Bisnis Dahsyat tanpa modal
Showing posts with label vpn. Show all posts
Showing posts with label vpn. Show all posts

Monday, August 1, 2011

Cara Setting VPN Untuk Luar Kota dan Dalam kota


Yang dimaksud dengan VPN atau Virtual Private Network adalah suatu jaringan private yang mempergunakan sarana jaringan komunikasi publik (dalam hal ini Internet) dengan memakai tunnelling protocol dan prosedur pengamanan. Dengan memakai jaringan publik yang ada, dalam hal ini Internet, maka biaya pengembangan yang dikeluarkan akan jauh relatif lebih murah daripada harus membangun sebuah jaringan internasional tertutup sendiri.


Namun pemakaian Internet sebagai sarana jaringan publik juga mengandung resiko, karena Internet terbuka untuk umum, maka masalah kerahasiaan dan authentifikasi atas data yang dikirim pun juga terbuka. Oleh karenanya VPN menjaminnya dengan penerapan enkripsi data. Sebelum dikirimkan, terlebih dahulu data akan dienkripsikan untuk mengurangi resiko pembacaan dan pembajakan data di jalan oleh pihak yang tidak terkait. Setelah sampai ke alamat tujuan, maka data tersebut akan di-deskripsikan ulang sehingga bentuk informasi dapat kembali menjadi seperti sedia kala. Selain memakai metode pengamanan enkripsi-deskripsi, VPN masih memakai kriptografi lainnya untuk mendukung pengamanan data.
VPN saat ini banyak digunakan untuk diterapkan pada jaringan extranet ataupun intranet perusahaan-perusahaan besar. VPN harus dapat mendukung paling tidak 3 mode pemakaian :

* Koneksi client untuk akses jarak jauh
* LAN-to-LAN internetworking
* Pengontrolan akses dalam suatu intranet


Oleh karena infrastruktur VPN menggunakan infrastruktur telekomunikasi umum, maka dalam VPN harus menyediakan beberapa komponen, antara lain :

* Konfigurasi, harus mendukung skalabilitas platform yang digunakan, mulai dari konfigurasi untuk kantor kecil sampai tingkat enterprise (perusahaan besar).
* Keamanan, antara lain dengan tunneling (pembungkusan paket data), enkripsi, autentikasi paket, autentikasi pemakai dan kontrol akses
* Layanan-layanan VPN, antara lain fungsi Quality of Services (QoS), layanan routing VPN yang menggunakan BGP, OSPF dan EIGRP
* Peralatan, antara lain Firewall, pendeteksi pengganggu, dan auditing keamanan
* Manajemen, untuk memonitor jaringan VPN

Sebagi contoh, berikut ini akan di jelaskan tentang Step by Step Membangun VPN Server dengan Mikrotik.
 
ini adalah contoh Desain VPN yang menghubungkan LAN to LAN antar kota :

Berikut ini contoh Desain VPN Server dari  Real Implementasi untuk menghubungkan LAN to LAN :

Berikut ini contoh Desain VPN Server yang di akses oleh sejumlah user dari luar kantor via akses internet. Konsep desain ini adalah yang di kenal dan dikembangkan sebagai MOBILE WORKING alias bekerja dari luar kantor tapi Data kita ada di File Server yang berada di Kantor. Termasuk juga memanfaatkan resource yang ada di jaringan kantor maupun untuk berkomunikasi dengan Personel yang ada di kantor. Misalnya untuk konsultasi dan Decision dari Bos di kantor.
 

Friday, July 22, 2011

Bandwith Manajemen Mikrotik Menggunakan WinboX


Membagi bandwidth dengan PCQ (Per Connection Queue) prinsipnya menggunakan metode antrian untuk menyamakan bandwidth yang dipakai pada multiple client. Didalam mikrotik PCQ sudah terinstal default dan merupakan program untuk mengatur traffic jaringan Quality of Service (QoS).
Dimisalkan kita mempunyai koneksi internet bandwidth sebesar 256 kbps dan kita akan bagi ke 10 orang maka akan mendapatkan jatah bandwidth 256/10 kbps = sekitar 25,6 kbps. dan semisal hanya 3 orang yang memakai internetnya akan terbagi 256/3 kbps. dan pada saat 10 orang memakai pada saat kondisi peak akan mendapat jatah bandwidthnya masing2 sebesar 25,6 kbps.
Ngak usah basa basi mari kita praktekkan.
Kita akan menggunakan pengaturan firewall chain “forward” untuk me mark (menandai) paket dan koneksinya.
1. Misal kita gunakan Network Address 192.168.0.0/28 dan nerwork tersebut mengarah ke interface jaringan lokal kita, dengan nama interface “lan” (tanpa tanda kitip). dan interface yang mengarak ke jaringan internet (ISP) kita beri nama “public” (catatan terserah untuk penamaan interface ini, fungsinya untuk membedakan saja nama jaringan intranet dan mana jaringan internet dan sebaiknya menggunakan 2 buah Ethernet Card.
2. Kita akan mengunakan fasilitas winbox mikrotik (bagi yang alergi dengan console atw terminal)
3. Kita buat pengaturan firewall mark.
/ip firewall mangle add chain=forward src-address=192.168.0.0/28 action=mark-connection new-connection-mark=NET1-CM
Hasilnya…
/ip firewall mangle add connection-mark=NET1-CM action=mark-packet new-packet-mark=NET1-PM chain=forward
Hasilnya…
4. Membuat queue types “dengan nama pcq_downstream”
/queue type add name=pcq_downsteam kind=pcq pcq-classifier=dst-address
5. Membuat queue types “dengan nama pcq_upstream
/queue type add name=pcq_upstream kind=pcq pcq-classifier=src-address
6. Membuat queue tree interface “lan”
/queue tree add parent=lan queue=pcq_downsteam packet-mark=NET1-PM
7. Membuat queue tree interface “public”
/queue tree add parent=public queue=pcq_upstream packet-mark=NET1-PM
8 Selesai. selamat mencoba. (google)

Saturday, March 19, 2011

Cara Meremote Komputer dalam satu jaringan di Windows

Istilah ini umumnya lebih dikenal dengan nama remote desktop. Pada windows, caranya cukup mudah, yaitu :
  • Tekan CTRL + R untuk membuka kotak dialog Run Application
  • Pada kotak isian, ketikkan mstsc
    mstsc Cara me remote komputer lain dalam satu jaringan menggunakan Windows
  • Remote Desktop akan muncul. Pada kotak isian Computer, masukkan alamat IP komputer yang akan diremote, lalu pilih Connect