Wednesday, January 16, 2013

IPSec VPN, Mikrotik vs Mikrotik (tunnel mode)

Network Topology:
VPN - IPSec Tunnel, Mikrotik to Mikrotik


Site A (R1)


  • Untuk konfigurasi router R1, Peer Address menggunakan IP Public R2 (Site B), sesuai dengan topology di atas. Kemudian Auth Method kita gunakan pre shared key, dan jangan lupa isikan secret nya. Untuk konfigurasi lainnya dapat menyesuaikan kebutuhan, dan konfigurasi ini harus sama dengan Router R2 di Site B, hanya IP Address nya saja yg berbeda.


R1.1


  • Buat proposal (transform-set, jika di cisco router), sesuaikan konfigurasi ini dengan router R2 (Site B).
R1.2

  • Langkah selanjutnya, seting IPSec Policy:
Perlu diperhatikan, Src. Address adalah dimana kita melakukan konfigurasi, jadi jika kita mengkonfigurasi R1(Site A) maka yg menjadi Source Address adalah R1(SiteA) tsb. Ini sangat penting, karena banyak yg salah menafsirkan hal ini. Untuk Destinasi Address adalah R2(SiteB) atau router lawan. Begitu juga sebaliknya, jika kita mengkonfigurasi R2(Site B)

R1.2-1

  • Di tab action, pastikan pilihan Tunnel di centang, karena kita menggunakan IPSec Tunnel mode.
R1.2-2

  • Setting Firewall NAT, karena IPSec tidak bisa berjalan di jaringan NAT, maka kita perlu membuat rule untuk mem bypass trafik IPSec, dan taruh di rule paling atas, sebelum rule no 1.
R1.3

Site B (R2)

  • Semua langkah konfigurasi pada dasarnya sama, hanya IP Address nya saja yg perlu di tukar.
IPSec Peer

R2.1

  • IPSec Proposal
R2.2

  • IPSec Policy
R2.2-1R2.2-2

  • NAT bypass
R2.3

Testing

Sekarang kita lakukan test ping untuk meng inialisasi trafik dari ke dua router. Kta tes ping dari R2 (SiteB) ke R1 (SiteA), menggunakan interface LAN (ether2).

R2.4

  • SAs (Security Associations) yg sudah terbentuk akan tampil di tab Installed SAs.
R2.5

######## Sekian Semoga Bermanfaat Aminn ########


No comments:

Post a Comment