e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Implementing Virtual Private Network (VPN) Network Security Using A Mikrotik Router (Implementasi Keamanan Jaringan Virtual Private Network (VPN) Menggunakan Router Mikroti. Sari Dewi1. Dwi Yuni Utami2 Program Studi Sistem Informasi (D. PSDKU Kota Pontianak. Program Studi Teknologi Komputer2. Fakultas Teknik dan Informatika Universitas Bina Sarana Informatika. Jalan Kramat Raya No 98 Kwitang. Jakarta Pusat, 10450. Jakarta. Indonesia Sari. sre@bsi. id1, dwi. dyu@bsi. Received: 2024-10-30. Revised: 2024-11-25. Accepted: 2024-11-29. Issue Period: Vol. 8 No. Pp. Abstrak: Setiap aspek dalam perusahan membutuhkan jaringan lokal dan jaringan internet untuk mengolah data dan mempermudah pekerjaan kantor selalu membutuhkan teknologi jaringan komputer. Seiring berkembangnya teknologi, tuntutan terhadap keamanan data dan informasi pun ikut berkembang. Virtual Private Networks (VPN) adalah teknologi yang sering digunakan yang dapat menawarkan tingkat perlindungan ekstra terhadap transfer data melalui jaringan publik. Tujuan dari penelitian ini adalah menggunakan MikroTik Router OS sebagai gateway untuk menyelidiki dan mengimplementasikan keamanan jaringan VPN. PT. Tifico Fiber Indonesia berfungsi sebagai lokasi studi kasus. Untuk menjamin keamanan data yang dikirimkan melalui jaringan publik. MikroTik Router OS dikonfigurasi sebagai server VPN. Penelitian ini menggunakan (IP) publik Dimungkinkan untuk membuat jaringan pribadi virtual pada perangkat Mikrotik, menghubungkan perangkat jaringan di jaringan lokal satu sama lain, dan mengaktifkan akses jarak jauh. Sejumlah perangkat jaringan di tempat kerja diakses, koneksi jaringan pribadi virtual dicoba, dan pertukaran atau pengambilan data pada perangkat laptop di jaringan lokal bisnis yang sepenuhnya dapat diakses oleh pengguna yang tidak berada dalam lokasi kantor Menurut temuan penelitian, operasional kantor dapat memperoleh manfaat besar dari penggunaan VPN untuk mengakses data yang terletak di jaringan lokal dan dapat diakses sepenuhnya dari jarak jauh. Kata kunci: VPN. Mikrotik. Web proxy Abstract: Very aspect of a company requires a local network and internet network to process data and make office work easier, always requiring computer network As technology develops, demands for data and information security also Virtual Private Networks (VPN) is a frequently used technology that can offer an extra level of protection against data transfer over public networks. The aim of this research is to use MikroTik Router OS as a gateway to investigate and implement VPN network security. PT. Tifico Fiber Indonesia serves as a case study DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. To ensure the security of data sent over public networks. MikroTik Router OS is configured as a VPN server. This research uses public (IP). It is possible to create a virtual private network on Mikrotik devices, connect network devices on a local network to each other, and enable remote access. A number of workplace network devices were accessed, virtual private network connections were attempted, and exchange or retrieval of data on laptop devices on a business local network that was fully accessible to users not within the office premises was tested. According to research findings, office operations can greatly benefit from using a VPN to access data that is located on the local network and can be accessed completely remotely. Keywords: VPN. Mikrotik. Web proxy PENDAHULUAN Perkembangan teknologi komputer yang semakin pesat mengakibatkan badan usaha maupun lembaga akademik mengimplementasika teknologi ini untuk banyak keperluan-keperluannya. , untuk koneksinya harus bisa menghubungkan antara kota, atau wilayah yang berjauhan dengan kabel jaringan. Pembangunan jaringan komputer seperti itu akan sangat mahal sekali untuk saat ini harus bisa bagaimana caranya membangun infrastruktur jaringan yang menghubungkan antara wilayah yang berjauhan seperti antar kota, provinsi bahkan berbeda negara sekalipun. Pembangunan Wide Area Network menjadi tidak efektif lagi, untuk saat ini dibutuhkan bagaimana memanfaatkan jaringan public yang sudah ada yaitu jaringan internet yang bisa menghubungan seluruh dunia . Komputer client banyak yang terinsfeksi virus, ini karena terbukanya portport untuk membaca dan menyimpan data pada komputer-komputer yang diperuntukkan untuk user. Banyak situs yang dilarang perusahaan tetapi masih bisa di buka contoh facebook dan twitter. Sering terputus ditengah jalan mengirim email, komputer client terkadang tidak dapat mengakses server pusat. Banyaknya kemungkinan aksi hacking dan data-sniffing membuat suatu pertanyaan. Apakah pertukaran data yang di lakukan di internet dengan media LAN maupun nirkabel benar Ae benar aman. Untuk itu dibutuhkan alternatif untuk masalah-masalah yang ada yaitu dengan membangun Virtual Private Network (VPN). Oleh karena itu VPN dapat digunakan sebagai teknologi alternatif untuk menghubungkan jaringan lokal yang luas dengan biaya yang relatif kecil, karena transmisi data teknologi VPN menggunakan media jaringan publik yang sudah ada yaitu internet. Integritas Data, paket data yang dilewatkan di jaringan publik perlu penjaminan integritas data / kepercayaan data apakah terjadi perubahan atau tidak Pemanfaatan jaringan internet dengan VPN merupakan jalan keluar dari kebutuhan jaringan komputer . dengan adanya VPN dimungkinkan seorang pengguna atau jaringan yang berjauhan dapat berhubungan seperti dalam satu jaringan lokal. VPN Ae WAN dapat mengurangi biaya pembuatan infrastruktur jaringan dan memotong biaya operasional dengan memanfaatkan failitas internet sebagai media komunikasinya. Atas dasar tersebut diatas maka penulis memanfaatkan teknologi RoutersOS Mikrotik untuk jaringan Virtual Private Network (VPN) untuk digunakan untuk meremot jaringan via internet yang digunakan sewaktu-waktu Technical Support atau IT berada diluar gedung untuk mengontrol jaringan atau mengkonfigurasi server atau keperluan lainnya . Karena hal tersebut diatas, penulis merasa pada PT. TIFICO FIBER INDONESIA perlu membangun dan mengembangkan jaringan computer. II. METODE DAN MATERI Analisa Penelitian Analisa Kebutuhan DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. VPN merupakan perpaduan dari teknologi tunneling dengan teknologi enkripsi. Teknologi tunneling bertugas untuk menangani dan menyediakan koneksi point-to-point dari sumber ke tujuannya. Sedangkan teknologi enkripsi menjamin kerahasiaan data yang berjalan di dalam tunnel . untuk membangun VPN, ada beberapa tahap yang harus dilakukan: Pemilihan jenis implementasi VPN Pemilihan protokol VPN Desain Teknologi VPN (Virtual Private Networ. didasarkan pada strategi tunneling. Tunneling yang menyertakan paket enkapsulasi yang dikonstruksi dalam sebuah format protokol dasar dalam beberapa protocol lainnya. Dalam kasus dimana VPN berjalan melewati Internet, dipakai dalam satu dari beberapa protocol VPN di enkapsulasi dalam paket IP . Testing Teknologi VPN (Virtual Private Networ. , mengklarifikasikan identitas client sesuai dengan otoritasnya, dan akan mendapatkan IP address Client intranet yang bersifat rahasia, setelah sukses akan masuk ke IP lokal jaringan tersebut dan dapat mengakses jaringan yang bersifat lokal. Implementasi Dilihat dari jaringan yang digunakan, termasuk dalam kategori Site-to-site VPN. Site-to-site VPN merupakan jenis implementasi VPN yang menghubungkan antara dua tempat atau lebih yang letaknya, berjauhan, seperti halnya menghubungkan kantor pusat dengan kantor cabang, baik kantor yang dimiliki perusahaan itu sendiri maupun kantor perusahaan mitra kerjanya. VPN yang digunakan untuk menghubungkan kantor pusat dengan kantor cabang suatu perusahaan disebut intranet site-to-site VPN. sedangkan bila VPN digunakan untuk menghubungkan suatu perusahaan dengan perusahaan lain . isalnya mitra kerja atau pelangga. , implementasi ini termasuk jenis ekstranet . dengan implemetasinya, untuk dapat menghubungkan kantor pusat dengan kantor cabang, pada masing-masing kantor dibutuhkan sebuah router . , yang dalam penelitian ini digunakan mikrotik RB 450 sebagai server VPN di kantor pusat. Teknologi VPN (Virtual Private Networ. memungkinkan seorang pengguna atau jaringan yang berjauhan dapat berhubungan seperti dalam satu jaringan lokal. Metode Pengumpulan Data Metode penelitian yang dilakukan penulis dalam proses penulisan Penelitian ini adalah sebagai berikut: Observasi Dalam metode ini penulis mengadakan kunjungan langsung ke PT. Tifico Fiber Indonesia, dimana segala yang berhubungan dengan teknologi dan sistem informasi berpusat disini. Wawancara Untuk mendapatkan informasi atau data yang diperlukan dalam penulisan Penelitian ini penulis melakukan wawancara dengan orang-orang IT di PT. Tifico Fiber Indonesia Penelitian yang dilakukan penulis dalam menyusun Penelitian menganalisa tentang penggunaan Mikrotik sebagai pusat pengelola jaringan lokal dan komunikasi data. Adapun ruang lingkup dari Penelitian ini adalah Mengkonfigurasikan VPN (Virtual Private Networ. dengan menggunakan RouterOS Mikrotik. PEMBAHASA DAN HASIL Dalam membangun sebuah jaringan Virtual Private Network (VPN) tidak hanya terpusat pada transfer atau akses datanya saja tapi infrastruktur sebuah jaringan harus lebih diperhatikan, karena infra struktur ini akan membuktikan apakah sebuah jaringan akan bertahan lama atau sebaliknya. Dalam penjelasan secara menyeluruh dari sistem jaringan yang sedang berjalan, maka penulis mencoba menggambarkan keadaan jaringan komputer yang ada di dan infrastrukturnya sebagai berikut: DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Topologi Jaringan Topologi jaringan adalah sebuah bentuk gambaran secara logika dalam suatu infrastruktur sebuah jaringan baik itu LAN. MAN maupun WAN. Sebelum membuat jaringan maka diperlukan suatu bentuk jaringan atau topologi. Di PT. Tifico Fiber Indonesia menggunakan tipe star, karena di tiap-tiap gedung setiap client nya terhubung dengan switch. hanya komputer yang tidak terhubung dengan jaringanlah yang mempunyai keamanan yang sempurna . Teknologi QoS adalah teknologi yang memungkinkan administrator jaringan untuk dapat menangani berbagai efek akibat terjadinya konjesti pada lalu lintas aliran paket dari berbagai Penanganan QoS dilakukan dengan memanfaatkan sumber daya jaringan secara optimal, dibandingkan dengan menambah kapasitas fisik jaringan tersebut. Meningkatnya berbagai layanan akan meningkatkan lalu lintas aliran paket dengan berbagai laju kecepatan, yang akan membutuhkan kemampuan jaringan melalukan aliran paket pada laju kecepatan tertentu . Gambar 1. Topologi Jaringan Secara umum model layanan untuk memberikan fungsi QoS adalah sebagai berikut: Best Effort Service Best Effort merupakan model pelayanan QoS yang paling sederhana, di mana paket-paket dapat dikirimkan setiap waktu, tanpa terlebih dahulu bernegosiasi dengan kemampuan jaringan. Jaringan akan memberikan kemampuan terbaiknya mengirimkan paket-paket tersebut . Integrated Service (IntSer. Intserv merupakan model pelayanan yang terintegrasi untuk menangani kebutuhan beragam QoS. Sebelum mengirimkan paket data, model pelayanan ini akan mengaplikasikan layanan khusus ke dalam jaringan yang ditangani dengan proses signaling (Riskiono, 2. Diffserv merupakan model yang memberikan multilayanan yang menghendaki kebutuhan QoS yang berbeda-beda. Berbeda dengan Intserv. Diffserv tidak mengaplikasikan RSVP sehingga tidak meminta router-router untuk menyediakan sumber daya jaringan untuk melakukan pengiriman paket. Diffserv menyediakan layanan khusus menurut QoS yang dikehendaki DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. oleh masing-masing paket, misalnya dengan menggunakan teknik IP Precedence. Jaringan akan melakukan packet classification, traffic shaping, traffic policing, dan queuing berdasarkan informasi yang diberika. Quality of Service (QoS) berarti router baru melakukan prioritas dan mengatur traffic Qos tidak hanya membatasi saja tetapi lebih menjaga kualitas, untuk menjalankan QoS mikrotik mempunyai mekanis memengatur bandwith antara lain( . jaringan private yang menghubungkan seluruh kantor cabang yang ada atau yang biasa disebut dengan Wide Area Network (WAN). Dengan berkembangnya jaringan publik atau biasa disebut dengan internet, solusi dengan membangun WAN menjadi solusi yang sangat mahal dan tidak fleksibel. Dengan berkembangnya Virtual Private Network (VPN), sebuah organisasi dapat membangun jaringan private maya diatas jaringan publik untuk menghubungkan seluruh kantor cabang yang dimilikinya . PT. Tifico Fiber Indonesia menggunakan IP address kelas C yang lebih jelas ada pada tabel berikut: Tabel 1. IP Address PT. Tifico Fiber Indonesia Perangkat Modem Mikrotik Ruang HRD Ruang Human Resource Ruang General Affair Ruang Salary Payment Ruang Recruitment Industrial Relation & Training Ruang Security Ruang General (Gardenin. & Transport Ruang Welfare Ruang Medical & Central Office Supplies Ruang Waste Bondet Ruang Engineering General VPN Client 1 VPN Client 2 IP Address Subnet Mask Gateway Analisa Kebutuhan Topologi jaringan saat ini memungkinkan terjadinya kejahatan komputer pada sisi klien adalah Manipulation komputer antara akan mengganti informasi dalam data yang dikirimkan. Jaringan distribusi yang telah dijabarkan peneliti pada gambaran umum pada Pt. Tifico Fiber Indonesia. Permasalahan seperti inilah yang harus disadari oleh pengguna internet yangmemiliki kerentanan data dan ini bisa saja menjadi kerugian bagi DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. suatu perusahaan apabila tidak disikapi. Virtual Private Network (VPN) site to site merupakan solusi dari permasalahan yang ada untuk mengamankan jalur distribusi . Desain Sistem yang dibangun melibatkan beberapa tahapan, yaitu mengambil username dan password dari textbox, mengubah data text dari String menjadi ASCII, enkripsi data, mengirimkan data yang telah dienkripsi, dekripsi data yang telah diterima oleh server. Tahapan pembangunan sistem sebagai berikut : Proses Pada Client. Pada tahap ini diawali dengan user pada sisi client mengetikkan username dan password pada textbox halaman login kemudian menekan tombol AuConnectAy. Kemudian data tersebut diubah ke bentuk ASCII lalu dilakukan proses encapsulasi dengan vpn menggunakan protocol pptp. Setelah itu data dikrimkan melalui jaringan. Proses pada sisi server Pada tahap ini diawali dengan proses pembuatan user yang ingin berkomunikasi dengan jaringan yang satu jaringan dengan vpn-server. Vpn server berfungsi sebagai penyedia jalur khusus yang dibuat untuk melakukan koneksi secara privat dan untuk melakukan proses enkapsulasi data terhada suatu jaringan yang dilewati oleh cient . Testing. Apabila semua telah terpasang dengan baik dan benar maka langkah selanjutnya adalah pengujian konektifitas jaringan. Pengujian konektifitas jaringan, menguji atau mengetes jaringan dilakukan untuk mengutahui apakah komputer yang kita konektifitaskan telah berhasil masuk dalam jaringan yang dituju. Hal ini dapat dilakukan dengan cara berikut: Komputer Router 1 (ISP . Router disini merupakan sebuah di setting mempunyai fungsi sebagai ISP. VPN server VPN server ini menggunakan router Mikrotik RB 450. Supaya VPN server bisa berkomunikasi dengan berbagai client, maka di VPN server di install PPTP Server. Pada komputer client. Client menggunakan sistem operasi Microsoft Windows yang support terhadap PPTP. Konfigurasi PPTP Server Berdasar topologi di atas, yang menjadi pusat dari link PPTP . adalah Router Office A , maka kita harus melakukan setting PPTP Server pada router tersebut. -Enable PPTP Server Langkah pertama yang harus dilakukan adalah mengaktifkan PPTP server. Masuk pada menu p->Interface->PPTP Server . Gunakan profile "Default-encryption" agar jalur VPN DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Gambar 2 , aktifasi VPN PPTP Pada tahap ini, kita bisa menentukan username dan password untuk proses autentikasi Client yang akan terkoneksi ke PPTP server. Penggunaan huruf besar dan kecil akan berpengaruh. -Local Address adalah alamat IP yang akan terpasang pada router itu sendiri (Router A / PPTP Serve. setelah link PPTP terbentuk -Remote Address adalah alamat IP yang akan diberikan ke Client setelah link PPTP terbentuk. Contoh konfigurasi sebagai berikut. Arahkan agar menggunakan profile "Default-Encryption" Gambar 3. Konfigurasi user Sampai disini, konfigurasi Router A (PPTP Serve. sudah selesai, sekarang kita lakukan konfigurasi di sisi client. Client Router Office B Langkah-langkah untuk melakukan konfigurasi Client PPTP pada Router Mikrotik adalah sebagai berikut : Tambahkan interface baru PPTP Client, lakukan dial ke IP Public Router A (PPTP serve. dan masukkan username dan password sesuai pengaturan secret PPTP Server. DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Gambar 4,Konfigurasi interface Sampai disini koneksi VPN antar router sudah terbentuk, akan tetapi antar jaringan lokal belum bisa saling berkomunikasi. Agar antar jaringan local bisa saling berkomunikasi, kita perlu menambahkan routing static dengan konfigurasi - dst-address : jaringan local Router lawan - gateway : IP PPTP Tunnel pada kedua router. Gambar 5. Penambahan static route di Router A Gambar 6. Penambahan static route di router B Pengujian VPN dapat dilakukan melalui komputer client, untuk mendeteksi apakah hubungan komputer sudah berjalan dengan baik, maka dilakukan utilitas ping. Ping digunakan untuk mengetahui konektifitas yang terjadi dengan IP address yang tujuan. Dari Gambar Tersebut di dapat ip client Gambar 7 Pengujian VPN PPTP Setelah Connect tes Ping ke IP local VPN Server. Perintah ping untuk IP Address 192. p vpn server/loka. , jika kita lihat ada respon pesan balasan atas perintah ping yang kita berikan,. informasi berapa kapasitas pengiriman dengan waktu berapa lama memberikan tanda bahwa perintah untuk menghubungkan ke IP Address telah berjalan dengan baik Setelah dilakukan pengujian pada DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. sistem jaringan, di setiap komputer telah dapat terhubung dengan baik. Jadi jaringan tersebut dapat masuk ke jaringan lokal, serta dapat digunakan untuk sharing data, remote access, masuk ke web yang diakses secara lokal dan sebagainya. Implementasi Keamanan jaringan Keamanan Data. Banyaknya data yang bisa disadap oleh hacker melalui teknik MIMA (Man In the Middle Attac. dikarenakan data yang dikirim kejaringan terbuka tidak dienkipsi. Ini bisa dibuktikan dengan menggunakan software Cain & Abble. Sebelum Menggunakan VPN Gambar 8 Sniffing Menggunakan Cain & Abble Gambar diatas adalah hasil dari proses sniffing terhadap sebuah website review com yang banyak digunakan oleh para blogger. Terlihat jelas username dan password tidak dienkripsi yaitu username=admin password=admin. Gambar 9 Hasil Pengujian Gambar diatas menunjukan bahwa tidak ada proses yang dilakukan oleh client, padahal client melakukan banyak aktivitas seperti membuka website, tetapi pada sisi hacker tidak terbaca. Hal ini dikarenakan Client telah membangun sebuah tunnel atau terowongan langsung pada VPN Server dan data yang dikirim melalui client dienkripsi sehingga walaupun data yang dikirim berhasil disadap oleh hacker Rancangan Sistem Keamanan Jaringan Untuk merancang sebuag keamanan yang baik dan secure harus dilakukan secara baik dan benar. Agar jaringan ini dapat kuat dan bertahan lama. Dengan menggunakan VPN hanya jaringan tertentu aja yang bisa masuk ke dalam server atau pusatnya. Konfigurasi Keamanan Winbox Untuk menjaga agar router ini lebih aman, maka penulis mengkonfigurasikan winbox ini, hanya bisa di setting lewat lokal saja. Jadi, agar tidak sembarang orang bisa mengkonfigurasikannya tanpa sepengetahuan orang IT tersebut. Untuk mengkonfigurasikannya adalah sebagai berikut: Klik menu IP>Firewall klik , isikan name= our network, dan ip address 192. 0/24 DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Klik OK Klik menu Firewall>Filter Rules klik , masuk Tab General, isikan Chain=inpt. Protokol=6. Dst Port=8291 Gambar 10. Setting untuk web Proxy Masuk ke Tab. Advance, isikan Src. Address=our network Masuk ke Tab. Action, isikan Action=accept lalu klik ok Memblock situs-situs yang tidak diperbolehkan Untuk menjaga agar kinerja perusahaan ini tetap terjaga, maka penulis memblock situs-situs yang dilarang oleh PT. TIFICO FIBER INDONESIA. Jadi, agar tidak ada sembarang orang yang bisa mengakses situs-situs tersebut. Untuk mengkonfigurasikannya adalah sebagai berikut: Klik IP> Pilih Web Proxy Klik tanda . Isikan Dst. Port: 80 Dst. Host: Auw. comAy . atatan: saya akan memblok situs Auw. Action: deny Lalu klik Apply dan pilih Ok Gambar 11. Settingan untuk blok situs Tampilan setelah dibokir situs Gambar 12. Hasil Blok situs DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Untuk Blokir aplikasi, game dan website sudah tidak bisa menggunakan layer 7 protocol, karena koneksi sekarang sudah dienkripsi menggunakan SSL/HTTPS. Sehingga content yang ada di dalam traffic tidak bisa dibaca oleh mikrotik. Alternatifnya kita harus membuat list server yang akan diblokir lalu menandai koneksinya baru bisa kita ablokir. IV. KESIMPULAN Setelah mempelajari dan menganalisis sistem jaringan di PT. Tifico Fiber Indonesia maka penulis dapat mengambil kesimpulan bahwa Untuk itu sebaiknya perusahaan menggunakan Virtual Private Network (VPN) agar keamanannya lebih baik dari sebelumnya, serta memiliki kelebihan seperti fasilitas koneksi jarak jauh . ccess remot. Penggunaan VPN akan menjadi sangat populer saat ini karena VPN memberikan jaminan keamanan dan reliabilitas yang hampir sama dengan jaringan pribadi. VPN sangat mudah digunakan, dengan menginstalasikan VPN client pada komputer atau laptop pemakai, maka pemakai dapat akses ke Lokal Area Network dengan fasilitas VPN lewat jaringan internet Dengan adanya simulasi ini maka memudahkan untuk dilakukan pengujian bentuk model jaringan dan jenis protocol routing yang ingin di implementasikan pada PT. Tifico Fiber Indonesia. REFERENASI Wardana. Nusri. , & Juliandika. Jaringan Virtual Private Network (Vp. Berbasis Mikrotik Pada Kantor Kecamatan Marioriawa Kabupaten Soppeng. Jurnal Ilmiah Sistem Informasi Dan Teknik Informatika (JISTI), 5. , 107Ae116. https://doi. org/10. 57093/jisti. Arfind. Supendar. , & Riza Fahlapi. Perancangan Virtual Private Network Dengan Metode PPTP Menggunakan Mikrotik. Jka, 1. , 108Ae116. Riskiono. ANALISIS DAN DESAIN JALUR TRANSMISI JARINGAN ALTERNATIF MENGGUNAKAN VIRTUAL PRIVATE NETWORK ( VPN ). , 100Ae106. Afrianto. Gusti. Candra. Putra. Meiditra. Fitriyanto. , & Sugiantoro. Perancangan Jaringan Vpn Dan Keamanan Data Menggunakan Tunelling Pada Laboratorium Komputer UIN Sunan Kalijaga Yogyakarta. , 27Ae38. Sulistiyono. Perancangan Jaringan Virtual Private Network Berbasis Ip Security Menggunakan Router Mikrotik. PROSISKO: Jurnal Pengembangan Riset Dan Observasi Sistem Komputer, 7. , 150Ae164. https://doi. org/10. 30656/prosisko. Ruslianto. Perancangan dan Implementasi Virtual Private Network (VPN) menggunakan Protokol SSTP (Secure Socket Tunneling Protoco. Mikrotik di Fakultas MIPA Universitas Tanjungpura. Computer Engineering. Science and System Journal, 4. , 74. https://doi. org/10. 24114/cess. Atmoko. Surya Budiman. , & Nuraeni. Perancangan Dan Pengembangan Virtual Private Network (VPN) Menggunakan PPTP Pada PT Indobinatu Mitra Sejati Design and Development of Virtual Private Network (VPN) Using PPTP in PT Indobinatu Mitra Sejati. Jtsi, 5. , 160Ae170. Sari. Virtual Private Network Implementation Using Mikrotik Based Layer 2 Tunneling Protocol Implementasi Virtual Private Network MenggunakanLayer 2 Tunneling Protocol Berbasis Mikrotik. 4(Octobe. , 1496Ae1504. Rahino. , & Susila. Implementasi Jaringan VPN ( L2TP / Ipsec ) Mikrotik Untuk Remote Access Sebagai Security Selama Work From Home. , 1911Ae1918. Eko Syah Putra Siahaan. VIRTUAL PRIVATE NETWORK DENGAN. JURNALCOMASIE, 05. Dewi. , & Teknik. ANALISA VIRTUAL PRIVATE NETWORK ( VPN ) IP MULTI PROTOCOL LABEL SWITCHING ( MPLS ) UNTUK JARINGAN WIDE AREA NETWORK ( WAN ). Jisamar, 6. , 16Ae https://doi. org/10. 52362/jisamar. Christo. Mulyono. Yayasan. , & Dasar. PENERAPAN PRIVATE ACCESS MENGGUNAKAN METODE PPTP DAN OVPN DI YAYASAN UMMU Ao L QURO DEPOK t : JIKA | 257. , 256Ae263. DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional. e-ISSN : 2597-3673 (Onlin. , p-ISSN : 2579-5201 (Printe. Vol. 8 No. 2 (December 2. Journal of Information System. Informatics and Computing Website/URL: http://journal. id/index. php/jisicom Email: jisicom@stmikjayakarta. id , jisicom2017@gmail. Ekawati. , & Irwan. Implementasi Virtual Private Network Menggunakan PPTP Berbasis Mikrotik. , 41Ae48. Phang. , & Setyaningsih. Perancangan Virtual Private Network Dengan Protokol Pptp Menggunakan Mikrotik Untuk Kebutuhan Remote Access. Power Elektronik : Jurnal Orang Elektro, 10. , 68. https://doi. org/10. 30591/polektro. Wulandari. Reza. , & Deswana. Penerapan VPN Dalam Topologi Star Untuk Keamanan Pengiriman Data. DOI: 10. 52362/jisicom. Ciptaan disebarluaskan di bawah Lisensi Creative Commons Atribusi 4. 0 Internasional.