VPN
VPN Networks
• VPN (Virtual Private Networks) is a private data
networks that utilizes a public telecomunication
infrastructure
Kamis, 29 April 2010
MDP Center
Jalan lingkaran I No. 305 Palembang Indonesia 30124, Telp. 0711 313626 ext 102
www.mdp-center.net
http://id.wikipedia.org/ http://google.co.id/
Menurut IETF, Internet Engineering Task Force,
VPN is an emulation of [a] private Wide Area Network(WAN) using shared
or public IP facilities, such as the Internet or private IP backbones.VPN
merupakan suatu bentuk private internet yang melalui public network
(internet), dengan menekankan pada keamanan data dan akses global
melalui internet. Hubungan ini dibangun melalui suatu tunnel (terowongan)
virtual antara 2 node.
VPN adalah singkatan dari virtual private network, yaitu jaringan
pribadi (bukan untuk akses umum) yang menggunakan medium
nonpribadi (misalnya internet) untuk menghubungkan antar
remote-site secara aman
aman. Perlu penerapan teknologi tertentu
agar walaupun menggunakan medium yang umum, tetapi traffic
(lalu lintas) antar remote-site tidak dapat disadap dengan mudah,
juga tidak memungkinkan pihak lain untuk menyusupkan traffic
yang tidak semestinya ke dalam remote-site.
http://google.co.id/ http://google.co.id/
http://google.co.id/ http://google.co.id/
TERIMA
PPTP configuration
KASIH
• PPTP uses TCP port 1723 and IP
protocol 47/GRE
• There is a PPTP server & PPTP clients
• PPTP clients are available for and/or
included in almost all OS
• You must use PPTP & GRE “NAT NAT
helpers” to connect to any public PPTP
server from your private masqueraded
network MDP Center
Jalan lingkaran I No. 305 Palembang Indonesia 30124, Telp. 711 313626 ext 102
www.mdp-center.net
Spectrum Indonesia
y Kepala Divisi Litbang (R&D)
Spectrum Indonesia
MENGGUNAKAN MIKROTIK y Kepala Teknisi RMA (Service and Repairment)
| MikroTik Certified Trainer
y MTCNA, MTCTCE, MTCWE
Spectrum Indonesia
1 MikroTik Certified Training Partner
Spectrum Indonesia
y MikroTik Master Reseller • Lahir sebagai Spectrum Indonesia – 2005
y Ubiquiti Master Reseller • Reseller MikroTik – 2006
y MikroTik Certified Training Partner
• Reseller Ubiquiti – 2007
| MikroTik Certified Trainer dan Consultant
• MikroTik Certified Training Partner – 2007
y MTCWE, MTCTCE, MTCUME, MTCRE
– MTCNA, MTCWE, MTCTCE, MTCRE, MTCUME
– Memiliki 5 orang Trainer dengan keahlian khusus
3 4
Spectrum Indonesia
Spectrum Indonesia
y Tunnels (IPIP, EoIP, VLAN)
y Membuat jaringan sederhana
y Policy Routing
y Static IP, Routing, TCP/IP Sederhana
y DHCP Server dan Client y Route Filter
y Firewall filter dan NAT y OSPF
y PPP Tunnel y BGP Sederhana
y Simple Queue y Tes Sertifikasi (gelar MTCRE)
y Hotspot
y Wireless Netorks
y Web Poxy untuk Filter URL dan Caching
y The Dude
5 6
y Tes Sertifikasi (gelar MTCNA)
Spectrum Indonesia
y Instalasi Wireless y DHCP
y Penjelasan fitur-fitur Wireless di RouterOS y Proxy
y Wireless Mesh, WDS y Fitur-fitur lanjutan dari Firewall (Advaned + Extra)
y Keamanan Wireless y Qos (Simple Queues dan Queue Tree, Bursts, Queue
y Briging, STP/RSTP, Firewall Algoritms, etc.)
y Tes Sertifikasi (gelar MTCWE) y Network Intrusion Detection System
y Tes Sertifikasi (gelar MTCTCE)
7 8
Spectrum Indonesia
Spectrum Indonesia
y PPP Tunnels
| PPP Tunnel dengan RADIUS
| PPP Tunnel terenkripsi
Spectrum Indonesia
y Diiinstall sebagai Sistem Operasi – Wireless : 900MHz, 2.4GHz, 5GHz
| MikroTik RouterBOARD – Virtual : Bridge, Bonding, HWMP+
y Hardware (pengganti PC) yang menggunakan RouterOS – Tunnel : EoIP, IPIP, PPTP/L2TP, MPLS, PPPoE
sebagai Sistem Operasi nya • Routing
y Tersedia mulai low-end hingga high-end Router – Static Route, Policy Route, Dynamic Route (OSPF, BGP,
RIP)
• Firewall
– Network Address Translation
– Filter Rules, change TTL, Address List
11 12
Spectrum Indonesia
Spectrum Indonesia
| Services
y Web Proxy, Hotspot, DHCP, DNS
| Tools untuk Monitoring dan Diagnostik
y Graph, Watchdog, Ping, MAC-Ping, Torch, etc
| Manajemen User
y RADIUS, local user, PPP user, Accounting, AAA
13 14
Spectrum Indonesia
15 16
73k
73k
Spectrum Indonesia
Spectrum Indonesia
256k
73k
| PCQ Rate = 0 queue=pcq-down
max-limit=512k
512k 73k
73k
256k 73k
73k
73k
128k
73k
128k 73k
Spectrum Indonesia
HTTP/WEB
MAIL/SAP
19 20
Spectrum Indonesia
Spectrum Indonesia
21 22
Spectrum Indonesia
23 24
Spectrum Indonesia
Spectrum Indonesia
| Memiliki beragam seri dan interface, yang disesuaikan
dengan kebutuhan
y Core Router
y Wireless Router
y Gateway Router (untuk Warnet, Kantor, dll)
25 26
Spectrum Indonesia
27 28
Spectrum Indonesia
Spectrum Indonesia
29 30
Spectrum Indonesia
31 32
Spectrum Indonesia
GATEWAY DENGAN MIKROTIK
Q&A APA HEBATNYA?
33 34
GATEWAY GATEWAY
• Berdasarkan wiki • Mengapa kita perlu Gateway?
– a gateway is a point of entry/exit at which a gate may be hung – IP Public yang kita peroleh tidak cukup banyak untuk
Spectrum Indonesia
Spectrum Indonesia
• Penting diperhatikan : diberikan ke semua Host/PC
– Memberikan IP Public ke Host berarti membuka Host
– Terdapat titik masuk dan keluar
tersebut untuk diakses dari seluruh dunia
– Terdapat gate (pintu)
– Manajemen Host
• Gateway memungkinkan kita untuk mengatur • Siapa saja yang diberikan akses ke Internet
keluar/masuk-nya traffic dari dan ke jaringan lokal • Mengatur bandwidth agar tidak terjadi monopoli
• Mengamankan host dari dunia luar namun tetap dapat diakses dengan
cara tertentu
35 36
Spectrum Indonesia
Spectrum Indonesia
| Dapat menggunakan PC (bahkan PC bekas sekalipun) y CLI – Telnet, SSH, Terminal Console, Keyboard/Monitor
| Memiliki dukungan interface yang sangat banyak y Web – WebBox
y API
| User-interface yang sangat mudah digunakan
37 38
Spectrum Indonesia
39 40
Spectrum Indonesia
Spectrum Indonesia
• Firewall (DMZ)
– Melindungi Router dan Host
– Membatasi akses dan memberikan akses ke jaringan internal
• Queue (Quality of Service)
– Melimit bandwidth dan memprioritaskan traffic
• Web-Proxy
– Menyimpan website
41 42
DHCP DHCP
| Digunakan untuk memberikan IP secara otomatis
| Disarankan hanya digunakan untuk jaringan lokal (yang
Spectrum Indonesia
Spectrum Indonesia
dipercaya)
| Selain IP, Subnet, dan Gateway, DHCP juga dapat
memberikan informasi lain, seperti :
y WIN Server
y Static Route
43 44
Spectrum Indonesia
Spectrum Indonesia
45 46
Spectrum Indonesia
| Setiap orang yang terhubung ke DHCP secara otomatis
akan mendapatkan IP yang mengijinkan ia mengakses
jaringan yang terhubung secara lokal
| MikroTik memiliki beberapa metode yang dapat
digunakan untuk mengamankan DHCP
47 48
Spectrum Indonesia
Spectrum Indonesia
49 50
Spectrum Indonesia
mengenai username dan password
| Pada DHCP, digunakan untuk menyimpan MAC-
ADDRESS yang diijinkan untuk mendapatkan IP dari
DHCP
51 52
Spectrum Indonesia
Spectrum Indonesia
Q&A
54
53
Spectrum Indonesia
Internet y NAT
y Melindungi Router dari akses yang tidak diinginkan y Mangle
y Memberikan akses terbatas kepada orang luar (Internet) untuk
| Tersusun di dalam sebuah flow (aliran traffic) sejak
mengakses server-server yang kita ijinkan
traffic masuk sampai keluar
| Selain itu, Firewall juga digunakan untuk membatasi Output
akses pengguna (jaringan internal) yang akan melakukan Input Ping from Router
koneksi ke luar Winbox
Forward
55 WWW, E-Mail 56
PRE POST
FORWARD
ROUTING ROUTING
Spectrum Indonesia
Spectrum Indonesia
INPUT ROUTING
INTERFACE DECISION
INTERFACE
QUEUE
INPUT OUTPUT
OUTPUT
INTERFACE
Prerouting
LOCAL LOCAL
PROCESS-IN PROCESS-OUT
Hotspot input PostRouting
ConnTrack Mangle
Spectrum Indonesia
tidak dapat menggunakan internet
| Packet Flow
Forward
Mangle
Filter
Accounting
PRE POST
FORWARD
ROUTING ROUTING
INPUT ROUTING
INTERFACE DECISION
INTERFACE
QUEUE
OUTPUT
59
INTERFACE 60
Spectrum Indonesia
Spectrum Indonesia
10.1.1.250, dan 10.1.1.252 agar tidak bisa browsing ke
internet (namun tetap bisa ping)
| Packet Flow Forward
Mangle
Filter
PRE
FORWARD
Accounting POST
ROUTING ROUTING
INPUT ROUTING
INTERFACE DECISION
INTERFACE
QUEUE
OUTPUT
61
INTERFACE 62
Spectrum Indonesia
publik kita tanpa dapat mengakses langsung ke IP lokal
| Adakalanya kita perlu mengakses Host (yang ada di
belakang gateway) dari luar
| Cara yang lazim digunakan :
y NAT
y VPN
63 64
Spectrum Indonesia
Spectrum Indonesia
65 66
MEMBATASI PENGGUNAAN
MENGAKSES JARINGAN LOKAL- NAT BANDWIDTH
| Pembatasan bandwidth dapat dilakukan dengan metode
Queue (antrian)
Spectrum Indonesia
Spectrum Indonesia
| Queue merupakan salah satu sistem QoS (Quality of
Service) yang memungkinkan traffic yang akan keluar
dibatasi dengan cara mengatur antrian dari traffic
| Selain membatasi bandwidth, QoS juga melakukan
beberapa hal untuk mengoptimalkan penggunaan
bandwidth
y Prioritas
y Dual-Limitasi
y Burstable
67 68
Spectrum Indonesia
Spectrum Indonesia
69 70
Spectrum Indonesia
1 ‘user’ 2 ‘users’ 7 ‘users’
73k
256k 73k
73k
queue=pcq-down
512k 73k
max-limit=512k
73k
256k 73k
73k
73k
128k
73k
128k 73k
queue=pcq-down
73k
max-limit=512k
71 128k 128k 73k 72
73k
128k 128k
73k
Spectrum Indonesia
Spectrum Indonesia
y Dst-address untuk download
y Src-address untuk upload
73 74
WEB-PROXY WEB-PROXY
| Web proxy adalah suatu sistem store and forward
dimana setiap ada request untuk suatu halaman, maka
Spectrum Indonesia
Spectrum Indonesia
RouterOS akan mengambil halaman tersebut on-behalf-
of Proxy (Router), menyimpannya dan mengembalikan
ke user yang melakukan request
| Fitur web proxy selain store and forward antar lain
y Filter akses berdasarkan url
y Store cache untuk file-file yang ditentukan
75 76
Spectrum Indonesia
Spectrum Indonesia
NON - HTTP
77 78
HTTP (TCP/80, dibelokkan ke TCP/8080)
Spectrum Indonesia
kemampuan untuk filtering di level URL (layer 7)
sehingga sangat sesuai untuk website yang memiliki
banyak IP
| Selain melakukan blocking (pembatasan), web-proxy
access-list juga dapat membelokkan traffic ke suatu URL
ke URL lain yang kita tentukan
79 80
Spectrum Indonesia
Spectrum Indonesia
81 82
Spectrum Indonesia
akan diambil dari Internet, disimpan dalam cache, kemudian
ditransfer ke host (user)
y HIT – informasi telah ada di dalam cache sehingga data akan
diambil dari cache tanpa meminta dari Internet
| Identifikasi HIT adalah dengan memeriksa DSCP/TOS
yang terdapat dalam paket tersebut
83 84
Spectrum Indonesia
Spectrum Indonesia
Direct
HIT
85 86
MISS
Spectrum Indonesia
| Untuk traffic MISS, ditandai di OUTPUT namun
PRE POST
FORWARD
INPUT
INTERFACE
ROUTING
ROUTING
DECISION
ROUTING
DSCP/TOS != 4
INTERFACE
| Untuk traffic DIRECT, ditandai di PREROUTING
QUEUE
INPUT OUTPUT y Traffic ini sekaligus akan menandai traffic upload dari client
OUTPUT
INTERFACE
LOCAL LOCAL
PROCESS-IN PROCESS-OUT
Direct
HIT
87 88
MISS
Spectrum Indonesia
Spectrum Indonesia
| Kita akan membuat 3 limiter untuk Direct, Hit, dan Miss
89 90
Spectrum Indonesia
Q&A
92 Muhti Subiyantoro – muhti@spectrumindo.com
Herry Darmawan – herry@spectrumindo.com
91