Berikut adalah langkah-langkah untuk membuat VPN L2TP (Layer 2 Tunneling Protocol) di Mikrotik:
Langkah 1: Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login menggunakan IP Address router Anda, username, dan password.
Langkah 2: Mengaktifkan L2TP Server
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Interfaces
. - Klik tombol
L2TP Server
di bagian atas. - Centang
Enabled
untuk mengaktifkan L2TP Server. - Pilih tab
Authentication
dan centangmschap2
. - Klik
OK
.
Langkah 3: Menambahkan Pool IP Address untuk Klien L2TP
- Pada menu sebelah kiri, klik
IP
. - Pilih
Pool
. - Klik tombol
+
untuk menambahkan pool baru. - Isi pengaturan berikut:
Name
: Beri nama pool, misalnyal2tp-pool
.Ranges
: Masukkan rentang IP Address yang akan diberikan kepada klien L2TP, misalnya192.168.100.10-192.168.100.20
.
- Klik
OK
.
Langkah 4: Menambahkan Profile L2TP
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Profiles
. - Klik tombol
+
untuk menambahkan profile baru. - Isi pengaturan berikut:
Name
: Beri nama profile, misalnyal2tp-profile
.Local Address
: Masukkan alamat IP lokal yang akan digunakan oleh server, misalnya192.168.100.1
.Remote Address
: Pilih pool yang telah dibuat sebelumnya, misalnyal2tp-pool
.
- Klik
OK
.
Langkah 5: Menambahkan Pengguna L2TP
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Secrets
. - Klik tombol
+
untuk menambahkan pengguna baru. - Isi pengaturan berikut:
Name
: Masukkan username untuk klien L2TP.Password
: Masukkan password untuk klien L2TP.Service
: Pilihl2tp
.Profile
: Pilih profile yang telah dibuat sebelumnya, misalnyal2tp-profile
.
- Klik
OK
.
Langkah 6: Konfigurasi Firewall untuk Mengizinkan L2TP
- Pada menu sebelah kiri, klik
IP
. - Pilih
Firewall
. - Pilih tab
Filter Rules
. - Klik tombol
+
untuk menambahkan rule baru. - Isi pengaturan berikut:
- Pada tab
General
:Chain
: Pilihinput
.Protocol
: Pilihudp
.Dst. Port
: Masukkan1701,500,4500
.
- Pada tab
Action
:Action
: Pilihaccept
.
- Pada tab
- Klik
OK
.
Contoh Pengaturan VPN L2TP di Winbox
Mengaktifkan L2TP Server
- Buka Winbox dan login ke router Anda.
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Interfaces
. - Klik tombol
L2TP Server
di bagian atas. - Centang
Enabled
. - Pilih tab
Authentication
dan centangmschap2
. - Klik
OK
.
Menambahkan Pool IP Address untuk Klien L2TP
- Klik
IP
di menu sebelah kiri. - Pilih
Pool
. - Klik
+
untuk menambahkan pool baru. - Isi
Name
denganl2tp-pool
danRanges
dengan192.168.100.10-192.168.100.20
. - Klik
OK
.
Menambahkan Profile L2TP
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Profiles
. - Klik
+
untuk menambahkan profile baru. - Isi
Name
denganl2tp-profile
,Local Address
dengan192.168.100.1
, danRemote Address
denganl2tp-pool
. - Klik
OK
.
Menambahkan Pengguna L2TP
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Secrets
. - Klik
+
untuk menambahkan pengguna baru. - Isi
Name
dengan username,Password
dengan password,Service
denganl2tp
, danProfile
denganl2tp-profile
. - Klik
OK
.
Konfigurasi Firewall untuk Mengizinkan L2TP
- Klik
IP
di menu sebelah kiri. - Pilih
Firewall
. - Pilih tab
Filter Rules
. - Klik
+
untuk menambahkan rule baru. - Pada tab
General
, pilihinput
,udp
, dan masukkan1701,500,4500
diDst. Port
. - Pada tab
Action
, pilihaccept
. - Klik
OK
.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Aktifkan L2TP Server:
shell/interface l2tp-server server set enabled=yes use-ipsec=yes ipsec-secret=YOUR_SECRET
Tambahkan Pool IP Address:
shell/ip pool add name=l2tp-pool ranges=192.168.100.10-192.168.100.20
Tambahkan Profile L2TP:
shell/ppp profile add name=l2tp-profile local-address=192.168.100.1 remote-address=l2tp-pool
Tambahkan Pengguna L2TP:
shell/ppp secret add name=USERNAME password=PASSWORD service=l2tp profile=l2tp-profile
Konfigurasi Firewall untuk Mengizinkan L2TP:
shell/ip firewall filter add chain=input protocol=udp dst-port=1701,500,4500 action=accept /ip firewall filter add chain=input protocol=ipsec-esp action=accept /ip firewall filter add chain=input protocol=ipsec-ah action=accept
Catatan Tambahan
- Pastikan untuk mengganti
YOUR_SECRET
dengan secret yang kuat untuk IPSec. - Pastikan bahwa perangkat Anda sudah memiliki konfigurasi IP address dan gateway yang sesuai.
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN L2TP di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.