Berikut adalah langkah-langkah untuk membuat VPN SSTP (Secure Socket Tunneling Protocol) di Mikrotik:
Langkah 1: Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login menggunakan IP Address router Anda, username, dan password.
Langkah 2: Mengaktifkan SSTP Server
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Interfaces
. - Klik tombol
SSTP Server
di bagian atas. - Centang
Enabled
untuk mengaktifkan SSTP Server. - Pilih tab
Authentication
dan centangmschap2
. - Pada tab
General
, centangVerify Peer Certificate
jika diperlukan. - Klik
OK
.
Langkah 3: Menambahkan Pool IP Address untuk Klien SSTP
- Pada menu sebelah kiri, klik
IP
. - Pilih
Pool
. - Klik tombol
+
untuk menambahkan pool baru. - Isi pengaturan berikut:
Name
: Beri nama pool, misalnyasstp-pool
.Ranges
: Masukkan rentang IP Address yang akan diberikan kepada klien SSTP, misalnya192.168.100.10-192.168.100.20
.
- Klik
OK
.
Langkah 4: Menambahkan Profile SSTP
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Profiles
. - Klik tombol
+
untuk menambahkan profile baru. - Isi pengaturan berikut:
Name
: Beri nama profile, misalnyasstp-profile
.Local Address
: Masukkan alamat IP lokal yang akan digunakan oleh server, misalnya192.168.100.1
.Remote Address
: Pilih pool yang telah dibuat sebelumnya, misalnyasstp-pool
.
- Klik
OK
.
Langkah 5: Menambahkan Pengguna SSTP
- Pada menu sebelah kiri, klik
PPP
. - Pilih tab
Secrets
. - Klik tombol
+
untuk menambahkan pengguna baru. - Isi pengaturan berikut:
Name
: Masukkan username untuk klien SSTP.Password
: Masukkan password untuk klien SSTP.Service
: Pilihsstp
.Profile
: Pilih profile yang telah dibuat sebelumnya, misalnyasstp-profile
.
- Klik
OK
.
Langkah 6: Konfigurasi Firewall untuk Mengizinkan SSTP
- Pada menu sebelah kiri, klik
IP
. - Pilih
Firewall
. - Pilih tab
Filter Rules
. - Klik tombol
+
untuk menambahkan rule baru. - Isi pengaturan berikut:
- Pada tab
General
:Chain
: Pilihinput
.Protocol
: Pilihtcp
.Dst. Port
: Masukkan443
.
- Pada tab
Action
:Action
: Pilihaccept
.
- Pada tab
- Klik
OK
.
Langkah 7: Menambahkan Sertifikat SSL untuk SSTP
SSTP memerlukan sertifikat SSL untuk mengenkripsi komunikasi. Anda bisa menggunakan sertifikat self-signed atau membeli sertifikat dari otoritas sertifikasi.
Membuat Sertifikat Self-Signed
- Pada menu sebelah kiri, klik
System
. - Pilih
Certificates
. - Klik tombol
+
untuk menambahkan sertifikat baru. - Pada tab
General
, isiName
dengan nama sertifikat, misalnyamy-sstp-cert
. - Pada tab
Key Usage
, centangtls-server
. - Klik
Apply
. - Klik tab
Sign
dan isiCA
dengan nama sertifikat yang sama, lalu klikStart
. - Klik
OK
.
Contoh Pengaturan VPN SSTP di Winbox
Mengaktifkan SSTP Server
- Buka Winbox dan login ke router Anda.
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Interfaces
. - Klik tombol
SSTP Server
di bagian atas. - Centang
Enabled
. - Pilih tab
Authentication
dan centangmschap2
. - Klik
OK
.
Menambahkan Pool IP Address untuk Klien SSTP
- Klik
IP
di menu sebelah kiri. - Pilih
Pool
. - Klik
+
untuk menambahkan pool baru. - Isi
Name
dengansstp-pool
danRanges
dengan192.168.100.10-192.168.100.20
. - Klik
OK
.
Menambahkan Profile SSTP
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Profiles
. - Klik
+
untuk menambahkan profile baru. - Isi
Name
dengansstp-profile
,Local Address
dengan192.168.100.1
, danRemote Address
dengansstp-pool
. - Klik
OK
.
Menambahkan Pengguna SSTP
- Klik
PPP
di menu sebelah kiri. - Pilih tab
Secrets
. - Klik
+
untuk menambahkan pengguna baru. - Isi
Name
dengan username,Password
dengan password,Service
dengansstp
, danProfile
dengansstp-profile
. - Klik
OK
.
Konfigurasi Firewall untuk Mengizinkan SSTP
- Klik
IP
di menu sebelah kiri. - Pilih
Firewall
. - Pilih tab
Filter Rules
. - Klik
+
untuk menambahkan rule baru. - Pada tab
General
, pilihinput
,tcp
, dan masukkan443
diDst. Port
. - Pada tab
Action
, pilihaccept
. - Klik
OK
.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Aktifkan SSTP Server:
shell/interface sstp-server server set enabled=yes default-profile=sstp-profile
Tambahkan Pool IP Address:
shell/ip pool add name=sstp-pool ranges=192.168.100.10-192.168.100.20
Tambahkan Profile SSTP:
shell/ppp profile add name=sstp-profile local-address=192.168.100.1 remote-address=sstp-pool
Tambahkan Pengguna SSTP:
shell/ppp secret add name=USERNAME password=PASSWORD service=sstp profile=sstp-profile
Konfigurasi Firewall untuk Mengizinkan SSTP:
shell/ip firewall filter add chain=input protocol=tcp dst-port=443 action=accept
Tambahkan Sertifikat SSL:
shell/certificate add name=my-sstp-cert common-name=my-sstp-cert key-usage=tls-server /certificate sign my-sstp-cert name=my-sstp-cert /interface sstp-server server set certificate=my-sstp-cert
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN SSTP di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.