Showing posts with label Jaringan. Show all posts
Showing posts with label Jaringan. Show all posts

Saturday, May 27, 2023

How to copy files fast over network or LAN using cmd robocopy on Windows

Before run robocopy, you must know source and destination network or LAN

open CMD and run

ex copy 

from D:\

to \\YOUR-PC\D\

robocopy D:\ \\YOUR-PC\D\ /E /Z /ZB /XO /R:5 /W:5 /TBD /NP /V /MT:16



Notes:

/E — Copy Subdirectories, including empty ones.

/Z — Copy files in restart-able mode.

/ZB — Uses restart-able mode. If access is denied, use backup mode.

/XO — Exclude files that are older than those they're being copied over (skip for existing files)

/R:5 — Retry 5 times (you can specify a different number, the default is 1 million).

/W:5 — Wait 5 seconds before retrying (you can specify a different number, the default is 30 seconds).

/TBD — Wait for share names To Be Defined (retry error 67).

/NP — No Progress – don’t display percentage copied.

/V — Produce verbose output, showing skipped files.

/MT:16 — Do multithreaded copies with n threads (default is 8).

/compress — Enables SMB compression to speed up transfers over the network.

Monday, November 17, 2014

Cara Menambahkan Guest OS Baru di Proxmox VE 3.0

Ini merupakan kelanjutan dari artikel kemarin yang membahas mengenai langkah-langkah instalasi Proxmox VE 3.0.

Setelah kalian berhasil menginstall Proxmox di server, selanjutnya tentu kalian harus membuat server-server Guest baru di dalamnya. Karena sebenarnya server Guest inilah yang akan kalian gunakan sebagai "the real" server nantinya. Misalnya kalian ingin membuat 3 buah server Guest yang masing-masing berperan sebagai Mail Server, Active Directory, dan Webserver, dan seterusnya.

Disini saya akan memberikan contoh bagaimana cara membuat sebuah server Guest baru. Server ini nantinya akan saya isi dengan OS Ubuntu Server 12.04 LTS.

1. Loginlah sebagai user root di control panel Proxmox kemudian klik tombol Create VM di pojok kanan atas halaman control panel.


2. Isi pada kolom Name dengan hostname server baru yang ingin dibuat. Pada bagian lainnya tidak perlu diubah.


3. Karena Ubuntu 12.04 sudah menggunakan kernel 3.xx maka saya disini memilih Linux 3.xx sebagai tipe OSnya.


4. Untuk CD Installer yang akan kita gunakan untuk menginstall OS baru ini, kita masukkan saja ke CD/DVD ROM asli dari server Proxmox kita. Jadi si server guest ini akan membaca CD/DVD ROM asli dari server Proxmox kita. Pilih Use Physical CD/DVD Drive.


5. Pada bagian Harddisk tidak ada yang perlu dirubah kecuali saya memilih SATA pada tipe harddisk dan angka 1 pada jumlah harddisk. Jika kalian ingin mengcustom sendiri konfigurasi harddisk kalian, bebas-bebas saja. Selanjutnya tinggal klik Next.


6. Untuk CPU tidak ada yang perlu diubah kecuali kalian ingin mengcustomnya sendiri (seperti jumlah core, dll).


7. Selanjutnya adalah konfigurasi RAM. Kalian bisa memilih metode pengalokasian memori secara tetap atau dinamis. Disini saya memilih metode tetap dengan besarnya memori 512MB.


8. Terakhir pastikan bahwa konfigurasi jaringan kalian adalah mode bridge ke interface vmbr0. Ini bertujuan agar si server guest bisa juga berhubungan dengan jaringan nyata si server proxmox.


9. Selanjutnya akan tampil review dari seluruh konfigurasi yang telah kalian buat. Klik Finish.


10. Untuk menjalankan si server guest, kalian tinggal klik kanan > Start pada menu server guest yang telah muncul.


Pastikan bahwa muncul pesan status OK pada bagian bawah halaman proxmox.



Catatan : Jika terjadi error : No accelerator found! pada saat menjalankan server guest, maka kalian perlu mendisable fitur KVM hardware virtualization dengan cara mengklik 2 kali pada menu server guest, lalu pada tab option kalian klik dua kali lagi menu KVM hardware virtualization. Hilangkan centangnya.


11. Untuk melihat tampilan dari server guest yang telah kalian jalankan, kalian bisa mengklik kanan > Console pada menu server guest yang sudah dibuat. Selanjutnya kalian tinggal menginstall si server guest seperti instalasi Ubuntu Server pada komputer asli pada umumnya.



Catatan : Untuk melihat tampilan melalui console, pastikan bahwa browser yang kalian pakai sudah mempunyai plugin java player. Kalian bisa install terlebih dahulu plugin tersebut. Untuk Ubuntu, kalian bisa melihat artikel saya yang ini :  Install Java Plugin di Firefox Ubuntu

Semoga bermanfaat :)

Cara Menambahkan Guest OS Baru di Proxmox VE 3.0

Ini merupakan kelanjutan dari artikel kemarin yang membahas mengenai langkah-langkah instalasi Proxmox VE 3.0.

Setelah kalian berhasil menginstall Proxmox di server, selanjutnya tentu kalian harus membuat server-server Guest baru di dalamnya. Karena sebenarnya server Guest inilah yang akan kalian gunakan sebagai "the real" server nantinya. Misalnya kalian ingin membuat 3 buah server Guest yang masing-masing berperan sebagai Mail Server, Active Directory, dan Webserver, dan seterusnya.

Disini saya akan memberikan contoh bagaimana cara membuat sebuah server Guest baru. Server ini nantinya akan saya isi dengan OS Ubuntu Server 12.04 LTS.

1. Loginlah sebagai user root di control panel Proxmox kemudian klik tombol Create VM di pojok kanan atas halaman control panel.


2. Isi pada kolom Name dengan hostname server baru yang ingin dibuat. Pada bagian lainnya tidak perlu diubah.


3. Karena Ubuntu 12.04 sudah menggunakan kernel 3.xx maka saya disini memilih Linux 3.xx sebagai tipe OSnya.


4. Untuk CD Installer yang akan kita gunakan untuk menginstall OS baru ini, kita masukkan saja ke CD/DVD ROM asli dari server Proxmox kita. Jadi si server guest ini akan membaca CD/DVD ROM asli dari server Proxmox kita. Pilih Use Physical CD/DVD Drive.


5. Pada bagian Harddisk tidak ada yang perlu dirubah kecuali saya memilih SATA pada tipe harddisk dan angka 1 pada jumlah harddisk. Jika kalian ingin mengcustom sendiri konfigurasi harddisk kalian, bebas-bebas saja. Selanjutnya tinggal klik Next.


6. Untuk CPU tidak ada yang perlu diubah kecuali kalian ingin mengcustomnya sendiri (seperti jumlah core, dll).


7. Selanjutnya adalah konfigurasi RAM. Kalian bisa memilih metode pengalokasian memori secara tetap atau dinamis. Disini saya memilih metode tetap dengan besarnya memori 512MB.


8. Terakhir pastikan bahwa konfigurasi jaringan kalian adalah mode bridge ke interface vmbr0. Ini bertujuan agar si server guest bisa juga berhubungan dengan jaringan nyata si server proxmox.


9. Selanjutnya akan tampil review dari seluruh konfigurasi yang telah kalian buat. Klik Finish.


10. Untuk menjalankan si server guest, kalian tinggal klik kanan > Start pada menu server guest yang telah muncul.


Pastikan bahwa muncul pesan status OK pada bagian bawah halaman proxmox.



Catatan : Jika terjadi error : No accelerator found! pada saat menjalankan server guest, maka kalian perlu mendisable fitur KVM hardware virtualization dengan cara mengklik 2 kali pada menu server guest, lalu pada tab option kalian klik dua kali lagi menu KVM hardware virtualization. Hilangkan centangnya.


11. Untuk melihat tampilan dari server guest yang telah kalian jalankan, kalian bisa mengklik kanan > Console pada menu server guest yang sudah dibuat. Selanjutnya kalian tinggal menginstall si server guest seperti instalasi Ubuntu Server pada komputer asli pada umumnya.



Catatan : Untuk melihat tampilan melalui console, pastikan bahwa browser yang kalian pakai sudah mempunyai plugin java player. Kalian bisa install terlebih dahulu plugin tersebut. Untuk Ubuntu, kalian bisa melihat artikel saya yang ini :  Install Java Plugin di Firefox Ubuntu

Semoga bermanfaat :)

Monday, September 1, 2014

Backup Otomatis dengan Penamaan File Berdasarkan Tanggal Menggunakan Rsync, Tar, Cron, dan SSH di Ubuntu Server

Konsep dari tulisan ini adalah untuk dapat mengkompres sebuah direktori yang ingin dibackup menjadi file tar.gz yang penamaannya sesuai tanggal backupnya (misal : backup-01092014.tar.gz, backup-02092014.tar.gz), kemudian file backup tersebut akan dikirim dan disinkronisasikan ke server backup khusus menggunakan rsync dan ssh, serta tidak lupa seluruh proses tersebut dijadwalkan dengan crontab agar dapat dieksekusi secara otomatis setiap hari.

Topologi :

Server utama (192.168.100.3) --------- (192.168.100.1) Server backup

1. Pertama, pastikan kedua buah server sudah terinstall ssh :

rizal@server-utama:~$ sudo apt-get install ssh
rizal@server-backup:~$ sudo apt-get install ssh


2. Kemudian kita harus membuat agar server utama tidak perlu lagi memasukkan password setiap ingin meremote server backup via ssh. Ini untuk membuat rsync dapat melakukan pengiriman file via ssh ke server backup nantinya.

Dari Server Utama eksekusi perintah berikut :

rizal@server-utama:~$ ssh-keygen

Jika diminta memasukkan apapun, jangan diisi apa-apa. Tekan Enter saja terus sampai selesai.

3. Setelah itu kirimkan file id_rsa.pub ke Server Backup :

rizal@server-utama:~$ cd
rizal@server-utama:~$ scp .ssh/id_rsa.pub rizal@192.168.100.1:


4. Sekarang pindahlah ke Server Backup, kemudian eksekusi perintah berikut :

rizal@server-backup:~$ cat id_rsa.pub >> ~/.ssh/authorized_keys

Jika muncul error ~/.ssh/authorized_keys: No such file or directory , itu berarti Server Backup kalian belum pernah menggunakan ssh sama sekali sebelumnya. Kalian tinggal membuat direktorinya secara manual :

rizal@server-backup:~$ mkdir ~/.ssh
rizal@server-backup:~$ chmod 700 ~/.ssh


Setelah itu ulangi perintah : cat id_rsa.pub >> ~/.ssh/authorized_keys . Jika tidak muncul peringatan error lagi, maka berarti sudah berhasil. Lalu jangan lupa restartlah service ssh kalian :

rizal@server-backup:~$ sudo service ssh restart

5. Selanjutnya, kalian perlu membuat direktori tempat menyimpan file-file backupnya :

rizal@server-backup:~$ sudo mkdir /backup
rizal@server-backup:~$ sudo chown rizal:rizal /backup/


6. Pindahlah lagi ke komputer Server Utama. Kemudian cobalah untuk meremote Server Backup, seharusnya kalian tidak akan diminta password lagi sekarang :

rizal@server-utama:~$ ssh rizal@192.168.100.1

Jika sudah exit saja :

rizal@server-backup:~$ exit
rizal@server-utama:~$


7. Sekarang saatnya untuk membuat script untuk membackupnya. Pada kasus ini, saya akan mencoba membackup direktori /home/rizal/Public/Novel. Direktori ini nantinya akan di kompress dan dimasukkan ke dalam direktori /home/rizal/Public/forbackup dengan nama backup-SESUAITANGGAL.tar.gz. Kemudian, file backup-SESUAITANGGAL.tar.gz ini akan kita kopikan ke Server Backup dengan menggunakan rsync. Dan agar di Server Utama tidak kepenuhan harddisknya, file hasil kompres yang sudah kita buat akan langsung otomatis dihapus setelah dikirim ke Server Backup.

Dari Server Utama ketikkan perintah berikut ini :

rizal@server-utama:~$ cd /home/rizal/Public
rizal@server-utama:~
/home/rizal/Public$ nano script-backup.sh

Didalamnya isikan dengan script berikut ini :

#!/bin/sh
tar -czvf forbackup/backup-$(date '+%d%m%Y').tgz Novel/
rsync -e ssh --progress --partial --size-only -vz --log-file=/rsynclog/rsynclog.log /home/rizal/Public/forbackup/* rizal@192.168.100.1:/backup
rm -v /home/rizal/Public/forbackup/*
exit 0


Simpan dan tutup file tersebut.

Beri hak akses executable :

rizal@server-utama:~/home/rizal/Public$ chmod +x script-backup.sh

8. Masih di direktori /home/rizal/Public, cobalah tes dengan menjalankan script tersebut.

rizal@server-utama:~/home/rizal/Public$ ./script-backup.sh

Jika berhasil seharusnya tampilannya akan seperti berikut :


9. Langkah terakhir adalah memasukkan script ini dalam tugas cron. Kita akan membuat script ini dieksekusi setiap jam 00.00 setiap harinya.

rizal@server-utama:~$ crontab -e

Pada baris paling bawah isikan dengan script berikut ini :

* 00 * * * sh /home/rizal/Public/script-backup.sh

Jika sudah simpan.

Sampai sini seharusnya semua akan berjalan sesuai dengan konsep yang sudah saya tuliskan di awal artikel ini.

Semoga bermanfaat :)

Backup Otomatis dengan Penamaan File Berdasarkan Tanggal Menggunakan Rsync, Tar, Cron, dan SSH di Ubuntu Server

Konsep dari tulisan ini adalah untuk dapat mengkompres sebuah direktori yang ingin dibackup menjadi file tar.gz yang penamaannya sesuai tanggal backupnya (misal : backup-01092014.tar.gz, backup-02092014.tar.gz), kemudian file backup tersebut akan dikirim dan disinkronisasikan ke server backup khusus menggunakan rsync dan ssh, serta tidak lupa seluruh proses tersebut dijadwalkan dengan crontab agar dapat dieksekusi secara otomatis setiap hari.

Topologi :

Server utama (192.168.100.3) --------- (192.168.100.1) Server backup

1. Pertama, pastikan kedua buah server sudah terinstall ssh :

rizal@server-utama:~$ sudo apt-get install ssh
rizal@server-backup:~$ sudo apt-get install ssh


2. Kemudian kita harus membuat agar server utama tidak perlu lagi memasukkan password setiap ingin meremote server backup via ssh. Ini untuk membuat rsync dapat melakukan pengiriman file via ssh ke server backup nantinya.

Dari Server Utama eksekusi perintah berikut :

rizal@server-utama:~$ ssh-keygen

Jika diminta memasukkan apapun, jangan diisi apa-apa. Tekan Enter saja terus sampai selesai.

3. Setelah itu kirimkan file id_rsa.pub ke Server Backup :

rizal@server-utama:~$ cd
rizal@server-utama:~$ scp .ssh/id_rsa.pub rizal@192.168.100.1:


4. Sekarang pindahlah ke Server Backup, kemudian eksekusi perintah berikut :

rizal@server-backup:~$ cat id_rsa.pub >> ~/.ssh/authorized_keys

Jika muncul error ~/.ssh/authorized_keys: No such file or directory , itu berarti Server Backup kalian belum pernah menggunakan ssh sama sekali sebelumnya. Kalian tinggal membuat direktorinya secara manual :

rizal@server-backup:~$ mkdir ~/.ssh
rizal@server-backup:~$ chmod 700 ~/.ssh


Setelah itu ulangi perintah : cat id_rsa.pub >> ~/.ssh/authorized_keys . Jika tidak muncul peringatan error lagi, maka berarti sudah berhasil. Lalu jangan lupa restartlah service ssh kalian :

rizal@server-backup:~$ sudo service ssh restart

5. Selanjutnya, kalian perlu membuat direktori tempat menyimpan file-file backupnya :

rizal@server-backup:~$ sudo mkdir /backup
rizal@server-backup:~$ sudo chown rizal:rizal /backup/


6. Pindahlah lagi ke komputer Server Utama. Kemudian cobalah untuk meremote Server Backup, seharusnya kalian tidak akan diminta password lagi sekarang :

rizal@server-utama:~$ ssh rizal@192.168.100.1

Jika sudah exit saja :

rizal@server-backup:~$ exit
rizal@server-utama:~$


7. Sekarang saatnya untuk membuat script untuk membackupnya. Pada kasus ini, saya akan mencoba membackup direktori /home/rizal/Public/Novel. Direktori ini nantinya akan di kompress dan dimasukkan ke dalam direktori /home/rizal/Public/forbackup dengan nama backup-SESUAITANGGAL.tar.gz. Kemudian, file backup-SESUAITANGGAL.tar.gz ini akan kita kopikan ke Server Backup dengan menggunakan rsync. Dan agar di Server Utama tidak kepenuhan harddisknya, file hasil kompres yang sudah kita buat akan langsung otomatis dihapus setelah dikirim ke Server Backup.

Dari Server Utama ketikkan perintah berikut ini :

rizal@server-utama:~$ cd /home/rizal/Public
rizal@server-utama:~
/home/rizal/Public$ nano script-backup.sh

Didalamnya isikan dengan script berikut ini :

#!/bin/sh
tar -czvf forbackup/backup-$(date '+%d%m%Y').tgz Novel/
rsync -e ssh --progress --partial --size-only -vz --log-file=/rsynclog/rsynclog.log /home/rizal/Public/forbackup/* rizal@192.168.100.1:/backup
rm -v /home/rizal/Public/forbackup/*
exit 0


Simpan dan tutup file tersebut.

Beri hak akses executable :

rizal@server-utama:~/home/rizal/Public$ chmod +x script-backup.sh

8. Masih di direktori /home/rizal/Public, cobalah tes dengan menjalankan script tersebut.

rizal@server-utama:~/home/rizal/Public$ ./script-backup.sh

Jika berhasil seharusnya tampilannya akan seperti berikut :


9. Langkah terakhir adalah memasukkan script ini dalam tugas cron. Kita akan membuat script ini dieksekusi setiap jam 00.00 setiap harinya.

rizal@server-utama:~$ crontab -e

Pada baris paling bawah isikan dengan script berikut ini :

* 00 * * * sh /home/rizal/Public/script-backup.sh

Jika sudah simpan.

Sampai sini seharusnya semua akan berjalan sesuai dengan konsep yang sudah saya tuliskan di awal artikel ini.

Semoga bermanfaat :)

Sunday, August 31, 2014

Konfigurasi OpenVPN Client di Ubuntu GNOME 14.04 LTS

Untuk menjadikan Ubuntu GNOME 14.04 LTS sebagai OpenVPN Client ternyata agak memerlukan sedikit trik, yang mungkin bagi sebagian orang yang malas mencari di google akan membuatnya kesulitan.

Secara default, ternyata plugin untuk menambahkan interface OpenVPN Client melalui network manager di Ubuntu GNOME 14.04 LTS ini belumlah terinstall. Oleh karena itu kita perlu menginstallnya terlebih dahulu dengan menggunakan perintah berikut :

$ sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome

Setelah terinstall, kalian tidak bisa menggunakan fasilitas network manager utama dari GNOME 3.12 ini untuk menambahkan interface OpenVPN Client. Karena ketika saya coba menambahkan interface VPN, malah diminta untuk mengimport file ovpn, padahal saya hanya mempunyai file-file sertifikat dan keynya saja.


Akhirnya setelah coba googling, saya pun mendapatkan caranya. Ternyata kita harus menggunakan network manager yang lama untuk dapat menambahkan interface OpenVPN ini. Caranya adalah dengan mengetikkan perintah berikut :

$ nm-connection-editor

Seharusnya kalian akan mendapatkan jendela network manager yang lama seperti ini. Klik Add > OpenVPN > Create untuk menambahkan interface OpenVPN client.



Selanjutnya tinggal kalian setting sesuai kebutuhan. Kalian boleh menggunakan tipe autentikasi dengan username dan password saja, boleh menggunakan file-file sertifikat dan key saja, atau bisa juga dengan penggabungan keduanya. Tergantung kebutuhan. Kalian bisa mengaturnya di tab VPN pada kolom Type.


Setelah disimpan, untuk mengkoneksikannya kini kalian tinggal mengarahkan ke logo network manager di kanan atas. Seharusnya sudah muncul menu baru untuk mengkoneksikan interface VPN seperti yang terlihat pada gambar dibawah ini :


Semoga bermanfaat :)

SUMBER

Konfigurasi OpenVPN Client di Ubuntu GNOME 14.04 LTS

Untuk menjadikan Ubuntu GNOME 14.04 LTS sebagai OpenVPN Client ternyata agak memerlukan sedikit trik, yang mungkin bagi sebagian orang yang malas mencari di google akan membuatnya kesulitan.

Secara default, ternyata plugin untuk menambahkan interface OpenVPN Client melalui network manager di Ubuntu GNOME 14.04 LTS ini belumlah terinstall. Oleh karena itu kita perlu menginstallnya terlebih dahulu dengan menggunakan perintah berikut :

$ sudo apt-get install network-manager-openvpn network-manager-openvpn-gnome

Setelah terinstall, kalian tidak bisa menggunakan fasilitas network manager utama dari GNOME 3.12 ini untuk menambahkan interface OpenVPN Client. Karena ketika saya coba menambahkan interface VPN, malah diminta untuk mengimport file ovpn, padahal saya hanya mempunyai file-file sertifikat dan keynya saja.


Akhirnya setelah coba googling, saya pun mendapatkan caranya. Ternyata kita harus menggunakan network manager yang lama untuk dapat menambahkan interface OpenVPN ini. Caranya adalah dengan mengetikkan perintah berikut :

$ nm-connection-editor

Seharusnya kalian akan mendapatkan jendela network manager yang lama seperti ini. Klik Add > OpenVPN > Create untuk menambahkan interface OpenVPN client.



Selanjutnya tinggal kalian setting sesuai kebutuhan. Kalian boleh menggunakan tipe autentikasi dengan username dan password saja, boleh menggunakan file-file sertifikat dan key saja, atau bisa juga dengan penggabungan keduanya. Tergantung kebutuhan. Kalian bisa mengaturnya di tab VPN pada kolom Type.


Setelah disimpan, untuk mengkoneksikannya kini kalian tinggal mengarahkan ke logo network manager di kanan atas. Seharusnya sudah muncul menu baru untuk mengkoneksikan interface VPN seperti yang terlihat pada gambar dibawah ini :


Semoga bermanfaat :)

SUMBER

Membangun OpenVPN Server dan OpenVPN Client dengan Mikrotik

Postingan satu-satunya di bulan agustus yang bertepatan pada tanggal terakhir ini, saya akan berbagi mengenai cara instalasi OpenVPN Server maupun OpenVPN Client dengan Mikrotik.

Inti dari tulisan ini adalah saya ingin menghubungkan dua buah jaringan lokal yang berada di kantor pusat dan kantor cabang agar bisa saling terkoneksi melalui jaringan internet. Kira-kira berikut adalah gambaran topologinya :


Skema ip addressnya akan saya samakan persis dengan gambar tersebut, apabila kalian ingin menggunakan ip address yang lain silahkan disesuaikan.

Prasyarat

1. Untuk dapat mengikuti artikel ini kalian diwajibkan sudah mengerti cara konfigurasi dasar mikrotik agar siap digunakan, baik dari konfigurasi ip address, hostname, gateway, dan yang lainnya. Selain itu kalian juga diwajibkan mengerti cara-cara pengoperasian mikrotik seperti cara meremote via winbox, cara memindahkan file ke mikrotik, dll.
2. Wajib mengerti konsep dasar TCP/IP dan jaringan. Sehingga kalian sudah tidak bingung lagi ketika muncul istilah-istilah seperti IP, subnet, gateway, routing statik, dll.
3. Wajib bisa menginstall linux dan sedikit pengoperasian dasar linux, khususnya Ubuntu atau Debian. Karena kita akan membutuhkan sedikit jasa dari Linux untuk membuat sertifikat yang diperlukan untuk membangun OpenVPN Server ini. Selain itu silahkan baca juga cara mengirim file dari Linux melalui SSH atau FTP, karena kita nanti perlu memindahkan file dari server Linux kita ke Mikrotik.

Jika kalian merasa sudah siap dengan prasyaratnya, maka mari kita mulai.

Pembuatan Sertifikat

1. Pertama-tama kita harus membuat sertifikat agar VPN Server kita dapat dikenali klien sebagai VPN Server yang asli. Intinya untuk pengamanan dan peng-enkripsian jalur komunikasi antara VPN Server dan VPN Klien nantinya. Berhubung mikrotik tidak memiliki fitur untuk membuat sertifikat, maka kita memerlukan jasa Linux Ubuntu untuk membuat sertifikatnya.

Silahkan kalian install Linux Ubuntu atau Debian (saya menggunakan Ubuntu Server 12.04 LTS), kemudian konfigurasikan jaringan dan repositorinya agar sudah siap untuk dapat menginstall aplikasi. Jika sudah, install aplikasi Openvpn :

$ sudo apt-get install openvpn

2. Kemudian kopi contoh konfigurasi openvpn yang berada di direktori /usr/share/doc/openvpn/examples/ ke direktori tempat openvpn. Caranya seperti ini :

$ sudo -i
# cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0 /etc/openvpn
# cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn


Setelah itu pindahlah ke direktori /etc/openvpn/2.0 dengan mengetikkan perintah berikut :

# cd /etc/openvpn/2.0/

Edit file vars untuk mengganti identitas yang diperlukan openvpn saat membuat file-file sertifikat nantinya :

# nano vars

Pada baris paling bawah, gantilah beberapa informasi sehubungan dengan identitas perusahaan atau organisasi kalian. Edit seperti yang sudah saya tuliskan dibawah, sisanya biarkan saja :

# These are the default values for fields
# which will be placed in the certificate.
# Don't leave any of these fields blank.
export KEY_COUNTRY="ID"
export KEY_PROVINCE="JB"
export KEY_CITY="Bandung"
export KEY_ORG="Cilsy"
export KEY_EMAIL="admin@linuxsupports.com"

export KEY_EMAIL=admin@linuxsupports.com


Simpan dan tutup file tersebut. Sekarang kita akan membuat file-file sertifikatnya. Eksekusi perintah dibawah ini secara berurutan :

# source vars
# ./clean-all
# ./build-dh
# ./pkitool --initca
# ./pkitool --server server
# ./pkitool client


Apabila pada saat mengeksekusi perintah source vars diatas terdapat pesan error semacam "openssl not found", silahkan eksekusi perintah berikut :

# mv openssl-1.0.0.cnf openssl.cnf

Setelah itu baru eksekusi ulang perintah source vars.

3. Langkah berikutnya kalian tinggal memindahkan file server.crt dan server.key yang berada di direktori /etc/openvpn/2.0/keys ke komputer kalian, baru setelah itu kalian pindahkan lagi ke mikrotik.

Untuk memindahkan dari server Linux ke komputer saya, saya menggunakan teknik SCP. Silahkan kalian cari mengenai cara mengirim file di Linux menggunakan SCP. Bisa menggunakan SCP langsung atau WinSCP jika di Windows.


Setelah kedua file tersebut saya pindahkan ke komputer saya, saya pindahkan lagi file-file itu ke Mikrotik. Saya menggunakan teknik dari Filezilla. Silahkan kalian gunakan cara kalian masing-masing untuk mengirim file dari komputer ke Mikrotik.


Sampai sini tahap pembuatan file sertifikat untuk keperluan OpenVPN Server telah selesai.

Konfigurasi OpenVPN Server

1. Pertama-tama kita harus mengimport sertifikat dan key yang sudah kita masukkan ke mikrotik. Akses Mikrotik kalian via winbox, kemudian buka New Terminal, lalu ketikkan perintah berikut :

/certificate import file-name=server.crt
/certificate import file-name=server.key


Jika diminta memasukkan passphrase, masukkan saja 1234.

2. Selanjutnya untuk membangun sebuah jaringan VPN seperti ini, kita perlu membuat subnet jaringan virtual baru agar memudahkan kita dalam memonitor jaringan VPN kita ini nantinya. Maksudnya seperti apa? Coba perhatikan gambar dibawah :

Disitu terlihat kita menambahkan sebuah ip baru pada tiap-tiap router, yaitu 10.0.0.1 dan 10.0.0.2. Tujuannya seperti yang sudah saya katakan, agar memudahkan kita dalam memonitor jaringan VPN kita. Nantinya ketika jaringan VPN kita ini sudah terkoneksi, maka yang terbaca adalah kedua ip baru tersebut. Dan kedua ip tersebut harus berada dalam satu subnet. Dalam kasus ini maka mereka tergabung dalam subnet 10.0.0.0/24.

Sekilas pada topologi diatas memang terlihat tidak perlu, karena ether1 dari kedua router saya memang sudah satu subnet, 192.168.0.13 dan 192.168.0.14 sudah tergabung dalam subnet 192.168.0.0/24. Tapi jika di dunia nyata, ip publik tidak akan satu subnet seperti itu. Bisa jadi ether1 pada KPusat adalah 118.97.87.0.1 sedangkan ether1 pada KCabang-1 adalah 184.25.22.11. Nah, makanya untuk menggabungkan kedua ip publik yang berbeda jauh ini kita perlu membuat ip virtual yang seolah-olah kedua router kita terhubung dalam satu subnet.

Untuk membuatnya, arahkan ke menu PPP > Secrets > +

Name : ovpn-KCabang1 #diisi dengan username yang akan digunakan oleh klien untuk koneksi ke VPN Server ini nantinya. Bebas.
Password : passovpn #diisi dengna password yang akan digunakan oleh klien. Bebas.
Local address : 10.0.0.1 #ip virtual yang digunakan oleh KPusat.
Remote address : 10.0.0.2 #ip virtual yang digunakan oleh KCabang-1
Routes : 192.168.11.0/24 10.0.0.2 #mengarahkan jaringan lokal KPusat yang ingin menuju jaringan lokal KCabang-1, harus melewati 10.0.0.2 (ip virtual KCabang-1


Jika sudah klik OK.

3. Terakhir aktifkan interface OVPN Server melalui PPP > Interface > OVPN Server

Enabled : Centang #Untuk mengaktifkan interface OVPN Server
Mode : Ethernet
Certificate : cert1 #pilih sertifikat yang sudah kita import diawal.
Require Client Certificate : Jangan dicentang

Silahkan disesuaikan dengan gambar milik saya ini :



Jika sudah klik OK.

Konfigurasi OpenVPN Client

1. Untuk konfigurasi dari sisi KCabang-1 sebagai OpenVPN Client caranya cukup mudah. Kalian tinggal menambahkan interface OVPN Client untuk mengkoneksikan KCabang-1 ke KPusat.

Arahkan ke menu Interface > + > OVPN Client

Connect To : 192.168.0.13 #diisi dengan ip publik asli dari KPusat/OVPN Server
Mode : ethernet
User : ovpn-KCabang1 #samakan dengan Name pada saat membuat PPP Secret pada KPusat
Password : passovpn #samakan dengan Password pada saat membuat PPP Secret pada KPusat



Jika sudah klik Apply. Pastikan Status sudah menunjukkan connected pada sisi kanan bawah sebelum mengklik OK.


2. Selanjutnya kalian perlu menambahkan tabel routing secara manual agar jaringan lokal pada KCabang-1 bisa terhubung dengan jaringan lokal pada KPusat. Masuk ke IP > Routes > + :

Dst. Address : 192.168.10.0/24 #diisi dengan subnet jaringan lokal KPusat
Gateway : 10.0.0.1 #diisi dengan ip virtual KPusat. Karena jika kita ingin menuju 192.168.10.0/24 harus melewati 10.0.0.1.

Jika sudah klik OK.


Sampai tahap ini, proses pengkonfigurasian OpenVPN Server dan OpenVPN Client telah selesai.

Pengetesan

Untuk memastikan bahwa benar kedua jaringan lokal pada KPusat dan KCabang-1 sudah terkoneksi, maka kalian bisa mencoba melakukan ping dari jaringan 192.168.10.0/24 ke jaringan 192.168.11.0/24 maupun sebaliknya.

Contoh, saya melakukan ping dari klien KCabang-1 ber-ip 192.168.11.2 ke klien KPusat yang ber-ip 192.168.10.100 :


Kemudian saya coba traceroute ke 192.168.10.100 dan terlihat bahwa saya melewati ip 10.0.0.1 :


Silahkan dicoba sendiri untuk kebalikannya, yaitu dari KPusat ke KCabang-1.

Semoga bermanfaat :)

SUMBER