Kamis, 13 November 2008

VPN

Pengertian VPN

VPN
adalah singkatan dari virtual private network, yaitu jaringan pribadi (bukan untuk akses umum) yang menggunakan medium nonpribadi (misalnya internet) untuk menghubungkan antar remote-site secara aman. Perlu penerapan teknologi tertentu agar walaupun menggunakan medium yang umum, tetapi traffic (lalu lintas) antar remote-site tidak dapat disadap dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan traffic yang tidak semestinya ke dalam remote-site.
Menurut IETF, Internet Engineering Task Force, VPN is an emulation of [a]
private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or
private IP backbones.
VPN merupakan suatu bentuk private internet yang melalui public network
(internet), dengan menekankan pada keamanan data dan akses global melalui internet.
Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node.

Keuntungan-keuntungan dari perpindahan ke Access VPN antara lain adalah
pengurangan biaya perusahaan akibat pengeluaran yang berhubungan dengan
modem dan terminal server equipment, penggunaan pulsa lokal sehingga
mengurangi penggunaan hubungan interlokal. Selain itu, Access VPN
mempunyai tingkat skabilitas yang tinggi dan kemudahan dalam
pengorganisasian jaringan jika ada penambahan pengguna baru, sehingga
perusahaan bisa lebih berkonsentrasi pada core bisnis dan bisa
mengurangi beban pemeliharaan jaringan. Telecommuter, divisi sales,
perwakilan atau kantor cabang, dan karyawan yang bertugas di luar
adalah para pengguna Access VPN.

Contoh VPN dalam suatu instansi adalah VPN ITB
.


Gambar berikut ini menjelaskan implementasi VPN di ITB.

1.1 : Kepada siapa service ini ditujukan?

Service ini diperuntukkan bagi masyarakat ITB yang berada diluar kampus ITB dan ingin mengakses jaringan ITB. Hal ini dibutuhkan karena ada resources yang berada di dalam jaringan ITB dan tidak dapat diakses dari luar ITB secara langsung. Selain itu, dengan menggunakan VPN kita dapat mengirimkan email kita yang beralamatkan di user@{domain}.itb.ac.id. User yang berada di luar ITB dapat mengambil email dari mail server-mail server yang ada di ITB (misalnya dengan menggunakan IMAP atau POP3 di Microsoft Outlook, Mozilla Thunderbird, dll), tapi tidak dapat mengirimkan emailnya apabila tidak menggunakan outgoing MX menggunakan MX ITB. Hal ini dapat diatasi dengan melakukan VPN terlebih dulu ke jaringan ITB. Sebagai catatan, hal ini tidak berlaku bagi yang menggunakan webmail untuk membaca/mengirimkan email.




1.2 : Apa keuntungan menggunakan service VPN ini?

Keuntungan yang dapat diperoleh dengan menggunakan service VPN ini adalah :

  1. Akses global ke jaringan ITB melalui internet.
  2. Kemudahan mengakses resources yang berada di dalam jaringan ITB yang tidak dapat diakses dari luar ITB secara langsung.
  3. Keamanan dalam transfer data karena adanya enkripsi data.
  4. Keamanan jaringan sebab hanya user yang telah melewati proses autentikasi dan autorisasi saja yang dapat menggunakan service VPN.
  5. Bagi pengguna email client seperti Microsoft Outlook, Mozilla Thunderbird, dll dapat mengirimkan email dengan menggunakan MX ITB sebagai outgoing MX.



1.3 : Apa saja yang diperlukan untuk menggunakan service VPN ini? ( Service telah expired, silakan menggunakan openvpn )

Untuk dapat menggunakan service VPN, yang diperlukan adalah :

  1. Koneksi internet dari ISP anda ke ITB
  2. Account internet AI3 dengan status aktif
  3. Software PPTP client. Bagi anda yang menggunakan sistem operasi Microsoft Windows, anda dapat men-download installer untuk VPN dari sini.Sedangkan anda yang menggunakan sistem operasi GNU/Linux atau *BSD, anda dapat menggunakan software . Khusus bagi anda pengguna distro Debian Linux, anda dapat menggunakan software. Anda menggunakan Mac OS X ? silakan ikuti petunjuk dari link ini atau anda dapat menggunakan PiePants.

  4. note: bagi pengguna windows 98 silakan install software dun14-98.exe
    untuk pengguna windows 98-SE silakan install software dun14-se.exe



1.4 : OpenVPN-ITB

    Beberapa klien VPN mungkin mengalami masalah dengan koneksi menggunakan VPN-ITB.Untuk mengatasi masalah ini, VPN ITB menggunakan OpenVPN. OpenVPN mengatasi masalah blok paket GRE dan blok port yang dilakukan ISP. Untuk Installer OpenVPN dan konfigurasi dapat di download di sini.

    Langkah - Langkah yang dilakukan :

  1. Install OpenVPN-Gui (default)
  2. klik config.exe. Pastikan direktori tempat Anda menginstall OpenVPN
  3. klik kanan pada icon OpenVPN di taskbar Anda lalu klik connect
  4. masukan user dan password AI3 Anda


Bagi anda yang menggunakan linux sebagai contoh ubuntu, silakan lakukan langkah-langkah berikut :

  • Install package berikut :
  • openvpn dan network-manager-openvpn, pada Ubuntu dapat dilakukan dengan mengetikkan perintah :
    $ sudo apt-get install openvpn network-manager-openvpn
  • ambil file config.tar.gz
  • Letakkan file ca-itb.crt di dalam direktori home Anda
  • Klik pada icon network manager, kemudian pilih :
  • VPN Connection > Configure VPN > Add , Masukkan informasi seperti di bawah ini :
    (Tab Required)
    - Connection Name : ITB
    - Gateway Address : 167.205.23.8
    - Gateway Port : 443
    - Connection Type : Password Authentication
    - CA file : /home/(username)/ca-itb.crt
    - Username : (username AI3)
    (Tab Optional)
    - Only use VPN connection for these addresses : 167.205.0.0/16
    - Cek pada "Use LZO compression"
    - Cek pada "Use TCP connection"
    Simpan konfigurasi
  • Koneksikan dengan cara klik pada icon network-manager,VPN connection > ITB, lalu masukkan password AI3 anda
  • Untuk lebih jelasnya dapat lihat disini


    1. Bagi anda yang menggunakan MacOSX, silakan lakukan langkah-langkah berikut :

    2. Install Tunnelblick
    3. ambil file config.tar.gz
    4. Letakkan file itb.ovpn di direktori /Users/namauser/openvpn/config/itb.ovpn
    5. file ca-itb.crt di direktori /Users/namauser/openvpn/ca-itb.crt
    6. jalankan Tunnelblick


    7. Bagi anda yang menggunakan Windows Vista, File config.exe diganti dengan config vista

      Demikian penjelasan untuk OpenVPN ITB. Semoga membantu



    1.5 : WebVPN-ITB

      Untuk anda yang sekedar membuka Web atau webmail dan tidak ingin meng-install VPN klien di komputer, anda bisa memanfaatkan fasilitas WebVPN ITB.

      Langkah - Langkah yang dilakukan :

    1. buka http://vpn.itb.ac.id/webvpn/
    2. masukan user dan password AI3 Anda
    3. masukan link yang akan anda tuju pada bar web address





    1.6 : Penutup

    Untuk informasi lebih lanjut hubungi vpnadm at itb dot ac dot id.


    1 komentar:

    Anonim mengatakan...

    klo akses dr handphone bsa ga?
    ak pke symbian...

    makasih :D