Anda di halaman 1dari 10

Internal use only

Site-to-site VPN
Firmware Versionv4.0 (MR2) Author: Hartato@msinfokom.com

Di sisi HQ Go to VPN => IP sec => Auto Key (IKE) 1. Create phase 1

2.

Setelah selesai membuat phase 1, masuk ke command line. Lalu ketikan: config vpn ipsec phase1-interface edit Branch1 set mode-cfg disable end

3.

Lalu buat phase dua.

Internal use only

4.

Buat static route di Router > Static > Static Route.

Go to System > Network > Zone

Internal use only

5.

Buat satu buah zone baru.

6.

Buat dua buah policy baru. Yaitu dari internal ke VPN dan VPN ke internal.

Ini dari internal ke VPN

Internal use only

Ini dari VPN ke internal.

Internal use only

Di sisi Branch Go to VPN => IP sec => Auto Key (IKE). 1. Create phase 1

2.

Masuk ke console lalu ketikan: config vpn ipsec phase1-interface edit HQ set mode-cfg disable end

3.

Lalu baru buat yang phase 2.

Internal use only

4.

Buat satu buah static route di Router > Static > Static Route.

5.

Buat zone baru di System > Network > Zone

Internal use only

6.

Buat dua buah policy baru. Yaitu dari internal ke VPN dan VPN ke internal

Ini dari internal ke VPN.

Internal use only

Ini dari VPN ke internal.

Internal use only

Kalo semua berhasil maka di kedua sisi akan up.

Internal use only

Troubleshooting 1. 2. 3. Pastikan interface WAN antara HQ dan branch bisa di Ping satu sama lain. Jika salah satu node tidak bisa di ping, apakah node tsb meng-allow ping traffic? Jika ke dua node bisa di ping tetapi VPN tidak juga up, berikut command untuk melakukan debug. diagnose debug enable diagnose debug app ike -1 diagnose vpn ike log-filter src-addr4 [IpaddressExternalnya] Untuk mematikan debug, gunakan command: diagnose debug reset 4. Jika tunnel up namun trafiic masih tidak jalan, ada beberapa kemungkinan yang perlu di cek. - pastikan virtual interface berada di dalam zone yang benar. - static route kemungkinan masih salah - policy filewall dari VPN ke internal dan internal ke VPN sudah dalam kondisi Accept

Anda mungkin juga menyukai