Thursday, February 20, 2020

CARA MEMBUAT VPN SERVER DAN CLIENT DI MIKROTIK

CARA MEMBUAT VPN SERVER DAN CLIENT DI MIKROTIK

Case di sini menggunakan 2 router mikrotik type RB941-2nD (sebagai VPN Server) dan RB2011UiAS-2HnD (sebagai VPN Client).

Topologi Jaringan sebagai berikut :

Konfigurasi Router VPN Server sebagai berikut:
IP Publik : 116.12.xx.xx/28
IP LAN   : 172.16.31.0/24

Interface pada Router :

Interface yang dibridge karena ada settingan sebelumnya untuk ke firewall dan server lainnya.
Di sini tersisa ether 1 untuk ke LAN karena ether 2, 3, dan 4 sudah dibridge.
Ether 4 sebagai WAN.



Mulai konfigurasi untuk VPN Server :
1. Aktifkan PPTP Server terlebih dahulu. PPP > PPTP Server. Setting seperti berikut:

2. Klik Tab Secrets untuk membuat user vpn client.

Isikan bagian Name (untuk user akun vpn), Password, Pilih service any, Profile pilih default encryption.
Local address : IP yang untuk Router VPN Server ketika VPN terbentuk.
Remote address : IP yang untuk clinet ketika VPN terbentuk.

Contoh menggunakan IP :
Local address : 10.20.20.1
Remote address : 10.20.20.6

Kita bisa menambahkan user yang lain dengan membedakan remote address nya misalkan : 10.20.20.7 dst.

Sampai sini sudah selesai untuk setting PPTP Server.

Konfigurasi VPN Client :

1. Pilih PPP, pada tab Interface tambahkan PPTP Client. Setting sebagai berikut:

Langsung ke bagian tab Dial Out. Isikan :
Connect To : IP Publik Router VPN Server
User : (isikan dengan user yang telah dibuat di Router VPN Server)
Password : (isikan dengan password yang telah dibuat di Router VPN Server)
Profile pilih default encryption.

Lalu klik Apply dan OK

Hasil :
Jika sudah berhasil status interface pada pptp-out1 akan connected.
Pada bagian IP Address Router VPN Server akan muncul tanda D :

Pada bagian PPP > Active connections :


Tetapi kita masih belum dapat melakukan ping ke IP LAN A dari LAN B dan sebaliknya.
Maka perlu ditambahkan routingan :

Di Router VPN Server :
Dst Address : IP LAN B (172.168.30.0/24)
Gateway : Remote address VPN (10.20.20.6)

Di Router VPN Client
Dst Address : IP LAN A
Gateway : Local Address VPN (10.20.20.1)