MikroTik : Konfigurasi L2TP


Assalamualaikum wr.wb

Layer 2 Tunneling Protocol (L2TP) adalah standar IETF dikembangkan untuk menggantikan PPTP. Ini adalah hasil dari penggabungan teknologi dari Microsoft PPTP dengan Layer 2 Forwarding (L2F) protokol tunneling Cisco. Selain jaringan IP, L2TP mendukung tunneling melalui berbagai jenis jaringan point-to-point termasuk Frame Relay, X.25, dan ATM.

Protokol enkapsulasi dapat IP, tetapi juga IPX, AppleTalk, dan protokol lainnya mendukung ed oleh PPP (meskipun mereka ditransmisikan sebagai paket IP). Sama seperti dengan PPTP, L2TP tidak benar-benar mengenkripsi data, juga tidak mengotentikasi pesan individu.

Untuk mengatasi kekurangan ini, L2TP sering kita ed dalam hubungannya dengan IPSec. Kombinasi ini memberikan lapisan tambahan otentikasi dan enkripsi karena paket-paket L2TP dikemas dalam paket IPSec pada layer Network.

L2TP beroperasi pada layer Data-Link dari model OSI dan menggunakan port UDP 1701.

1. Pada langkah pertama kita enable dulu L2TP Server 
ppp>Interface>L2TP Server>✔enable>Apply>OK

2. Selanjutnya kita konfigurasi Secerts ikuti langkah berikut
ppp>Secerts>Add>Name:alviano(bebas)>Password:123(bebas di usahakan yang sulit)>Service:l2tp(jika tidak kunjing connect ubah menjadi any)>Local Address:10.10.10.1>Remote Address:11.11.11.1>Apply>OK

3. Selanjutnya kita tambahkan ip untuk ke client karena saya menggunakan ether1 untuk client jadi saya pakai ether1 ikuti langkah berikut
IP>Addresses>Add>Address:192.168.0.1/24>Interface:ether1(sesuaikan client menggunakan ether/wlan)>Apply>OK

4. Selanjutnya saya buat ip dhcp dengan langkah berikut
IP>DHCP Server>DHCP Setup>DHCP Server Interface:ether1(sesuaikan pada step 3)>Next hingga selesai
Nanti akan seperti ini jika selesai

5. Lanjut ke client untuk mengaktifkan vpn nya
Settings>Network & Internet>VPN>Add a VPN connection

6. Selanjutnya kita masukan seperti step berikut
VPN provider:Windows (built-in)>Connection name:VPN Yann>Server name or address:192.168.0.1(ip yang sudah kita setting pada router)>VPN type:L2TP/IPsec with certificate(jika tidak kunjung connect ubah menjadi Automatic)>Type of sign-in info:User name and password>User name (optional):alviano>Password (optional):123>save
*Username dan password sesuaikan dengan Secret di router

7. Lalu click connect

8. Nanti akan berubah menjadi connected jika berhasil

Posting Komentar