SlideShare a Scribd company logo
Created By : fery.junaedi@jetcoms.net 1
Tunnel dan
Virtual Private Network
Tunnel
Tunnel di dalam dunia jaringan diartikan sebagi suatu cara untuk meng enkapsulasi atau
membungkus paket IP didalam paket IP yang lain. Dimana titik dibelakang IP Tunnel
akan memberikan paket IP melalui Tunnel yang dibuat dan mengirimkannya ke sebuah
titik dibelakang tunnel yang lain. Intinya tunneling adalah suatu cara membuat jalur
private dengan menggunakan infrastruktur pihak ketiga. Ketika sebuah paket IP dapat
dicapai oleh masing-masing sisi client dibelakang IP tunnel, maka Tunnel IP Header dan
beberapa Tunel Header tambahan yang membungkus paket IP tersebut akan dilepas dan
Paket IP yang asli akan disuntikan ke dalam IP Stack pada titik dibelakang IP Tunnel.
Nanti akan kita coba mensimulasikan dengan menggunakan dua buah mesin Mikrotik
untuk membuat sebuah koneksi Virtual antara dua buah jaringan yang dipisahkan oleh
letak geografis, melalui jaringan penengah / intermediate network (Misalnya ISP).
Diagram VPN dan Tunneling
Created By : fery.junaedi@jetcoms.net 2
VPN
Virtual Private Network atau yang sering disebut sebagai VPN, adalah sebuah jaringan
Private yang menggunakan infrastruktur telekomunikasi Publik untuk saling bertukar
informasi.
KEUNGGULAN VPN
1. Mengamankan Komunikasi antara jaringan LAN Private perusahaan melalui beberapa
media seperti :
- Public Network
- Lease Lines
- Wireless Link
2. Sumber daya perusahaan seperti informasi penting, data, email, server dapat diakses
secara aman oleh users yang memiliki hak untuk meng akses dari luar (seperti rumah).
SIMPLE TUNNELING PROTOKOL
1. Mudah dalam melakukan konfigurasi
2. Tidak memerlukan Auntentikasi
3. Tidak menggunakan Enkripsi Data.
5. Protokol tersebut antara lain :
1. IPIP (IP over IP)
2. EoIP (Ethernet over IP)
3. VLAN (Virtual LAN)
Created By : fery.junaedi@jetcoms.net 3
IPIP TUNNEL
Adalah sebuah cara mudah untuk membuat tunnel dengan mengenkapsulasi atau
membungkus paket IP di dalam paket IP kemudian mengirimkan nya ke dalam jaringan
menuju router yang lain, beberapa informasi mengenai IPIP Tunnel :
- Mikrotik RouterOS mengimplementasikan IPIP Tunnel menurut RFC 2003
- IPIP Tunnel menggunakan IP Protokol Versi 4
- Maksimum jumlah tunnel yang bisa dibuat oleh IPIP tunnel dalah 65535.
Diagram IPIP Tunnel
KONFIGURASI IPIP TUNNEL
1. Pada Mikrotik Winbox interface IPIP Tunnel muncul sebagai sebuah interface didalam
Interface list
2. Beberapa router, termasuk Cisco dan Linux mendukung Protokol IPIP Tunneling.
Created By : fery.junaedi@jetcoms.net 4
3. Beberapa hal yang bisa kita lakukan pada jaringan dengan menggunakan IPIP
Tunneling adalah :
- Untuk Tunneling Intranet melalui Internet.
- Untuk menggunakan IPIP Tunneling diperlukan source routing
- Kelemahannya adalah Tidak bisa digunakan untuk Bridging Network
MEMBUAT IPIP TUNNEL
Hal penting yang perlu diperhatikan mengenai IPIP Tunnel :
1. Local address adalah ip pada mesin router itu sendiri
2. remote address adalah adalah IP address pada router di sisi yang lain
3. Pastikan anda bisa saling berkomunikasi dengan remote address dengan
melakukan ping sebelum melakukan tunneling.
4. Lakukan Setting selanjutnya….
Langkah-langkah Setting IPIP Tunnel
1. Login ke Windox.exe dapat di download di http://www.mikrotik.com/download.html
2. Lakukan Setting IP address pada kedua interface
Created By : fery.junaedi@jetcoms.net 5
Created By : fery.junaedi@jetcoms.net 6
3. Buat IPIP Tunnel Interface
Setting IPIP Tunnel Interface
Created By : fery.junaedi@jetcoms.net 7
Perhatikan : Local Address adalah IP pada router itu sendiri
Remote address adalah IP Pada Router Remote
Lakukan Routing untuk bisa mengakses network LAN remote
Perhatikan :
Destination address adalah ip address pada jaringan LAN remote
Gateway adalah IP dari interface IPIP tunnel pada sisi remote
Created By : fery.junaedi@jetcoms.net 8
Lakukan Test Ping
Perhatikan :
Bila sudah bisa melakukan ping ke LAN pada network remote, maka IPIP Tunneling
yang kita bangun sudah berhasil.
Created By : fery.junaedi@jetcoms.net 9
EOIP TUNNEL
Ethernet over IP Tunnel (EoIP Tunnel) adalah Mikrotik Proprietary Protokol, Atau
protokol milik pribadi dari MikroTik RouterOS. Artinya ketika sebuah Protokol sudah
menjadi Proprietary suatu perusahaan maka otomatis mesin-mesin lain seperti Cisco atau
router merek lain tidak men-support protokol tersebut. Hal yang perlu diketahui
mengenai EoIP adalah :
- EoIP bisa berjalan di berbagai macam jenis koneksi yang men support IP
- Maksimum jumlah tunnel yang bisa dibuat oleh EoIP Tunnel adalah 65535
- Interface EoIP dapat melakukan Bridging dengan Interface EoIP yang lain
- Fungsi utama dari EoIP Tunnel adalah secara transparan dapat melakukan bridge ke
network remote
- Kelemahan dari EoIP adalah dia tidak menyediakan enkripsi data tetapi jika keamanan
yang cukup tinggi diperlukan maka dapat dijalankan pada interface tunnel yang
terenkripsi seperti PPTP atau PPPoE.
Beberapa hal yang harus diperhatikan dalam membuat EoIP Tunnel.
1. Pastikan anda bisa saling berkomunikasi dengan remote address dengan
melakukan ping, sebelum membuat Tunnel.
2. Pastikan EoIP Tunnel yang anda buat memiliki mac-address yang unik (kedua sisi
tidak boleh sama)
3. Pastikan Tunnel ID pada kedua sisi dari EoIP Tunnel memiliki ID yang sama,
gunanya adalah untuk memisahkan sebuah tunnel dengan tunnel yang lain.
Created By : fery.junaedi@jetcoms.net 10
Diagram EoIP Tunnel
Dari Diagram tersebut mari kita lakukan konfigurasi pada EoIP Tunnel
1. Login ke Windox.exe dapat di download di http://www.mikrotik.com/download.html
2. Lakukan Setting IP address pada kedua interface
Created By : fery.junaedi@jetcoms.net 11
Setting IP address pada kedua interface
3. Buat EoIP Tunnel Interface
Created By : fery.junaedi@jetcoms.net 12
Setting Interface EoIP
Created By : fery.junaedi@jetcoms.net 13
Buat interface Bridge
Arah kan bridge ke port eoiptunnel dan interface lan
Created By : fery.junaedi@jetcoms.net 14
Arahkan ke Port EoIP
Created By : fery.junaedi@jetcoms.net 15
Arahkan ke Port LAN
Created By : fery.junaedi@jetcoms.net 16
Lakukan test ping ke jaringan LAN remote
Perhatikan :
Bila sudah bisa melakukan ping ke LAN pada network remote, maka IPIP Tunneling
yang kita bangun sudah berhasil
Created By : fery.junaedi@jetcoms.net 17
VLAN
Untuk benar-benar memahami konsep Virtual LAN ini, diperlukan pembahasan
tersendiri dan kebetulan saya sudah mendokumentasikan mengenai VLAN ini,
walaupun implementasinya agak sedikit berbeda (pada dokumentasi tersebut saya
menggunakan cisco) tetapi secara konseptual sama saja.
Virtual LAN Pada MikroTik RouterOS
1. VLAN meng implementasikan Protokol 802.1Q
2. Pada sebuah Ethernet Card kita dapat membuat banyak VLAN, yang fungsinya
untuk memisahkan LAN secara lebih efisien.
Membuat VLAN pada Mikrotik RouterOS
1. Setiap VLAN masing masing memiliki interface dan VLAN ID yang unik
2. Ketika terbentuk, VLAN akan muncul sebagai sebuah sub interface dibawah
fisikal interface.
3. menambahkan IP address pada interface VLAN

More Related Content

What's hot

Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
I Putu Hariyadi
 
Netinstall
NetinstallNetinstall
Netinstall
Cuhendra C
 
Configuring Cisco Routing Protocols
Configuring Cisco Routing ProtocolsConfiguring Cisco Routing Protocols
Configuring Cisco Routing Protocols
I Putu Hariyadi
 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
I Putu Hariyadi
 
Network fundamental & mikro tik basic ahmad lukman
Network fundamental & mikro tik basic ahmad lukmanNetwork fundamental & mikro tik basic ahmad lukman
Network fundamental & mikro tik basic ahmad lukman
Suro Dhemit
 
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
I Putu Hariyadi
 
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
I Putu Hariyadi
 
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
I Putu Hariyadi
 
Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3
I Putu Hariyadi
 
Laporan Pendahuluan Firewall
Laporan Pendahuluan FirewallLaporan Pendahuluan Firewall
Laporan Pendahuluan Firewall
Muhammad Sulistiyo
 
Cara Kerja Internet Group Management Protocom (Igmp) versi 2
Cara Kerja Internet Group Management Protocom (Igmp) versi 2Cara Kerja Internet Group Management Protocom (Igmp) versi 2
Cara Kerja Internet Group Management Protocom (Igmp) versi 2
Ambar Erna
 
Pengenalan IPv6
Pengenalan IPv6Pengenalan IPv6
Pengenalan IPv6
wiweka premana
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step
Sidiq Dwi Laksana
 
Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1
I Putu Hariyadi
 
jaEbook mikrotik
jaEbook mikrotikjaEbook mikrotik
jaEbook mikrotik
Noval Opay
 
Ebook mikrotik
Ebook mikrotikEbook mikrotik
Ebook mikrotik
Gantira Muhammad
 
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014I Putu Hariyadi
 
Laporan 8
Laporan 8Laporan 8
Laporan 8
Boy Cdr
 
Wide area network
Wide area networkWide area network
Wide area network
Asep Suhendar
 
Kelompok 7 virtual-private-network
Kelompok 7 virtual-private-networkKelompok 7 virtual-private-network
Kelompok 7 virtual-private-network
Willy Winas
 

What's hot (20)

Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
Password Recovery Untuk Cisco 2900 Integrated Service Router (isr)
 
Netinstall
NetinstallNetinstall
Netinstall
 
Configuring Cisco Routing Protocols
Configuring Cisco Routing ProtocolsConfiguring Cisco Routing Protocols
Configuring Cisco Routing Protocols
 
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
 
Network fundamental & mikro tik basic ahmad lukman
Network fundamental & mikro tik basic ahmad lukmanNetwork fundamental & mikro tik basic ahmad lukman
Network fundamental & mikro tik basic ahmad lukman
 
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
Studi Kasus Konfigurasi RIP dan Cisco Access Control List (ACL)
 
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
Konfigurasi DHCP Server dan DHCP Relay Agent di Mikrotik Menggunakan GNS3
 
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
Konfigurasi OSPF Multiarea di MikroTik menggunakan GNS3
 
Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3Konfigurasi Bridge Mikrotik Pada GNS3
Konfigurasi Bridge Mikrotik Pada GNS3
 
Laporan Pendahuluan Firewall
Laporan Pendahuluan FirewallLaporan Pendahuluan Firewall
Laporan Pendahuluan Firewall
 
Cara Kerja Internet Group Management Protocom (Igmp) versi 2
Cara Kerja Internet Group Management Protocom (Igmp) versi 2Cara Kerja Internet Group Management Protocom (Igmp) versi 2
Cara Kerja Internet Group Management Protocom (Igmp) versi 2
 
Pengenalan IPv6
Pengenalan IPv6Pengenalan IPv6
Pengenalan IPv6
 
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-stepTutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step
 
Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1Panduan Praktikum Jaringan Komputer versi 1.1
Panduan Praktikum Jaringan Komputer versi 1.1
 
jaEbook mikrotik
jaEbook mikrotikjaEbook mikrotik
jaEbook mikrotik
 
Ebook mikrotik
Ebook mikrotikEbook mikrotik
Ebook mikrotik
 
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014
Solusi Soal Ujian Akhir Semester Praktikum Sistem Keamanan Jaringan 2013 2014
 
Laporan 8
Laporan 8Laporan 8
Laporan 8
 
Wide area network
Wide area networkWide area network
Wide area network
 
Kelompok 7 virtual-private-network
Kelompok 7 virtual-private-networkKelompok 7 virtual-private-network
Kelompok 7 virtual-private-network
 

Viewers also liked

театральная жизнь петербурга Xviii xix в.в.
театральная жизнь петербурга Xviii xix в.в.театральная жизнь петербурга Xviii xix в.в.
театральная жизнь петербурга Xviii xix в.в.
victoria_4
 
PresentationPPT
PresentationPPTPresentationPPT
PresentationPPT
Poonam_N
 
Resume_Navaneethakrishnan_Exp
Resume_Navaneethakrishnan_ExpResume_Navaneethakrishnan_Exp
Resume_Navaneethakrishnan_Exp
Navaneethakrishnan G
 
FinalReport_Koffke Update1
FinalReport_Koffke Update1FinalReport_Koffke Update1
FinalReport_Koffke Update1
Andrew Koffke
 
About me
About meAbout me
About me
victoria_4
 
Протестантизм в россии
Протестантизм в россииПротестантизм в россии
Протестантизм в россии
victoria_4
 
выч.мат. курсовая
выч.мат. курсоваявыч.мат. курсовая
выч.мат. курсовая
victoria_4
 
IFC_BLF
IFC_BLFIFC_BLF
IFC_BLF
Maxim Titov
 
Ielts tb2 book
Ielts tb2 bookIelts tb2 book
Ielts tb2 book
Khang Khuat
 
Presentacion cristian
Presentacion cristianPresentacion cristian
Presentacion cristian
sandrapoloherna
 
Energy transition
Energy transitionEnergy transition
Energy transition
Kongsbreen
 
Koffke_Thesis (1)
Koffke_Thesis (1)Koffke_Thesis (1)
Koffke_Thesis (1)
Andrew Koffke
 
общий список источников
общий список источниковобщий список источников
общий список источников
victoria_4
 
роно(режим админа)
роно(режим админа)роно(режим админа)
роно(режим админа)
victoria_4
 
внимание
вниманиевнимание
внимание
victoria_4
 
чрезвычайные ситуации криминального характера и защита от них
чрезвычайные ситуации криминального характера и защита от нихчрезвычайные ситуации криминального характера и защита от них
чрезвычайные ситуации криминального характера и защита от них
victoria_4
 

Viewers also liked (19)

театральная жизнь петербурга Xviii xix в.в.
театральная жизнь петербурга Xviii xix в.в.театральная жизнь петербурга Xviii xix в.в.
театральная жизнь петербурга Xviii xix в.в.
 
PresentationPPT
PresentationPPTPresentationPPT
PresentationPPT
 
Resume_Navaneethakrishnan_Exp
Resume_Navaneethakrishnan_ExpResume_Navaneethakrishnan_Exp
Resume_Navaneethakrishnan_Exp
 
FinalReport_Koffke Update1
FinalReport_Koffke Update1FinalReport_Koffke Update1
FinalReport_Koffke Update1
 
About me
About meAbout me
About me
 
Present
PresentPresent
Present
 
Протестантизм в россии
Протестантизм в россииПротестантизм в россии
Протестантизм в россии
 
выч.мат. курсовая
выч.мат. курсоваявыч.мат. курсовая
выч.мат. курсовая
 
IFC_BLF
IFC_BLFIFC_BLF
IFC_BLF
 
Ielts tb2 book
Ielts tb2 bookIelts tb2 book
Ielts tb2 book
 
Presentacion cristian
Presentacion cristianPresentacion cristian
Presentacion cristian
 
ксе
ксексе
ксе
 
Energy transition
Energy transitionEnergy transition
Energy transition
 
Koffke_Thesis (1)
Koffke_Thesis (1)Koffke_Thesis (1)
Koffke_Thesis (1)
 
Rono
RonoRono
Rono
 
общий список источников
общий список источниковобщий список источников
общий список источников
 
роно(режим админа)
роно(режим админа)роно(режим админа)
роно(режим админа)
 
внимание
вниманиевнимание
внимание
 
чрезвычайные ситуации криминального характера и защита от них
чрезвычайные ситуации криминального характера и защита от нихчрезвычайные ситуации криминального характера и защита от них
чрезвычайные ситуации криминального характера и защита от них
 

Similar to Vpn dan-tunneling

Laporan 8 virtual private network ip tunneling
Laporan 8 virtual private network   ip tunnelingLaporan 8 virtual private network   ip tunneling
Laporan 8 virtual private network ip tunneling
Willy Winas
 
Laporan 8 iptunneling kalis fitria handayani-1102633
Laporan 8 iptunneling kalis fitria handayani-1102633Laporan 8 iptunneling kalis fitria handayani-1102633
Laporan 8 iptunneling kalis fitria handayani-1102633
kalispurple
 
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
Sylvia Dianita
 
Tunnel EoIP, PPTP, L2TP, PPPoE - v5
Tunnel EoIP, PPTP, L2TP, PPPoE - v5Tunnel EoIP, PPTP, L2TP, PPPoE - v5
Tunnel EoIP, PPTP, L2TP, PPPoE - v5
Selamet Hariadi
 
01 ethernet over ip
01 ethernet over ip01 ethernet over ip
01 ethernet over ip
Setia Wan
 
Laporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic routerLaporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic router
Willy Winas
 
Laporan 7 konfigurasi wireless lan
Laporan 7 konfigurasi wireless lanLaporan 7 konfigurasi wireless lan
Laporan 7 konfigurasi wireless lanWilly Winas
 
Rancangan 1 Gedung 1 lantai 8 Ruangan
Rancangan 1 Gedung 1 lantai 8 RuanganRancangan 1 Gedung 1 lantai 8 Ruangan
Rancangan 1 Gedung 1 lantai 8 Ruangan
Fanny Oktaviarti
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisi
Cuhendra C
 
Mikrotik MTCNA
Mikrotik MTCNAMikrotik MTCNA
Mikrotik MTCNA
subuhkurniawan
 
Virtual private network (vpn) Konfigurasi pada Mikrotik
Virtual private network (vpn) Konfigurasi pada MikrotikVirtual private network (vpn) Konfigurasi pada Mikrotik
Virtual private network (vpn) Konfigurasi pada Mikrotik
babangd56
 
eoip-tunnel.pdf
eoip-tunnel.pdfeoip-tunnel.pdf
eoip-tunnel.pdf
globalkomputer
 
Kelompok 1 satu lantai 8 ruangan
Kelompok 1 satu lantai 8 ruanganKelompok 1 satu lantai 8 ruangan
Kelompok 1 satu lantai 8 ruangan
Willy Winas
 
PPT Komunikasi data.pptx
PPT Komunikasi data.pptxPPT Komunikasi data.pptx
PPT Komunikasi data.pptx
mdimasramdani
 
Laporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic routerLaporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic router
Willy Winas
 
Sistem Telekomunikasi - TCP/IP
Sistem Telekomunikasi - TCP/IPSistem Telekomunikasi - TCP/IP
Sistem Telekomunikasi - TCP/IP
Revinda Rahmania
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8
Devi Apriansyah
 
Laporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewallLaporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewall
ramasatriaf
 

Similar to Vpn dan-tunneling (20)

Laporan 10 virtual private network
Laporan  10 virtual private networkLaporan  10 virtual private network
Laporan 10 virtual private network
 
Laporan 8 virtual private network ip tunneling
Laporan 8 virtual private network   ip tunnelingLaporan 8 virtual private network   ip tunneling
Laporan 8 virtual private network ip tunneling
 
Laporan 8 iptunneling kalis fitria handayani-1102633
Laporan 8 iptunneling kalis fitria handayani-1102633Laporan 8 iptunneling kalis fitria handayani-1102633
Laporan 8 iptunneling kalis fitria handayani-1102633
 
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
ANALISIS PERANCANGAN JARINGAN KOMPUTER “VPN”
 
Tunnel EoIP, PPTP, L2TP, PPPoE - v5
Tunnel EoIP, PPTP, L2TP, PPPoE - v5Tunnel EoIP, PPTP, L2TP, PPPoE - v5
Tunnel EoIP, PPTP, L2TP, PPPoE - v5
 
(Wow)virtual private network vpn
(Wow)virtual private network vpn(Wow)virtual private network vpn
(Wow)virtual private network vpn
 
01 ethernet over ip
01 ethernet over ip01 ethernet over ip
01 ethernet over ip
 
Laporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic routerLaporan 4 pengenalan mikrotic router
Laporan 4 pengenalan mikrotic router
 
Laporan 7 konfigurasi wireless lan
Laporan 7 konfigurasi wireless lanLaporan 7 konfigurasi wireless lan
Laporan 7 konfigurasi wireless lan
 
Rancangan 1 Gedung 1 lantai 8 Ruangan
Rancangan 1 Gedung 1 lantai 8 RuanganRancangan 1 Gedung 1 lantai 8 Ruangan
Rancangan 1 Gedung 1 lantai 8 Ruangan
 
Pengenalan mikrotik revisi
Pengenalan mikrotik revisiPengenalan mikrotik revisi
Pengenalan mikrotik revisi
 
Mikrotik MTCNA
Mikrotik MTCNAMikrotik MTCNA
Mikrotik MTCNA
 
Virtual private network (vpn) Konfigurasi pada Mikrotik
Virtual private network (vpn) Konfigurasi pada MikrotikVirtual private network (vpn) Konfigurasi pada Mikrotik
Virtual private network (vpn) Konfigurasi pada Mikrotik
 
eoip-tunnel.pdf
eoip-tunnel.pdfeoip-tunnel.pdf
eoip-tunnel.pdf
 
Kelompok 1 satu lantai 8 ruangan
Kelompok 1 satu lantai 8 ruanganKelompok 1 satu lantai 8 ruangan
Kelompok 1 satu lantai 8 ruangan
 
PPT Komunikasi data.pptx
PPT Komunikasi data.pptxPPT Komunikasi data.pptx
PPT Komunikasi data.pptx
 
Laporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic routerLaporan 5 routing static mikrotic router
Laporan 5 routing static mikrotic router
 
Sistem Telekomunikasi - TCP/IP
Sistem Telekomunikasi - TCP/IPSistem Telekomunikasi - TCP/IP
Sistem Telekomunikasi - TCP/IP
 
Laporan praktikum modul 8
Laporan praktikum modul 8Laporan praktikum modul 8
Laporan praktikum modul 8
 
Laporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewallLaporan tugas keamanan jaringan firewall
Laporan tugas keamanan jaringan firewall
 

Vpn dan-tunneling

  • 1. Created By : fery.junaedi@jetcoms.net 1 Tunnel dan Virtual Private Network Tunnel Tunnel di dalam dunia jaringan diartikan sebagi suatu cara untuk meng enkapsulasi atau membungkus paket IP didalam paket IP yang lain. Dimana titik dibelakang IP Tunnel akan memberikan paket IP melalui Tunnel yang dibuat dan mengirimkannya ke sebuah titik dibelakang tunnel yang lain. Intinya tunneling adalah suatu cara membuat jalur private dengan menggunakan infrastruktur pihak ketiga. Ketika sebuah paket IP dapat dicapai oleh masing-masing sisi client dibelakang IP tunnel, maka Tunnel IP Header dan beberapa Tunel Header tambahan yang membungkus paket IP tersebut akan dilepas dan Paket IP yang asli akan disuntikan ke dalam IP Stack pada titik dibelakang IP Tunnel. Nanti akan kita coba mensimulasikan dengan menggunakan dua buah mesin Mikrotik untuk membuat sebuah koneksi Virtual antara dua buah jaringan yang dipisahkan oleh letak geografis, melalui jaringan penengah / intermediate network (Misalnya ISP). Diagram VPN dan Tunneling
  • 2. Created By : fery.junaedi@jetcoms.net 2 VPN Virtual Private Network atau yang sering disebut sebagai VPN, adalah sebuah jaringan Private yang menggunakan infrastruktur telekomunikasi Publik untuk saling bertukar informasi. KEUNGGULAN VPN 1. Mengamankan Komunikasi antara jaringan LAN Private perusahaan melalui beberapa media seperti : - Public Network - Lease Lines - Wireless Link 2. Sumber daya perusahaan seperti informasi penting, data, email, server dapat diakses secara aman oleh users yang memiliki hak untuk meng akses dari luar (seperti rumah). SIMPLE TUNNELING PROTOKOL 1. Mudah dalam melakukan konfigurasi 2. Tidak memerlukan Auntentikasi 3. Tidak menggunakan Enkripsi Data. 5. Protokol tersebut antara lain : 1. IPIP (IP over IP) 2. EoIP (Ethernet over IP) 3. VLAN (Virtual LAN)
  • 3. Created By : fery.junaedi@jetcoms.net 3 IPIP TUNNEL Adalah sebuah cara mudah untuk membuat tunnel dengan mengenkapsulasi atau membungkus paket IP di dalam paket IP kemudian mengirimkan nya ke dalam jaringan menuju router yang lain, beberapa informasi mengenai IPIP Tunnel : - Mikrotik RouterOS mengimplementasikan IPIP Tunnel menurut RFC 2003 - IPIP Tunnel menggunakan IP Protokol Versi 4 - Maksimum jumlah tunnel yang bisa dibuat oleh IPIP tunnel dalah 65535. Diagram IPIP Tunnel KONFIGURASI IPIP TUNNEL 1. Pada Mikrotik Winbox interface IPIP Tunnel muncul sebagai sebuah interface didalam Interface list 2. Beberapa router, termasuk Cisco dan Linux mendukung Protokol IPIP Tunneling.
  • 4. Created By : fery.junaedi@jetcoms.net 4 3. Beberapa hal yang bisa kita lakukan pada jaringan dengan menggunakan IPIP Tunneling adalah : - Untuk Tunneling Intranet melalui Internet. - Untuk menggunakan IPIP Tunneling diperlukan source routing - Kelemahannya adalah Tidak bisa digunakan untuk Bridging Network MEMBUAT IPIP TUNNEL Hal penting yang perlu diperhatikan mengenai IPIP Tunnel : 1. Local address adalah ip pada mesin router itu sendiri 2. remote address adalah adalah IP address pada router di sisi yang lain 3. Pastikan anda bisa saling berkomunikasi dengan remote address dengan melakukan ping sebelum melakukan tunneling. 4. Lakukan Setting selanjutnya…. Langkah-langkah Setting IPIP Tunnel 1. Login ke Windox.exe dapat di download di http://www.mikrotik.com/download.html 2. Lakukan Setting IP address pada kedua interface
  • 5. Created By : fery.junaedi@jetcoms.net 5
  • 6. Created By : fery.junaedi@jetcoms.net 6 3. Buat IPIP Tunnel Interface Setting IPIP Tunnel Interface
  • 7. Created By : fery.junaedi@jetcoms.net 7 Perhatikan : Local Address adalah IP pada router itu sendiri Remote address adalah IP Pada Router Remote Lakukan Routing untuk bisa mengakses network LAN remote Perhatikan : Destination address adalah ip address pada jaringan LAN remote Gateway adalah IP dari interface IPIP tunnel pada sisi remote
  • 8. Created By : fery.junaedi@jetcoms.net 8 Lakukan Test Ping Perhatikan : Bila sudah bisa melakukan ping ke LAN pada network remote, maka IPIP Tunneling yang kita bangun sudah berhasil.
  • 9. Created By : fery.junaedi@jetcoms.net 9 EOIP TUNNEL Ethernet over IP Tunnel (EoIP Tunnel) adalah Mikrotik Proprietary Protokol, Atau protokol milik pribadi dari MikroTik RouterOS. Artinya ketika sebuah Protokol sudah menjadi Proprietary suatu perusahaan maka otomatis mesin-mesin lain seperti Cisco atau router merek lain tidak men-support protokol tersebut. Hal yang perlu diketahui mengenai EoIP adalah : - EoIP bisa berjalan di berbagai macam jenis koneksi yang men support IP - Maksimum jumlah tunnel yang bisa dibuat oleh EoIP Tunnel adalah 65535 - Interface EoIP dapat melakukan Bridging dengan Interface EoIP yang lain - Fungsi utama dari EoIP Tunnel adalah secara transparan dapat melakukan bridge ke network remote - Kelemahan dari EoIP adalah dia tidak menyediakan enkripsi data tetapi jika keamanan yang cukup tinggi diperlukan maka dapat dijalankan pada interface tunnel yang terenkripsi seperti PPTP atau PPPoE. Beberapa hal yang harus diperhatikan dalam membuat EoIP Tunnel. 1. Pastikan anda bisa saling berkomunikasi dengan remote address dengan melakukan ping, sebelum membuat Tunnel. 2. Pastikan EoIP Tunnel yang anda buat memiliki mac-address yang unik (kedua sisi tidak boleh sama) 3. Pastikan Tunnel ID pada kedua sisi dari EoIP Tunnel memiliki ID yang sama, gunanya adalah untuk memisahkan sebuah tunnel dengan tunnel yang lain.
  • 10. Created By : fery.junaedi@jetcoms.net 10 Diagram EoIP Tunnel Dari Diagram tersebut mari kita lakukan konfigurasi pada EoIP Tunnel 1. Login ke Windox.exe dapat di download di http://www.mikrotik.com/download.html 2. Lakukan Setting IP address pada kedua interface
  • 11. Created By : fery.junaedi@jetcoms.net 11 Setting IP address pada kedua interface 3. Buat EoIP Tunnel Interface
  • 12. Created By : fery.junaedi@jetcoms.net 12 Setting Interface EoIP
  • 13. Created By : fery.junaedi@jetcoms.net 13 Buat interface Bridge Arah kan bridge ke port eoiptunnel dan interface lan
  • 14. Created By : fery.junaedi@jetcoms.net 14 Arahkan ke Port EoIP
  • 15. Created By : fery.junaedi@jetcoms.net 15 Arahkan ke Port LAN
  • 16. Created By : fery.junaedi@jetcoms.net 16 Lakukan test ping ke jaringan LAN remote Perhatikan : Bila sudah bisa melakukan ping ke LAN pada network remote, maka IPIP Tunneling yang kita bangun sudah berhasil
  • 17. Created By : fery.junaedi@jetcoms.net 17 VLAN Untuk benar-benar memahami konsep Virtual LAN ini, diperlukan pembahasan tersendiri dan kebetulan saya sudah mendokumentasikan mengenai VLAN ini, walaupun implementasinya agak sedikit berbeda (pada dokumentasi tersebut saya menggunakan cisco) tetapi secara konseptual sama saja. Virtual LAN Pada MikroTik RouterOS 1. VLAN meng implementasikan Protokol 802.1Q 2. Pada sebuah Ethernet Card kita dapat membuat banyak VLAN, yang fungsinya untuk memisahkan LAN secara lebih efisien. Membuat VLAN pada Mikrotik RouterOS 1. Setiap VLAN masing masing memiliki interface dan VLAN ID yang unik 2. Ketika terbentuk, VLAN akan muncul sebagai sebuah sub interface dibawah fisikal interface. 3. menambahkan IP address pada interface VLAN