IPSEC TUNNEL - VPN TECHNOLOGIES #2

 

IPSEC TUNNEL - VPN TECHNOLOGIES

Alat dan Bahan :

  • Laptop / PC
  • EVE NG
          Tunnel IPSec ini merupakan Nah guys dikarenakan GRE Tunnel tidak melakukan enskripsi maka rentan sekali dia untuk terkena Decrypt, nah pada kali ini ada solusi untuk mengenkripsi yaitu dengan cara mengkombinasikan GRE tunnel dengan IPsec, pada ipsec terdapat 2 phase IKE, :

1. Bertugas membangun dan membentuk koneksi awal dengan peer
2. Bertugas untuk mengenkripsi dan authentication transport data

perhatikan topologi berikut,


pertama yang harus dilakukan adalah pembuatan IP Address beserta IP Loopbacknya, dan membuat default route menuju router 3 untuk meminta internet,

R-1 & R-3
R-1(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.2
R-3(config)#ip route 0.0.0.0 0.0.0.0 20.20.20.2

kemudian lanjut langsung ke konfigurasi utama yaitu Tunnel IPSec pada Router -1 dan Router -3,

R-1
R-1(config)# crypto isakmp policy 1
R-1(config-isakmp)#encryption aes
R-1(config-isakmp)#hash sha
R-1(config-isakmp)#authentication pre-share
R-1(config-isakmp)#group 2

R-1(config)#crypto isakmp key 0 idnjos address 20.20.20.1

R-1(config)#crypto ipsec transform-set rosliana esp-aes esp-sha-hmac

R-1(config)#crypto map rosliana12 10 ipsec-isakmp
R-1(config-crypto-map)#set peer 20.20.20.1
R-1(config-crypto-map)#set transform-set rosliana
R-1(config-crypto-map)#match address 100

R-1(config)#access-list 100 permit ip host 1.1.1.1 host 2.2.2.2

untuk konfigurasi di router -3 nya tidak ada yang berbeda, hanya ip gateway nya saja yang membedakannya,

R-3
R-3(config)# crypto isakmp policy 1
R-3(config-isakmp)#encryption aes
R-3(config-isakmp)#hash sha
R-3(config-isakmp)#authentication pre-share
R-3(config-isakmp)#group 2

R-3(config)#crypto isakmp key 0 idnjos address 10.10.10.1

R-3(config)#crypto ipsec transform-set rosliana esp-aes esp-sha-hmac

R-3(config)#crypto map rosliana12 10 ipsec-isakmp
R-3(config-crypto-map)#set peer 10.10.10.1
R-3(config-crypto-map)#set transform-set rosliana
R-3(config-crypto-map)#match address 100

R-3(config)#access-list 100 permit ip host 2.2.2.2 host 1.1.1.1

terakhir seperti biasa yaitu uji coba ping maupun traceroute













Komentar

Postingan populer dari blog ini

EIGRP WITH DISTRIBUTE LIST - EIGRP #1

NAMED ACCESS LIST - ACESS LIST #5

WALLED GARDEN IP LIST - NETWORK MANAGEMENT MIKROTIK #11