Kita bisa menghubungkan kantor pusat dengan kantor cabang (INTERKONEKSI) dimana antara kantor pusat dan kantor cabang tidak memiliki IP Publik, disini saya menggunakan Mikrotik CHR untuk menghubungkan IP Lokal kedua kantor agar bisa saling terhubung.

Langkah pertama kita buat dulu Certificates yang akan digunakan untuk koneksi Open VPN (OVPN). Ada dua Certificate yang dibutuhkan, untuk sisi server dan sisi client.

/certificate add name=CA common-name=CA days-valid=3650 key-usage=key-cert-sign,crl-sign
/certificate sign CA ca-crl-host=127.0.0.1 name=CA
/certificate export-certificate CA
/certificate add name=yayan common-name=yayan days-valid=730
/certificate sign yayan ca=CA name=yayan
/certificate export-certificate export-passphrase=123456789 yayan

Untuk di sisi Client kita bisa pindahkan terlebih dahulu di folder yang nanti akan di import ke Mikrotik sisi client.

Setelah certificate di pindahkan ke folder, kemudian import certificate tersebut ke Mikrotik di kantor cabang. Terlebih dahulu pindahkan file .crt dan .key dengan cara drag lalu lepas.

Kemudian Import terlebih dahulu file .crt lalu file .key, dengan cara ke menu System–> Certificate. Kedua file certifikat ini kita harus import ke Mikrotik kantor pusat dan kantor cabang.

Selanjutnya kita bisa mengaktifkan OVPN Server di Mikrotik CHR, ke menu PPP di Interface ada OVPN Server

Setelah OVPN Server aktif, kemudian buat sercret yang akan digunakan untuk Kantor pusat dan Kantor Cabang.

Selanjutnya buat bridge baru dengan nama bridge. Setelah bridge dibuat kemudian buat sebuah profile PPP baru dan ini di kolom Bridge dengan Bridge yang sudah dibuat tadi.

Selanjutnya kita tinggal membuat user/secret untuk masing-masing kantor, contoh pada gambar dibawah ini dan jangan lupa gunakan profile yang telah dibuat tadi.

Kemudian kita bisa menghubungkan koneksi VPN di Mikrotik kantor cabang, pastikan Port dan Mode sudah sesuai dengan konfigurasi di sisi Client dan Server.

Konfigurasi di kantor cabang
Kongiruasi di kantor pusat

Setelah kedua kantor terhubung ke VPN, kemudian tambahkan static routing di masing-masing kantor, caranya ke menu IP–>Routes. 

Static routing di kantor cabang
Static routing di kantor pusat

di video kali ini kita bisa memanfaatkan Mikrotik CHR sebagai penghubung

 

2 COMMENTS

  1. Izini bertanya pak, awal di nyatakan tidak memerlukan IP Public tapi untuk settingan client itu ada IP Public pusat untuk connect to, artinya itu tetap perlu ada public ya untuk pusatnya?

Leave a Reply