EoIP + IPSec pada RouterBoard dengan HW Encryption
Tunnel merupakan salah satu alternatif media untuk menghubungkan dua atau lebih site, terutama jika jarak antar titik cukup jauh. Dengan menumpang pada jaringan public (internet) maka jarak bukan menjadi halangan lagi sehingga tunnel bisa menjadi solusi yang mudah dan murah jika dibandingkan dengan membangun media fisik.
Pada versi RouterOS yang baru fitur Tunnel seperti EoIP, IPTunnel (IPIP) dan GRE Tunnel sudah ditambahkan sebuah parameter untuk mengaktifkan IPSec. Dengan demikian kita bisa membangun sebuah link Tunnel yang lebih secure dengan IPSec secara lebih lebih mudah dibanding sebelumnya.
Permasalahan yang sering muncul, dengan mengaktifkan IPSec beban kerja CPU akan lebih berat, sebab akan ditambah proses enkripsi untuk pengamanan data. Pada Router dengan spesifikasi processor yang tinggi mungkin tidak menjadi masalah, namun untuk Router dengan processor kecil hal ini akan sangat memberatkan. Oleh karena itu, Mikrotik mengeluarkan produk RouterBoard yang di dalamnya terdapat Hardware (HW) Encryption.
Adapun produk RouterBoard (RB) yang sudah support HW Encryption adalah :
- hEX v3 (RB750Gr3)
- Cloud Core Router (CCR) Series
- RB1100AHx2
- RB1000
- RB850Gx2 (produksi mulai 2016, dengan serial number yang dimulai dengan angka 5)
Fungsi dari HW Encryption ini adalah untuk membantu mempercepat proses enkripsi di dalam CPU. Walaupun letaknya berada dalam CPU, namun HW Encryption merupakan hardware fisik terpisah yang berfungsi menghandle enkripsi saat IPSec aktif. HW Encryption akan aktif secara otomatis hanya jika kita menggunakan algoritma enkripsi AES-CBC dan sha1/sha256. Jika selain algoritma tersebut maka akan di-handle oleh software / CPU.
[Lab1] EoIP + IPSec pada RB750Gr3 & RB450G
Untuk konfigurasi kedua router seperti berikut:
/interface eoip
add allow-fast-path=no ipsec-secret=test1 !keepalive local-address=10.11.11.1 name=eoip-tunnel1 remote-address=10.11.11.254 tunnel-id=10
/ip address
add address=10.11.11.1/24 interface=ether2 network=10.11.11.0
add address=10.5.5.1 interface=eoip-tunnel1 network=10.5.5.2
add address=172.31.100.1/24 interface=ether3-LAN network=172.31.100.0
Tambahkan static route agar antar client (btest) bisa berkomunikasi melalui jalur EoIP
/ip route
add distance=1 dst-address=172.31.101.0/24 gateway=10.5.5.2
#RB450G
Lakukan konfigurasi yang hampir sama pada RB450G, detailnya sebagai berikut :
/interface eoip
add allow-fast-path=no ipsec-secret=test1 !keepalive local-address=10.11.11.254 name=eoip-tunnel1 remote-address=10.11.11.1 tunnel-id=10
/ip address
add address=10.5.5.2 interface=eoip-tunnel1 network=10.5.5.1
add address=10.11.11.254/24 interface=ether2 network=10.11.11.0
add address=172.31.101.1/24 interface=ether3-LAN network=172.31.101.0
/ip route
add distance=1 dst-address=172.31.100.0/24 gateway=10.5.5.1
Pengujian
Apabila kita lihat juga pada ‘/tools profile’ di RB450G maka proses yang menggunakan resource CPU paling besar adalah encrypting.
#RB750Gr3 (HEX) – A
/interface eoip
add allow-fast-path=no ipsec-secret=test2 !keepalive local-address=10.11.11.1 name=eoip-tunnel1 remote-address=10.11.11.254 tunnel-id=10
/ip address
add address=10.11.11.1/24 interface=ether2 network=10.11.11.0
add address=10.5.5.1 interface=eoip-tunnel1 network=10.5.5.2
add address=172.31.100.1/24 interface=ether3-LAN network=172.31.100.0
/ip route
add distance=1 dst-address=172.31.101.0/24 gateway=10.5.5.2
#RB750Gr3 (HEX) – B
/interface eoip
add allow-fast-path=no ipsec-secret=test2 !keepalive local-address=10.11.11.254 name=eoip-tunnel1 remote-address=10.11.11.1 tunnel-id=10
/ip address
add address=10.5.5.2 interface=eoip-tunnel1 network=10.5.5.1
add address=10.11.11.254/24 interface=ether2 network=10.11.11.0
add address=172.31.101.1/24 interface=ether3-LAN network=172.31.101.0
/ip route
add distance=1 dst-address=172.31.100.0/24 gateway=10.5.5.1
Dan setelah dilakukan pengetesan hasilnya seperti berikut:
RB750Gr3 (HEX) – Sisi A
RB750Gr3 – Sisi B
Pada RB750Gr3 jika dilihat di ‘/tools profile’ tidak terdapat proses enkripsi dan proses lain yang terdeteksi. Ada kemungkinan ini disebabkan karena penggunaan processor baru, yakni MediaTek.
The post EoIP + IPSec pada RouterBoard dengan HW Encryption appeared first on Cari pacar, Cara pdkt lewat bbm, Cara memikat hati wanita.