Berikut adalah langkah-langkah untuk membuat VPN SSTP (Secure Socket Tunneling Protocol) di Mikrotik:
Langkah 1: Masuk ke Router Mikrotik
- Buka aplikasi Winbox dan login menggunakan IP Address router Anda, username, dan password.
Langkah 2: Mengaktifkan SSTP Server
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Interfaces. - Klik tombol
SSTP Serverdi bagian atas. - Centang
Enableduntuk mengaktifkan SSTP Server. - Pilih tab
Authenticationdan centangmschap2. - Pada tab
General, centangVerify Peer Certificatejika diperlukan. - Klik
OK.
Langkah 3: Menambahkan Pool IP Address untuk Klien SSTP
- Pada menu sebelah kiri, klik
IP. - Pilih
Pool. - Klik tombol
+untuk menambahkan pool baru. - Isi pengaturan berikut:
Name: Beri nama pool, misalnyasstp-pool.Ranges: Masukkan rentang IP Address yang akan diberikan kepada klien SSTP, misalnya192.168.100.10-192.168.100.20.
- Klik
OK.
Langkah 4: Menambahkan Profile SSTP
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Profiles. - Klik tombol
+untuk menambahkan profile baru. - Isi pengaturan berikut:
Name: Beri nama profile, misalnyasstp-profile.Local Address: Masukkan alamat IP lokal yang akan digunakan oleh server, misalnya192.168.100.1.Remote Address: Pilih pool yang telah dibuat sebelumnya, misalnyasstp-pool.
- Klik
OK.
Langkah 5: Menambahkan Pengguna SSTP
- Pada menu sebelah kiri, klik
PPP. - Pilih tab
Secrets. - Klik tombol
+untuk menambahkan pengguna baru. - Isi pengaturan berikut:
Name: Masukkan username untuk klien SSTP.Password: Masukkan password untuk klien SSTP.Service: Pilihsstp.Profile: Pilih profile yang telah dibuat sebelumnya, misalnyasstp-profile.
- Klik
OK.
Langkah 6: Konfigurasi Firewall untuk Mengizinkan SSTP
- Pada menu sebelah kiri, klik
IP. - Pilih
Firewall. - Pilih tab
Filter Rules. - Klik tombol
+untuk menambahkan rule baru. - Isi pengaturan berikut:
- Pada tab
General:Chain: Pilihinput.Protocol: Pilihtcp.Dst. Port: Masukkan443.
- Pada tab
Action:Action: Pilihaccept.
- Pada tab
- Klik
OK.
Langkah 7: Menambahkan Sertifikat SSL untuk SSTP
SSTP memerlukan sertifikat SSL untuk mengenkripsi komunikasi. Anda bisa menggunakan sertifikat self-signed atau membeli sertifikat dari otoritas sertifikasi.
Membuat Sertifikat Self-Signed
- Pada menu sebelah kiri, klik
System. - Pilih
Certificates. - Klik tombol
+untuk menambahkan sertifikat baru. - Pada tab
General, isiNamedengan nama sertifikat, misalnyamy-sstp-cert. - Pada tab
Key Usage, centangtls-server. - Klik
Apply. - Klik tab
Signdan isiCAdengan nama sertifikat yang sama, lalu klikStart. - Klik
OK.
Contoh Pengaturan VPN SSTP di Winbox
Mengaktifkan SSTP Server
- Buka Winbox dan login ke router Anda.
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Interfaces. - Klik tombol
SSTP Serverdi bagian atas. - Centang
Enabled. - Pilih tab
Authenticationdan centangmschap2. - Klik
OK.
Menambahkan Pool IP Address untuk Klien SSTP
- Klik
IPdi menu sebelah kiri. - Pilih
Pool. - Klik
+untuk menambahkan pool baru. - Isi
Namedengansstp-pooldanRangesdengan192.168.100.10-192.168.100.20. - Klik
OK.
Menambahkan Profile SSTP
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Profiles. - Klik
+untuk menambahkan profile baru. - Isi
Namedengansstp-profile,Local Addressdengan192.168.100.1, danRemote Addressdengansstp-pool. - Klik
OK.
Menambahkan Pengguna SSTP
- Klik
PPPdi menu sebelah kiri. - Pilih tab
Secrets. - Klik
+untuk menambahkan pengguna baru. - Isi
Namedengan username,Passworddengan password,Servicedengansstp, danProfiledengansstp-profile. - Klik
OK.
Konfigurasi Firewall untuk Mengizinkan SSTP
- Klik
IPdi menu sebelah kiri. - Pilih
Firewall. - Pilih tab
Filter Rules. - Klik
+untuk menambahkan rule baru. - Pada tab
General, pilihinput,tcp, dan masukkan443diDst. Port. - Pada tab
Action, pilihaccept. - Klik
OK.
Langkah-Langkah Alternatif Menggunakan CLI
Login ke router melalui terminal atau SSH.
Aktifkan SSTP Server:
shell/interface sstp-server server set enabled=yes default-profile=sstp-profileTambahkan Pool IP Address:
shell/ip pool add name=sstp-pool ranges=192.168.100.10-192.168.100.20Tambahkan Profile SSTP:
shell/ppp profile add name=sstp-profile local-address=192.168.100.1 remote-address=sstp-poolTambahkan Pengguna SSTP:
shell/ppp secret add name=USERNAME password=PASSWORD service=sstp profile=sstp-profileKonfigurasi Firewall untuk Mengizinkan SSTP:
shell/ip firewall filter add chain=input protocol=tcp dst-port=443 action=acceptTambahkan Sertifikat SSL:
shell/certificate add name=my-sstp-cert common-name=my-sstp-cert key-usage=tls-server /certificate sign my-sstp-cert name=my-sstp-cert /interface sstp-server server set certificate=my-sstp-cert
Dengan langkah-langkah ini, Anda telah berhasil membuat dan mengkonfigurasi VPN SSTP di router Mikrotik Anda. Klien yang terhubung akan dapat mengakses jaringan melalui koneksi VPN yang telah dikonfigurasi.