.
 
Router 1
IP ROUTE ADD DST
-
ADDRESS
=2.2.2.0/24
GATEWAY
=1.1.1.1
IP ROUTE ADD DST
-
ADDRESS
=192.168.0.0/24
GATEWAY
=1.1.1.1b.
 
Router 2
IP ROUTE ADD DST
-
ADDRESS
=172.16.16.0/24
GATEWAY
=1.1.1.2
IP ROUTE ADD DST
-
ADDRESS
=192.168.0.0/24
GATEWAY
=2.2.2.2c.
 
Router 3
IP ROUTE ADD DST
-
ADDRESS
=1.1.1.0/24
GATEWAY
=2.2.2.1
IP ROUTE ADD DST
-
ADDRESS
=172.16.16.0/24
GATEWAY
=2.2.2.1

You're Reading a Free Preview

Download
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->