Remote Mikrotik Jarak Jauh Menggunakan VPN/PPTP

Remote Mikrotik Jarak Jauh Menggunakan VPN/PPTP - VPN merupakan sebuah metode untuk membangun jaringan yang menghubungkan antar node jaringan secara terenkripsi, memungkinkan pengguna untuk mengirim dan menerima data di jaringan publik seolah-olah perangkat terhubung langsung ke jaringan pribadi dengan memanfaatkan jaringan publik (Internet / WAN). Ada beberapa VPN yang bisa digunakan mikrotik yaitu: PPTP, L2TP, SSTP dan OpenVPN.

Cara Remote Mikrotik Jarak Jauh Menggunakan VPN/PPTP

Pada artikel ini kita akan membahas cara remote mikrotik jarak jauh menggunakan VPN PPTP dengan memanfaatkan IP Cloud (DDNS) Mikrotik.

IP Cloud (DDNS)

DDNS atau Dynamic DNS adalah layanan yang memperbarui alamat IPv4 dan alamat IPv6 secara berkala. Layanan seperti itu sangat berguna ketika ISP Anda telah memberikan alamat IP dinamis yang berubah secara berkala, tetapi Anda selalu membutuhkan alamat yang dapat Anda gunakan untuk menghubungkan ke perangkat Anda dari jarak jauh. Kita bisa memanfaatkan fitur DDNS di mikrotik untuk melakukan remote jarak jauh.

PPTP (Point to Point Tunnel Protocol)

PPTP merupakan salah satu type VPN yang paling sederhana dalam konfigurasi. Selain itu juga fleksibel. Mayoritas operating system sudah support sebagai PPTP Client, baik operating system pada PC ataupun gadget seperti android. Komunikasi PPTP menggunakan protokol TCP port 1723, dan menggunakan IP Protocol 47/GRE untuk enkapsulasi paket datanya sehingga akan lebih aman menggunakan VPN daripada melakukan remote mikrotik secara langsung.

Topologi jaringan

Pada artikel ini akan dicontohkan apabila kita ingin melakukan remote akses mikrotik di jaringan public/internet menggunakan VPN PPTP. Untuk topologi yang digunakan bisa dilihat pada gambar berikut:

Tahapan Remote mikrotik

Adapun tahapan-tahapan remote mikrotik jarak jauh menggunakan VPN PPTP dengan memanfaatkan IP Cloud (DDNS) Mikrotik adalah sebagai berikut:

Tentu saja teman-teman sudah melakukan konfigurasi dasar mikrotik yang akan digunakan, dan pastikan mikrotik sudah tehubung ke internet.

Baca juga konfigurasi dasar mikrotik menggunakan winbox

Melakukan konfigurasai IP cloud (DDNS)

Konfigurasi DDNS dapat dilakukan pada menu IP->Cloud. Selanjutnya centang pada bagian DDNS Enable kemudian klik apply tunggu sampai mikrotik mendapatkan DNS name yang akan digunakan untuk terkoneksi dengan VPN mikrotik .

Konfigurasi PPTP server

Enable PPTP Server

Langkah pertama yang dilakukan adalah mengaktifkan PPTP server, Pada menu PPP->Interface->PPTP Server. Secara otomatis PPTP server sudah aktif, sehingga nantinya mikrotik dapat melayani permintaan koneksi PPTP Client. Selanjutnya adalah menambahkan secret.

Secret

Pada tahap ini, kita bisa menentukan username dan password untuk proses autentikasi Client yang akan terkoneksi ke PPTP server. Penggunaan huruf besar dan kecil akan berpengaruh. Kemudian 'Service' bisa diisikan dengan 'pptp' dan bisa juga dengan 'any' untuk semua jenis service PPP dan selanjutnya adalah setting Local Address adalah alamat IP yang akan terpasang pada router itu sendiri (PPTP Server) setelah link PPTP terbentuk, Remote Address adalah alamat IP yang akan diberikan ke Client setelah link PPTP terbentuk.

Sampai disini konfigurasi PPTP Server sudah selesai, selanjutnya adalah melakukan forwarding port PPTP di modem indihome sehingga ketika ada permintaan PPTP client dapat diteruskan ke mikrotik.

Forwarding port PPTP di modem Indihome

Di artikel ini saya menggunakan modem indihome ZTE F609. Tambahkan port forwarding pada menu Aplication->Port Forwarding

Pada parameter name berikan nama sesuai dengan keinginan, saya menggunakan PPTP untuk mempermuda identifikasi port forwarding, karena konekis PPTP menggunakan TCP maka pada protokol = TCP, pada Wan Start Port dan Wan End Port isikan port 1723 (port PPTP) selanjutnya pada LAN Host IP Address isikan IP Address PPTP Server dalam hal ini IP Address Mikrotik dan yang terakhir LAN Host Start Port dan LAN Host End Port isikan Port 1723. Setelah selesai menambahkan port forwarding maka apabila ada permintaan PPTP client akan diteruskan ke Mikrotik dalam hal ini PPTP Server.

Konfigurasi PPTP Client

Pada artikel ini saya menggunakan windows 10 sebagai PPTP Client, untuk menambahkan VPN terdapat pada Start->Settings pada menu VPN tambahkan VPN Connection.

VPN provider = pilih Windows (build-in), connection name adalah nama dari VPN teman-teman bisa isikan nama koneksinya sesuai keinginan teman-teman, server name or address adalah IP Address publik dari VPN Server pada artikel ini kita menggunakan DDNS karena IP Publik yang diberika dari ISP sifatnya dinamis atau berubah-ubah, isikan DNS Name yang terdapat pada menu IP->Cloud. Selanjutnya adalah VPN TYPE isikan PPTP kemudian masukkan usename dan password yang sudah dibuat sebelumnya di menu PPP->Tab Secret.

Pengujian

Setelah koneksi VPN terbentuk maka secara otomatis akan menambahkan interface VPN PPTP, IP address local dan IP address Remote sesuai konfigurasi pada PPP->Secret  bisa dilihat pada gambar


Kesimpulan

DDNS merupakan solusi untuk mengakses perangkat jaringan yang memiliki IP Public dinamis, DDNS menerjemahkan nama domain ke IP Publik Dinamis.  VPN merupakan salah satu cara aman melakukan remote akses mikrotik dengan melakukan kombinasi VPN dan DDNS kita dapat melakukan remote akses di jaringan internet lebih aman dengan koneksi yang terenkripsi.

Sekian terimakasih materi Remote Mikrotik Jarak Jauh Menggunakan VPN/PPTP . Semoga bisa bermanfaat bagi saya dan teman-teman yang baru belajar mikrotik, sampai jumpa lagi dimateri-materi berikutnya, jika ada pertanyaan silahkan tinggalkan di kolom komentar, wassalam.

4 komentar:

  1. Terima kasih banyak informasinya min

    BalasHapus
  2. punya tidak bisa gan

    BalasHapus
  3. keluar the network connection between your computer and the vpn server was interrupted this can be caused by a problem in the vpn tranmission and is commoly the resul of internet latency or simply that your vpn server has reached capacity. please try to rconnect to the vpn server. if this problem persists, contact the vpn administrator and anlyze quality of network connectivity

    BalasHapus