Virtual Private Network (VPN)
JARINGANKOMPUTER–RL211
PROGRAM STUDIREKAYASAPERANGKATLUNAK(PRODIRPL)
KAMPUSUPIDI CIBIRU
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 2
•Pendahuluan
•Pengertian, keunggulan
•KonsepTunnelling
•Penerapanpada jaringaninternet
Virtual Private Network (VPN)
Pendahuluan
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 3
Pendahuluan
BayangkanAnda adalahseorangagen
rahasiadarisebuahbadan intelijen
yang bertugasuntukmengumpulkan
berbagaiinformasirahasiadan
berbahaya.
Akibatnya, banyakorganisasijahat
yang mengincarAnda dan
menginginkaninformasiyang Anda
pegang.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 4
Pendahuluan
Badan intelijentempatAnda bekerja
menyediakanterowonganrahasia
sehinggaAnda dapatmenyerahkan
informasirahasiatersebutdengan
aman.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 5
https://www.instagram.com/p/CbZHEOpp_7v/?utm_medium=share_sheet
Pendahuluan
Salah satualasandibalikadanyaVPN adalahkeamanandi jaringaninternet rentan.
Bagaimanacaranyaagar ketikakomputerterhubungdenganjaringaninternet, tetapberada
dalamjaluryang amansehinggatidakdimanfaatkanoleh pihak-pihaktakbertanggungjawab
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 6
KonsepInti
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 7
PengertianVirtual Private Network
Virtual
•Merriam Webster
•being such in essence or
effect though not formally
recognized or admitted
•being on or simulated on a
computer or computer
network
•KBBI:
•mirip atau sangat mirip
dengan sesuatu yang
dijelaskan
•tampilatauhadirdengan
menggunakanperangkat
lunakkomputer
Private
•Merriam Webster:
•intended for or restricted to
the use of a particular person,
group, or class
•KBBI:
•Pribadi; tersendiri;
Network
•JaringanKomputer
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 8
Pengertian
▪Kanalterenkripsiantararemote komputerdan
jaringanprivate melaluiinternet.
▪Suatujaringanprivatyang dibangundalam
infrastrukturjaringanpublik, sepertiinternet yang
global
▪Sekumpulanjaringanyang dibangunpada suatu
infrastrukturjaringanyang digunakansecara
bersama.
▪SuatuVPN menghubungkankomponen-komponen
darisatujaringandiatasjaringanbersamayang lain
denganmelindungitransmisi/ proses
pengirimannya.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 9
PrinsipKerja
VPN bekerjauntukmengenkripsidata, sehinggahanyapenggunadan server VPN yang mampu
mengetahuilalulintasdata penggunadan website apasajayang diaksesnya.
VPN membuatsemacam“terowongan/tunnel” yang menyembunyikandata penting, sepertiIP
Address pengguna, melaluimekanismeenkripsi.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 10
FungsiUtama
Confidentially (Kerahasiaan)
Adanyateknologienkripsipada VPN membuatkerahasiaan
data pada VPN terjaga.
Data Intergrity(Keutuhandata)
Jaminandata yang dikirimtidakmengalamimodifikasioleh
pihakyang tidakberwenang.
Origin Authentication (Autentikasisumber)
hanyabisadiaksesoleh orang2 tertentuyang terkoneksi
denganVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 11
KeuntunganVPN
Keamanan
•memberikan tingkat keamanan tertinggi dengan menggunakan enkripsi canggih dan protokol
otentikasi yang melindungi data dari akses yang tidak sah
Hemat Biaya
•Biaya yang dikeluarkan hanya biaya untuk akses internet
Fleksibilitas
•User dapat tergabung dengan VPN tanpa batas jarak dan waktu.
Kemudahan pengaturan dan administrasi (skalabilitas)
•Memungkinkan organisasi menggunakan infrastruktur Internet dalam ISP dan perangkat,
memudahkan penambahan pengguna baru
Mengurangi kerumitan pengaturan dengan teknologi tunnelling
•Manajemen jaringan yang ditingkatkan dengan jaringan area lokal yang disederhanakan
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 12
PerangkatVPN
KomunikasiVPN dengantunneling
dan enkripsiinidapatdibangun
denganberbagaiskema, seperti:
▪Sebuahrouter dengansebuah
router lain,
▪Sebuahrouter dengan
beberaparouter lain,
▪PC denganserver VPN
concentrator,
▪Router/PC denganfirewall
berkemampuanVPN.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 13
Jenis-jenisVPN
Intranet VPN
Membukajalurkomunikasi
pribadimenujukejaringan
lokalyang bersifatpribadi
melaluijaringanpublik.
EkstranetVPN
FasilitasVPN yang
diperuntukkanbagipihak-
pihakdariluaranggota
organisasi.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 14
Remote Access
VPN
Client Initiated
Pihakclient yang berinisiatif
membangunsuatutunnel
sehinggaterbentuklahsuatu
koneksiVPN.
Network Access Served
Initiated
Tidakmengharuskanpihak
client melakukantunnel dan
melakukanproses enkripsi-
dekripsi. User hanyaperlu
melakukandial-in sajake
Network Access Server (NAS)
dariISP.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 15
JENIS-JENIS VPN
Desain Teknologi
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 16
KonsepEnkripsi
dan dekripsi
Teknologienkripsimenjamin
keamanandata yang melalui
tunnel VPN.
Data tidakmudahdibacaoleh
orang lain yang bukan
merupakantujuandaripaket
data tersebut.
Proses enkripsi-dekripsiterjadi
di pangkaldan ujungkoneksi
VPN.
Pihakyang ditujuharus
memilikikuncidekripsiyang
telahditentukansebelumnya.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 17
KonsepTunneling
▪Merupakankoneksiyang membentukjaringanvirtual diatasjaringanfisik.
▪Tunnelingadalahproses enkapsulasipaketdan mengirimkannyamelalui
jaringanpublik.
▪Protokolyang tidakdidukungdi internet dapatdikirimdenganamandi
internet.
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 18
KonsepTunneling
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 19
http://www.emory.edu/BUSINESS/et/P98/vpn/
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 20
ProtokolVPN
Protokol tunneling layer 2 (Data Link Layer) dan layer 3 (Network
Layer) model OSI layer :
Tunneling Layer 2 (Data Link
Layer) :
PPTP (Point to Point Tunneling Protocol)
L2TP (Layer 2 Tunneling Protocol)
L2F (Layer 2 Forwarding)
Tunnelling Layer 3 (Network
Layer):
IPSec (IP Security)
VTP (Virtual Tunneling Protocol)
ATMP (Ascend Tunnel Management Protocol)
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 21
Protokol VPN
Point-to-Point Tunneling Protocol (PPTP)
▪PPTP merupakan protokol jaringan yang memungkinkan
pengamanan transfer data dari remote client ke server
pribadi perusahaan dengan membuat sebuah VPN
melalui TCP/IP
▪PPTP mendukungenkripsi40-bit dan 128-bit dan
menggunakanauthentication scheme.
▪Umumnya terdapat tiga komputer yang diperlukan untuk
membangun PPTP, yaitu sebagai berikut :
Klien PPTP, Network access server (NAS), Server PPTP
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 22
ProtokolVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 23
L2TP adalah tunneling
protocol yang memadukan
dua buah tunneling
protokol yaitu L2F (Layer 2
Forwarding) milik cisco dan
PPTP milik Microsoft
Umumnya L2TP
menggunakan port 1702
dengan protocol UDP
untuk mengirimkan L2TP
encapsulated PPP frames
sebagai data yang di tunnel
Layer 2 Tunneling Protocol (L2TP)
Kedudukan
PPTP dan L2TP
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 24
PenerapanVPN
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 25
PenerapanVPN
Ketikkanpada Google: “what is my ipaddress” CatatIP Address Anda:
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 26
PenerapanVPN
GunakanFitur VPN UPI, bukaOpenVPN, connect –autentikasi, lalucekkembaliIP Anda:
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 27
Uji Pemahaman
TerdapatduametodeutamadalammenerapkanVPN untukaksesjaringanremote, yakni: IP
Security (IPsec) dan Secure Sockets Layer (SSL).
PahamilahmengenaikonsepIP Security (IPsec) dan Secure Sockets Layer (SSL) lalujelaskan
keduametodetersebutmeliputi: definisi, mekanismekerjadan pengamanan, hingga
penerapannya. Terakhirsusunlahtabelperbandingankeduametodetersebut!
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 28
Referensi
Stallings, W. (2007). Data and Computer Communication. Eight Edition. Prentice Hall. Pp 596-
600
Netacad. CCNA Routing & Switching.Chapter: Connecting Networks. Cisco Networking
Academy
developers_society: VPN, diambildari:
https://www.instagram.com/p/CbZHEOpp_7v/?utm_medium=share_sheet
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 30
Terima Kasih
REKAYASA PERANGKAT LUNAK –UNIVERSITAS PENDIDIKAN INDONESIA 31