20
LAPORAN PRATIKUM INSTALASI DAN JARINGAN KOMPUTER VIRTUAL PRIVATE NETWORK IP Tunneling BONIMULCANDRA 1102650 JURUSAN TEKNIK ELEKTRONIKA FAKULTAS TEKNIK UNIVERSITAS NEGERI PADANG LAPORAN 1 PRAKTIKUM INSTALASI DAN JARINGAN KOMPUTER VIRTUAL PRIVATE NETWORK IP Tunneling DISUSUN OLEH : NIM : 1102703 NAMA : AHMAD PADHIL SYAHPUTRA PENDIDIKAN TEKNIK INFORMATIKA FAKULTAS TEKNIK UNIVERSITAS NEGERI PADANG 2013 2013 12/9/2013

Laporan 10 virtual private network

Embed Size (px)

Citation preview

Page 1: Laporan  10 virtual private network

LAPORAN PRATIKUM

INSTALASI DAN JARINGAN KOMPUTER

VIRTUAL PRIVATE NETWORK

IP Tunneling

BONIMULCANDRA

1102650

JURUSAN TEKNIK ELEKTRONIKA

FAKULTAS TEKNIK

UNIVERSITAS NEGERI PADANG

LAPORAN 1

PRAKTIKUM INSTALASI DAN JARINGAN KOMPUTER

VIRTUAL PRIVATE NETWORKIP Tunneling

DISUSUN OLEH :

NIM : 1102703NAMA : AHMAD PADHIL SYAHPUTRA

PENDIDIKAN TEKNIK INFORMATIKA

FAKULTAS TEKNIK

UNIVERSITAS NEGERI PADANG

2013

2013

12/9/2013

Page 2: Laporan  10 virtual private network

2013

A. TUJUAN

Setelah praktikum ini peserta diharapkan :

o Mengenal dan memahami virtual Private Network

o Mengenal dan memahami IP Tunneling

o Mampu mengimplementasikan konsep Tunneling pada jaringan komputer untuk

membangun virtual network

o Mampu mengkonfgurasi Router untuk kebutuhan tunneling

B. TEORI PENDUKUNG

Virtual Private Networkatau yang sering disebut sebagai VPN, adalah sebuah jaringan

Private yang menggunakan infrastruktur telekomunikasi Publik untuk saling

bertukar informasi, dengan kata lain menciptakan suatu WAN yang sebenarnya terpisah

baik secara fisikal maupun geografis sehingga secara logikal membentuk satu netwok

tunggal, paket data yang mengalir antar site maupun dari user yang melakukan remote

akses akan mengalami enkripsi dan authentikasi sehingga menjamin keamanan,

integritas dan validitas data.

Jenis implementasi VPN

Remote access VPN

Site-to-site VPN

Tunnel di dalam jaringan diartikan sebagai suatu cara untuk mengenkapsulasi

atau membungkus paket IP didalam paket IP yang lain. Dimana titik

dibelakang IP Tunnel akan memberikan paket IP melalui Tunnel yang dibuat dan

mengirimkannya ke sebuah titik dibelakang tunnel yang lain. Intinya tunneling adalah

suatu cara membuat jalur private dengan menggunakan infrastruktur pihak ketiga.

Ketika sebuah paket IP dapat dicapai oleh masing-masing sisi client dibelakang IP tunnel,

maka Tunnel IP Header dan beberapa Tunel Header tambahan yang membungkus paket

1102650Bonimulcandra

Page 3: Laporan  10 virtual private network

IP tersebut akan dilepas dan Paket IP yang asli akan disuntikan ke dalam IP Stack pada

titik dibelakang IP Tunnel. IP Tunnel juga disebut dengan IP terowongan, merupakan

sebuah IP untuk komunikasi antara dua jaringan. Dengan adanya IP tunnel maka sebuah

network bisa join dengan network yang lain, secara tidak langsung dengan membuat

terowongan sendiri untuk menggabungkan kedua network tersebut. Jika IP Tunnel

berhasil maka sudah tidak ada lagi jarak yang memisahkan antara network yang berbeda

lokasi. Secara teknisnya IP tunnel bisa digunakan untuk menghubungkan 2 jaringan

yang tidak memiliki jalur routing yang asli satu sama lain, melalui routable

protokol yang melintasi jaringan trasportasi perantara.

Protokol Tunneling Utama VPN

o Point-to-Point Tunneling Protocol (PPTP)

o Layer 2 Tunneling Protocol (L2TP)

o Ipsec

Dalam praktikum, konsep IP Tunnel ini akan mensimulasikan dengan menggunakan dua

buah Router Mikrotik untuk membuat sebuah koneksi Virtual antara dua buah jaringan

yang dipisahkan oleh letak geografis, melalui jaringan penengah/intermediate network,

misalnya melalui koneksi internet dari ISP.

Fasilitaas yang terdapat pada router Mikrotik untuk implementasi

Tunneling ini antara lain:

• IPIP (IP over IP)

• EoIP (Ethernet Over IP)

• VLAN (Virtual LAN)

1102650Bonimulcandra

Page 4: Laporan  10 virtual private network

C. ALAT DAN BAHAN

o Personal Computer

o LAN Card / NIC

o Switch / Hub

o Kabel jaringan

o Wireless USB adapter

o Router

o Wireless Access Point

D. LANGKAH KERJA PRAKTIKUM

1. Bangun jaringan :

Wan : 192.168..189.1x/26

Lan : 192.168.1x.1/24

2. Hubungkan microtik router ke komputer, gunakan port 5

3. Selanjutnya jalankan aplikasi winbox.

1102650Bonimulcandra

Page 5: Laporan  10 virtual private network

4. Kemudian klik connect, maka akan ada IP nya,

1102650Bonimulcandra

Page 6: Laporan  10 virtual private network

Dan tampilannya akan seperti ini

5. Dan pada terminal, reset terlebih dahulu router dengan cara :

Reset : System reset-configuration

1102650Bonimulcandra

Page 7: Laporan  10 virtual private network

Jika berhasil maka tampilannya seperti ini,

6. Login lagi setelah di reset : dengan mengklik connect .maka akan ada sebuah IP

dalam microtik tersebut

1102650Bonimulcandra

Page 8: Laporan  10 virtual private network

7. Remove IP yang telah ada itu, karena nanati kita akan mengkonfigurasi IP yang baru

1102650Bonimulcandra

Page 9: Laporan  10 virtual private network

Kondisi setelah di remove :

8. Setelah di remove router akan putus koneksi lagi dan login lagi dengan ip :

1102650Bonimulcandra

Page 10: Laporan  10 virtual private network

Sekarang micortik kita tidak memiliki IP adress. Maka kita mulai mengkonfigurasi IP

yang baru

9. Configurasi ip > address > 192.168.189.15/26 , network : 192.168.189.0, ethernet 1

dan apply kemudian OK

1102650Bonimulcandra

Page 11: Laporan  10 virtual private network

10. Tambah untuk ethernet 2 : 192.168.15.1/24

1102650Bonimulcandra

Page 12: Laporan  10 virtual private network

11. Setelah itu atur routernya. IP- Address-Routes

Router : 192.168.189.1 ini merupakan IP router yang sekaligus menjadi gateway nya

WAN

1102650Bonimulcandra

Page 13: Laporan  10 virtual private network

Jika berhasil, maka akan ada sebuah router dengan ip address 0.0.0.0 dan gateway

192.168.189.1 reacheable either 1

12. Setelah itu lakukan konfigurasi NAT,

1102650Bonimulcandra

Page 14: Laporan  10 virtual private network

Nat > ada pada firewall, actionnya pilih masquarade, contoh ip 192.168.12.1,2,3,,dst

1102650Bonimulcandra

Page 15: Laporan  10 virtual private network

Jika berhasil, maka aka terbuat 3 IP NAT

13. Kemudian lakukan setting IP address pada LAN

1102650Bonimulcandra

Page 16: Laporan  10 virtual private network

14. Coba lakukan ping di PC client dan microtik

Ping sebagai client

1) Ping ke gateway lan (192.168.12.1)

1102650Bonimulcandra

Page 17: Laporan  10 virtual private network

2) Ping ke ip lan microtik(192.168.12.3)

3) Ping ke 192.168.189.1 / gateway wan

192.168.189.1

4) Ping ke dns server

10.1.1.5

1102650Bonimulcandra

Page 18: Laporan  10 virtual private network

Ping sebagai ip configuration microtik

1) Ping ke lan

1102650Bonimulcandra

Page 19: Laporan  10 virtual private network

2) Ping ke wan

3) Ping ke dns server

1102650Bonimulcandra

Page 20: Laporan  10 virtual private network

Jika sudah berhasil, berarti bisa melakukan konneksi ke internet

E. KESIMPULAN

Dari bidang kajian teknologi yang digunakan, dapat disimpulkan bahwa dengan adanya

IP tunnel maka sebuah network bisa join dengan network yang lain, secara tidak

langsung dengan membuat terowongan sendiri untuk menggabungkan kedua

network tersebut. Jika IP Tunnel berhasil maka sudah tidak ada lagi jarak yang

memisahkan antara network yang berbeda lokasi. Secara teknisnya IP tunnel bisa

digunakan untuk menghubungkan 2 jaringan yang tidak memiliki jalur routing

yang asli satu sama lain, melalui routable protokol yang melintasi jaringan

trasportasi perantara.

1102650Bonimulcandra