ITNSA Konsep sederhana default route, static route, dynamic route, VPN route

HQLAN-----192.168.1.0/24----------------HQRTR<.10------1.1.2.0/25---------.11->BRANCHRTR-------192.168.2.0/24--------BRANCHLAN

Agar HQLAN bisa terhubung ke BRANCHLAN tentu ada beberapa cara seperti default route, static route, dynamic route, untuk keamanan bisa melalui VPN lewat tunnel, dll.

Perlu diperhatikan dan disesuikan dengan project yang  dihadapi, biasanya untuk koneksi ke internet ISP menggunakan default route artinya router akan menyerahkan semua jalur route nya (0.0.0.0) ke router milik ISP namun bisa juga pakai cara lain.

Untuk menghubungkan network di kedua router bisa hanya menggunakan konfigurasi sederhana di file /etc/network/interfaces namun untuk trafik belum memiliki keamanan ketika berada di jalur internet. Konfigurasi static route dan dynamic route bisa juga dilakukan di command line, di software quagga, software VPN, dll. Setiap OS memiliki cara konfigurasi sendiri-sendiri.

Untuk konfigurasi di HQRTR misalnya memakai linux debian/ubuntu tambahkan direktive berikut di file /etc/network/interfaces

gateway 1.1.2.1
up /sbin/ip route add 192.168.2.0/24 via 1.1.2.11 dev eth0
down /sbin/ip route delete 192.168.2.0/24 via 1.1.2.11 dev eth0

Note: up keyword will add that route in the routing table when you will bring up that interface and down keyword will remove it when you will bring down that interface.

Misalnya diatas 1.1.2.1 adalah IP Router ISP,
1.1.2.10 adalah IP router HQRTR, 1.1.2.11 adalah IP router BRANCHRTR
Dari konfigurasi diatas trafik internet akan ke router ISP dan trafik ke BRANCHLAN ke router BRANCHRTR.
Sesuikan IP, network dan konfigurasi di kedua router.

https://nciptandani.blogspot.com/2019/03/basic-vpn-site-to-site-ikev2-on-windows.html

Komentar

Postingan populer dari blog ini

Cara memahami dan menghafal model OSI dengan analogi

Pembahasan IT Network Systems Administration Module A DNS (Forward Zone, Reverse Zone, CNAME, MX, Split View)

Table of Contents