Menggunakan koneksi VPN juga memiliki hasil, jika diinginkan, memberikan akses ke komputer lain di jaringan seolah-olah Anda di mana di dalamnya secara lokal dari mana saja di internet.
Meskipun bukan solusi VPN yang paling aman di luar sana, PPTP adalah sejauh ini yang paling sederhana untuk menginstal, mengkonfigurasi dan terhubung dari sistem modern apa pun dan dari jendela khusus karena klien adalah bagian dari OS sejak hari XP dan Anda tidak perlu mengacaukan sertifikat (seperti dengan L2TP + IPsec atau SSL VPN) di kedua sisi koneksi.
Apakah saya membuat Anda tertarik? maka mari kita pergi:)
Kata pengantar
- Anda harus meneruskan port 1723 dari internet ke server untuk mengaktifkan koneksi (tidak dibahas di sini).
- Anda akan melihat saya menggunakan VIM sebagai program editor, ini hanya karena saya sudah terbiasa … Anda dapat menggunakan editor lain yang Anda inginkan.
Pengaturan Server
Instal paket server pptp:
sudo aptitude install pptpd
Edit file konfigurasi “/etc/pptpd.conf”:
sudo vim /etc/pptpd.conf
Tambahkan ke sana:
localip 192.168.1.5
remoteip 192.168.1.234-238,192.168.1.245
Di mana "localip" adalah alamat server, dan remoteip adalah alamat yang akan diberikan kepada klien, terserah Anda untuk menyesuaikan ini untuk kebutuhan jaringan Anda.
Edit file konfigurasi “/ etc / ppp / pptpd-options”:
sudo vim /etc/ppp/pptpd-options
Tambahkan ke bagian akhir file, arahan berikut:
ms-dns 192.168.1.1
nobsdcomp
noipx
mtu 1490
mru 1490
Di mana IP yang digunakan untuk perintah ms-dns adalah server DNS untuk jaringan lokal yang akan disambungkan oleh klien Anda dan, sekali lagi, Anda bertanggung jawab untuk menyesuaikan ini dengan konfigurasi jaringan Anda.
Edit file rahasia chap:
sudo vim /etc/ppp/chap-secrets
Tambahkan kredensial autentikasi untuk koneksi pengguna, dalam sintaks berikut:
username * users-password *
Mulai kembali daemon koneksi untuk pengaturan agar terpengaruh:
sudo /etc/init.d/pptpd restart
Jika Anda tidak ingin memberi Anda akses ke sesuatu di luar server, maka Anda sudah selesai di sisi server.
Aktifkan Penerusan (opsional)
Meskipun langkah ini opsional dan dapat dipandang sebagai risiko keamanan untuk paranoid yang sangat luar biasa, menurut saya tidak melakukan itu mengalahkan tujuan bahkan memiliki koneksi VPN ke jaringan Anda.
Dengan mengaktifkan forwarding, kami membuat seluruh jaringan tersedia bagi kami ketika kami terhubung dan bukan hanya server VPN itu sendiri. Melakukannya memungkinkan klien yang terhubung untuk "melompat" melalui server VPN, ke semua perangkat lain di jaringan.
Untuk mencapai ini kita akan membalik tombol pada parameter "forwarding" dari sistem.
Edit file "sysctl":
sudo vim /etc/sysctl.conf
Temukan “net.ipv4.ip_forward” garis dan mengubah parameter dari 0 (cacat) menjadi 1 (aktif):
net.ipv4.ip_forward=1
Anda dapat me-restart sistem atau mengeluarkan perintah ini untuk pengaturan yang akan mempengaruhi:
sudo sysctl -p
Dengan forwarding diaktifkan, semua pengaturan sisi server disiapkan.
Kami merekomendasikan menggunakan mode koneksi "Split Tunnel" untuk klien VPN.
Penjelasan yang lebih mendalam tentang mode “Split Tunnel” yang direkomendasikan, serta instruksi untuk pengguna Linux Ubuntu dapat ditemukan di bagian “Menyiapkan“Split Tunnel”VPN (PPTP) Client pada panduan Ubuntu 10.04”.
Untuk pengguna windows, ikuti panduan di bawah ini untuk membuat klien VPN di sistem Anda.
PPTP VPN Dialer Setup pada XP (split tunnel)
Kami akan membuat dialer VPN reguler dengan satu catatan pengecualian yang layak, yang akan kami atur sistem TIDAK menggunakannya sebagai "Gateway Default" saat tersambung.
Melewatkan langkah ini akan membatasi kecepatan berselancar komputer penghubung ke kecepatan unggah server VPN (biasanya lambat) karena semua lalu lintasnya akan diarahkan melalui koneksi VPN dan itu bukan yang kita inginkan.
Kita perlu memulai wizard koneksi, jadi kita akan pergi ke panel kontrol.
Pergi ke "Start" dan kemudian "Control Panel".
* Jika sistem Anda diset dengan "Classic Start Menu" Anda hanya perlu menunjuk pada ikon "Control Panel" dan kemudian pilih "Network Connections".
Di "Control Panel" klik dua kali "Network Connections".
Pilih opsi “Hubungkan ke jaringan di ruang kerja saya” dan kemudian “Berikutnya”.
Sekarang sampai pada bagian yang sulit, itu sangat penting yang Anda lakukan TIDAK coba sambungkan sekarang dan masuk ke "Properti" dialer.
Di jendela selanjutnya, hapus centang opsi "Gunakan gerbang default pada jaringan jarak jauh".
Pengaturan PPTP VPN Dialer pada Win7 (split tunnel)
Kami akan membuat dialer VPN biasa dengan satu catatan pengecualian yang layak, bahwa kami akan mengatur sistem untuk TIDAK menggunakannya sebagai "Gateway Default" saat tersambung.
Melewatkan langkah ini akan membatasi kecepatan berselancar komputer penghubung ke kecepatan unggah server VPN (biasanya lambat) karena semua lalu lintasnya akan diarahkan melalui koneksi VPN dan itu bukan yang kita inginkan.
Kita perlu memulai wizard koneksi, jadi kita akan pergi ke "Jaringan dan Pusat Berbagi".
Klik ikon jaringan di baki sistem dan kemudian "Buka Jaringan dan Pusat Berbagi"
Pilih "Connect to a workplace" dan kemudian "Next".
Di jendela selanjutnya, hapus centang opsi "Gunakan gerbang default pada jaringan jarak jauh".
catatan: Pastikan dan baca panduan kami untuk menyiapkan klien VPN untuk Ubuntu Linux.
Nikmati:)