Pengertian Virtual Private Network (VPN) dan Cara Kerjanya

May 26, 2017 Add Comment

Pengertian Vpn




Pengertian VPN

Pengertian VPN (Virtual Private Network) dan Cara Kerjanya
Jaringan komputer merupakan tulang punggung dari setiap bisnis modern. Perancangan jaringan komputer untuk skala besar dan jangkauan yang lebih luas memerlukan strategi dan metode yang dapat mengakomodasi kebutuhan tersebu, salah satunya adalah dengan konsep Virtual Private Network (VPN).


Dengan VPN, pengguna dapat mengirim dan menerima data melalui jaringan bersama atau publik seakan perangkat komputasi mereka langsung terhubung ke jaringan pribadi, dan dengan demikian mendapatkan keuntungan dari fungsi, keamanan dan manajemen kebijakan dari jaringan pribadi (Private Network).
VPN dapat memungkinkan para karyawan untuk mengakses intranet perusahaan secara aman dari luar kantor. Demikian pula, VPN dengan aman dapat menghubungkan kantor yang secara geografis terpisah dengan menciptakan satu jaringan yang selalu terhubung untuk kompunikasi data dan suara.
Teknologi VPN juga digunakan oleh pengguna internet individu untuk mengamankan transaksi nirkabel mereka, menghindari sensor dari pemerintah terhadap website yang diblokir oleh negara tersebut dengan cara terhubung ke proxy server untuk tujuan melindungi identitas pribadi dan lokasi. Misal: untuk bersosialisasi di Reddit.Com, yang sebetulnya tidak perlu di blokir pemerintah, cukup syaratkan saja Reddit.Com untuk colocation server pada salah satu data center Indonesia yang memiliki kemampuan up-time setara tier IV.
Sebetulnya VPN tidak dapat membuat koneksi online yang benar-benar menutupi identitas pengguna, tetapi biasanya VPN dapat meningkatkan privasi dan keamanan. Untuk mencegah pengungkapan informasi pribadi, VPN biasanya hanya dapat mengkonfirmasi akses remote menggunakan protokol tunneling dan teknik enkripsi.

Cara Kerja VPN

Jaringan VPN dibuat dengan menjalankan koneksi virtual point-to-point melalui penggunaan koneksi dedicated dan dengan enkripsi data.
Sistem VPN memisakan L2TP menjadi dua perangkan yang terpisah secara fisik, yakni L2TP Access Server (LAS) dan L2TP Network Server (LNS)
VPN memberikan bentuk keamanan yang lebih aktif, baik dengan enkripsi atau enkapsulasi data (data encapsulating) untuk transmisi melalui jaringan yang keamanannya tidak dapat diukur. Kedua jenis keamanan : enkripsi dan enkapsulasi merupakan dasar dari Virtual Private Netwrok.
Enkripsi dan enkapsulasi adalah istilah generik yang menggambarkan fungsi yang dapat dilakukan oleh segudang perangkat teknologi khusus yang dapat dikombinasikan dalam implementasi topologi yang berbeda. Dengan demikian, VPN dapat bervariasi caranya dari pada tiap-tiap vendor perangkat VPN.

Topologi VPN

Implementasi topologi VPN dapat dilakukan dengan protokol L2TP (Layer 2 Tunneling Protocol) dengan dua jenis topologi, sebagai berikut:
  • Client-aware tunneling, merupakan modus waspada untuk remote client dengan konsep membuat koneksi logis dalam koneksi fisik ke LAS (L2TP Access Server) sementara koneksi di jalankan pada tunnel melalui LNS (L2TP Network Server), hal ini dapat menentukan arus data yang mana saja yang dapat disalurkan melalui tunnel tersebut.
  • Client-transparent tunneling, dilakukan dengan menyebak konsentrator akses L2TP (LAC) berdasar jarak terdekat ke pengguna. Penyebaran secara lokasi tersebut dimaksudkan untuk mengurangi biaya komunikasi yang dikeluarkan oleh pengguna ke lokasi LAC. LNS berfungsi sebagai gateway bagi pengguna ke jaringan pusat.
Perbedaan antara dua topologi tersebut terdapat pada mesin klien yang menggunakan L2TP untuk mengakses jaringan remote dapat mengenali koneksi tersebut sedang di tunnel atau tidak.

Fitur - Fitur Mikrotik Dan Penjelasannya

May 26, 2017 Add Comment








Assalamualaikum.wr.wb 

Kali ini blog si Abdul Akan membahas tentang fitur-fitur mikrotik



apa itu mikrotik?

mikritik adalah sebuah perusahaan yang bergerak di bidang produksi perangkat  keras (hardwer) dan perangkat lunak (sofwere) yang berhubungan dengan sistem jaringan komputr yang  berkantor .
apa itu mikrotik RouterOS?
Mikrotik RouterOS adalah: sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur yang dibuat untuk ip network dan jaringan wireless, cocok digunakan oleh ISP dan provider hotspot. Untuk instalasi Mikrotik tidak dibutuhkan piranti lunak tambahan atau komponen tambahan lain. Mikrotik didesain untuk mudah digunakan dan sangat baik digunakan untuk keperluan administrasi jaringan komputer seperti merancang dan membangun sebuah sistem jaringan komputer skala kecil hingga yang kompleks sekalipun.
apa itu RouterBoard?
RouterBoard adalah  router embedded produk dari mikrotik. Routerboard seperti sebuah pc mini yang terintegrasi karena dalam satu board tertanam prosesor, ram, rom, dan memori flash. Routerboard menggunakan os RouterOS yang berfungsi sebagai router jaringan, bandwidth management, proxy server, dhcp, dns server dan bisa juga berfungsi sebagai hotspot server.
SEJARAH MIKROTIK
Mikrotik adalah perusahaan kecil berkantor pusat di Latvia, bersebelahan dengan Rusia. Pembentuknya diprakarsai oleh John Trully dan Arnis Riekstins. John Trully adalah seorang Amerika yang berimigrasi ke Latvia. Di Latvia ia berjumpa dengan Arnis seorang sarjana Fisika dan Mekanik sekitar tahun 1995.
Tahun 1996 John Trully dan Arnis mulai me-routing dunia (visi Mikrotik adalah me-routing seluruh dunia). Mulai dengan sistem Linux dan MS DOS yang dikombinasikan dengan teknologi Wireless LAN (W-LAN) Aeronet berkecepatan 2Mbps si Molcova, tenaga Latvia, baru kemudian melayani lima pelangganya di Latvia.
Prinsip dasar mereka bukan membuat Wireless ISP (WISP), tetapi membuat program router yang handal dan dapat dijalankan di seluruh dunia. Latvia hanya merupakan “tempat Eksperimen” John Trully dan Arnis, karena saat itu mereka sudah membantu negara-negara lain termasuk Srilanka yang melayani sekitar empat ratusan pelangganya. Linux yang mereka gunakan pertama kali adalah kernel 2.2 yang dikembangkan secara bersama-sama dengan bantuan 5-15 orang staf R&D Mikrotik yang sekarang menguasai dunia routing di negara-negara berkembang. Menurut Arnis, selain staf di lingkungan Mikrotik, mereka pula tenaga–tenaga lepas dan pihak ketiga yang dengan intensif mengembangkan Mikrotik secara maraton.
Untuk negara berkembang, solusi Mikrotik sangat membantu ISP atau perusahaan-perusahan kecil yang ingin bergabung dengan Internet. Walaupun sudah banyak tersedia perangkat router mini sejenis NAT, Mikrotik merupakan solusi terbaik dalam beberapa kondisi pengguna komputer dan perangkat lunak.
Kelebihan mikrotik
Mikrotik memiliki sebuah Operating System bila tidak salah disebut dengan RouterOs .Mikrotik yang dibangun dengan Core LINUX, yang menyebabkan produk Router ini lebih murah dibanding dengan router lainnya seperti CiscoDari segi pengoprasiannya Mikrotik tergolong friendly dengan software winbox yang merupakan tempat setting administratornya.RouterOS Mikrotik juga dapat mendeteksi berbagai macam ethernet card (LAN CARD) dari berbagai vendor yang telah ada.
FITUR-FITUR yang ada di MIKROTIK: 

  1. Address List : Pengelompokan IP Address berdasarkan nama
  2. Asynchronous : Mendukung serial PPP dial-in / dial-out, dengan otentikasi CHAP, PAP, MSCHAPv1 dan MSCHAPv2, Radius, dial on demand, modem pool hingga 128 ports.
  3. Bonding : Mendukung dalam pengkombinasian beberapa antarmuka ethernet ke dalam 1 pipa pada koneksi cepat.
  4. Bridge : Mendukung fungsi bridge spinning tree, multiple bridge interface, bridging firewalling.
  5. Data Rate Management : QoS berbasis HTB dengan penggunaan burst, PCQ, RED, SFQ, FIFO queue, CIR, MIR, limit antar peer to peer.
  6. DHCP : Mendukung DHCP tiap antarmuka; DHCP Relay; DHCP Client, multiple network DHCP; static and dynamic DHCP leases.
  7. Firewall dan NAT : Mendukung pemfilteran koneksi peer to peer, source NAT dan destination NAT. Mampu memfilter berdasarkan MAC, IP address, range port, protokol IP, pemilihan opsi protokol seperti ICMP, TCP Flags dan MSS.
  8. Hotspot : Hotspot gateway dengan otentikasi RADIUS. Mendukung limit data rate, SSL ,HTTPS.
  9. IPSec : Protokol AH dan ESP untuk IPSec; MODP Diffie-Hellmann groups 1, 2, 5; MD5 dan algoritma SHA1 hashing; algoritma enkirpsi menggunakan DES, 3DES, AES-128, AES-192, AES-256; Perfect Forwarding Secresy (PFS) MODP groups 1, 2,5.
  10. ISDN : mendukung ISDN dial-in/dial-out. Dengan otentikasi PAP, CHAP, MSCHAPv1 dan MSCHAPv2, Radius. Mendukung 128K bundle, Cisco HDLC, x751, x75ui, x75bui line protokol.
  11. M3P : MikroTik Protokol Paket Packer untuk wireless links dan ethernet.
  12. MNDP : MikroTik Discovery Neighbour Protokol, juga mendukung Cisco Discovery Protokol (CDP).
  13. Monitoring / Accounting : Laporan Traffic IP, log, statistik graph yang dapat diakses melalui HTTP.
  14. NTP : Network Time Protokol untuk server dan clients; sinkronisasi menggunakan system GPS.
  15. Poin to Point Tunneling Protocol : PPTP, PPPoE dan L2TP Access Consentrator; protokol otentikasi menggunakan PAP, CHAP, MSCHAPv1, MSCHAPv2; otentikasi dan laporan Radius; enkripsi MPPE; kompresi untuk PPoE; limit data rate.
  16. Proxy : Cache untuk FTP dan HTTP proxy server, HTTPS proxy; transparent proxy untuk DNS dan HTTP; mendukung protokol SOCKS; mendukung parent proxy; static DNS.
  17. Routing : Routing statik dan dinamik; RIP v1/v2, OSPF v2, BGP v4.
  18. SDSL : Mendukung Single Line DSL; mode pemutusan jalur koneksi dan jaringan.
  19. Simple Tunnel : Tunnel IPIP dan EoIP (Ethernet over IP).
  20. SNMP : Simple Network Monitoring Protocol mode akses read-only.
  21. Synchronous : V.35, V.24, E1/T1, X21, DS3 (T3) media ttypes; sync-PPP, Cisco
  22. HDLC; Frame Relay line protokol; ANSI-617d (ANDI atau annex D) dan Q933a (CCITT atau annex A); Frame Relay jenis LMI.
  23. Tool : Ping, Traceroute; bandwidth test; ping flood; telnet; SSH; packet sniffer; Dinamik DNS update.
  24. UPnP : Mendukung antarmuka Universal Plug and Play.
  25. VLAN : Mendukung Virtual LAN IEEE 802.1q untuk jaringan ethernet dan wireless; multiple VLAN; VLAN bridging.
  26. VoIP : Mendukung aplikasi voice over IP.
  27. VRRP : Mendukung Virtual Router Redudant Protocol.
  28. WinBox : Aplikasi mode GUI untuk meremote dan mengkonfigurasi MikroTik RouterOS.

Sekian bahasan dari saya Wassalamu'alaikum Wr. Wb

Perintah - Perintah Dasar Mikrotik Router OS

May 26, 2017 Add Comment
Assalamu'alaikum Wr Wb .Bagi anda yang baru belajar menggunakan Mikrotik pasti masih bingung dengan perintah (command line) yang digunakan pada RouterOS. Padahal banyak perintah-perintah dasar Mikrotik yang penting dan wajib diketahui agar anda dapat menggunakan Mikrotik RouterOS dengan baik. Sebenarnya perintah–perintah dasar MikroTik RouterOS tidak jauh berbeda dengan perintah dasar pada linux umumnya. Karena sebetulnya mikrotik ini merupakan perkembangan dari kernel linux Debian.  


Perintah shell Mikrotik RouterOS sama dengan linux, seperti penghematan perintah, cukup menggunakan tombol TAB di keyboard maka perintah yang panjang, tidak perlu lagi diketikkan, hanya ketikkan awal nama perintahnya, nanti secara otomatis Shell akan menampilkan sendiri perintah yang berkenaan. Misalnya perintah IP ADDRESS di mikrotik. Cukup hanya mengetikkan IP ADD spasi tekan tombol TAB, maka otomatis shell akan mengenali dan menterjemahkan sebagai perintah IP ADDRESS.


Berikut ini merupakan perintah perintah dasar Mikrotik yang umum digunakan :

1. Perintah untuk shutdown dan restart computer , ketikkan :
[admin@MikroTik]>system shutdown  (Untuk shutdown komputer )
[admin@MikroTik]>system reboot       (Untuk restart computer )
[admin@MikroTik]>system reset   (Untuk meret konfigurasi yang sudah dibuat sebelumnya). Dan perlu diperhatikan bahwa perintah – perintah tersebut harus dilakukan pada direktori admin.

2. Perintah untuk merubah nama mesin Mikrotik , ketikkan :
[admin@MikroTik]>/system identity
[admin@MikroTik]>system identity > set name=proxy
Untuk melihat hasil konfigurasi , ketikkan “print” atau  “pr”
Contok [admin@MikroTik]system indentity>pr name:”proxy”
Lalu console berubah menjadi [admin@proxy]

3. Perintah merubah password mesin MikroTik , ketikkan
[admin@proxy]>/ password
[admin@proxy]password>old password (jika sebelumnya anda belum mengeset password maka ketikkan kosong)
[admin@proxy]password>new password :……(ketikkan password yang baru)
[admin@proxy]password>retype new password: ……..(masukkan sekali lagi passowrdnya)

Sebagai contoh :
Jika  password lama kosong dan password baru ABCD, maka perintahnya adalah sebagai berikut :
[admin@proxy]>/password
[admin@proxy]password>old password
[admin@proxy]password>new password ABCD
[admin@proxy]password>retype new password ABCD

4. Perintah untuk melihat kondisi interface pada Mikrotik Router :
[admin@Mikrotik] > interface print
Flags: X – disabled, D – dynamic, R – running
#    NAME                         TYPE             RX-RATE    TX-RATE    MTU
0  R ether1                        ether            0          0          1500
1  R ether2                       ether            0          0          1500
[admin@Mikrotik]>
Jika interfacenya ada tanda X (disabled) setelah nomor (0,1), maka periksa lagi
etherned cardnya, seharusnya R (running).
a. Mengganti nama interface
    [admin@Mikrotik] > interface(enter)
b. Untuk mengganti nama Interface ether1 menjadi Public (atau tersenamanya),maka:      
    [admin@Mikrotik] interface> set 0 name=Public
c. Begitu juga untuk ether2, misalkan namanya diganti menjadi Local, maka
    [admin@Mikrotik] interface> set 1 name=Local
d. atau langsung saja dari posisi root direktori, memakai tanda “/”, tanpa tanda kutip
    [admin@Mikrotik] > /interface set 0 name=Public
e. Cek lagi apakah nama interface sudah diganti.
    [admin@Mikrotik] > /interface print
    Flags: X – disabled, D – dynamic, R – running
   #    NAME                         TYPE             RX-RATE    TX-RATE    MTU
   0  R Local                        ether            0          0          1500
   1  R Public                       ether            0          0          1500

5. Perintah untuk melihat paket sofwtware MikroTik OS :
[admin@proxy]>/system package
[admin@proxy]system package><ketikkan print atau pr>
Dengan perintah diatas maka akan tampil paket softwore yang ada dalam MikroTik Os Contoh :
[admin@MikroTik  system package> pr
Flags : x – disabled
 #       Name
0   X routing – test
1   dhcp
2   radiolan
3   user-menejer
4   X webproxy-test
5   arlan
6   isdn
7   hotspot-fix
8   ppp
9   wireless
10  web-proxy
11  hotspot
12  advanced-tools
13  security
14  Telephony
15  routing
16  synchronous
17  system
18  routerboard
19  rstp-bridge-test
20  X wireless-legecy
VERSION
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27
2.9.27


SCHEDULED
 Untuk  melihat lebih detailnya, ketikan :
     [admin@proxy]system package > pr detail fl           gs : x – disabled
0         x name=”routing-test” version=”2.9.27” build – time =jul/03/2006 10:57:53 scheduled
1         name =”system”version =”2.9.27” build – time=jul/03/2006 10 :56:37 schedule
2         name =”system”version =”2.9.27” build – time=jul/03/2006 10 :56: 44  schedule
3         name=”web-proxy” version=”2.9.27” build-time=jul/03/2006 10:`58 :03 schedule
4         name=”advanced –tools” version=”2.9.27” build –time=jul /03/2006 10:56 : 41 scheduled=””
5         name=”dhcp” version=”2.9.27” build-time=jul/03/2006 10:56:45 scheduled=””
6         name =”hotspot”version=”2.9.27”build-time=jul/03/2006 10:56:58 scheduled=””
7         x name=”webproxy-test” version=”2.9.27” build-time=jul / 03 /2006 10:57:52 scheduled
8         name=”routerboard” version =”2.9.27” build-time=jul / 03 / 2006 10: 57 : 17 –[q quit‌  ׀ D dump ׀ up ׀ down ]

6. Perintah untuk mengupgrade paket software router :
[admin@Mikrotik] system upgade>
To upgrade chosen packages :
Download 0,1,2,3,4,5,6,7,8,9,10,11,12,13,14

7. Perintah mengaktifkan paket software yang ada dalam MikroTik OS :
    [admin@Mikrotik]system page>
     Enable <ketikkan paket yang dikehendaki>
Contoh :
[admin@proxy] system package> enable dhcp

8. Perintah merubah nama ethernet pada mesin MikroTik OS:
[admin@proxy]>/interface
[admin@proxy]interface>ethernet set etherl nama=public
Atau dengan menggunakan perintah
[admin@proxy]interface>set<ketikan number ethernet yang terpasang>
 name=<nama ethernet   yang baru >
contoh :
[admin@proxy]interface> set 0 name=public
[admin@proxy]interface>set 1 name=lan
Atau
[admin@proxy]interface>
set 0 name=public; set 1 name=lan

9. Perintah setting IP address pada mesin MikroTik OS :
[admin@proxy]> ip address
[admin@proxy]ip address>
Add interface=<nama interface>anddress=
(ketikkan IP address/subnet mask interface)
Contoh :
Jika nama interfacenya “lan” dan IP address yang dikehendaki : 192.168.01 dan subnet mask : 255.255.255.0, maka perintahnya  sebagai berikut
[admin@proxy]>/ ip address
[admin@proxy]ip address >
Add interface=lan address = 192.168.0.1/24

10. Perintah setting IP DNS primaty dan Secondary :

[admin@proxy]./ip dns
[admin@proxy]ip dns>
Set nama-dns>=<Ip dns dari ISP>

Contoh :
Jika IP DNS primary ISP : 202.134.1.10 dan secondary:
202.134.0.0155, maka perintahnya adalah sebagai berikut :
[admin@proxy]./ip dns
[admin@proxy]ip dns>
Set primary-dns= 202.134.1.10
[admin@proxy]ip dns>
Set secondary-dns=202.134.0.155

11. Perintah setting IP Gateway pada mesin MikroTik OS
[admin@proxy]>/ip route
[admin@proxy]ip route >add gateway=<ip gatway
Contoh IP gateway  dari ISP : 202.134.1.1, maka perintahnya :
[admin@proxy]>/ ip route
[admin@proxy] ip route>
add  gateway=202.134.1.1

12. Perintah Network address Translate (NAT) pada mesin MikroTik OS
[admin@proxy]>/ip firewall nat
[admin@proxy]ip firewall nat>
add  chain=srcnat out-interface=<etherface yang terhubung
dengan jaringan WAN> scr-address=
<network-id interface yang terhubung dengan LAN / subnet mask interface
LAN> action=masqurade

Contoh :

jika network-id interface LAN :”192.168.0.0” dan subnet
Mask :”255.255.255.0”. untuk interface mesin MikroTik OS yang terhubung ke jaringan
WAN : “pubilk”, maka perintahnya sebagai berikut :
[admin@proxy] >/ip firewall nat
[admin@proxy[ ip firewall nat>
Add chain=srcnat out-interface=public
Scr-address=192.168.0.0/24 action=masquerade


Perintah-perintah dasar Mikrotik untuk RouterOS di atas memang belum terlalu lengkap, karena masih banyak lagi perintah dasar Mikrotik yang bisa digunakan karena memang menu dan fitur dari Mikrotik itu sendiri sangat banyak dan beragam. 
Cukup sekian dulu, Wassalamu'alaikum Wr Wb