0% menganggap dokumen ini bermanfaat (0 suara)
4 tayangan43 halaman

Panduan Keamanan dan VPN Remote

Dokumen ini memberikan panduan keamanan dan prosedur untuk menggunakan VPN dari tunnel.my.id, termasuk langkah-langkah untuk mengamankan router dan membuat akun VPN. Pengguna diingatkan untuk tidak menggunakan aplikasi Android dan untuk selalu menggunakan Winbox di PC/Laptop saat mengakses VPN. Terdapat juga informasi tentang cara port forwarding dan jenis perangkat yang dapat diakses melalui VPN.

Diunggah oleh

yusuflosari122
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
4 tayangan43 halaman

Panduan Keamanan dan VPN Remote

Dokumen ini memberikan panduan keamanan dan prosedur untuk menggunakan VPN dari tunnel.my.id, termasuk langkah-langkah untuk mengamankan router dan membuat akun VPN. Pengguna diingatkan untuk tidak menggunakan aplikasi Android dan untuk selalu menggunakan Winbox di PC/Laptop saat mengakses VPN. Terdapat juga informasi tentang cara port forwarding dan jenis perangkat yang dapat diakses melalui VPN.

Diunggah oleh

yusuflosari122
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

QUICK GUIDE

[Link]
PROSEDUR KEAMANAN
Apakah VPN ini aman?

VPN INI TIDAK AMAN

NO SYSTEM IS SAFE
TIPS MENGAMANKAN ROUTER
1. Pastikan selalu menggunakan router os versi longterm
terbaru
2. Cek [Link] utk cek versi longterm
3. Buat user baru di System – User.
4. Gunakan user/pass yang rumit atau susah ditebak
5. Hapus user admin yang ada di System – User
6. Jika pernah memberi user/pass Winbox anda kepada orang
lain segera ganti
7. User/pass VPN TIDAK BOLEH sama dengan user/pass winbox
8. Akses API jangan akses FULL
9. Akses API gunakan HANYA policies: read, write, api, sensitive

vpn remote by [Link]


PASTIKAN MENGGUNAKAN ROS TERBARU
System - Packages

Boleh longterm
Boleh stable

“System is already up to date”


PASTIKAN USER AMAN

System - Users

1. Ada User baru dgn password rumit


2. User admin dihapus
3. User API tidak full
4. Group API hanya read, write, api, sensitive
PRASARAT
SYARAT ROUTER
1. Bisa ping [Link]
2. Bisa ping [Link]
3. Bisa ping server, contoh : ping [Link]

kalau ping di atas aja gagal, vpn tidak akan pernah bisa connected

vpn remote by [Link]


MEMBUAT VPN REMOTE
DAFTAR AKUN VPN
Member Area – Menu VPN – Add VPN Account

Pilih “VPN REMOTE”


*Jgn pilih VPN Interkoneksi

Buat user/pass VPN


*Jangan sama dgn user/pass winbox

Klik ini utk menyimpan


HASIL VPN REMOTE
MEMASANG VPN REMOTE
WAJIB PAKAI

WINBOX
di Laptop/PC
JANGAN
PAKAI
APLIKASI
ANDROID
STEP INI WAJIB

ADD OVPN CLIENT PAKAI WINBOX DI


PC/LAPTOP
JANGAN
PAKAI
APLIKASI
ANDROID
INPUT VPN ACCOUNT Mode : ethernet

STEP INI WAJIB Auth: sha1


Wajib connected
PAKAI WINBOX DI Chiper: blowfish128
PC/LAPTOP
JANGAN
PAKAI
APLIKASI
ANDROID
STEP INI WAJIB
PAKAI WINBOX DI
PC/LAPTOP
NETWATCH ROS 6.X
IP NETWATCH VPN REMOTE

[Link]

NETWATCH WAJIB ADA


NETWACTH WAJIB PAKAI IP INI

TIDAK BOLEH MERUBAH IP INI

Interval 1 menit
Timeout 5000ms
STEP INI WAJIB
PAKAI WINBOX DI
PC/LAPTOP
NETWATCH ROS 7.X

IP : [Link]

Type: ICMP

Interval : 00:01:00

Timeout : 5

Delay 00:00:00
JANGAN
PAKAI
APLIKASI
ANDROID
IP NETWATCH VPN REMOTE

[Link]
CARA REMOTE
AKSES WINBOX
[Link]

USER/PASS WINBOX
AKSES VIA MIKROTIK ANDROID/IOS
[Link]

USER WINBOX

PASS WINBOX
AKSES VIA WEBFIG
[Link]

USER/PASS
WINBOX
AKSES USERMAN

[Link]
AKSES MIKHMON
[Link]

[Link]
USER WINBOX
PASS WINBOX

[Link]
[Link]
AKSES MIKRO WINBOX PRO

10207
USER WINBOX

PASS WINBOX
PORT FORWARD

Note
1. Untuk remote webserver, akses point, openwrt, dkk
JENIS DEVICE YG BISA DI PORT FORWARD
▪ Akses point
▪ Web server
▪ MySQL server
▪ SSH / SCP Server
[Link]

TARGET
IP [Link]
IP LOCAL AKSES POINT PORT 80

Catatan

http port 80
https port 443
IP LOCAL VPN

IP LOCAL VPN [Link]


APAKAH SUDAH DAPAT INFO BERIKUT
IP Local Akses Point yang ada di tempat anda ?
▪ Dalam contoh sebelum nya IP AP adalah [Link]
▪ Sesuaikan dengan IP AP yang di tempat anda

IP Local VPN yang ada di member area ?


▪ Dalam contoh sebelum nya IP VPN adalah [Link]
▪ Sesuaikan dengan IP yg didapat di member area

JANGAN SAMAKAN PERSIS DENGAN TUTORIAL YANG ADA !!!


PRASARAT
▪ IP AP wajib bisa di-ping dari mikrotik
▪ Sesuaikan dengan IP AP yang di tempat anda
Port 22 yg dijadikan akses

DST NAT IP LOCAL AP


IP LOCAL VPN [Link] IP [Link] | PORT 80

▪ Sesuaikan dengan IP VPN yg didapat di member area


▪ Sesuaikan dengan IP AP yang di tempat anda
▪ Tempatkan rule ini paling atas
▪ Jangan mengisi kolom yang lain

NAT GLOBAL
CARA AKSES AP PAKAI VPN REMOTE
JENIS TARGET YG TIDAK BISA DI PORT FORWARD

▪ FTP Server
▪ ZTE f609 yang aktif jadi modem
▪ CCTV dgn protocol RTSP
TIPS & TRIK

Additional tutorial
ROUTE LOADBALANCE

* [Link] (ini contoh, WAJIB disesuaikan dgn ip modem anda)


* default route jgn ke WMS / Seamless

Biasanya LB tidak ada default route,


jadi solusi nya tinggal dibuat default route
SCHEDULER DISABLE/ENABLE Skrip ini berguna jika sering
Skrip bisa didownload di kejadian router harus di-restart
baru vpn bisa connected
[Link]

:local ip "[Link]"
:local interface "MyTunnel-ID4"

:if ([/ping $ip count=5] = 0) do {


:log warning "Interface $interface is restarting"
/interface disable $interface
:delay 1
/interface enable $interface
}

• Sesuaikan nama interface dgn nama ovpn anda


• Agar tidak membebani router anda, set scheduler 10 menit sekali
CONTOH IMPLEMENTASI SCHEDULER

Anda mungkin juga menyukai