CARA MENGKONFIGURASI VPN
بِسْمِ اللّٰهِ الرَّحْمٰنِ الرَّحِيْمِ
-
CARA MENGKONFIGURASI VPN
-
CARA MENGKONFIGURASI VPN
Hai sobat haryrst ! Pada kesempatan kali ini mimin akan membagikan info tentang cara konfig VPN loh ! DIbaca sampai habis ya ... :)
VPN (Virtual Private Network) merupakan kumpulan komputer yang terhubung secara fisik dan dapat berkomunikasi antara satu dengan yang lainnya dengan menggunakan aturan (protocol) tertentu. Mengelola jaringan yang hanya terdiri dari beberapa komputer (host) merupakan pekerjaan mudah. Namun jika jaringan tersebut berkembang dan memiliki ratusan bahkan ribuan host, maka mengelola jaringan akan menjadi mimpi buruk bagi setiap pengelola jaringan (Administrator Jaringan). Belum lagi jika jaringan tersebut menggunakan teknologi yang berbeda - beda, misalnya ada host yang menggunakan teknologi kabel dan ada host yang menggunakan teknologi nirkabel (wireless). Ditambah lagi ada beberapa host yang harus digunakan oleh pengguna umum (public user) dan beberapa host lainnya hanya bisa digunakan pengguna internal (private user).
Pekerjaan mengelola jaringan juga akan bertambah buruk jika letak ratusan host tersebut tersebar di beberapa gedung ataupun terletak di beberapa kota untuk jaringan dengan skala yang lebih luas. Semua itu membuat perusahaan akan semakin sulit untuk mengatur jaringannya dan selalu berpikir bagaimana cara yang paling efektif untuk mengendalikan jaringan tersebut. Untuk mempermudah mengelola jaringan dengan skala yang lebih luas tersebut maka jaringan (network) itu harus dipisahkan menjadi beberapa jaringan kecil. Mengatur beberapa jaringan kecil yang penghuninya hanya puluhan host tentu akan lebih mudah dari pada mengatur sebuah jaringan besar yang berisi ratusan bahkan ratusan/ribuan host. Dalam hal ini, teknik memisahkan jaringan ini dapat diimplementasikan untuk jaringan local antar kota atau dengan kata lain bisa juga LAN antar gedung, penerapan metode ini bersamaan dengan penerapan protokol Virtual Private Network (VPN).
Beberapa fungsi dari VPN yang perlu diketahui.
"Menjaga Keamanan Data"
VPN mempunyai sistem keamanan serta kerahasiaan yang lebih terjamin dari pada sebuah jaringan public. Dalam sebuah VPN, data yang dikirimkan telah dienkripsi sehingga rahasia lebih aman dari kegiatan penyadapan. Walaupun seseorang berhasil menyadap dan mencuri data dari jaringan VPN, belum tentu ia bisa menguraikan data yang telah dienkripsi tersebut. VPN seperti menciptakan 2 buah tembok besar untuk menjamin kemanan dan kerahasiaan dalam beraktivitas di internet. Jadi anda tidak perlu khawatir kerahasiaan data anda akan terbongkar jika menggunakan VPN.
"Mengautentifikasi Data"
Mengautentifikasi data artinya VPN memiliki kemampuan untuk mengautentifikasi data yang masuk, dengan cara memeriksa data tersebut kemudian mengakses informasi sumbernya. Jika proses otentifikasi ini sukses, maka data yang dikirimkan atau yang akan diterima bisa dipastikan memang aman. Jika proses autentifikasi gagal, maka perlu diadakan pengecekan pada data yang dikirim atau diterima tersebut.
"Dapat Mengakses Website Yang Diblokir"
Pernah mengalami situs favorit anda diblokir oleh ISP ataupun host, seperti kantor ataupun Negara? Seperti facebook yang diblokir di beberapa Negara? Nah, untuk dapat mengatasi hal ini, maka anda bisa menggunakan VPN untuk membantu agar tetap dapat mengakses situs yang sudah diblokir sebelumnya.
Namun terkadang hal ini seringkali disalah gunakan oleh banyak orang. Seperti bermain facebook pada saat jam kerja atau membuka situs - situs berbahaya, seperti situs porno, dan sebagainya. Fungsi ISP sendiri untuk memperluas jaringan kepada user, dengan cara mendukung penggunaan internet secara optimal, melakukan proteksi terhadap virus saat mengakses internet dan mengontrol speed akses internet pada user. Jadi, sebelum menggunakan VPN untuk membuka blokir sebuah website, maka anda perlu memikirkan dahulu apa manfaat dan kerugiannya.
"Meningkatkan Kecepatan Download File Dari Internet"
Terkadang VPN juga dapat berfungsi untuk meningkatkan kecepatan di internet. Salah satunya adalah dalam hal melakukan proses download file atau dokumen dari internet. Beberapa file yang ada di internet terkadang memiliki ukuran yang sangat besar. Untuk mengatasi hal ini, maka kita bisa menggunakan VPN dalam membantu meningkatkan kecepatan download.
Hal ini dikarenakan ketika menggunakan VPN, maka user seperti menggunakan jaringan pribadi, yang mana jaringan tersebut sedikit digunakan oleh orang lain, sehingga kecepatan menjadi bertambah. Selain itu, dengan menggunakan VPN, maka user juga bisa terkoneksi langsung dengan arus data yang mengalir di internet, sehingga dapat meningkatkan kecepatan download.
"Meminimalisir Gangguan"
Dengan menggunakan jaringan VPN juga akan membuat data terjaga dari segala gangguan selama perjalanannya. Sebenarnya sebuah data yang dikirimkan dari tempat asalnya menuju ke tujuan telah melalui sebuah perjalanan yang sangat jauh. Selama perjalanan tersebut, ada kemungkinan data akan mengalami gangguan. Entah itu rusak, corrupt, hilang sebagian bahkan diganggu oleh pihak ketiga. Ketika anda menggunakan VPN, kemungkinan tersebut dapat diminimalisir sehingga data bisa sampai ke tempat tujuan dengan selamat.
Cara Kerja & Penggunaan VPN :
- VPN mendukung banyak protokol jaringan seperti PPTP, L2TP, IPSec dan SOCKS. Protokol ini membantu cara kerja VPN untuk memproses autentikasi.
- VPN Client dapat membuat sambungan dan mengidentifikasi orang - orang yang diberi wewenang di jaringan.
- Jaringan VPN juga dienkripsi akan meningkatkan fitur keamanan, hal ini juga berarti bahwa VPN biasanya tidak terlihat pada jaringan yang lebih besar.
- Teknologi saat ini semakin banyak mendasarkan perkembangan VPN karena mobilitas yang disediakan dan saat ini Virtual Private Network juga membuka jalan untuk koneksi Wi-Fi dan jaringan nirkabel pribadi.
Kelebihan VPN :
- VPN adalah solusi biaya efektif untuk organisasi bisnis besar dengan fasilitas jaringan khusus.
- Meningkatkan mobilitas organisasi dengan langsung menghubungkan jaringan rumah atau para pekerja yang mobile di organisasi.
- Fitur keamanan dapat disesuaikan.
Kekurangan VPN :
Dengan penyediaan akses ke karyawan secara global, faktor keamanan adalah risiko tersendiri. Hal ini juga menempatkan informasi sensitif perusahaan dapat diakses secara global. VPN membutuhkan perhatian ekstra untuk penetapan sistem keamanan yang jelas.
Langkah - langkah Konfigurasi
Instalasi
SERVER SIDE
1. Langkah awal instalasi adalah tambahkan satu fitur yang akan diinstal vpn nantinya dengan cara membuka Server Manager lalu klik Add Roles and Features.
2. Setelah mengklik Add Roles and Features maka akan muncul wizard seperti dibawah ini. Dimana admin harus memiliki account password yang kuat. Network ip pada server harus menggunakan ip static dan sebagainya.
3. Type instalasi yang akan dipilih adalah Role-based of feature-based installation. Dimana konfigurasi yang akan dibuat pada saat ini adalah konfigurasi single server.
4. Destination server pilih Select a server from the server pool dengan mengarahkan pada server yang digunakan ip address server.
5. Aplikasi tambahan fitur pada vpn dengan cara mengceklist pada Remote access yang mana remote ini digunakan untuk mengakses vpn server nantinya.
6. Pada bagian remote access langsung klik next. Disini diberitahukan mengenai rangkuman remote access yang diintegrasikan pada fitur vpn.
7. Pada bagian role service kita ceklis pada bagian DirectAccess and VPN (RAS) dan routing.
8. Selanjutnya klik next pada bagian web server role.
9. Di bagian role service biarkan default dan langsung klik next.
10. Di bagian confirmation klik install untuk memulai instalasi fitur yang sudah dipilih tadi.
11. Setelah selesai instalasi selanjutnya klik tools lalu klik routing and remote access.
12. Maka tampilan server VPN seperti berikut. Karena servernya belum aktif maka kita harus mengaktifkannya terlebih dahulu dengan cara klik kanan pada server dan klik configure and enable routing and remote access.
13. Selanjutnya akan muncul pop up routing and remote access server setup wizard. Langung klik next untuk melanjutkan.
14. Disini ada beberapa type atau pilihan dalam konfigurasi VPN nya. Kita pilih virtual private network (VPN) access and NAT kemudian klik next.
15. Lalu pilih Interface dimana IP publik terpasang, ini untuk sumber ke Internet karena Out interface NAT akan diarahkan kesini
16. Lalu pilih interface yang mengarah ke Switch Internal
17. Pilih Automatically, jika DHCP Server sudah ada, Jika dilihat dari topologi, si Router merupakan DHCP Server nya.
(Bila ingin mengatur range dll bisa dengan manual disini ataupun di Routernya, Disini saya menggunakan mikrotik)
18. Lalu pilih interface yang mengarah ke Switch Internal.
19. Ada pertanyaan apakah ingin collabs dengan Radius Server? Disini saya pilih No karena untuk User manager saya tidak memakai/membuat Radius Server.
20. Klik finish untuk mengakhiri.
21. Setelah proses instalasi dan konfigurasi telah selesai, saatnya kita buat satu user yang nantinya digunakan untuk mengakses VPN nya. Klik tools dan pilih computer management.
22. Masukkkan username sesuai keinginan anda. Isikkan description jika diperlukan. Masukkan password yang secure lalu klik centang pada password never expires agar password berlaku sampai kapanpun. Klik create.
23. Klik kanan pada user yang sudah kita buat tadi lalu pilih properties, Klik bagian dial-in lalu pilih allow access untuk memberikan izin mengakses vpn. Kemudian klik OK.
CLIENT SIDE
24. Sekarang pada sisi client, Tambahkan koneksi baru yaitu VPN.
25. Isi namanya lalu Server Address isi dengan IP Eksternal dan jangan lupa masukan username dan password agar tidak perlu memasukkannya lagi ketika hendak connect, Bila sudah klik save.
26. Buka tab network lalu klik connect pada frame connect, Tunggu sebentar.
27. Bila sudah selesai maka akan terlihat connected seperti ini.
28. Ketik ipconfig, Maka akan terlihat IP VPN yang didapat dari DHCP, MikroTik.
29. Buka Remote Desktop Connection, lalu isi ip address yang ingin di remote, dan username akun nya.
30. Lalu masukkan password akun tersebut
31. Klik yes saja pada verifikasi sertifikat nya
32. Nah, Bila sudah berhasil maka seperti ini tampilannya.
Sekian, Terima kasih




































