Jumat, 12 Desember 2014

TUTORIAL KONFIGURASI IP ADDRESS, ROUTER, DNS, FIREWALL (praktikum 4)

open winbox tool kemudian login ke mesin mikrotik menggunakan MAC,,,, kemudian untuk latihan kali ini kita akan fokus pada menu file IP
winbox ippppp
  1. untuk melakukan konfigurasi IP Address pada masing – masing interface, dengan klik fileIP -> Addresses.1
    Kemudian tambahkan alamat IP untuk setiap interfacenya menggunakan tanda (+) yang berwana merah. contoh pemakaian yang saya gunakan adalah
    Address : 172.10.70.16/24
    Network : 172.10.70.0
    Interface : ether1


    4
    setelah itu klik “Apply” lalu “OK”, dan hasilnya seperti di bawah ini….
    5
  2. untuk melakukan konfigurasi gateway melalui IP, klik file IP -> Routes -> General.7
    tambahkan gateway dengan menggunakan tanda (+) yang berwana merah. contoh pemakaian yang saya gunakan adalah IP 172.10.70.1 pada kolom “Gateway” setelah itu klik “Apply” lalu “OK”

    10
    dan hasilnya seperti di bawah ini….
    11
  3. untuk melakukan konfigurasi DNS melalui IP, klik file IP ->DNS -> Setting.  contoh pemakaian yang saya gunakan adalah IP 172.10.70.1 pada kolom “Servers” , Jangan lupa untuk centang “Allow Remote Requests“, kemudian klik “Apply” lalu “OK”.6
    selanjutnya untuk mengecek koneksi dengan klik file IP -> New Terminal
    new terminal
    kemudian tulis “ping google.com” lalu klik Enter “pada keyboard”, apabila hasilnya seperti di bawah ini maka sudah benar untuk melakukkan setting dan jika salah akan tampil  Request Time Out.
    9
  4. untuk melakukan setting NAT, klik file IP -> Firewall -> NAT. kemudian klik tanda (+) yang berwarna merah, pada menu Chain -> srcnat -> Action dan pilih masquerade lalu klik “OK”firewalldan hasilnya seperti di bawah ini…
    firewall 1
  5. untuk melakukan setting IP Address pada komputer clientip
    jika sudah maka masuk ke Command Prompt atau CMD kemudian ketik “Ping google .com
    cmd
    apabila koneksi internet berhasil maka hasilnya Replay …. namun apabila hasilnya Request time out maka konfigurasi masih salah….

Cara Install Mikrotik dan Menggenarate License (praktikum 2)


1. Siapkan PC/Laptop
2. Download VirtualBox disini, mikrotik disini, dan winbox
3. install virtualbox
4. setelah virtualbox terinstall, silahkan anda membuat virtual mesin dengan cara pilih NEW, kemudian nama diisi sedangkan type dan versi  other/unknown (karena SO kita gunakan mikrotik yg telah kita download)
1
5. kemudian next dan untuk memory minimal 64 Mb lalu hard disk kita pilih VDI
2
6. kemudian next/lanjut sampai selesai
7. jalankan virutlnya dengan klik start atau klik pada nama virtualnya sehingga virtualnya meminta file .iso
8. browse file mikrotik.iso kemudian jalankan kembali, setelah masuk anda diminta untuk mencentang semua system yg ada kemudian install mikrotik, setelah itu, anda shut down.
9. setelah virtual tershut down, anda harus melakukan setting agar ketika masuk system anda tidak lagi menginstall mikrotik. caranya: Setting > network pilih enabled kemudia bridge, kemudian uncheck floopy pada system lalu ok.
10. jalankan kembali virtualnya untuk login, user : admin, password :
8
11. ketik : system identity set name=diisiTerserahanda
12. jalankan winbox lalu cari name anda kemudian connect
13. untuk melihat license anda klik sytem > license (masih 0)
14. masuk ke sini dan buat akun lalu anda kembali ke virtualnya untuk melihat software ID dan copy software ID tersebut untuk digunakan di mikrotik.com dan winbox
15. setelah anda login ke mikrotik, pilihlah choose make a demo key dan sofware ID kemudian dikirim ke email yang anda gunakan untuk buat akun di mikrotik
16. setelah mendapat license-nya, anda copas license ke winbox lalu check kembali system>license, jika sudah maka license anda akan seperti ini
16

KONFIGURASI VPN PADA MIKROTIK (praktikum 8-9)

KONFIGURASI VPN PADA MIKROTIK

VPN ( Virtual Private Network)

     Virtual Private Network (VPN) adalah koneksi virtual sebuah jaringan publik yang mempunyai mekanisme keamanan dimana di dalamnya dapat dibuat jaringan dalam jaringan, atau dapat disebut juga dengan tunnel. Setiap VPN adalah sebuah proses dimana jaringan umum (internet) akan diamankan atau dibuat menjadi private network. Dalam proses memperoleh informasinya, VPN akan menghubungkan PC dengan jaringan publik atau internet yang mana mekanisme keamanan dan prosedur-prosedur dalam VPN hanya mengizinkan pengguna yang ditunjuk akses ke VPN saja yang dapat memperoleh informasi yang akan mengalir melalui jaringan VPN tersebut. 

Untuk penjelasan lebih lanjut tentang VPN dapat dilihat pada postingan yang sebelum sebelumnya atau monggo diklik

Pada postingan kali ini saya akan membahas mengenai langkah-langkah konfigurasi VPN pada Mikrotik melalui Winbox. Winbox adalah sebuah aplikasi yang digunakan untuk meremote/mengendalikan router MikroTik dari komputer client.

Berikut adalah langkah-langkahnya :

KONFIGURASI PADA SERVER
1. Buka Winbox, maka akan tampil seperti ini :

Browse koneksi yang sesuai dengan Mikrotik yang digunakan. Kemudian klik Connect.

2. Setelah itu akan muncul tampilan awal Winbox. Untuk melakukan konfigurasi yang baru, reset terlebih dahulu konfigurasi yang sebelumnya pada Winbox dengan cara klik pada New Terminal kemudian ketikkan System Reset. Kemudian tunggu sampai Router Dissconnected. dan ulangi langkah pertama tadi.

3. Langkah selanjutnya pilih IP >> Address List. Tambahkan IP dengan mengklik tanda + . Gunakan dua buah ethernet, eth1 sebagai server dan eth2 sebagai client.


4. Kemudian setting range ip nya melalui IP Pool seperti di bawah ini :
 

5. Setting DHCP melalui IP >> DHCP. Ini dilakukan untuk memberikan IP pada komputer yang lainnya.
 

6.  Pada Network, masukkan network pada sisi server dan client. Untuk Gatewaynya masukkan IP yang kita masukkan pada Address List.
      






     
7. Kemudian pada PPP, pilih L2TP Server. L2TP digunakan dalam jaringan VPN, karena dapat memungkinkan penggunanya tetap dapat terkoneksi dengan jaringan lokal milik kita dengan policy keamanan yang sama darimanapun asalnya. 
 
8. Pada Profile, klik dua kali pada default-encryption. Setting seperti di bawah ini :


9. Lalu pada Secret, tambahkan PPP Secret dengan mengklik tanda + . PPP Secret ini digunakan agar tidak semua orang dapat terkoneksi dengan jaringan VPN yang telah kita buat, karena jika ingin menggunkan jaringan VPN yang telah kita buat harus login dengan username dan password yang telah kita setting.
 10. Kemudian setting pada bagian IP Securitynya melalui IP >> IPSec. Pilih Peer dan tambahkan IPSec Peer.


 
IPsec adalah standar untuk mengamankan komunikasi IP melalui authentikasi, dan enkripsi. Selain itu, juga bisa mengkompresi paket, mengurangi beban.Perbedaan IPSec dengan PPP Secret adalah IPSec merupakan teknik untuk mengenkripsi, sedangkan PPP Secret digunakan pada saat akan mengkoneksikan ke jaringan VPN.

11. Selanjutnya adalah IPSec Proposal seperti di bawah ini :
 
Setelah dikonfigurasi hasilnya adalah seperti di bawah ini :
 

12. Konfigurasi yang telah dilakukan selesai. Untuk mengeceknya lihat pada List Interfaces nya.
 

KONFIGURASI PADA CLIENT 

1. Arahkan Cursor pada menu Start, klik kanan dan pilih Open Network Connections dan pilih New Network Connection.
2. Klik Next. Kemudian pilih Connect to the network at my workplace. Klik Next.

3. Pada Company Name dapat diisi sesuai dengan keinginan kita. Di sini saya mengisi dengan nama kel4tetb. Klik Next.
4. Setelah itu akan muncul Host Name. Pada Host Name ini masukkan IP yang terhubung ke PC Client. Pada settingan ini IP yang saya gunakan adalah 192.168.40.2. Kemudian Next. Finish.


5. Tampilan Windows pada saat penyettingan selesai.
 

6. Selanjutnya klik kanan pada jaringan VPN yang telah kita buat untuk memunculkan tabel Properties.

7. Pilih Security >> IPSec Setting.
 

8. Checklish pada Use pre-shared key for authentication. Pada box Key, isikan sesuai dengan settingan pada IPSec Peer yang telah dilakukan sebelumnya (pada penyettingan di winbox).

9. Selanjutnya pada Networking, di Type of VPN pilih L2TP IPSec VPN, kemudian OK.
 
10. Kemudian lakukan test koneksi dengan cara mengklik dua kali pada jaringan VPN yang telah dibuat. Isikan username dan password yang telah disimpan pada penyettingan PPP Secret.
 

11. Cek pada toolbar sudut kanan. Jika sudah ada pemberitahuan kel4tetb (Company name yang telah disetting) is now connected, hal ini berarti kita sudah dapat terhubung ke jaringan VPN yang telah dibuat.
 

12. IP Client dapat diketahui melalui Command Prompt dengan cara buka Command Prompt dan lakukan perintah ipconfig. Jika koneksi yang terjadi sudah sukses berarti IP Client adalah IP yang telah disetting pada PC Server, seperti ini :
lihat pada Connections-specific.




sumber :  
http://nae14.blogspot.com/2013/07/konfigurasi-vpn-pada-mikrotik.html
http://thinkxfree.wordpress.com/2010/04/16/step-by-step-membangun-vpn-server-dgn-mikrotik/