Setting VPN Client Windows10
#1 Membuat koneksi VPN
Tidak perlu install apapun, menu ini bisa kamu akses langsung dengan cara :
klik start > ketikan vpn > klik pada VPN setting
Klik tanda + add a vpn connection lalu masukan :
server name or address : IP public server VPN mu atau bisa juga pakai domain name DDNS
selebihnya silakan ikuti seperti gambar.
Setelah koneksi dibuat , kamu sekarang sudah bisa konek ke server VPN dengan cara seperti gambar dibawah ini.
Menggunakan menu VPN setting atau klik kiri pada icon network computer di kanan bawah.
Untuk memutuskan koneksi VPN caranya sama, tombol connect nanti akan berubah jadi disconnect.
klik saja disconnect.
Membuat Koneksi VPN IKEv2
Install Let’s Encrypt dan Generate Certificate
Kita install terlebih dahulu Let’s Encrypt
Dan kemudian kita harus buka port HTTP dan HTTPS di server CentOS menggunakan firewall-cmd.
Setelah itu kita generate certificate menggunakan Let’s Encrypt dengan perintah:
Maka SSL certificate sudah dibuat untuk subdomain vpn.dartokloning.com yang diberada di folder ‘/etc/letsencrypt/live‘. Copy atau dibuat symbolic link certificate ke folder ‘/etc/strongswan/ipsec.d/‘.
Contoh diatas adalah dengan meng-copy certificate, jika hanya ingin membuat symbolic link yang mana sangat membantu jika nantinya saat proses update kita tidak perlu untuk mengcopy ulang ke folder Strongswan. Jika hanya ingin membuat symbolic link, bisa dengan perintah:
Cara #2Membuat Server VPN
Agar karyawan bisa WFH dan bisa mengakses semua data yang biasa diakses saat bekerja secara penuh, anda perlu membuat server VPN.
Server ini akan menjadi pitu masuk dan penghubung para karyawan yang WFH dengan server yang ada di jaringan kantor.
Dengan VPN karyawan benar-benar terkonek ke jaringan lokal kantor 100% dan bisa mengakses semua data yang biasa karyawan akses di kantor dari rumah.
Karyawan bisa masuk dan mengakses jaringan kantor secara penuh sama seperti saat mereka berada di kantor.
Apa yang biasa karyawan akses dan kerjakan di kantor, bisa dikerjakan dari rumah dengan komputer pribadi mereka.
Komputer kantor (berlokasi di kantor) yang biasa karyawan pakai untuk bekerja tidak perlu dinyalakan sepeti saat pakai remote desktop.
Ada dua pilihan membuat server VPN kantor :
Menggunakan router ( saya pakai mikrotik) dan server linux.
Tapi di artikel ini saya menggunakan mikrotik karena setting nya jauh lebih mudah dan sederhana.
Setting VPN CLient MacOS
Saya belum mampu beli MacOS kk 🙁 , jasi silakan kamu ikuti tutorial yang dibuat bule ya…ada disisni : Cara VPN PPTP dengan MacOS
Mengaktifkan Port-Forwarding
Dan copy paste kode berikut:
Cek kembali dengan perintah:
Dan kemudian kita restart kembali Strongswan.
Install Teamviewer di Komputer Kantor
Aplikasi ini gratis, tapi ada paket berbayarnya juga jika anda ingin fitur lebih.
Tapi untuk penggunaan satu komputer anda masih bisa menggunakan yang gratis.
#1 Download aplikasi teamviewer
Download aplikasi teamviewer di website resminya https://www.teamviewer.com/en/download
Sesuaikan dengan platform yang anda gunakan baik windows, MacOS, Linux, ChromeOS, Raspberry pi atau iOS
#2 Install di komputer yang ingin diremote
Install aplikasi yang telah didownload tadi di komputer / perangkat yang ingin diremote.
#3 Set unattended Access
Teamviewer menerapkan sistem keamanan yang ketat, setiap komputer direstart atau aplikasi teamviewer direstart password akan berubah.
Itulah mengapa anda perlu centang pada “start teamviewer with windows” dan “grant easy access”.
Tujuan nya agar teamviewer jalan saat kompute rmenyala sehingga anda tidak perlu minta tolong ke orang lain untuk melihat password teamviewer.
Jika belum punya akun teamviewer anda bisa daftar langsung lewat aplikasi teamviewer.
Monitor Penggunaan VPN
Secara teratur memantau dan mencatat aktivitas VPN untuk mendeteksi pola akses yang tidak biasa. Ini membantu dalam mengidentifikasi dan merespons potensi ancaman keamanan dengan cepat. Terapkan pencatatan untuk menangkap data koneksi yang rinci, termasuk login pengguna, alamat IP, waktu koneksi, dan sumber daya yang diakses.
Gunakan sistem manajemen informasi dan peristiwa keamanan (SIEM) untuk menganalisis log untuk anomali dan menghasilkan peringatan untuk aktivitas mencurigakan. Tinjauan dan audit reguler terhadap log VPN sangat penting untuk manajemen keamanan proaktif dan respons insiden.
Memecahkan Masalah Umum
Solusi Akses Web Mungkin yang Paling Sederhana untuk Implementasi Instan
TSplus menawarkan berbagai fitur yang membuatnya pilihan terbaik untuk bisnis dari segala ukuran. Dengan HTML5 untuk memperlancar jalannya, perangkat lunak kami cepat untuk diimplementasikan dan mudah digunakan. Pialang koneksi pada layar perangkat rumah dapat diklik, seperti aplikasi lainnya. Selanjutnya, pengguna masuk melalui halaman selamat datang yang akan terbuka di browser favorit mereka. Desktop mereka kemudian terbuka di browser seolah-olah mereka berada di workstation kantor mereka.
Fitur dari perangkat lunak kerja dari rumah kami didasarkan pada pengalaman kami dalam teknologi akses jarak jauh dan kontrol. TSplus Remote Access tetapi juga Remote Support dapat menjawab kebutuhan untuk cara yang cepat dan mudah untuk segera dan dengan mudah mendeploy tenaga kerja kantor ke perangkat yang jauh.
Memang, banyak perusahaan mungkin tidak secara otomatis ingin menerbitkan aplikasi atau menggunakan kemungkinan akses jarak jauh terkait pertanian. Untuk berbagai kemungkinan yang lebih luas ini, Anda dapat memanfaatkan kekuatan penuh Remote Access dan Remote Support. Oleh karena itu penggunaan perangkat lunak kami yang sederhana ini untuk menyediakan solusi bagi bisnis dengan kebutuhan khusus tersebut.