Jumat, 05 Juni 2009

VPN Server Mikrotik

Membuat VPN Server di Mikrotik

Pada kesempatan kali ini saya akan menjelaskan tentang bagaimana mensetting VPNRouter menggunakan OS Mikrotik.


[admin@RT] > ip address add address=10.111.1.2/29 interface=Ether1 comment=TO_ISP
[admin@RT] > ip address add address=10.10.1.1/24 interface= Ether2 comment=TO_Local
broadcast comment copy-from disabled netmask network
[admin@RT] > ip address print
Flags: X – disabled, I – invalid, D – dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; TO_ISP
10.111.1.2/29 10.111.1.0 10.111.1.7 Ether1
1 ;;; TO_Local
10.10.1.1/24 10.10.1.0 10.10.1.255 Ether2


[admin@RT] > ip route add gateway=10.111.1.1
[admin@RT] > ip dns set primary-dns=xxx.xxx.xxx.xx secondary-dns=xxx.xxx.xxx.xx

Next Step

Untuk mengaktifkan Virtual Private networknya ada jalankan perintah

pptp simple

Trus aktifkan pula L2TP Server nya juga langkahnya sama aja.
PPTP (Point to Point Tunnel Protocol) = adalah sebuah protokol yang mengizinkan hubungan Point-to Point Protocol (PPP) melewati jaringan IP, dengan membuat Virtual Private Network (VPN)
L2TP (Layer 2 Tunneling Protocol) = sebuah tunneling protocol yang memadukan dan mengombinasikan dua buah tunneling protocol yang bersifat proprietary, yaitu L2F (Layer 2 Forwarding) milik Cisco Systems dengan PPTP (Point-to-Point Tunneling Protocol) milik Microsoft.
Jika PPP keduanya sudah aktif langkah selanjutnya adalah membuat NAT (Network Address Translation)

[admin@RT] > ip firewall nat add chain=srcnat out-interface=Ether1 src-address=172.10.0.0/24 action=masquerade

Catatan = IP Local dan IP yang di NAT beda karena IP yang di NAT adalah IP yag digunakan untuk Virtual Networknya, sedangkan IP local hanya untuk IP internal Network

Langkah akhirnya anda tinggal membuat User name untuk Login clientnya,
[admin@RT] > ppp secret add caller-id=1.1.1.5 local-address=172.10.0.1 service=any name=coba password=12345 remote-address=172.10.0.5 disabled=no

Tidak ada komentar: