Assalamualaikum wr. wb.
Kali ini saya akan memposting cara Konfigurasi VPN(Virtual Private Network) merupakan kumpulan komputer yang terhubung secara fisik dan dapat berkomunikasi antara satu dengan yang lainnya dengan menggunakan aturan (protocol) tertentu. Mengelola jaringan yang hanya terdiri dari beberapa komputer (host) merupakan pekerjaan mudah. Namun jika jaringan tersebut berkembang dan memiliki ratusan bahkan ribuan host, maka mengelola jaringan akan menjadi mimpi buruk bagi setiap pengelola jaringan (Administrator Jaringan). Belum lagi jika jaringan tersebut menggunakan teknologi yang berbeda - beda, misalnya ada host yang menggunakan teknologi kabel dan ada host yang menggunakan teknologi nirkabel (wireless). Ditambah lagi ada beberapa host yang harus digunakan oleh pengguna umum (public user) dan beberapa host lainnya hanya bisa digunakan pengguna internal (private user).
Pekerjaan mengelola jaringan juga akan bertambah buruk jika letak ratusan host tersebut tersebar di beberapa gedung ataupun terletak di beberapa kota untuk jaringan dengan skala yang lebih luas. Semua itu membuat perusahaan akan semakin sulit untuk mengatur jaringannya dan selalu berpikir bagaimana cara yang paling efektif untuk mengendalikan jaringan tersebut. Untuk mempermudah mengelola jaringan dengan skala yang lebih luas tersebut maka jaringan (network) itu harus dipisahkan menjadi beberapa jaringan kecil. Mengatur beberapa jaringan kecil yang penghuninya hanya puluhan host tentu akan lebih mudah dari pada mengatur sebuah jaringan besar yang berisi ratusan bahkan ratusan/ribuan host. Dalam hal ini, teknik memisahkan jaringan ini dapat diimplementasikan untuk jaringan local antar kota atau dengan kata lain bisa juga LAN antar gedung, penerapan metode ini bersamaan dengan penerapan protokol Virtual Private Network (VPN).
Beberapa fungsi dari VPN yang perlu diketahui.
Menjaga Keamanan Data
VPN mempunyai sistem keamanan serta kerahasiaan yang lebih terjamin dari pada sebuah jaringan public. Dalam sebuah VPN, data yang dikirimkan telah dienkripsi sehingga rahasia lebih aman dari kegiatan penyadapan. Walaupun seseorang berhasil menyadap dan mencuri data dari jaringan VPN, belum tentu ia bisa menguraikan data yang telah dienkripsi tersebut. VPN seperti menciptakan 2 buah tembok besar untuk menjamin kemanan dan kerahasiaan dalam beraktivitas di internet. Jadi anda tidak perlu khawatir kerahasiaan data anda akan terbongkar jika menggunakan VPN.
Mengautentifikasi Data
Mengautentifikasi data artinya VPN memiliki kemampuan untuk mengautentifikasi data yang masuk, dengan cara memeriksa data tersebut kemudian mengakses informasi sumbernya. Jika proses otentifikasi ini sukses, maka data yang dikirimkan atau yang akan diterima bisa dipastikan memang aman. Jika proses autentifikasi gagal, maka perlu diadakan pengecekan pada data yang dikirim atau diterima tersebut.
Dapat Mengakses Website Yang Diblokir
Pernah mengalami situs favorit anda diblokir oleh ISP ataupun host, seperti kantor ataupun Negara? Seperti facebook yang diblokir di beberapa Negara? Nah, untuk dapat mengatasi hal ini, maka anda bisa menggunakan VPN untuk membantu agar tetap dapat mengakses situs yang sudah diblokir sebelumnya.
Namun terkadang hal ini seringkali disalah gunakan oleh banyak orang. Seperti bermain facebook pada saat jam kerja atau membuka situs - situs berbahaya, seperti situs porno, dan sebagainya. Fungsi ISP sendiri untuk memperluas jaringan kepada user, dengan cara mendukung penggunaan internet secara optimal, melakukan proteksi terhadap virus saat mengakses internet dan mengontrol speed akses internet pada user. Jadi, sebelum menggunakan VPN untuk membuka blokir sebuah website, maka anda perlu memikirkan dahulu apa manfaat dan kerugiannya.
Namun terkadang hal ini seringkali disalah gunakan oleh banyak orang. Seperti bermain facebook pada saat jam kerja atau membuka situs - situs berbahaya, seperti situs porno, dan sebagainya. Fungsi ISP sendiri untuk memperluas jaringan kepada user, dengan cara mendukung penggunaan internet secara optimal, melakukan proteksi terhadap virus saat mengakses internet dan mengontrol speed akses internet pada user. Jadi, sebelum menggunakan VPN untuk membuka blokir sebuah website, maka anda perlu memikirkan dahulu apa manfaat dan kerugiannya.
Meningkatkan Kecepatan Download File Dari Internet
Terkadang VPN juga dapat berfungsi untuk meningkatkan kecepatan di internet. Salah satunya adalah dalam hal melakukan proses download file atau dokumen dari internet. Beberapa file yang ada di internet terkadang memiliki ukuran yang sangat besar. Untuk mengatasi hal ini, maka kita bisa menggunakan VPN dalam membantu meningkatkan kecepatan download.
Hal ini dikarenakan ketika menggunakan VPN, maka user seperti menggunakan jaringan pribadi, yang mana jaringan tersebut sedikit digunakan oleh orang lain, sehingga kecepatan menjadi bertambah. Selain itu, dengan menggunakan VPN, maka user juga bisa terkoneksi langsung dengan arus data yang mengalir di internet, sehingga dapat meningkatkan kecepatan download.
Meminimalisir Gangguan
Dengan menggunakan jaringan VPN juga akan membuat data terjaga dari segala gangguan selama perjalanannya. Sebenarnya sebuah data yang dikirimkan dari tempat asalnya menuju ke tujuan telah melalui sebuah perjalanan yang sangat jauh. Selama perjalanan tersebut, ada kemungkinan data akan mengalami gangguan. Entah itu rusak, corrupt, hilang sebagian bahkan diganggu oleh pihak ketiga. Ketika anda menggunakan VPN, kemungkinan tersebut dapat diminimalisir sehingga data bisa sampai ke tempat tujuan dengan selamat.
Cara Kerja dan Penggunaan VPN :
VPN mendukung banyak protokol jaringan seperti PPTP, L2TP, IPSec dan SOCKS. Protokol ini membantu cara kerja VPN untuk memproses autentikasi.
VPN Client dapat membuat sambungan dan mengidentifikasi orang - orang yang diberi wewenang di jaringan.
Jaringan VPN juga dienkripsi akan meningkatkan fitur keamanan, hal ini juga berarti bahwa VPN biasanya tidak terlihat pada jaringan yang lebih besar.
Teknologi saat ini semakin banyak mendasarkan perkembangan VPN karena mobilitas yang disediakan dan saat ini Virtual Private Network juga membuka jalan untuk koneksi Wi-Fi dan jaringan nirkabel pribadi.
Kelebihan VPN:
VPN adalah solusi biaya efektif untuk organisasi bisnis besar dengan fasilitas jaringan khusus.
Meningkatkan mobilitas organisasi dengan langsung menghubungkan jaringan rumah atau para pekerja yang mobile di organisasi.
Fitur keamanan dapat disesuaikan.
Kekurangan VPN:
Dengan penyediaan akses ke karyawan secara global, faktor keamanan adalah risiko tersendiri. Hal ini juga menempatkan informasi sensitif perusahaan dapat diakses secara global. VPN membutuhkan perhatian ekstra untuk penetapan sistem keamanan yang jelas.
Berikut langkah-langkahnya :
Langkah awal instalasi adalah tambahkan satu fitur yang akan diinstal vpn nantinya dengan cara membuka Server Manager lalu klik Add Roles and Features.
Setelah mengklik Add Roles and Features maka akan muncul wizard seperti dibawah ini. Dimana admin harus memiliki account password yang kuat. Network ip pada server harus menggunakan ip static dan sebagainya.
Type instalasi yang akan dipilih adalah Role-based of feature-based installation. Dimana konfigurasi yang akan dibuat pada saat ini adalah konfigurasi single server.
Destination server pilih Select a server from the server pool dengan mengarahkan pada server yang digunakan ip address server.
Aplikasi tambahan fitur pada vpn dengan cara mengceklist pada Remote access yang mana remote ini digunakan untuk mengakses vpn server nantinya.
Penambahan fitur pada gambar dibawah ini lewatkan saja klik Next untuk melanjutkan.
Rangkuman remote access di integrasikan pada fitur vpn dan web aplikasi proxy.
Role service terdapat 3 service yang tersedia yakni DirectAccess and VPN (RAS), Routing, Web Application Proxy. Pada lab kali ini kita memilih DirectAccess and VPN (RAS) dan Routing. Dimana routing diperlukan untuk menambahkan network private yang ada pada server kemudian dikoneksikan melalui vpn lewat client.
Secara otomatis web server IIS akan mengshare informasi pada internet dan extranet nantinya informasi dibawah ini.
Service pada web server biarkan default selanjutnya klik Next untuk melanjutkan instalasi.
Informasi selanjutnya adalah ringkasan informasi RAS, Remote access, Remote server Administrator tools akan terinstal. Klik Install untuk konfirmasi instalasi.
Proses instalasi sedang berlanjut tunggu sampai proses instalasi selesai lalu klik Close.
Beberapa saat kemudian akan muncul notifikasi tentang konfigurasi direct acces vpn. Klik Open the getting started wizard untuk membuka vpn.
Konfigurasi
Tahap instalasi sudah selesai langkah selanjutnya adalah konfigurasi. Pada tahapan konfigurasi ini ada 3 cara mengakses yang pertama Deploy keduanya yakni Direct access dan VPN. Cara mengakses yang kedua Deploy direct access saja sedangkan yang ketiga Deploy vpn only. Pada tahap ini kita pilih Deploy VPN only dimana kita hanya deploy vpn saja.
Perhatikan pada server masih tanda merah artinya server VPN belum aktif. Selanjutnya klik kanan pada server lalu pilih Configure and enable routing and remote access. Hal ini difungsikan untuk mengaktifkan fitur remote access.
Muncul Pop-up Welcome to the routing and remote access server setup wizard lalu klik Next untuk melanjutkan setup vpn dan dikoneksikan dari client.
Konfigurasi sudah diaktifkan ada beberapa type yang akan dipilih VPN, NAT, VPN dan NAT, Secure connection dan custom. Pilih Virtual private network (VPN) access and NAT
Pilih interface external yang terkoneksi ke internet dalam hal ini IP Public sebagai vpn yang akan dihubungkan lalu klik Next.
Selanjutnya spesifikasikan IP Address yang akan diremote nantinya. Pilih From a specified range of addresses atau Automatically. Karena network private yang diserver sudah kita design maka kita pilih From a specified range of addresses lalu klik Next.
Masukkan alamat ip awal dan ip akhir yang satu network dengan ip private yang terdapat pada server. Klik New lalu isikan alamat ip 10.10.10.2 - 10.10.10.10 yang memiliki network yang sama dengan server.
Silahkan daftarkan sesuai network yang ada pada server. Disini saya coba daftarkan dua network yakni kelas A saja seperti gambar dibawah ini.
Jika kita ingin menggunakan radius pilih Yes. Jika tidak pilih No. Pilih No karena kita menggunakan Routing and remote access untuk koneksinya.
Konfigurasi selanjutnya adalah Completing the Routing and Remote Access Server Setup Wizard dimana konfigurasi vpn sudah selesai semua baik interface yang akan dihubungkan, lalu networknya kemudian klik Finish untuk selesai konfigurasi.
Routing and Remote Access support juga dengan dhcp untuk konfigurasi clientnya. Klik Ok untuk melanjutkan.
Jendela Routing and Remote Access sudah aktif dengan berubahnya tanda server menuju warna hijau. Jadi server VPN sekarang sudah ON.
Selanjutnya kita akan mengcreate dan menambahkan service and port baru pada RDP. Klik NAT lalu pilih interface yang terkoneksi ke internet dalam hal ini external kemudian tab Services and port klik Add.
Masukkan incoming port misal port 100 lalu private address sesuaikan ip public lalu outgoing port masukkan port 100.
Create User
Setelah instalasi dan konfigurasi selesai selanjutnya create satu user yang akan mengakses VPN tersebut. Pada tab Tools pilih Computer Management
Tambahkan user baru masukkan username dan passwordnya kemudian ceklist password never expired.
Selanjutnya aktifkan user tersebut permissionnya sehingga bisa mengakses vpn. Klik kanan pada user tersebut kemudian pilih Properties masuk ke tab Dial-in lalu Network Access Permission pilih Allow access.
Verifikasi Client
Pada pengujian client kali ini kita menggunakan windows 10. Masuk ke Network and Sharing center. Klik Set up a new connection or network. Hal ini kita akan membuat koneksi baru lewat client melalui jalur VPN.
Koneksi yang terdapat pada fitur ini ada 4 yakni koneksi ke internet, set up network baru, manual dan koneksi ke workplace. Pada tahap ini kita pilih Connect to a workplace.
Selanjutnya pemilihan koneksi yang diinginkan. Berhubung karena kita ingin membuat koneksi vpn maka pilih Use my internet connection (VPN).
Masukkan IP Address sesuaikan dengan IP Public dan isikan nama VPN yang diinginkan sehingga muncul pada wireless yang dikoneksikan nantinya. Jangan lupa centang Allow other people to the use this connection.
Pada interface wireless akan muncul nama SSID baru yakni SSID yang didaftarkan pada VPN. Klik NamaVPN yang sudah dibuat.
Akan muncul pop-up baru pada Network & Internet, kemudian pilih Connect supaya kita terhubung melalui jalur VPN.
Tahapan selanjutnya masukkan Username dan Password yang bisa mengakses melalui jalur VPN.
Setelah mengklik tombol login pastikan bahwa wireless terhubung ke VPN dan statusnya Connected.
Pastikan juga bahwa melalui jalur VPN IP Address Server dan Client satu network dengan ip yang terdapat pada ip private server. Buka CMD lalu ketik ipconfig/all . Perhatikan bahwa ada interface VPN yang sudah terhubung dan ip address mendapatkan ip 10.10.10.4 dalam arti kata sudah satu network dengan ip private server.
Sekarang coba login ke ip private yang ada pada salah satu network server. Menggunakan IP 10.10.10.2.
Masukkan Username dan Password yang sudah didaftarkan sebelumnya.
Muncul pop-up sertificate dari remote komputer yang mana mengijinkan jalur tersebut untuk dihubungkan melalui jalur VPN. Klik Yes untuk melanjutkan.
Beberapa saat kemudian akan muncul pop-up yang memberikan informasi bahwa user tersebut tidak ada hak akses remote desktop.
Tambahkan terlebih dahulu bahwa user tersebut bisa mengakses melalui remote desktop. Masuk ke System kemudian Allow remote desktop klik User yang akan diizinkan untuk bisa meremote server tersebut.
Setelah itu login kembali ke alamat IP Private yang terdapat pada server. Kemudian chek paling atas bar bahwa IP tersebut sudah saling terhubung.
Pastikan juga pada server akan bertambah remote access dari client. Klik pada tab Remote Access Client. Perhatikan tabel sebelah kanan akan ada username yang sedang aktif.
~~~SELESAI~~~
Dan cukup sekian terima kasih, semoga bermanfaat :)
Wassalamualaikum wr. wb.