Friday, March 09, 2007

VPN Layer 2 (PPTP)

Lama-lama bosen jg posting CCNA mulu. Kali ini aku mo sdikit berbagai tentang VPN.
Seperti yang sudah dketahui bahwa ada yang namanya public network (internet) dan ada yang namanya private network (lokal). Nah VPN (Virtual Private Network) ini fungsinya utk menghubungkan jaringan lokal/private menggunakan media jaringan publik/internet.

Misalnya koneksi antara jaringan lokal kantor pusat Jakarta dan jaringan lokal di cabang Semarang, kalo mo pake jaringan private murni artinya musti bikin link koneksi sendiri dari SMG-JKT, nah kbayangkan mahalnya biaya utk narik kabel misalnya utk hubungkan JKT-SMG. Nah solusinya make VPN yakni dilewatkan ke jaringan publik/internet seperti gambar berikut



Pada gambar terlihat bahwa seolah-olah secara virtual dengan membentuk sebuah tunneling didalam sebuah jaringan publik, maka jaringan lokal yang terpisah jarak antar kota tersebut dapat terkoneksi. Dan meskipun melewati jaringan publik, data private tsb sifatnya aman karena data yang dilewatkan melalui tunnel VPN tersebut terenkripsi dan terenkapsulasi.

Sebagai praktek utk percobaan, dibutuhkan 2 komputer.
1. komputer Linux Ubuntu utk sbg VPN Server
> IP ethernetnya diset dulu ya 192.168.6.102/24
2. Komputer Windows XP atau 2000 sbg VPN Client
> IP ethernetnya diset dulu ya 192.168.6.201/24
Kemudian keduanya dihubungkan make kabel cross seperti yang biasa dilakukan utk menghubungkan 2 komputer.


Kira-kira kalo mo dipraktekkan gampang kan.
artikel selengkapnya download disini ya


eh iya ntar pas bagian setting VPN Servernya, pastikan pada file /etc/pptpd.conf
isinya adalah baris berikut
localip 10.0.0.1
remoteip 10.0.0.2-200

ntar kalo dah smua selese jalankan VPN nya.
1. pada command prompt windows ketik ipconfig, maka akan muncul 2 IP, IP Ethernet dan IP VPN
2. lakukan ping ke IP VPN server dan IP Ethernet server.
3. kalo mau sdikit repot sih, pasang pc router ditengahnya, trus instal tcpdump. Capture dah paketnya kalo pas ping ke ethernet gmana kalo pas ping ke VPN gmana paketnya.

Selain untuk keperluan tunneling diatas, VPN dipilih karena mampu memberikan solusi dalam pengiriman data yang lebih aman dbanding koneksi yang dgunakan pada umumnya. karena pada VPN, selain paketnya terenkripsi, paketnya juga terbungkus atau istilahnya terenkapsulasi sehingga paket datanya lebih aman dbandingkan koneksi biasa. Sebagai contoh misalnya make VoIP SIP Asterisk yg lagi trend skarang, nah percakapanya mudah untuk disadap dan direkam, beda halnya bila VoIP nya dilewatkan VPN, percakapanya akan gak bisa utk disadap.

Met belajar ya, gak cuman CCNA yg gampang, VPN jg gampang kok, tinggal pake 2 komputer aja cukup.
VPN-PPTP (Virtual Private Network - Point-To-Point Tunneling Protocol)

12 comments:

Anonymous said...

mas dedi, numpang tanya, vpn pake pptp itu bisa dipake buat voip over vpn ya?

Anonymous said...

mas dedi,, tau cara gunain OPNET ga?? ajarin dong.. mw bikin topologi vpn nih...

glass_of_water said...

pak dedi, pernah nyoba koneksi VPN Speedy ke Speedy? Saya sudah mencoba tapi skrg masih berhasil Speedy ke Dial Up saja. Sedangkan bila Dial Up ke Speedy atau Speedy ke Speedy masih belum bisa. Apakah hal ini disebabkan karena Modem ADSL untuk Speedy mempunyai Firewall? Atau mungkin kita harus cari modem yang mendukung VPN Server yang bisa diset?

Anonymous said...

mas dedi, bsa minta artikel lengkap nya lgi ga, soalnya link nya dah ga bsa tuh yg lma
thx ya sbelumnya

Anonymous said...

mas dedi, bsa minta artikel lengkap nya lgi ga, soalnya link nya dah ga bsa tuh yg lma
thx ya sbelumnya

yunan said...

mas dedi, bsa minta artikel lengkap nya lgi ga, soalnya link nya dah ga bsa tuh yg lama. plzz mas, buat TA.. .:D

lssah said...

mas dedi bolehkah artikel tutorial nya diupload lagi ? terima kasih sebelumnya

akang said...

minta tutorialnya mas, utk asteriks sbagai vpn server.kirim e yusuf.jpr@gmail.com thanks...

Anonymous said...

mas, tolong artikelnya di posting lagi....kalo bisa tolong dikirim ke email saya eddycoolzmj@yahoo.com

tolong banet mas, penting

emonye said...

mas dedi.., saya tertarik bgt ma ini artikel.., bisa minta link tutorialnya lagi??..
pliss..
makasih mas..
edo_krisma@yahoo.com
http://emonye.co.cc

Anonymous said...

mas dedi,, tutorialnya tolong di upload lagi,, klo bisa kirim ke toge_bdz@yahoo.com
thanks......

Anonymous said...

link nya mati gan!!!!