Untuk membuat VPN IPsec (Internet Protocol Security) di Mikrotik, berikut adalah langkah-langkahnya:
Langkah 1: Persiapkan Konfigurasi Awal
Pastikan Anda telah mengonfigurasi interface dan IP address pada router Mikrotik. Juga, pastikan bahwa aturan firewall yang dibutuhkan telah diatur untuk mengizinkan lalu lintas VPN IPsec.
Langkah 2: Konfigurasi Proposal IPsec
Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login ke router Anda.
Tambahkan Proposal IPsec
- Pada menu sebelah kiri, klik
IP
>IPsec
. - Pilih tab
Proposals
. - Klik tombol
+
untuk menambahkan proposal baru. - Isi pengaturan berikut:
Name
: Beri nama proposal, misalnyamy-ipsec-proposal
.Auth. Algorithm
: Pilih algoritma otentikasi, misalnyasha1
.Encr. Algorithm
: Pilih algoritma enkripsi, misalnyaaes-128-cbc
.DH Group
: Pilih grup Diffie-Hellman, misalnyamodp1024
.
- Klik
Apply
.
- Pada menu sebelah kiri, klik
Langkah 3: Konfigurasi Peer IPsec
- Tambahkan Peer IPsec
- Pada menu sebelah kiri, masih di
IP
>IPsec
. - Pilih tab
Peers
. - Klik tombol
+
untuk menambahkan peer baru. - Isi pengaturan berikut:
Address
: Masukkan alamat IP publik atau domain dari peer Anda.Auth. Method
: Pilih metode otentikasi, misalnyapre-shared-key
.Secret
: Masukkan kunci yang sama dengan peer Anda.Proposal
: Pilih proposal yang telah Anda buat sebelumnya, misalnyamy-ipsec-proposal
.
- Klik
OK
.
- Pada menu sebelah kiri, masih di
Langkah 4: Konfigurasi IPsec Policy
- Tambahkan IPsec Policy
- Masih pada tab
Peers
di menuIPsec
. - Klik
Policies
. - Klik tombol
+
untuk menambahkan policy baru. - Isi pengaturan berikut:
Src. Address
: Masukkan subnet atau alamat IP lokal dari router Mikrotik.Dst. Address
: Masukkan subnet atau alamat IP dari peer VPN.Protocol
: Pilihall
untuk memperbolehkan semua protokol atau sesuaikan dengan kebutuhan Anda.Action
: Pilihencrypt
.Level
: Pilihrequire
.IPsec Protocol
: Pilihesp
.Tunnel
: Centang opsi ini jika Anda menginginkan mode tunnel.SA Src. Address
: Biarkan kosong atau sesuaikan jika perlu.SA Dst. Address
: Biarkan kosong atau sesuaikan jika perlu.Proposal
: Pilih proposal yang sama dengan yang Anda pilih untuk peer, misalnyamy-ipsec-proposal
.
- Klik
OK
.
- Masih pada tab
Contoh Pengaturan VPN IPsec di Winbox
Tambahkan Proposal IPsec
- Buka Winbox dan login ke router Anda.
- Klik
IP
di menu sebelah kiri. - Pilih
IPsec
. - Klik tab
Proposals
. - Klik
+
untuk menambahkan proposal baru. - Isi
Name
denganmy-ipsec-proposal
,Auth. Algorithm
dengansha1
,Encr. Algorithm
denganaes-128-cbc
, danDH Group
denganmodp1024
. - Klik
Apply
.
Tambahkan Peer IPsec
- Masih pada tab
Peers
di menuIPsec
. - Klik
+
untuk menambahkan peer baru. - Isi
Address
dengan alamat IP publik atau domain peer, pilihAuth. Method
sebagaipre-shared-key
, dan masukkanSecret
serta pilihProposal
yang telah dibuat sebelumnya. - Klik
OK
.
Tambahkan IPsec Policy
- Masih pada tab
Peers
di menuIPsec
. - Klik
Policies
. - Klik
+
untuk menambahkan policy baru. - Isi
Src. Address
dengan subnet atau alamat IP lokal router Mikrotik,Dst. Address
dengan subnet atau alamat IP peer VPN, pilihAction
sebagaiencrypt
, dan tentukanProtocol
,Level
,IPsec Protocol
, serta pilihProposal
. - Centang
Tunnel
jika diperlukan, kemudian klikOK
.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Tambahkan Proposal IPsec:
shell/ip ipsec proposal add name=my-ipsec-proposal auth-algorithms=sha1 enc-algorithms=aes-128-cbc dh-group=modp1024
Tambahkan Peer IPsec:
shell/ip ipsec peer add address=PEER_IP auth-method=pre-shared-key secret=SHARED_SECRET proposal=my-ipsec-proposal
Gantilah
PEER_IP
dengan alamat IP publik atau domain dari peer VPN danSHARED_SECRET
dengan kunci yang sama dengan yang digunakan oleh peer Anda.Tambahkan IPsec Policy:
shell/ip ipsec policy add src-address=LOCAL_SUBNET dst-address=PEER_SUBNET protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes proposal=my-ipsec-proposal
Gantilah
LOCAL_SUBNET
dengan subnet atau alamat IP lokal dari router Mikrotik danPEER_SUBNET
dengan subnet atau alamat IP dari peer VPN.
Catatan Tambahan
- Pastikan bahwa router Mikrotik Anda memiliki koneksi internet yang stabil dan dapat diakses oleh peer VPN.
- Periksa aturan firewall untuk memastikan bahwa lalu lintas IPsec diizinkan.
- Uji koneksi VPN IPsec untuk memastikan bahwa konfigurasi berfungsi dengan benar sebelum implementasi secara luas.
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN IPsec di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.