by: CITRAWEB SOLUSI TEKNOLOGI, PT
Aturan | Tentang Kami | Kontak Kami

Artikel

OpenVPN bridge dengan end device

Senin, 26 Juli 2021, 14:41:00 WIB
Kategori: Fitur & Penggunaan

Seperti yang teman teman ketahui, openvpn merupakan vpn yang sangat luas penggunaan nya. Teman teman bisa menyesuaikan konfigurasi dengan kebutuhan yang akan digunakan.

Melanjutkan artikel OVPN Bridging dengan TAP yang membahas tentang openvpn bridging sesama router, kini akan kita coba melakukan bridging dengan end device.

Topologi yang akan kita gunakan adalah seperti gambar berikut:


Pada topologi terlihat ada satu router yang berperan sebagai router utama dari jaringan local dan juga sebagai openvpn server. Pada artikel ini kita akan gunakan ip 10.254.0.0/24 untuk jaringan lan.

Konfigurasi jaringan LAN

Kita buat terlebih dahulu interface bridge dan masukkan ethernet yang mengarah ke jaringan lan, kemudian tambahkan ip address dan juga dhcp server. lakukan juga konfigurasi dasar pada router sehingga client bisa mengakses ke internet.

Konfigurasi openvpn server



Penggunaan openvpn server mewajibkan kita untuk menggunakan sertifikat, maka sertifikat bisa kita buat pada menu System → Certificates

Contoh pembuatan sertifikat bisa dilihat pada vidio berikut: SSTP - VPN MIKROTIK TUTORIAL

Kemudian aktifkan openvpn server dengan menggunakan sertifikat yang sudah kita buat.

Export sertifikat ca dan client beserta key nya untuk digunakan pada client end device. Untuk memindah file dari router ke pc bisa menggunakan winbox atau ftp.



Buat profile untuk user openvpn, atur local address sesuai dengan ip lan kita tadi dan arahkan remote address ke dhcp pool yang sudah dibuat secara otomatis ketika kita membuat dhcp.



Buat user untuk login ke openvpn dan arahkan user tersebut menggunakan profile yang sudah di konfigurasi.


Membuat konfigurasi client end device


Buat file dengan nama client.ovpn, dan edit menggunakan text editor kesayangan kalian (contoh: notepad)
Contoh konfigurasi bisa dilihat pada gambar dibawah:


Kemudian pada parameter remote ubah dengan ip / host & port openvpn server yang digunakan.

Simpan juga ca.crt, client.crt, dan client.key hasil eksport tadi ke folder yang sama agar bisa dibaca oleh file konfigurasi openvpn client.ovpn

Ada juga file auth.txt yang isinya adalah username & password dari openvpn.

Pengujian


Import semua file konfigurasi openvpn beserta auth.txt dan sertifikat nya, kemudian kalukan connect pada openvpn, tunggu sebentar sampai benar benar terkoneksi.


Kemudian coba lakukan traceroute ke device / host pada lan, dan terlihat pada gambar dibawah tidak melewati hop lain.


Kita juga bisa melakukan neighbor discovery & connect winbox melalui mac address.

Artikel ini dibuat pada 26 Juli 2021




Kembali ke :
Halaman Artikel | Kategori Fitur & Penggunaan