Generator VPN L2TP, SSTP & PPTP
VPN yang jalan tanpa memasang aplikasi apa pun
Susun server L2TP/IPsec, SSTP, atau PPTP di RouterOS lengkap dengan kolam alamat, pengguna, sertifikat, dan aturan firewall. Pre-shared key dibangkitkan acak di browser Anda.
Tempelkan ke New Terminal pada Winbox, atau upload filenya lalu jalankan /import file-name=nama.rsc.
Seluruh perhitungan berjalan di browser Anda. Alamat IP, nama interface, dan password yang Anda masukkan tidak pernah dikirim ke server CoreNet.
Kenapa masih memakai L2TP kalau ada WireGuard
WireGuard lebih cepat, lebih sederhana, dan lebih mudah dipelihara — dan bila boleh memilih, generator WireGuard adalah pilihan yang lebih baik.
Tetapi WireGuard menuntut instalasi aplikasi di setiap perangkat. Untuk staf yang memakai laptop kantor dengan hak terbatas, atau pengguna yang tidak akan pernah bersedia memasang apa pun, itu penghalang yang tidak dapat dilewati.
L2TP dan SSTP sudah tertanam di Windows, Android, dan iOS. Tidak ada yang perlu dipasang. Cukup isi alamat, username, password, dan kunci — selesai.
Memilih di antara ketiganya
L2TP + IPsec — pilihan default. Didukung semua sistem, cukup aman bila pre-shared key-nya panjang dan acak. Kelemahannya: memakai port UDP 500, 4500, dan 1701, yang kadang diblokir jaringan hotel dan kantor.
SSTP — berjalan di atas TLS pada port 443, port yang hampir tidak pernah diblokir. Inilah yang dipakai ketika L2TP gagal menyambung dari jaringan asing. Kelemahannya: butuh sertifikat, dan pada Android tidak didukung tanpa aplikasi tambahan.
PPTP — hanya untuk perangkat yang benar-benar tidak mendukung yang lain. Lihat peringatan di bawah.
PPTP: peringatan yang tidak dilunakkan
PPTP tidak lagi aman. Autentikasinya memakai MS-CHAPv2, dan record satu proses masuk sudah cukup untuk memulihkan passwordnya dengan tools yang tersedia bebas. Enkripsi di atasnya runtuh bersamaan, karena kuncinya diturunkan dari password yang sama.
Artinya siapa pun yang dapat merekam traffic di jalur yang dilewati dapat membaca seluruh isi tunnel itu di kemudian hari.
Selain itu, Windows 10, Windows 11, dan iOS modern sudah menghapus PPTP dari pilihan VPN defaultnya — jadi kemungkinan besar PPTP pun tidak akan menolong perangkat yang Anda pikirkan.
Dua hal yang paling sering membuat VPN gagal menyambung
Port 4500 lupa dibuka. Banyak panduan hanya menyebut 500 dan 1701. Akibatnya VPN bekerja dari jaringan yang punya IP publik, dan gagal dari hampir semua jaringan lain — karena 4500 itulah yang dipakai IPsec untuk menembus NAT.
Rentang alamat client menyatu dengan subnet LAN. Bila keduanya sama, perangkat di LAN akan mencari client VPN lewat ARP di kabel dan tidak pernah menemukannya. Gejalanya khas: VPN tersambung, dapat alamat, tetapi tidak ada satu pun perangkat yang bisa dihubungi.
Soal CGNAT
Bila jalur internet kantor Anda berada di belakang CGNAT — umum pada layanan seluler dan sebagian ISP rumahan — sambungan masuk tidak akan pernah sampai, sekalipun seluruh konfigurasi benar. Periksa dengan membandingkan alamat pada /ip address print untuk interface WAN dengan alamat yang terlihat dari luar. Bila berbeda, yang diperlukan adalah IP publik dari ISP, bukan perbaikan konfigurasi.
Cara memakai
- Pilih jenis VPN dan versi RouterOS.
- Isi rentang alamat client — pastikan di luar subnet LAN.
- Daftarkan pengguna, satu baris satu orang.
- Kosongkan kolom pre-shared key bila ingin dibangkitkan acak. Kunci itu dibuat di browser Anda dengan
crypto.getRandomValues, tidak pernah dikirim ke mana pun, dan tidak muncul lagi setelah halaman ditutup — salin sebelum menutupnya.
Pertanyaan yang sering diajukan
Kenapa satu akun untuk satu orang? Karena akun bersama membuat log tidak dapat dipakai. Saat suatu hari perlu ditelusuri siapa yang melakukan apa, "akun kantor" tidak menjawab apa pun.
Perlukah seluruh internet client lewat VPN? Biasanya tidak. Yang diperlukan hanya akses ke jaringan kantor, dan mengalirkan seluruh internet client akan memakan bandwidth kantor untuk video dan update sistem. Pengecualiannya adalah pemakaian di wifi umum yang tidak dipercaya.
Apakah ini menggantikan CoreNet Remote Platform? Tidak. VPN memberi Anda jalur ke jaringan sendiri. CoreNet Remote Platform mengelola banyak router pelanggan sekaligus tanpa satu pun perlu punya IP publik — persoalan yang berbeda.
Lanjut ke
- Generator WireGuard bila memasang aplikasi bukan masalah.
- Pencari Nomor Port