SUPONO.
โ† Modul LabmtcumeMenengah30 Menit

Lab 7: IPsec Proposal, Policy & NAT-Traversal (NAT-T)

๐ŸŽฏ Sasaran Praktikum

Membangun tunnel IPsec murni Site-to-Site dengan proposal enkripsi AES.

  • Tingkat Kesulitan: INTERMEDIATE
  • Estimasi Waktu: 30 Menit
  • Target RouterOS: RouterOS v7 (v7.12+ recommended)

๐Ÿ—บ๏ธ Topologi Jaringan

[LAN1: 192.168.10.0/24] <=== IPsec Policy ===> [LAN2: 192.168.20.0/24]

Daftar Perangkat dalam Topologi:

  • R1-HQ-IPsec (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • Internet-Cloud (internet) - Interfaces: wan1, wan2, wan3, wan4
  • R2-Branch-IPsec (mikrotik) - Interfaces: ether1 (mgmt), ether2, ether3, ether4
  • PC-HQ (pc) - Interfaces: eth1
  • PC-Branch (pc) - Interfaces: eth1

๐Ÿ› ๏ธ Langkah Konfigurasi Lengkap (RouterOS v7)

Langkah 1: R1-HQ - Konfigurasi IPsec Peer dan Policy RouterOS v7

# Node: R1-HQ
/ip ipsec proposal set [find default=yes] enc-algorithms=aes-256-cbc,aes-128-cbc auth-algorithms=sha256
/ip ipsec profile add name=prof_ipsec enc-algorithm=aes-256 dh-group=modp2048
/ip ipsec peer add name=peer_branch address=203.0.113.2 profile=prof_ipsec
/ip ipsec identity add peer=peer_branch secret="IPsecKunciRahas1a"

๐Ÿ“ฅ Panduan Lengkap & Resource

Gunakan panduan lengkap seluruh lab MikroTik certification di Panduan Lengkap Skenario Lab MikroTik atau ikuti kelas resmi tatap muka kami di Daftar Pelatihan MikroTik.

Topologi Jaringan

[LAN1: 192.168.10.0/24] <=== IPsec Policy ===> [LAN2: 192.168.20.0/24]

Download Lab File

Masukkan email untuk mendapatkan file lab (.rsc, topologi, panduan) dan akses materi latihan lainnya.

Dengan mendaftar, Anda setuju menerima email dari Supono Training. Unsubscribe kapan saja.