Adalah Salah satu service VPN yang terdapat di Mikrotik adalah L2TP (Layer 2 Tunneling Protocol). L2TP merupakan pengembangan dari PPTP ditambah L2F. Network security Protocol dan enkripsi yang digunakan untuk autentikasi sama dengan PPTP. Akan tetapi untuk melakukan komunikasi, L2TP menggunakan UDP port 1701.
Kita masuk ke labnya...
Di lab ini cukup kita memerlukan 3 router (1 diubah image-nya menjadi Net, diibaratkan server/internet), dan 2 PC.
Setelah itu, lakukan:
Memberi identitas pada tiap router yang sesuai
Memberi IP untuk router di tiap interface-nya, kecuali untuk router yang diubah image-nya, untuk konfigurasi ada di step bawah*.
Memberi IP dan gateway untuk tiap PC
*Konfigurasinya bisa dilihat di bawah ini
(Setelah kalian masuk ke "ip dhcp-server setup", kalian tinggal tekan enter, setelah itu, kalian harus menyesuaikan urutan tulisan yang berwarna putih.)
Kita masuk ke routingan L2TP untuk kedua router
ROUTER 1
Setting DHCP-client untuk interface yang terhubung ke Internet, "ip dhcp-client add interface=ether1 disabled=no". Perlu diketahui, check dhcp-client pada routernya, biasanya di virtual routing dhcp-client menambah secara otomatis
Mengaktifkan interface L2TP untuk router server L2TP, "interface l2tp-server server set enable=yes"
Membuat secret autentikasi klien, "ppp secret add service=l2tp name=neko password=kawaii local-address=1.1.1.1 remote-address=2.2.2.2". harus dihafal atau lebih baik dicatat, karena autentikasi ini seperti formulir yang telah dibagikan kepada router 2.
Lakukan "ip dhcp-client print", untuk mengetahui IP router 1 yang sebenarnya.
ROUTER 2
setting DHCP-client untuk interface yang terhubung ke Internet, "ip dhcp-client add interface=ether1 disabled=no". Lakukan pengecekan sebelum penambahan DHCP apabila DHCP sudah otomatis ada.
Mengaktifkan interface L2TP untuk router klien L2TP, "interface l2tp-client add connect-to=200.200.200.62 user=neko password=kawaii disable=no"
Nah, setelah kalian konfigurasi L2TP pada kedua router, sekarang lakukan static routing untuk menyambungkan kedua network router tersebut.
ROUTER 1
=> destinasi= 192.168.2.0/24, gateway= 2.2.2.2
ROUTER 2
=> destinasi= 192.168.1.0/24, gateway=1.1.1.1
Nah, setelah kalian menyelesaikan semuanya, cobalah untuk mengecek "ip route print". Apabila di router 1 dan 2 sudah ada IP yang memiliki prefix /32, berarti keduanya telah terhubung, dan cobalah untuk melaukan ping dari segala tempat.
Commentaires