Apa Itu IPSec
IPSec adalah seperangkat aturan atau protokol komunikasi untuk mengatur koneksi aman melalui jaringan. Protokol Internet (IP) adalah standar umum yang menentukan bagaimana data berjalan melalui internet. IPSec menambahkan enkripsi dan autentikasi untuk membuat protokol lebih aman. Misalnya, IPSec mengacak data di sumbernya dan menguraikannya di tujuannya. IPSec juga mengautentikasi sumber data.
Apa Kegunaan IPSec
IPsec dapat digunakan untuk melakukan hal berikut:
- Memberikan keamanan router saat mengirim data melalui internet publik.
- Mengenkripsi data aplikasi.
- Mengautentikasi data dengan cepat jika data berasal dari pengirim yang dikenal.
- Melindungi data jaringan dengan menyiapkan sirkuit terenkripsi, yang disebut terowongan IPsec, yang mengenkripsi semua data yang dikirim antara dua titik akhir.
Organisasi menggunakan IPSec untuk melindungi dari serangan replay. Serangan replay, atau serangan man-in-the-middle, adalah tindakan mencegat dan mengubah transmisi yang sedang berlangsung dengan merutekan data ke komputer perantara. Protokol IPSec memberikan nomor urut untuk setiap paket data dan melakukan pemeriksaan untuk mendeteksi tanda-tanda paket duplikat.
Bagaimana Cara Kerja IPSec
Komputer bertukar data dengan protokol IPSec melalui langkah-langkah berikut.
- Komputer pengirim menentukan apakah transmisi data memerlukan perlindungan IPSec dengan memverifikasi terhadap kebijakan keamanannya. Jika iya, komputer memulai transmisi IPSec aman dengan komputer penerima.
- Kedua komputer menegosiasikan persyaratan untuk membuat koneksi yang aman. Negosiasi ini termasuk persetujuan bersama mengenai enkripsi, autentikasi, dan parameter asosiasi keamanan (SA) lainnya.
- Komputer mengirim dan menerima data terenkripsi, memvalidasi bahwa data tersebut berasal dari sumber tepercaya. Komputer melakukan pemeriksaan untuk memastikan konten yang mendasarinya dapat diandalkan.
- Setelah transmisi selesai atau sesi telah habis, komputer mengakhiri koneksi IPSec.
Apa saja Protokol IPSec
Protokol IPSec mengirim paket data dengan aman. Paket data adalah struktur khusus yang memformat dan menyiapkan informasi untuk transmisi jaringan. Paket data terdiri dari header, payload, dan trailer.
- Header adalah bagian sebelumnya yang berisi informasi instruksional untuk merutekan paket data ke tujuan yang benar.
- Payload adalah istilah yang menggambarkan informasi aktual yang terkandung dalam sebuah paket data.
- Trailer adalah data tambahan yang ditambahkan ke ekor payload untuk menunjukkan akhir dari paket data.
Beberapa protokol IPSec diberikan di bawah ini.
Authentication header (AH)
Protokol authentication header (AH) menambahkan header yang berisi data autentikasi pengirim dan melindungi isi paket dari modifikasi oleh pihak yang tidak berwenang. Protokol ini memberi tahu penerima mengenai kemungkinan manipulasi paket data asli. Saat menerima paket data, komputer membandingkan perhitungan hash kriptografi dari payload dengan header untuk memastikan bahwa kedua nilai cocok. Hash kriptografi adalah fungsi matematika yang merangkum data menjadi nilai unik.
Encapsulating security payload (ESP)
Tergantung pada mode IPSec yang dipilih, protokol encapsulating security payload (ESP) melakukan enkripsi pada seluruh paket IP atau hanya payload. ESP menambahkan header dan trailer ke paket data setelah enkripsi.
Internet key exchange (IKE)
Internet key exchange (IKE) adalah protokol yang membuat koneksi aman antara dua perangkat di internet. Kedua perangkat mengatur asosiasi keamanan (SA), yang melibatkan negosiasi kunci enkripsi dan algoritme untuk mengirim dan menerima paket data berikutnya.
Cara Konfigurasi IPSec
Apa Itu L2TP
Bagaimana cara kerja L2TP
Cara Konfigurasi L2TP
Apa itu PPTP
Bagaimana cara kerja PPTP
Kelebihan dan Kekurangan PPTP
1. Kelebihan PPTP
- Sudah mendukung seluruh sistem operasi baik dekstop maupun seluler
- PPTP merupakan protokol VPN yang mudah untuk dikonfigurasi
- Minim biaya
- Meskipun mempunyai enkripsi tingkat rendah, malah sangat bagus untuk melakukan streaming, mengunduh, dan beberapa penggunaan umum lainnya
2. Kekurangan PPTP
- Hanya menyediakan enkripsi 128 bit sehingga menjadikannya protokol VPN yang sudah kuno
- Instansi pemerintah misalnya NASA sudah berhasil memecahkan protokol ini
- Mudah diblokir oleh ISP
- Tidak sesuai digunakan untuk keamanan online serta anonimitas online.
Cara Konfigurasi PPTP
- dst-address : jaringan local Router lawan
- gateway : IP PPTP Tunnel pada kedua router.
Apa itu OpenVPN
OpenVPN adalah teknologi open source yang mereka kembangkan pada tahun 2002 oleh programmer yang bernama James Yonan. Protokol OpenVPN selanjutnya berkembang untuk memperkuat situs ke situs dan menunjuk ke koneksi utama untuk pengguna bisnis yang terhubung ke jaringan perusahaan dari lokasi terpencil.
OpenVPN dirancang dengan protokol keamanan data “custom” yang menggunakan enkripsi kriptografi / TLS/SSL untuk mengamankan komunikasi online dan transfer data.
Keamanan pada OpenVPN
OpenVPN berada pada posisi antara protokol tunneling yang paling aman dan ampuh untuk keamanan yang mereka berikan. Karena, ia memberikan otentifikasi menggunakan kunci pra-berbagai, nama pengguna, dan juga kata sandi, serta sertifikat otentikasi. Bergantung pada pentingnya koneksi OpenVPN, teknologi ini dapat menggunakan campuran tiga untuk mengontetikasi pengguna sehingga benar-benar aman. Untuk menyalakan enkripsinya sendiri, pengembang OpenVPN memprogram protokol untuk menggunakan perpustakan enkripsi OpenSSL (Mod of SSL/TLS) berbasis bahasa C.

Penjelasannya sederhana dan mudah dicerna, bagus untuk pemula yang baru ingin memahami fungsi VPN.
BalasHapusjujur ini hal baru untuk saya. dan menarik
Hapussering denger vpn tapi gk tau cara gunainnya
BalasHapusterima kasih untuk penjelasannya
BalasHapusPenjelasan soal VPN-nya jelas dan gampang dimengerti. Cocok buat pemula.
Hapuswah menarik sekali artikelnya
BalasHapusKontennya benar-benar bermanfaat.
BalasHapuswahh bener2 nambah ilmu bgt, thxx kak
BalasHapusMenarik banget kak artikel nyaa..
BalasHapusartikelnya menarik sekali!
BalasHapusmudah dipahami penjelasannya
BalasHapusartikel yang bagus membahas tentang vpn
BalasHapusbiasanya kakak pake VPN buat apa kak
BalasHapusartikel yang menarikk
BalasHapusArtikelnya sangat menarik dan bermanfaat
BalasHapus