tunnel sebagai jalur virtual private network untuk komunikasi antar kantor cabang PT.RELIANCE. Berikut ini Gambar 3.7 Topologi jaringan point-to-point Aplikasi
Openvpn
Gambar 3.7 Topologi point-to-point OPENVPN Pada setiap VPN server spesifikasi detailnya adalah sebagai berikut.
Tabel 3.2 Data teknis VPN Server dengan Openvpn Jenis
vpn server bangka vpn server diponegoro
System operasi ubuntu server 11.04
ubuntu server 11.04 Application
openswan openswan
Ip address
Public 111.94.128.xxx 111.94.128.yyy
Private 192.168.5.251 192.168.12.254
Tun 192.168.11.1 192.168.11.2
Cpu intel p4 1.5 ghz
1 gb ddr iii ram 2 nic 100 mbps realtek
intel p4 1.5 ghz 1 gb ddr iii ram
2 nic 100 mbps d-link
B. Instalisasi dan konfigurasi Openvpn
Berikut ini Gambar 3.8 blok diagram installisasi dan konfigurasi aplikasi virtual private network VPN Openvpn.
Gambar 3.8 Blok diagram install dan konfigurasi aplikasi Openvpn Instalisasi Openvpn di Ubuntu server 11.04 sangatlah gampang dan bisa
dikatakan sangat-sangatlah user friendly. Instalisasi Openvpn diawali dengan mengunduh packet-packet dari aplikasi Openvpn beserta packet-packet
pendukungnya. Berikut langkah – langkah instalisasi Openvpn pada kedua VPN server.
1. Memperbaharui repository database.
apt-get update
2. Mengunduh packet-packet OPENVPN dan pendukungnya.
apt-get install Openvpn
Jika muncul pertanyaan Yt atau Yn pilih Y.
Berikut Gambar 3.9 proses installisasi Aplikasi VPN Openvpn
Gambar 3.9 Proses Instalisasi Aplikasi VPN Openvpn Pembuatan security key sebagai kunci agar kedua VPN server dapat
membangun tunnel VPN. Metode PreShared Static Key PSsK akan digunakan sebagai security key untuk komunikasi antar VPN server. Berikut ini cara
pembuat security key dengan metode PreShared static Key PSsK. 1. Membuat PreShared static Key PSsKdi VPN server PT.RELIANCE
cabang Bangka
Openvpn ––genkey ––secret etcOpenvpnstatic.key more etcOpenvpnstatic.key
2048 bit Openvpn static key -----BEGIN Openvpn Static key V1-----
0f8e8cfc05cdbca4e0937ffc25f431f6 59ea4565033274ef3e5d31f1df0fc08b
c78317ee5e279655bc3c024615fd0cfd
9f3b7898bdf01e6a7af09ce1c9dd3ac4 bbfdd63f56a5fe6044f80fbc7da499a2
8d322a172f46cf459b253be1099d66bd 0faf44906cbbffe83524cbba05d1480c
debeb12b074fe2eea915d0 37be5f7aa638005957c35f2f4eba79c7
7e47ded9c580e431625770da08a27fc1 77c2ccbf8d02ccf144abcea6b1307a72
7c519a0b181733fdd0e1724739f39e1d 2a912372683122bacbbb7fb7f93efdc0
4aecf8566c06d2e83c4daf2ad3783100 d310450e7a6363edaa5aa8905ccee8ab
a75a981b9764bbfde034eb53b9 -----END Openvpn Static key V1-----
2. File static.key tersebut dapat disalin ke aplikasi OPENVPN pada VPN server PT.RELIANCE cabang Diponegoro agar kedua VPN server dapat
berkomunikasi. File static.key diletakkan pada directory
etcopenvpnstatic.key.
3. Untuk melakukan koneksi antar VPN server, VPN server cabang Bangka membutuhkan file konfigurasi yaitu static-bangka.conf. isi
static-bangka.conf pada VPN server cabang Bangka sebagai berikut.
more etcOpenvpnstatic-bangka.conf VPN
server
-cabang Bangka dev tun
remote 111.94.128.yyy 192.168.11.1 is our local VPN endpoint reliance-
bangka 192.168.11.2 is our remote VPN endpoint reliance-
diponegoro ifconfig 192.168.11.1 192.168.11.2
up .bangka.up secret static.key
port 1991 verb 3
Untuk menambahkan static routing untuk menuju jaringan cabang Diponegoro pada VPN server cabang Bangka, dapat membuat file
sebagai berikut.
touch etcOpenvpnbangka.up nano etcOpenvpnBangka.up
binsh Route add –net 192.168.12.0 netmask 255.255.255.0 gw
5
4. Pada VPN server cabang Diponegoro juga membutuhkan file konfigurasi untuk menjalankan aplikasi OPENVPN, yaitu static-dipo.conf. berikut ini
isi dari file static-dipo.conf .
more etcOpenvpnstatic-dipo.conf VPN
server
-cabang Diponegoro dev tun
remote 111.94.128.xxx 192.168.11.2 is our local VPN endpoint reliance-
diponegoro 192.168.11.1 remote VPN endpoint reliance-bangka
ifconfig 192.168.11.2 192.168.11.1 up .dipo.up
secret static.key port 1991
verb 3
Untuk menambahkan static routing untuk menuju jaringan cabang Bangka pada VPN server cabang Diponegoro, dapat membuat file
sebagai berikut.
touch etcOpenvpndipo.up nano etcOpenvpndipo.up
binsh Route add –net 192.168.5.0 netmask 255.255.255.0 gw
5
5. Agar kedua VPN server dapat saling berkomunikasi dan kedua network di kantor cabang Diponegoro dan Bangka dapat terhubung secara private
network, dapat dilakukan dengan cara menambahkan rule di aplikasi iptables sebagai firewall. Berikut ini rule – rule yang harus ditambahkan
agar kedua network dapat terhubung.
iptables –A INPUT –i tun0 –j ACCEPT iptables –A INPUT –i tun0 –j ACCEPT
iptables –A INPUT –p udp ––dport 1991 –j ACCEPT iptables –A FORWARD –p udp ––sport 1991 –j ACCEPT
iptables –A OUTPUT –p udp ––sport 1991 –j ACCEPT
6. Untuk mengaktifkan aplikasi OPENVPN dalam kedua VPN server dapat dilakukan perintah sebagai berikut.
etcinit.dOpenvpn start ,atau service Openvpn start
Tetapi jika Aplikasi OPENVPN sudah berjalan maka dapat dilakukan dengan perintah berikut.
etcinit.dOpenvpn restart
Atau
service Openvpn restart
3.3 Perancangan Analysis Record
Berikut ini Gambar 3.10 menjelaskan blok diagram proses pengambilan dan pemprosesan data menjadi Gambar grafik troughput atau satuan lainnya dari
setiap service yang diujikan.
Gambar 3.10 Blok diagram proses pengambilan dan pengolahan data Dari Gambar 3.10, system input adalah aplikasi atau proses transmisi data
yang melalui media VPN yang sedang berjalan pada virtual private network VPN server system. Disaat aplikasi atau proses transmisi data sedang