Setting VPN di Mikrotik OS Agar Koneksi Pusat dan Cabang Jadi Lebih Kencang

Mungkin sudah banyak tutorial yang membahas tentang VPN di Mikrotik, jadi maaf kalo REPOST 😀 …

Untuk mengaktifkan VPN di Mikrotik silahkan ikuti langkah-langkah berikut :

1. Pastikan port PPTP sudah di allow aksesnya pada menu IP >> Firewall >> Service Ports. Pada Mikrotik yang baru port PPTP biasanya kosong tapi bisa juga diisi port 1723 yang biasa digunakan untuk PPTP.

2. Aktifkan terlebih dahulu PPTP Server di PPP >> PPTP Server

Sekedar tambahan, apabila VPN digunakan untuk koneksi yang terhubung secara terus menerus maka sebaiknya opsi ” Keepalive Timout ” di kosongkan saja, jadi tidak ada batasan waktu berapa lama VPN terhubung ke router.

3. Setelah mengaktifkan PPTP Server kemudian setting Profile di PPTP >> Profiles

Local Address = diisi dengan ip / gateway pada router yang akan menjadi host VPN

Remote Address = diisi dengan ip yang dialokasikan untuk user VPN, disini aku menggunakan IP Pool biar ga ribet bagi2 IP.

jangan lupa untuk membuat IP Pool khusus untuk user mengakses melalui VPN pada menu IP >> Pool

4. Setelah Profile selesai dibuat langkah selanjutnya adalah membuat User dan Password untuk VPN di PPP >> Secret

5. Sebagai tambahan untuk melancarkan koneksi PPTP aku menambahkan rule berikut pada IP >> Firewall

;;; Allow PPTP
chain=input action=accept protocol=gre in-interface=@Speedy
chain=input action=accept protocol=tcp in-interface=@Speedy dst-port=1723

6. Silahkan dicoba user dan password pada PC Client, jika dilihat di Mikrotik hasilnya akan seperti berikut

Jika pada keterangan Encoding sudah tertera MPPE128 stateless maka user yang terhubung melalui VPN koneksinya sudah dianggap aman karena terenkripsi oleh mikrotik.

Oh, iya pada dasarnya settingan diatas sudah memenuhi semua syarat untuk mengaktifkan VPN tapi belum dapat digunakan untuk berkomunikasi antara user diluar router yang terhubung melalui VPN dengan user yang berada di belakang router.

Nah, agar user diluar router yang terhubung melalui VPN dapat terhubung atau berkomunikasi dengan user yang berada dibelakang router maka perlu dilakukan trik kecil ini. Yaitu mengubah opsi ARP menjadi proxy-arp pada Interface lokal yang IP nya satu segment dengan user VPN disini aku menggunakan ether3 dengan IP 192.168.0.0/24.

Ok deh, segitu dulu semoga bermanfaat …..

Related Search

Tags: #mikrotik


MikroTik Deteksi IP Lokal / Public Indihome
MikroTik Deteksi IP Lokal / Public Indihome
Kecepatan koneksi dan harga Indihome menjadi daya
Mikrotik Duckdns.org Update (New Script)
Mikrotik Duckdns.org Update (New Script)
Entah kenapa script untuk update Dynamic IP
Setup Storage Path The Dude di RB750G r3
Setup Storage Path The Dude di RB750G r3
The Dude merupakan tool yang cukup penting
Cara Membuat Certificates di MikroTik
Cara Membuat Certificates di MikroTik
Certificates yang dibuat pada Mikrotik ini dapat

Top