Instalisasi dan konfigurasi Openvpn

tunnel sebagai jalur virtual private network untuk komunikasi antar kantor cabang PT.RELIANCE. Berikut ini Gambar 3.7 Topologi jaringan point-to-point Aplikasi Openvpn Gambar 3.7 Topologi point-to-point OPENVPN Pada setiap VPN server spesifikasi detailnya adalah sebagai berikut. Tabel 3.2 Data teknis VPN Server dengan Openvpn Jenis vpn server bangka vpn server diponegoro System operasi ubuntu server 11.04 ubuntu server 11.04 Application openswan openswan Ip address Public 111.94.128.xxx 111.94.128.yyy Private 192.168.5.251 192.168.12.254 Tun 192.168.11.1 192.168.11.2 Cpu intel p4 1.5 ghz 1 gb ddr iii ram 2 nic 100 mbps realtek intel p4 1.5 ghz 1 gb ddr iii ram 2 nic 100 mbps d-link

B. Instalisasi dan konfigurasi Openvpn

Berikut ini Gambar 3.8 blok diagram installisasi dan konfigurasi aplikasi virtual private network VPN Openvpn. Gambar 3.8 Blok diagram install dan konfigurasi aplikasi Openvpn Instalisasi Openvpn di Ubuntu server 11.04 sangatlah gampang dan bisa dikatakan sangat-sangatlah user friendly. Instalisasi Openvpn diawali dengan mengunduh packet-packet dari aplikasi Openvpn beserta packet-packet pendukungnya. Berikut langkah – langkah instalisasi Openvpn pada kedua VPN server. 1. Memperbaharui repository database. apt-get update 2. Mengunduh packet-packet OPENVPN dan pendukungnya. apt-get install Openvpn  Jika muncul pertanyaan Yt atau Yn  pilih Y. Berikut Gambar 3.9 proses installisasi Aplikasi VPN Openvpn Gambar 3.9 Proses Instalisasi Aplikasi VPN Openvpn Pembuatan security key sebagai kunci agar kedua VPN server dapat membangun tunnel VPN. Metode PreShared Static Key PSsK akan digunakan sebagai security key untuk komunikasi antar VPN server. Berikut ini cara pembuat security key dengan metode PreShared static Key PSsK. 1. Membuat PreShared static Key PSsKdi VPN server PT.RELIANCE cabang Bangka Openvpn ––genkey ––secret etcOpenvpnstatic.key more etcOpenvpnstatic.key 2048 bit Openvpn static key -----BEGIN Openvpn Static key V1----- 0f8e8cfc05cdbca4e0937ffc25f431f6 59ea4565033274ef3e5d31f1df0fc08b c78317ee5e279655bc3c024615fd0cfd 9f3b7898bdf01e6a7af09ce1c9dd3ac4 bbfdd63f56a5fe6044f80fbc7da499a2 8d322a172f46cf459b253be1099d66bd 0faf44906cbbffe83524cbba05d1480c debeb12b074fe2eea915d0 37be5f7aa638005957c35f2f4eba79c7 7e47ded9c580e431625770da08a27fc1 77c2ccbf8d02ccf144abcea6b1307a72 7c519a0b181733fdd0e1724739f39e1d 2a912372683122bacbbb7fb7f93efdc0 4aecf8566c06d2e83c4daf2ad3783100 d310450e7a6363edaa5aa8905ccee8ab a75a981b9764bbfde034eb53b9 -----END Openvpn Static key V1----- 2. File static.key tersebut dapat disalin ke aplikasi OPENVPN pada VPN server PT.RELIANCE cabang Diponegoro agar kedua VPN server dapat berkomunikasi. File static.key diletakkan pada directory etcopenvpnstatic.key. 3. Untuk melakukan koneksi antar VPN server, VPN server cabang Bangka membutuhkan file konfigurasi yaitu static-bangka.conf. isi static-bangka.conf pada VPN server cabang Bangka sebagai berikut. more etcOpenvpnstatic-bangka.conf VPN server -cabang Bangka dev tun remote 111.94.128.yyy 192.168.11.1 is our local VPN endpoint reliance- bangka 192.168.11.2 is our remote VPN endpoint reliance- diponegoro ifconfig 192.168.11.1 192.168.11.2 up .bangka.up secret static.key port 1991 verb 3 Untuk menambahkan static routing untuk menuju jaringan cabang Diponegoro pada VPN server cabang Bangka, dapat membuat file sebagai berikut. touch etcOpenvpnbangka.up nano etcOpenvpnBangka.up binsh Route add –net 192.168.12.0 netmask 255.255.255.0 gw 5 4. Pada VPN server cabang Diponegoro juga membutuhkan file konfigurasi untuk menjalankan aplikasi OPENVPN, yaitu static-dipo.conf. berikut ini isi dari file static-dipo.conf . more etcOpenvpnstatic-dipo.conf VPN server -cabang Diponegoro dev tun remote 111.94.128.xxx 192.168.11.2 is our local VPN endpoint reliance- diponegoro 192.168.11.1 remote VPN endpoint reliance-bangka ifconfig 192.168.11.2 192.168.11.1 up .dipo.up secret static.key port 1991 verb 3 Untuk menambahkan static routing untuk menuju jaringan cabang Bangka pada VPN server cabang Diponegoro, dapat membuat file sebagai berikut. touch etcOpenvpndipo.up nano etcOpenvpndipo.up binsh Route add –net 192.168.5.0 netmask 255.255.255.0 gw 5 5. Agar kedua VPN server dapat saling berkomunikasi dan kedua network di kantor cabang Diponegoro dan Bangka dapat terhubung secara private network, dapat dilakukan dengan cara menambahkan rule di aplikasi iptables sebagai firewall. Berikut ini rule – rule yang harus ditambahkan agar kedua network dapat terhubung. iptables –A INPUT –i tun0 –j ACCEPT iptables –A INPUT –i tun0 –j ACCEPT iptables –A INPUT –p udp ––dport 1991 –j ACCEPT iptables –A FORWARD –p udp ––sport 1991 –j ACCEPT iptables –A OUTPUT –p udp ––sport 1991 –j ACCEPT 6. Untuk mengaktifkan aplikasi OPENVPN dalam kedua VPN server dapat dilakukan perintah sebagai berikut. etcinit.dOpenvpn start ,atau service Openvpn start Tetapi jika Aplikasi OPENVPN sudah berjalan maka dapat dilakukan dengan perintah berikut. etcinit.dOpenvpn restart Atau service Openvpn restart

3.3 Perancangan Analysis Record

Berikut ini Gambar 3.10 menjelaskan blok diagram proses pengambilan dan pemprosesan data menjadi Gambar grafik troughput atau satuan lainnya dari setiap service yang diujikan. Gambar 3.10 Blok diagram proses pengambilan dan pengolahan data Dari Gambar 3.10, system input adalah aplikasi atau proses transmisi data yang melalui media VPN yang sedang berjalan pada virtual private network VPN server system. Disaat aplikasi atau proses transmisi data sedang