Analisis dan Disain Virtual Private Network (VPN)
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Dengan VPN ini kita seolah-olah membuat jaringan didalam jaringan atau
biasa disebut tunnel (terowongan). Tunneling adalah suatu cara membuat
jalur privat dengan menggunakan infrastruktur pihak ketiga.
VPN menggunakan salah satu dari beberapa teknologi tunneling yang ada
yaitu:
1. PPTP
Dikembangkan oleh Microsoft dari PPP yang dipergunakan untuk remote
access. Caranya:
· PPTP mengenkapsulasi frame yang bisa berisi IP, IPX atau NetBEUI
dalam sebuah header Generic Routing Encapsulation (GRE). Tetapi PPTP
membungkus GRE dalam paket IP. Jadi PPTP membutuhkan IP untuk membuat
tunnel-nya, tetapi isinya bisa apa saja.
· Data aslinya dienkripsi dengan MPPE.
PPTP-linux adalah client software. Sedangkan yang server adalah PoPToP
untuk Linux, Solaris dan FreeBSD.
2. L2F
Dibuat Cisco tahun 1996. Bisa menggunakan ATM dan Frame Relay, dan tidak
membutuhkan IP. L2F juga bisa menyediakan otentikasi untuk tunnel
endpoints.
3. L2TP
Dikembangkan oleh Microsoft dan Cisco. Bisa mengenkapsulasi data dalam
IP, ATM, Frame Relay dan X.25.
Keunggulan L2TP dibandingkan PPTP:
· Multiple tunnels between endpoints, sehingga bisa ada beberapa
saluran yang memiliki perbedaan Quality of Service (QoS).
· Mendukung kompresi
· Bisa melakukan tunnel authentication
· Bisa bekerja pada jaringan non-IP seperti ATM dan Frame Relay.
4. IPSec
Dalam tunneling mode, IP Sec bisa dipergunakan untuk mengenkapsulasi
paket. IP Sec juga bisa dipergunakan untuk enkripsi dalam protokol
tunneling lainnya.
IPSec menggunakan 2 protokol
· Authentication Header (AH): memungkinkan verifikasi identitas
pengirim. AH juga memungkinkan pemeriksaan integritas dari
pesan/informasi.
· Encapsulating Security Payload (ESP): memungkinkan enkripsi informasi
sehingga tetap rahasia. IP original dibungkus, dan outer IP header
biasanya berisi gateway tujuan. Tetapi ESP tidak menjamin integrity dari
outer IP header, oleh karena itu dipergunakan berbarengan dengan AH.
5. SSH dan SSH2
Dikembangkan untuk membuat versi yang lebih aman dari rsh, rlogin dan
rcp pada UNIX. SSH menggunakan enkripsi dengan public key seperti RSA.
SSH bekerja pada session layer kalau merujuk pada OSI reference model,
sehingga disebut circuit-level VPN. SSH membutuhkan login account.
6. CIPE
Adalah driver kernel Linux untuk membuat secure tunnel anatara 2 IP
subnet. Data dienkripsi pada lapisan network layer (OSI) sehingga di
sebut low-level encryption. Oleh karena itu CIPE tidak memerlukan
perubahan besar pada layer-layer di atasnya (termasuk aplikasi).
VPN merupakan perpaduan antara teknologi tunneling dan enkripsi.
Fasilitas yang terdapat pada Router Mikrotik untuk implementasi
Tunneling ini antara lain :
· IPIP (IP over IP)
· EoIP (Ethernet over IP)
· VLAN (Virtual LAN)
Dibawah ini adalah gambaran tentang koneksi VPN yang menggunakan
protokol PPTP. PPTP (Pont to Point Tunneling Protocol) adalah sebuah
protokol yang mengizinkan hubungan Point-to Point Protocol (PPP)
melewati jaringan IP, dengan membuat Virtual Private Network (VPN).
CARA KERJA VPN
Dari gambar diatas secara sederhana cara kerja VPN (dengan protokol
PPTP) adalah sebagai berikut:
VPN membutuhkan sebuah server yang berfungsi sebagai penghubung
antar PC, Server VPN ini bisa berupa komputer dengan aplikasi VPN Server
atau sebuah Router, misalnya MikroTik RB 750.
Untuk memulai sebuah koneksi, komputer dengan aplikasi VPN Client
mengontak Server VPN, VPN Server kemudian memverifikasi username dan
password dan apabila berhasil maka VPN Server memberikan IP Address baru
pada komputer client dan selanjutnya sebuah koneksi / tunnel akan
terbentuk.
Untuk selanjutnya komputer client bisa digunakan untuk mengakses
berbagai resource (komputer atu LAN) yang berada dibelakang VPN Server
misalnya melakukan transfer data, ngeprint dokument, browsing dengan
gateway yang diberikan dari VPN Server, melakukan remote desktop dan
lain sebagainya.
KEUNTUNGAN ATAU MANFAAT VPN
Beberapa keuntungan dari teknologi VPN diantaranya adalah:
Remote Access, dengan VPN kita dapat mengakses komputer atau
jaringan kantor, dari mana saja selama terhubung ke internet
Keamanan, dengan koneksi VPN kita bisa berselancar dengan aman
ketika menggunakan akses internet publik seperti hotspot atau internet
cafe.
Menghemat biaya setup jaringan, VPN dapat digunakan sebagai
teknologi alternatif untuk menghubungkan jaringan lokal yang luas dengan
biaya yang relatif kecil, karena transmisi data teknologi VPN
menggunakan media jaringan public yang sudah ada tanpa perlu membangun
jaringan pribadi.
KEKURANGAN ATAU KELEMAHAN VPN
Koneksi internet (jaringan publik) yang tidak bisa kita prediksi.
Hal ini dapat kita maklumi karena pada dasarnya kita hanya "nebeng"
koneksi pada jaringan pihak lain sehingga otomatis kita tidak mempunyai
kontrol terhadap jaringan tersebut.
Perhatian lebih terhadap keamanan. Lagi-lagi karena faktor
penggunaan jaringan publik, maka kita perlu memberikan perhatian yang
lebih untuk mencegah terjadinya hal-hal yang tidak diinginkan seperti
penyadapan, hacking dan tindakan cyber crime pada jaringan VPN.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell
VPN adalah singkatan dari virtual private network, yaitu jaringan pribadi
(bukan untuk akses umum) yang menggunakan medium nonpribadi (misalnya
internet) untuk menghubungkan antar remote-site secara aman. Perlu
penerapan teknologi tertentu agar walaupun menggunakan medium yang umum,
tetapi traffic (lalu lintas) antar remote-site tidak dapat disadap
dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan
traffic yang tidak semestinya ke dalam remote-site.

Menurut IETF, Internet Engineering Task Force, VPN is an emulation of [a] private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or private IP backbones.VPN merupakan suatu bentuk private internet yang melalui public network (internet), dengan menekankan pada keamanan data dan akses global melalui internet. Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node. adalah suatu jaringan privat (biasanya untuk instansi atau kelompok tertentu) di dalam jaringan internet (publik), dimana jaringan privat ini seolah-olah sedang mengakses jaringan lokalnya tapi menggunakan jaringan public
VPN
adalah sebuah koneksi Virtual yang bersifat private mengapa disebut
demikian karena pada dasarnya jaringan ini tidak ada secara fisik hanya
berupa jaringan virtual dan mengapa disebut private karena jaringan ini
merupakan jaringan yang sifatnya private yang tidak semua orang bisa
mengaksesnya. VPN Menghubungkan PC dengan jaringan public atau internet
namun sifatnya private, karena bersifat private maka tidak semua orang
bisa terkoneksi ke jaringan ini dan mengaksesnya. Oleh karena itu
diperlukan keamanan data
Konsep
kerja VPN pada dasarnya VPN Membutuhkan sebuah server yang berfungsing
sebagai penghubung antar PC. Jika digambarkan kira-kira seperti ini:
Internet <—> VPN Server <—-> VPN Client <—-> Client
bila digunakan untuk menghubungkan 2 komputer secara private dengan jaringan internet maka seperti ini :
Komputer A <—> VPN Clinet <—> Internet <—> VPN Server <—> VPN Client <—> Komputer B
Jadi semua koneksi diatur oleh VPN Server sehingga dibutuhkan kemampuan VPN Server yang memadai agar koneksinya bisa lancar.
Keamanan
Dengan konsep demikian maka jaringan VPN ini menawarkan keamanan dan
untraceable, tidak dapat terdeteksi sehingga IP kita tidak diketahui
karena yang digunakan adalah IP Public milik VPN server. Dengan ada
enkripsi dan dekripsi maka data yang lewat jaringan internet ini tidak
dapat diakses oleh orang lain bahkan oleh client lain yang terhubung ke
server VPN yang sama sekalipun. Karena kunci untuk membuka enkripsinya
hanya diketahui oleh server VPN dan Client yang terhubung.
Enkripsi
dan dekripsi menyebabkan data tidak dapat dimodifikasi dan dibaca
sehingga keamananya terjamin. Untuk menjebol data si pembajak data harus
melalukan proses dekripsi tentunya untuk mencari rumus yang tepat
dibutuhkan waktu yang sangat lama sehingga biasa menggunakan super
computing untuk menjebol dan tentunya tidak semua orang memiliki PC
dengan kemampuan super ini dan prosesnya rumit dan memakan waktu lama,
agen-agen FBI atau CIA biasanya punya komputer semacam ini untuk membaca
data-data rahasia yang dikirim melaui VPN.
Virtual Private Network atau PVN adalah sebuah
sistem yang memungkinkan komputer ke jaringan luas secara geografis
tanpa ada hambatan fisik. VPN dikategorikan sebagai bentuk jaringan
dalam cakupan area luas. VPN mendukung fungsi seperti akses remote
klien, akses jaringan LAN satu ke jaringan LAN yang lain, dan juga
membuat fungsi pembatasan internet.
Alasan Perusahaan menggunakan Fungsi VPN adalah
karena kebutuhan untuk memberikan akses khusus atau membuat akses
khusus untuk karyawan yang harus mobil oleh karena PVN adalah jaringan
intra global aktif sehingga karyawan dari manapun dapat terhubung ke
jaringan internet dan intranet perusahaan
Cara Kerja Dan Fungsi VPN Adalah :
- VPN mendukung banyak protokol jaringan seperti PPTP, L2TP, IPSec dan SOCKS. Protokol ini membantu cara kerja VPN untuk memproses otentikasi.
- VPN klien dapat membuat sambungan dan mengidentifikasi orang-orang yang diberi wewenang di jaringan.
- Jaringan VPN juga dienkripsi akan meningkatkan fitur keamanan , hal ini juga berarti bahwa VPN biasanya tidak terlihat pada jaringan yang lebih besar.
- Teknologi saat ini semakin banyak mendasarkan perkembangan VPN karena mobilitas yang disediakan dan saat ini Virtual Private Network juga membuka jalan untuk koneksi Wi-Fi dan jaringan nirkabel pribadi.
Kelebihan PVN adalah:
- Virtual Private Networks – PVN adalah solusi biaya efektif untuk organisasi bisnis besar dengan fasilitas jaringan khusus
- Meningkatkan mobilitas organisasi dengan langsung menghubungkan jaringan rumah atau para pekerja yang mobile di organisasi
- Fitur keamanan dapat disesuaikan.
Kekurangan PVN adalah :
- Dengan penyediaan akses ke karyawan secara global, faktor keamanan adalah risiko tersendiri. Hal ini juga menempatkan informasi sensitif perusahaan dapat diakses secara global. VPN membutuhkan perhatian ekstra untuk penetapan sistem keamanan yang jelas
Terlepas
dari kekurangannya, ada banyak solusi yang ditawarkan oleh PVN
adalah memberikan konektivitas jarak jauh, file sharing,
konferensi video dan layanan lain yang berhubungan
dengan jaringan. Berbagai fitur yang sudah ditawarkan melalui layanan
internet dapat ditawarkan melalui Privat Virtual Network dengan
efektifitas biaya. Kelebihan tersendiri dari PVN karena dapat bekerja
pada jaringan pribadi dan publik, intinya PVN adalah jaringan privat
flexibel.
Referensi:
Referensi:
Muhammad Luthfi Aliva. (2014), “Konsep
Dasar VPN (Virtual Private Network).” http://luthfialiva.wordpress.com/2014/05/05/konsep-dasar-vpn-virtual-private-network/ (diakses pada 7 Desember 2014)
Domarku Web Design. (2012), “Pengertian VPN, Manfaat, dan Cara Kerja VPN.”
http://domarku.blogspot.com/2012/12/pengertian-vpn-manfaat-dan-cara-cerja.html (diakses pada 7 Desember 2014)
Mengenal Komputer. (2013), “Fungsi, Cara Kerja dan Apakah VPN.” http://softkompi.blogspot.com/2012/07/fungsi-cara-kerja-dan-apakah-vpn.html (diakses pada 7 Desember 2014)
JaringanKomputer.org. (2013), “PVN adalah – Pengertian Apa Itu PVN dan Apa
Fungsi PVN.” http://jaringankomputer.org/vpnadalah-pengertian-apaitupvn-dan-apa-fungsipvn/ (diakses pada 7 Desember 2014)
Arif Rahman Dana. (2013), ”Pengertian VPN, Kelebihan dan Kekurangan,
Jenis Jenis, Cara kerja, serta mikrotik yang sesuai dengan VPN.” http://bangorejobelajar.blogspot.com/2013/09/pengertian-vpn-kelebihan-dan-kekurangan.html (diakses pada 7 Desember 2014)
Aldoni Adia. (2014), “VPN (Virtual Private Network).” https://aldoniadia.wordpress.com/2014/06/01/vpn-virtual-private-network/ (diakses pada 7 Desember 2014)
BlognyaBiasa.blogspot.Com
(2013), “Macam-Macam Protokol VPN.” http://blognyabiasa.blogspot.com/2013/02/macam-macam-protokol-vpn.html (diakses pada 7 Desember 2014)
Kuliulik. (2012), “Macam-macam Protocol VPN.” http://kuliulik.wordpress.com/2012/11/02/macam-macam-protocol-vpn/ (diakses pada 7 Desember 2014)
Indra Sufian. (2007), “Perkembangan Virtual Private Network (VPN).”
https://indrasufian.wordpress.com/2007/09/19/perkembangan-virtual-private-network-vpn/ (diakses pada 7 Desember 2014)
Mas Joko. (2012), “Arsitektur VPN
(Virtual Private Network).” http://blogmasjoko.blogspot.com/2012/01/arsitektur-vpn-virtual-private-network.html (diakses pada 7 Desember 2014)
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Dengan VPN ini kita seolah-olah membuat jaringan didalam jaringan atau
biasa disebut tunnel (terowongan). Tunneling adalah suatu cara membuat
jalur privat dengan menggunakan infrastruktur pihak ketiga.
VPN menggunakan salah satu dari beberapa teknologi tunneling yang ada
yaitu:
1. PPTP
Dikembangkan oleh Microsoft dari PPP yang dipergunakan untuk remote
access. Caranya:
· PPTP mengenkapsulasi frame yang bisa berisi IP, IPX atau NetBEUI
dalam sebuah header Generic Routing Encapsulation (GRE). Tetapi PPTP
membungkus GRE dalam paket IP. Jadi PPTP membutuhkan IP untuk membuat
tunnel-nya, tetapi isinya bisa apa saja.
· Data aslinya dienkripsi dengan MPPE.
PPTP-linux adalah client software. Sedangkan yang server adalah PoPToP
untuk Linux, Solaris dan FreeBSD.
2. L2F
Dibuat Cisco tahun 1996. Bisa menggunakan ATM dan Frame Relay, dan tidak
membutuhkan IP. L2F juga bisa menyediakan otentikasi untuk tunnel
endpoints.
3. L2TP
Dikembangkan oleh Microsoft dan Cisco. Bisa mengenkapsulasi data dalam
IP, ATM, Frame Relay dan X.25.
Keunggulan L2TP dibandingkan PPTP:
· Multiple tunnels between endpoints, sehingga bisa ada beberapa
saluran yang memiliki perbedaan Quality of Service (QoS).
· Mendukung kompresi
· Bisa melakukan tunnel authentication
· Bisa bekerja pada jaringan non-IP seperti ATM dan Frame Relay.
4. IPSec
Dalam tunneling mode, IP Sec bisa dipergunakan untuk mengenkapsulasi
paket. IP Sec juga bisa dipergunakan untuk enkripsi dalam protokol
tunneling lainnya.
IPSec menggunakan 2 protokol
· Authentication Header (AH): memungkinkan verifikasi identitas
pengirim. AH juga memungkinkan pemeriksaan integritas dari
pesan/informasi.
· Encapsulating Security Payload (ESP): memungkinkan enkripsi informasi
sehingga tetap rahasia. IP original dibungkus, dan outer IP header
biasanya berisi gateway tujuan. Tetapi ESP tidak menjamin integrity dari
outer IP header, oleh karena itu dipergunakan berbarengan dengan AH.
5. SSH dan SSH2
Dikembangkan untuk membuat versi yang lebih aman dari rsh, rlogin dan
rcp pada UNIX. SSH menggunakan enkripsi dengan public key seperti RSA.
SSH bekerja pada session layer kalau merujuk pada OSI reference model,
sehingga disebut circuit-level VPN. SSH membutuhkan login account.
6. CIPE
Adalah driver kernel Linux untuk membuat secure tunnel anatara 2 IP
subnet. Data dienkripsi pada lapisan network layer (OSI) sehingga di
sebut low-level encryption. Oleh karena itu CIPE tidak memerlukan
perubahan besar pada layer-layer di atasnya (termasuk aplikasi).
VPN merupakan perpaduan antara teknologi tunneling dan enkripsi.
Fasilitas yang terdapat pada Router Mikrotik untuk implementasi
Tunneling ini antara lain :
· IPIP (IP over IP)
· EoIP (Ethernet over IP)
· VLAN (Virtual LAN)
Dibawah ini adalah gambaran tentang koneksi VPN yang menggunakan
protokol PPTP. PPTP (Pont to Point Tunneling Protocol) adalah sebuah
protokol yang mengizinkan hubungan Point-to Point Protocol (PPP)
melewati jaringan IP, dengan membuat Virtual Private Network (VPN).
CARA KERJA VPN
Dari gambar diatas secara sederhana cara kerja VPN (dengan protokol
PPTP) adalah sebagai berikut:
VPN membutuhkan sebuah server yang berfungsi sebagai penghubung
antar PC, Server VPN ini bisa berupa komputer dengan aplikasi VPN Server
atau sebuah Router, misalnya MikroTik RB 750.
Untuk memulai sebuah koneksi, komputer dengan aplikasi VPN Client
mengontak Server VPN, VPN Server kemudian memverifikasi username dan
password dan apabila berhasil maka VPN Server memberikan IP Address baru
pada komputer client dan selanjutnya sebuah koneksi / tunnel akan
terbentuk.
Untuk selanjutnya komputer client bisa digunakan untuk mengakses
berbagai resource (komputer atu LAN) yang berada dibelakang VPN Server
misalnya melakukan transfer data, ngeprint dokument, browsing dengan
gateway yang diberikan dari VPN Server, melakukan remote desktop dan
lain sebagainya.
KEUNTUNGAN ATAU MANFAAT VPN
Beberapa keuntungan dari teknologi VPN diantaranya adalah:
Remote Access, dengan VPN kita dapat mengakses komputer atau
jaringan kantor, dari mana saja selama terhubung ke internet
Keamanan, dengan koneksi VPN kita bisa berselancar dengan aman
ketika menggunakan akses internet publik seperti hotspot atau internet
cafe.
Menghemat biaya setup jaringan, VPN dapat digunakan sebagai
teknologi alternatif untuk menghubungkan jaringan lokal yang luas dengan
biaya yang relatif kecil, karena transmisi data teknologi VPN
menggunakan media jaringan public yang sudah ada tanpa perlu membangun
jaringan pribadi.
KEKURANGAN ATAU KELEMAHAN VPN
Koneksi internet (jaringan publik) yang tidak bisa kita prediksi.
Hal ini dapat kita maklumi karena pada dasarnya kita hanya "nebeng"
koneksi pada jaringan pihak lain sehingga otomatis kita tidak mempunyai
kontrol terhadap jaringan tersebut.
Perhatian lebih terhadap keamanan. Lagi-lagi karena faktor
penggunaan jaringan publik, maka kita perlu memberikan perhatian yang
lebih untuk mencegah terjadinya hal-hal yang tidak diinginkan seperti
penyadapan, hacking dan tindakan cyber crime pada jaringan VPN.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell
VPN merupakan singkatan
dari Virtual Private Network, yaitu sebuah koneksi private melalui
jaringan publik (dalam hal ini internet). Disini ada 2 kata yang dapat
kita garis bawahi yaitu:
· Virtual network, yang berarti jaringan yang terjadi hanya
bersifat virtual. Tidak ada koneksi jaringan secara riil antara 2 titik
yang akan berhubungan.
· Private, jaringan yang terbentuk bersifat private dimana tidak
semua orang bisa mengaksesnya. Data yang dikirimkan terenkripsi
sehingga tetap rahasia meskipun melalui jaringan publik.
Dengan VPN ini kita seolah-olah membuat jaringan didalam jaringan atau
biasa disebut tunnel (terowongan). Tunneling adalah suatu cara membuat
jalur privat dengan menggunakan infrastruktur pihak ketiga.
VPN menggunakan salah satu dari beberapa teknologi tunneling yang ada
yaitu:
1. PPTP
Dikembangkan oleh Microsoft dari PPP yang dipergunakan untuk remote
access. Caranya:
· PPTP mengenkapsulasi frame yang bisa berisi IP, IPX atau NetBEUI
dalam sebuah header Generic Routing Encapsulation (GRE). Tetapi PPTP
membungkus GRE dalam paket IP. Jadi PPTP membutuhkan IP untuk membuat
tunnel-nya, tetapi isinya bisa apa saja.
· Data aslinya dienkripsi dengan MPPE.
PPTP-linux adalah client software. Sedangkan yang server adalah PoPToP
untuk Linux, Solaris dan FreeBSD.
2. L2F
Dibuat Cisco tahun 1996. Bisa menggunakan ATM dan Frame Relay, dan tidak
membutuhkan IP. L2F juga bisa menyediakan otentikasi untuk tunnel
endpoints.
3. L2TP
Dikembangkan oleh Microsoft dan Cisco. Bisa mengenkapsulasi data dalam
IP, ATM, Frame Relay dan X.25.
Keunggulan L2TP dibandingkan PPTP:
· Multiple tunnels between endpoints, sehingga bisa ada beberapa
saluran yang memiliki perbedaan Quality of Service (QoS).
· Mendukung kompresi
· Bisa melakukan tunnel authentication
· Bisa bekerja pada jaringan non-IP seperti ATM dan Frame Relay.
4. IPSec
Dalam tunneling mode, IP Sec bisa dipergunakan untuk mengenkapsulasi
paket. IP Sec juga bisa dipergunakan untuk enkripsi dalam protokol
tunneling lainnya.
IPSec menggunakan 2 protokol
· Authentication Header (AH): memungkinkan verifikasi identitas
pengirim. AH juga memungkinkan pemeriksaan integritas dari
pesan/informasi.
· Encapsulating Security Payload (ESP): memungkinkan enkripsi informasi
sehingga tetap rahasia. IP original dibungkus, dan outer IP header
biasanya berisi gateway tujuan. Tetapi ESP tidak menjamin integrity dari
outer IP header, oleh karena itu dipergunakan berbarengan dengan AH.
5. SSH dan SSH2
Dikembangkan untuk membuat versi yang lebih aman dari rsh, rlogin dan
rcp pada UNIX. SSH menggunakan enkripsi dengan public key seperti RSA.
SSH bekerja pada session layer kalau merujuk pada OSI reference model,
sehingga disebut circuit-level VPN. SSH membutuhkan login account.
6. CIPE
Adalah driver kernel Linux untuk membuat secure tunnel anatara 2 IP
subnet. Data dienkripsi pada lapisan network layer (OSI) sehingga di
sebut low-level encryption. Oleh karena itu CIPE tidak memerlukan
perubahan besar pada layer-layer di atasnya (termasuk aplikasi).
VPN merupakan perpaduan antara teknologi tunneling dan enkripsi.
Fasilitas yang terdapat pada Router Mikrotik untuk implementasi
Tunneling ini antara lain :
· IPIP (IP over IP)
· EoIP (Ethernet over IP)
· VLAN (Virtual LAN)
Dibawah ini adalah gambaran tentang koneksi VPN yang menggunakan
protokol PPTP. PPTP (Pont to Point Tunneling Protocol) adalah sebuah
protokol yang mengizinkan hubungan Point-to Point Protocol (PPP)
melewati jaringan IP, dengan membuat Virtual Private Network (VPN).
CARA KERJA VPN
Dari gambar diatas secara sederhana cara kerja VPN (dengan protokol
PPTP) adalah sebagai berikut:
VPN membutuhkan sebuah server yang berfungsi sebagai penghubung
antar PC, Server VPN ini bisa berupa komputer dengan aplikasi VPN Server
atau sebuah Router, misalnya MikroTik RB 750.
Untuk memulai sebuah koneksi, komputer dengan aplikasi VPN Client
mengontak Server VPN, VPN Server kemudian memverifikasi username dan
password dan apabila berhasil maka VPN Server memberikan IP Address baru
pada komputer client dan selanjutnya sebuah koneksi / tunnel akan
terbentuk.
Untuk selanjutnya komputer client bisa digunakan untuk mengakses
berbagai resource (komputer atu LAN) yang berada dibelakang VPN Server
misalnya melakukan transfer data, ngeprint dokument, browsing dengan
gateway yang diberikan dari VPN Server, melakukan remote desktop dan
lain sebagainya.
KEUNTUNGAN ATAU MANFAAT VPN
Beberapa keuntungan dari teknologi VPN diantaranya adalah:
Remote Access, dengan VPN kita dapat mengakses komputer atau
jaringan kantor, dari mana saja selama terhubung ke internet
Keamanan, dengan koneksi VPN kita bisa berselancar dengan aman
ketika menggunakan akses internet publik seperti hotspot atau internet
cafe.
Menghemat biaya setup jaringan, VPN dapat digunakan sebagai
teknologi alternatif untuk menghubungkan jaringan lokal yang luas dengan
biaya yang relatif kecil, karena transmisi data teknologi VPN
menggunakan media jaringan public yang sudah ada tanpa perlu membangun
jaringan pribadi.
KEKURANGAN ATAU KELEMAHAN VPN
Koneksi internet (jaringan publik) yang tidak bisa kita prediksi.
Hal ini dapat kita maklumi karena pada dasarnya kita hanya "nebeng"
koneksi pada jaringan pihak lain sehingga otomatis kita tidak mempunyai
kontrol terhadap jaringan tersebut.
Perhatian lebih terhadap keamanan. Lagi-lagi karena faktor
penggunaan jaringan publik, maka kita perlu memberikan perhatian yang
lebih untuk mencegah terjadinya hal-hal yang tidak diinginkan seperti
penyadapan, hacking dan tindakan cyber crime pada jaringan VPN.
Your Online Store Builder : http://bit.ly/123sell
Your Online Store Builder : http://bit.ly/123sell

0 komentar:
Posting Komentar