Kamis, 27 Februari 2025

Konfigurasi VPN (OVPN) menggunakan CHR 6.49

Nama : Satria Kukuh Iman
No       : 35
Kelas   : XI TJKT 2

Topologi yang digunakan : 


Instalasi Kabel pada Router : 


Cara Konfigurasi :

1. Konfigurasi Ip Address : 


2. Konfigurasi DHCP-Client : 


3. Konfigurasi Firewall NAT : 


Konfigurasi CHR :

1. Buat Certificate, System>Certificate>Lalu klik tanda "+" buat 3 CA, Client, Server untuk konfigurasi nya seperti gambar dibawah. Setelah itu Apply>Sign lalu konfigurasi seperti gambar di bawah lalu start tunggu hingga done. 

Ca


Client


Notes : Pada bagian Client klik 2x lalu ceklis pada bagian trusted.

Server

 

2. Konfigurasi OVPN Server, pada bagian PPP pilih OVPN server, ceklist pada bagian enabled :



3. Konfigurasi Secrets : 



R1 : 

1. Sambungkan Secrets dari CHR ke R1 dengan cara klik PPP>Interface>Lalu tambahkan OVPN Client>Dial Out.
Connect To : IP Publik
User & Password : Isi yang sudah di konfigurasi di CHR 



2. Jika berhasil terhubung akan muncul di CHR Active Connections dan di Ip Mikrotik : 


Konfigurasi VPN (L2TP) menggunakan CHR 6.49

Nama : Satria Kukuh Iman
No       : 35
Kelas   : XI TJKT 2 

Topologi yang digunakan : 

Intalasi kabel pada router : 



Cara Konfigurasi : 

R1 : 

1. Konfigurasi Ip Address : 


2. Konfigurasi DHCP-Client : 


3. Konfigurasi Firewall NAT : 


MikroTik CHR 6.49 :

1. Konfigurasi L2TP Server : 


2. Konfigurasi Secret : 


R1 : 

1. Sambungkan Secrets dari CHR ke R1 dengan cara klik PPP>Interface>Lalu tambahkan L2TP Client>Dial Out.
Connect To : IP Publik 
User & Password : Isi yang sudah di Konfigurasi di CHR



Pengecekan : 

1. Apabila berhasil maka akan muncul di active ppp dan ip : 

Active PPP pada CHR : 


Ip Address pada Router : 



Rabu, 26 Februari 2025

Konfigurasi VPN (SSTP) menggunakan CHR 6.49

Nama : Satria Kukuh Iman
No       : 35
Kelas   : XI TJKT 2 

Topologi yang digunakan : 



Intalasi kabel pada router : 



Cara Konfigurasi : 

R1 : 

1. Konfigurasi Ip Address : 


2. Konfigurasi DHCP-Client : 


3. Konfigurasi Firewall NAT : 


MikroTik CHR 6.49 :

1. Konfigurasi SSTP Server : 


2. Konfigurasi Secret : 


R1 : 

1. Sambungkan Secret dari MikroTik 6.49 ke R1 dengan cara klik PPP>Interface lalu tambahkan Dial Out, Connect To isi dengan IP Public dari CHR 6.49 lalu User dan Passwordnya isi dengan yang sudah disetting di MikroTik CHR 6.49 


Pengecekan : 

1. Apabila berhasil maka akan muncul di active ppp dan pada ip address:  

Active PPP pada CHR : 


Ip pada MikroTik : 


Konfigurasi VPN (PPTP) menggunakan CHR 6.49

Nama : Satria Kukuh Iman
No       : 35
Kelas   : XI TJKT 2 

Topologi yang digunakan : 


Intalasi kabel pada router : 



Cara Konfigurasi : 

R1 : 

1. Konfigurasi Ip Address : 


2. Konfigurasi DHCP-Client : 


3. Konfigurasi Firewall NAT : 


MikroTik CHR 6.49 :

1. Konfigurasi PPTP Server : 


2. Konfigurasi Secret : 


R1 : 

1. Sambungkan Secret dari MikroTik 6.49 ke R1 dengan cara klik PPP>Interface lalu tambahkan Dial Out, Connect To isi dengan IP Public dari CHR 6.49 lalu User dan Passwordnya isi dengan yang sudah disetting di MikroTik CHR 6.49 


Pengecekan : 

1. Apabila berhasil maka akan muncul di active ppp dan ip : 

Active PPP : 


Ip Address : 


Instalasi dan Konfigurasi Dasar CHR 6.49 pada VPS Server

Nama : Satria Kukuh Iman
No       : 35
Kelas   : XI TJKT 2 

Cara Instalasi dan Konfigurasi Dasar CHR 6.49 Pada VPS Server

Cara Instalasi CHR : 
1. Siapkan VPS yang ingin di install MikroTik CHR.



2. Remote VPS via ssh putty/terminal/cmd.



3. Install MikroTik CHR dengan perintah sebagai berikut, tunggu sampai instalasi selesai.

wget https://download.mikrotik.com/routeros/6.49.17/chr-6.49.17.img.zip -O chr.img.zip && \
gunzip -c chr.img.zip > chr.img && \
mount -o loop,offset=512 chr.img /mnt && \
ADDRESS=ip addr show eth0 | grep global | cut -d' ' -f 6 | head -n 1 && \
GATEWAY=ip route list | grep default | cut -d' ' -f 3 && \
echo "/ip address add address=$ADDRESS interface=[/interface ethernet find where name=ether1]
/ip route add gateway=$GATEWAY
" > /mnt/rw/autorun.scr && \
umount /mnt && \
echo u > /proc/sysrq-trigger && \
dd if=chr.img bs=1024 of=/dev/vda



4. Akses MikroTik via Winbox. 



Notes : Jika pada saat akses mikrotik connection refused bisa lakukan reboot vps terlebih dahulu.


Jika sudah di reboot bisa di coba connect kembali

Konfigurasi Dasar :
1. Buat username baru agar lebih aman. 


2. Disable port-port yang dapat digunakan untuk melakukan brute force. Untuk port bisa diubah agar lebih aman. 


Daftar Pustaka : 
https://qumairalintang.blogspot.com/2025/01/tips-mikrotik-2-cara-install-mikrotik-CHR-di-VPS-Ubuntu-20.04.html

Dynamic NAT (Many-to-Many)

Nama : Satria Kukuh Iman Kelas : XI TJKT 2 Absen : 35 Dynamic NAT (Many-to-Many) Teori Dasar : Teori Dasar Dynamic NAT : NAT Dynamic adalah ...