ITNSA Konsep sederhana default route, static route, dynamic route, VPN route
HQLAN-----192.168.1.0/24----------------HQRTR<.10------1.1.2.0/25---------.11->BRANCHRTR-------192.168.2.0/24--------BRANCHLAN
gateway 1.1.2.1
up /sbin/ip route add 192.168.2.0/24 via 1.1.2.11 dev eth0
down /sbin/ip route delete 192.168.2.0/24 via 1.1.2.11 dev eth0
Note: up keyword will add that route in the routing table when you will bring up that interface and down keyword will remove it when you will bring down that interface.
Agar HQLAN bisa terhubung ke BRANCHLAN tentu ada beberapa cara seperti default route, static route, dynamic route, untuk keamanan bisa melalui VPN lewat tunnel, dll.
Perlu diperhatikan dan disesuikan dengan project yang dihadapi, biasanya untuk koneksi ke internet ISP menggunakan default route artinya router akan menyerahkan semua jalur route nya (0.0.0.0) ke router milik ISP namun bisa juga pakai cara lain.
Untuk menghubungkan network di kedua router bisa hanya menggunakan konfigurasi sederhana di file /etc/network/interfaces namun untuk trafik belum memiliki keamanan ketika berada di jalur internet. Konfigurasi static route dan dynamic route bisa juga dilakukan di command line, di software quagga, software VPN, dll. Setiap OS memiliki cara konfigurasi sendiri-sendiri.
Untuk konfigurasi di HQRTR misalnya memakai linux debian/ubuntu tambahkan direktive berikut di file /etc/network/interfaces
gateway 1.1.2.1
up /sbin/ip route add 192.168.2.0/24 via 1.1.2.11 dev eth0
down /sbin/ip route delete 192.168.2.0/24 via 1.1.2.11 dev eth0
Note: up keyword will add that route in the routing table when you will bring up that interface and down keyword will remove it when you will bring down that interface.
Misalnya diatas 1.1.2.1 adalah IP Router ISP,
1.1.2.10 adalah IP router HQRTR, 1.1.2.11 adalah IP router BRANCHRTR
Dari konfigurasi diatas trafik internet akan ke router ISP dan trafik ke BRANCHLAN ke router BRANCHRTR.
Sesuikan IP, network dan konfigurasi di kedua router.
Agar lebih aman maka bisa menggunakan VPN route via tunnel, VPN di linux bisa menggunakan software OpenVPN, StrongSwan, dll.
Baca juga: https://nciptandani.blogspot.com/2018/11/nama-nama-software-vpn.html
https://nciptandani.blogspot.com/2019/02/konfigurasi-itnsa-openvpn-auth-ldap.html
https://nciptandani.blogspot.com/2019/03/konfigurasi-cisco-vpn-anyconnect.html
https://nciptandani.blogspot.com/2019/03/basic-vpn-site-to-site-ikev2-on-windows.htmlBaca juga: https://nciptandani.blogspot.com/2018/11/nama-nama-software-vpn.html
https://nciptandani.blogspot.com/2019/02/konfigurasi-itnsa-openvpn-auth-ldap.html
https://nciptandani.blogspot.com/2019/03/konfigurasi-cisco-vpn-anyconnect.html
Komentar