Berikut adalah langkah-langkah untuk membuat VPN L2TP (Layer 2 Tunneling Protocol) di Mikrotik:
Langkah 1: Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login menggunakan IP Address router Anda, username, dan password.
Langkah 2: Mengaktifkan L2TP Server
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Interfaces. - Klik tombol
L2TP Serverdi bagian atas. - Centang
Enableduntuk mengaktifkan L2TP Server. - Pilih tab
Authenticationdan centangmschap2. - Klik
OK.
Langkah 3: Menambahkan Pool IP Address untuk Klien L2TP
- Pada menu sebelah kiri, klik
IP. - Pilih
Pool. - Klik tombol
+untuk menambahkan pool baru. - Isi pengaturan berikut:
Name: Beri nama pool, misalnyal2tp-pool.Ranges: Masukkan rentang IP Address yang akan diberikan kepada klien L2TP, misalnya192.168.100.10-192.168.100.20.
- Klik
OK.
Langkah 4: Menambahkan Profile L2TP
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Profiles. - Klik tombol
+untuk menambahkan profile baru. - Isi pengaturan berikut:
Name: Beri nama profile, misalnyal2tp-profile.Local Address: Masukkan alamat IP lokal yang akan digunakan oleh server, misalnya192.168.100.1.Remote Address: Pilih pool yang telah dibuat sebelumnya, misalnyal2tp-pool.
- Klik
OK.
Langkah 5: Menambahkan Pengguna L2TP
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Secrets. - Klik tombol
+untuk menambahkan pengguna baru. - Isi pengaturan berikut:
Name: Masukkan username untuk klien L2TP.Password: Masukkan password untuk klien L2TP.Service: Pilihl2tp.Profile: Pilih profile yang telah dibuat sebelumnya, misalnyal2tp-profile.
- Klik
OK.
Langkah 6: Konfigurasi Firewall untuk Mengizinkan L2TP
- Pada menu sebelah kiri, klik
IP. - Pilih
Firewall. - Pilih tab
Filter Rules. - Klik tombol
+untuk menambahkan rule baru. - Isi pengaturan berikut:
- Pada tab
General:Chain: Pilihinput.Protocol: Pilihudp.Dst. Port: Masukkan1701,500,4500.
- Pada tab
Action:Action: Pilihaccept.
- Pada tab
- Klik
OK.
Contoh Pengaturan VPN L2TP di Winbox
Mengaktifkan L2TP Server
- Buka Winbox dan login ke router Anda.
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Interfaces. - Klik tombol
L2TP Serverdi bagian atas. - Centang
Enabled. - Pilih tab
Authenticationdan centangmschap2. - Klik
OK.
Menambahkan Pool IP Address untuk Klien L2TP
- Klik
IPdi menu sebelah kiri. - Pilih
Pool. - Klik
+untuk menambahkan pool baru. - Isi
Namedenganl2tp-pooldanRangesdengan192.168.100.10-192.168.100.20. - Klik
OK.
Menambahkan Profile L2TP
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Profiles. - Klik
+untuk menambahkan profile baru. - Isi
Namedenganl2tp-profile,Local Addressdengan192.168.100.1, danRemote Addressdenganl2tp-pool. - Klik
OK.
Menambahkan Pengguna L2TP
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Secrets. - Klik
+untuk menambahkan pengguna baru. - Isi
Namedengan username,Passworddengan password,Servicedenganl2tp, danProfiledenganl2tp-profile. - Klik
OK.
Konfigurasi Firewall untuk Mengizinkan L2TP
- Klik
IPdi menu sebelah kiri. - Pilih
Firewall. - Pilih tab
Filter Rules. - Klik
+untuk menambahkan rule baru. - Pada tab
General, pilihinput,udp, dan masukkan1701,500,4500diDst. Port. - Pada tab
Action, pilihaccept. - Klik
OK.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Aktifkan L2TP Server:
shell/interface l2tp-server server set enabled=yes use-ipsec=yes ipsec-secret=YOUR_SECRETTambahkan Pool IP Address:
shell/ip pool add name=l2tp-pool ranges=192.168.100.10-192.168.100.20Tambahkan Profile L2TP:
shell/ppp profile add name=l2tp-profile local-address=192.168.100.1 remote-address=l2tp-poolTambahkan Pengguna L2TP:
shell/ppp secret add name=USERNAME password=PASSWORD service=l2tp profile=l2tp-profileKonfigurasi Firewall untuk Mengizinkan L2TP:
shell/ip firewall filter add chain=input protocol=udp dst-port=1701,500,4500 action=accept /ip firewall filter add chain=input protocol=ipsec-esp action=accept /ip firewall filter add chain=input protocol=ipsec-ah action=accept
Catatan Tambahan
- Pastikan untuk mengganti
YOUR_SECRETdengan secret yang kuat untuk IPSec. - Pastikan bahwa perangkat Anda sudah memiliki konfigurasi IP address dan gateway yang sesuai.
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN L2TP di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.