1683527447_Jarkom13-Virtual Private Network.pdf

riskiytta1 0 views 30 slides Oct 09, 2025
Slide 1
Slide 1 of 30
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30

About This Presentation

JARKOM


Slide Content

Virtual Private Network (VPN)
JARINGANKOMPUTER–RL211
PROGRAM STUDIREKAYASAPERANGKATLUNAK(PRODIRPL)
KAMPUSUPIDI CIBIRU
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA

REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 2
•Pendahuluan
•Pengertian, keunggulan
•KonsepTunnelling
•Penerapanpada jaringaninternet
Virtual Private Network (VPN)

Pendahuluan
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 3

Pendahuluan
BayangkanAnda adalahseorangagen
rahasiadarisebuahbadan intelijen
yang bertugasuntukmengumpulkan
berbagaiinformasirahasiadan
berbahaya.
Akibatnya, banyakorganisasijahat
yang mengincarAnda dan
menginginkaninformasiyang Anda
pegang.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 4

Pendahuluan
Badan intelijentempatAnda bekerja
menyediakanterowonganrahasia
sehinggaAnda dapatmenyerahkan
informasirahasiatersebutdengan
aman.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 5
https://www.instagram.com/p/CbZHEOpp_7v/?utm_medium=share_sheet

Pendahuluan
Salah satualasandibalikadanyaVPN adalahkeamanandi jaringaninternet rentan.
Bagaimanacaranyaagar ketikakomputerterhubungdenganjaringaninternet, tetapberada
dalamjaluryang amansehinggatidakdimanfaatkanoleh pihak-pihaktakbertanggungjawab
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 6

KonsepInti
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 7

PengertianVirtual Private Network
Virtual
•Merriam Webster
•being such in essence or
effect though not formally
recognized or admitted
•being on or simulated on a
computer or computer
network
•KBBI:
•mirip atau sangat mirip
dengan sesuatu yang
dijelaskan
•tampilatauhadirdengan
menggunakanperangkat
lunakkomputer
Private
•Merriam Webster:
•intended for or restricted to
the use of a particular person,
group, or class
•KBBI:
•Pribadi; tersendiri;
Network
•JaringanKomputer
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 8

Pengertian
▪Kanalterenkripsiantararemote komputerdan
jaringanprivate melaluiinternet.
▪Suatujaringanprivatyang dibangundalam
infrastrukturjaringanpublik, sepertiinternet yang
global
▪Sekumpulanjaringanyang dibangunpada suatu
infrastrukturjaringanyang digunakansecara
bersama.
▪SuatuVPN menghubungkankomponen-komponen
darisatujaringandiatasjaringanbersamayang lain
denganmelindungitransmisi/ proses
pengirimannya.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 9

PrinsipKerja
VPN bekerjauntukmengenkripsidata, sehinggahanyapenggunadan server VPN yang mampu
mengetahuilalulintasdata penggunadan website apasajayang diaksesnya.
VPN membuatsemacam“terowongan/tunnel” yang menyembunyikandata penting, sepertiIP
Address pengguna, melaluimekanismeenkripsi.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 10

FungsiUtama
Confidentially (Kerahasiaan)
Adanyateknologienkripsipada VPN membuatkerahasiaan
data pada VPN terjaga.
Data Intergrity(Keutuhandata)
Jaminandata yang dikirimtidakmengalamimodifikasioleh
pihakyang tidakberwenang.
Origin Authentication (Autentikasisumber)
hanyabisadiaksesoleh orang2 tertentuyang terkoneksi
denganVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 11

KeuntunganVPN
Keamanan
•memberikan tingkat keamanan tertinggi dengan menggunakan enkripsi canggih dan protokol
otentikasi yang melindungi data dari akses yang tidak sah
Hemat Biaya
•Biaya yang dikeluarkan hanya biaya untuk akses internet
Fleksibilitas
•User dapat tergabung dengan VPN tanpa batas jarak dan waktu.
Kemudahan pengaturan dan administrasi (skalabilitas)
•Memungkinkan organisasi menggunakan infrastruktur Internet dalam ISP dan perangkat,
memudahkan penambahan pengguna baru
Mengurangi kerumitan pengaturan dengan teknologi tunnelling
•Manajemen jaringan yang ditingkatkan dengan jaringan area lokal yang disederhanakan
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 12

PerangkatVPN
KomunikasiVPN dengantunneling
dan enkripsiinidapatdibangun
denganberbagaiskema, seperti:
▪Sebuahrouter dengansebuah
router lain,
▪Sebuahrouter dengan
beberaparouter lain,
▪PC denganserver VPN
concentrator,
▪Router/PC denganfirewall
berkemampuanVPN.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 13

Jenis-jenisVPN
Intranet VPN
Membukajalurkomunikasi
pribadimenujukejaringan
lokalyang bersifatpribadi
melaluijaringanpublik.
EkstranetVPN
FasilitasVPN yang
diperuntukkanbagipihak-
pihakdariluaranggota
organisasi.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 14

Remote Access
VPN
Client Initiated
Pihakclient yang berinisiatif
membangunsuatutunnel
sehinggaterbentuklahsuatu
koneksiVPN.
Network Access Served
Initiated
Tidakmengharuskanpihak
client melakukantunnel dan
melakukanproses enkripsi-
dekripsi. User hanyaperlu
melakukandial-in sajake
Network Access Server (NAS)
dariISP.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 15
JENIS-JENIS VPN

Desain Teknologi
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 16

KonsepEnkripsi
dan dekripsi
Teknologienkripsimenjamin
keamanandata yang melalui
tunnel VPN.
Data tidakmudahdibacaoleh
orang lain yang bukan
merupakantujuandaripaket
data tersebut.
Proses enkripsi-dekripsiterjadi
di pangkaldan ujungkoneksi
VPN.
Pihakyang ditujuharus
memilikikuncidekripsiyang
telahditentukansebelumnya.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 17

KonsepTunneling
▪Merupakankoneksiyang membentukjaringanvirtual diatasjaringanfisik.
▪Tunnelingadalahproses enkapsulasipaketdan mengirimkannyamelalui
jaringanpublik.
▪Protokolyang tidakdidukungdi internet dapatdikirimdenganamandi
internet.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 18

KonsepTunneling
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 19
http://www.emory.edu/BUSINESS/et/P98/vpn/

REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 20

ProtokolVPN
Protokol tunneling layer 2 (Data Link Layer) dan layer 3 (Network
Layer) model OSI layer :
Tunneling Layer 2 (Data Link
Layer) :
PPTP (Point to Point Tunneling Protocol)
L2TP (Layer 2 Tunneling Protocol)
L2F (Layer 2 Forwarding)
Tunnelling Layer 3 (Network
Layer):
IPSec (IP Security)
VTP (Virtual Tunneling Protocol)
ATMP (Ascend Tunnel Management Protocol)
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 21

Protokol VPN
Point-to-Point Tunneling Protocol (PPTP)
▪PPTP merupakan protokol jaringan yang memungkinkan
pengamanan transfer data dari remote client ke server
pribadi perusahaan dengan membuat sebuah VPN
melalui TCP/IP
▪PPTP mendukungenkripsi40-bit dan 128-bit dan
menggunakanauthentication scheme.
▪Umumnya terdapat tiga komputer yang diperlukan untuk
membangun PPTP, yaitu sebagai berikut :
Klien PPTP, Network access server (NAS), Server PPTP
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 22

ProtokolVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 23
L2TP adalah tunneling
protocol yang memadukan
dua buah tunneling
protokol yaitu L2F (Layer 2
Forwarding) milik cisco dan
PPTP milik Microsoft
Umumnya L2TP
menggunakan port 1702
dengan protocol UDP
untuk mengirimkan L2TP
encapsulated PPP frames
sebagai data yang di tunnel
Layer 2 Tunneling Protocol (L2TP)

Kedudukan
PPTP dan L2TP
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 24

PenerapanVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 25

PenerapanVPN
Ketikkanpada Google: “what is my ipaddress” CatatIP Address Anda:
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 26

PenerapanVPN
GunakanFitur VPN UPI, bukaOpenVPN, connect –autentikasi, lalucekkembaliIP Anda:
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 27

Uji Pemahaman
TerdapatduametodeutamadalammenerapkanVPN untukaksesjaringanremote, yakni: IP
Security (IPsec) dan Secure Sockets Layer (SSL).
PahamilahmengenaikonsepIP Security (IPsec) dan Secure Sockets Layer (SSL) lalujelaskan
keduametodetersebutmeliputi: definisi, mekanismekerjadan pengamanan, hingga
penerapannya. Terakhirsusunlahtabelperbandingankeduametodetersebut!
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 28

Referensi
Stallings, W. (2007). Data and Computer Communication. Eight Edition. Prentice Hall. Pp 596-
600
Netacad. CCNA Routing & Switching.Chapter: Connecting Networks. Cisco Networking
Academy
developers_society: VPN, diambildari:
https://www.instagram.com/p/CbZHEOpp_7v/?utm_medium=share_sheet
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 30

Terima Kasih
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 31
Tags