Untuk membuat VPN IPsec (Internet Protocol Security) di Mikrotik, berikut adalah langkah-langkahnya:
Langkah 1: Persiapkan Konfigurasi Awal
Pastikan Anda telah mengonfigurasi interface dan IP address pada router Mikrotik. Juga, pastikan bahwa aturan firewall yang dibutuhkan telah diatur untuk mengizinkan lalu lintas VPN IPsec.
Langkah 2: Konfigurasi Proposal IPsec
Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login ke router Anda.
Tambahkan Proposal IPsec
- Pada menu sebelah kiri, klik
IP>IPsec. - Pilih tab
Proposals. - Klik tombol
+untuk menambahkan proposal baru. - Isi pengaturan berikut:
Name: Beri nama proposal, misalnyamy-ipsec-proposal.Auth. Algorithm: Pilih algoritma otentikasi, misalnyasha1.Encr. Algorithm: Pilih algoritma enkripsi, misalnyaaes-128-cbc.DH Group: Pilih grup Diffie-Hellman, misalnyamodp1024.
- Klik
Apply.
- Pada menu sebelah kiri, klik
Langkah 3: Konfigurasi Peer IPsec
- Tambahkan Peer IPsec
- Pada menu sebelah kiri, masih di
IP>IPsec. - Pilih tab
Peers. - Klik tombol
+untuk menambahkan peer baru. - Isi pengaturan berikut:
Address: Masukkan alamat IP publik atau domain dari peer Anda.Auth. Method: Pilih metode otentikasi, misalnyapre-shared-key.Secret: Masukkan kunci yang sama dengan peer Anda.Proposal: Pilih proposal yang telah Anda buat sebelumnya, misalnyamy-ipsec-proposal.
- Klik
OK.
- Pada menu sebelah kiri, masih di
Langkah 4: Konfigurasi IPsec Policy
- Tambahkan IPsec Policy
- Masih pada tab
Peersdi menuIPsec. - Klik
Policies. - Klik tombol
+untuk menambahkan policy baru. - Isi pengaturan berikut:
Src. Address: Masukkan subnet atau alamat IP lokal dari router Mikrotik.Dst. Address: Masukkan subnet atau alamat IP dari peer VPN.Protocol: Pilihalluntuk memperbolehkan semua protokol atau sesuaikan dengan kebutuhan Anda.Action: Pilihencrypt.Level: Pilihrequire.IPsec Protocol: Pilihesp.Tunnel: Centang opsi ini jika Anda menginginkan mode tunnel.SA Src. Address: Biarkan kosong atau sesuaikan jika perlu.SA Dst. Address: Biarkan kosong atau sesuaikan jika perlu.Proposal: Pilih proposal yang sama dengan yang Anda pilih untuk peer, misalnyamy-ipsec-proposal.
- Klik
OK.
- Masih pada tab
Contoh Pengaturan VPN IPsec di Winbox
Tambahkan Proposal IPsec
- Buka Winbox dan login ke router Anda.
- Klik
IPdi menu sebelah kiri. - Pilih
IPsec. - Klik tab
Proposals. - Klik
+untuk menambahkan proposal baru. - Isi
Namedenganmy-ipsec-proposal,Auth. Algorithmdengansha1,Encr. Algorithmdenganaes-128-cbc, danDH Groupdenganmodp1024. - Klik
Apply.
Tambahkan Peer IPsec
- Masih pada tab
Peersdi menuIPsec. - Klik
+untuk menambahkan peer baru. - Isi
Addressdengan alamat IP publik atau domain peer, pilihAuth. Methodsebagaipre-shared-key, dan masukkanSecretserta pilihProposalyang telah dibuat sebelumnya. - Klik
OK.
Tambahkan IPsec Policy
- Masih pada tab
Peersdi menuIPsec. - Klik
Policies. - Klik
+untuk menambahkan policy baru. - Isi
Src. Addressdengan subnet atau alamat IP lokal router Mikrotik,Dst. Addressdengan subnet atau alamat IP peer VPN, pilihActionsebagaiencrypt, dan tentukanProtocol,Level,IPsec Protocol, serta pilihProposal. - Centang
Tunneljika diperlukan, kemudian klikOK.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Tambahkan Proposal IPsec:
shell/ip ipsec proposal add name=my-ipsec-proposal auth-algorithms=sha1 enc-algorithms=aes-128-cbc dh-group=modp1024Tambahkan Peer IPsec:
shell/ip ipsec peer add address=PEER_IP auth-method=pre-shared-key secret=SHARED_SECRET proposal=my-ipsec-proposalGantilah
PEER_IPdengan alamat IP publik atau domain dari peer VPN danSHARED_SECRETdengan kunci yang sama dengan yang digunakan oleh peer Anda.Tambahkan IPsec Policy:
shell/ip ipsec policy add src-address=LOCAL_SUBNET dst-address=PEER_SUBNET protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes proposal=my-ipsec-proposalGantilah
LOCAL_SUBNETdengan subnet atau alamat IP lokal dari router Mikrotik danPEER_SUBNETdengan subnet atau alamat IP dari peer VPN.
Catatan Tambahan
- Pastikan bahwa router Mikrotik Anda memiliki koneksi internet yang stabil dan dapat diakses oleh peer VPN.
- Periksa aturan firewall untuk memastikan bahwa lalu lintas IPsec diizinkan.
- Uji koneksi VPN IPsec untuk memastikan bahwa konfigurasi berfungsi dengan benar sebelum implementasi secara luas.
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN IPsec di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.