artikel / vpn klien l2tp/ipsec di openwrt

VPN klien L2TP/IPsec di OpenWRT

VPN klien L2TP/IPsec di OpenWRT

  1. Instalasi Paket yang Diperlukan: Buka terminal atau SSH ke router OpenWRT Anda dan jalankan perintah berikut:

    opkg update
    opkg install xl2tpd kmod-l2tp kmod-l2tp-ipsec kmod-ipt-ipsec
  2. Konfigurasi L2TP: Buat atau edit file konfigurasi untuk xl2tpd:

    vi /etc/xl2tpd/xl2tpd.conf

    Tambahkan konfigurasi berikut, sesuaikan dengan detail VPN :

    [lac vpn-connection]
    lns = alamat_server_vpn
    ppp debug = yes
    pppoptfile = /etc/ppp/options.l2tpd.client
    length bit = yes
  3. Konfigurasi PPP: Buat atau edit file konfigurasi PPP:

    vi /etc/ppp/options.l2tpd.client

    Tambahkan konfigurasi berikut:

    ipcp-accept-local
    ipcp-accept-remote
    refuse-eap
    require-mschap-v2
    noccp
    noauth
    idle 1800
    mtu 1410
    mru 1410
    defaultroute
    usepeerdns
    connect-delay 5000
    name nama_pengguna_vpn
    password kata_sandi_vpn
  4. Konfigurasi IPsec: Jika VPN menggunakan IPsec, tambahkan konfigurasi IPsec. Buat atau edit file /etc/ipsec.conf:

    conn L2TP-PSK
    authby=secret
    auto=add
    keyingtries=3
    rekey=no
    type=transport
    left=%defaultroute
    leftprotoport=17/1701
    right=alamat_server_vpn
    rightprotoport=17/1701

Tambahkan shared secret ke /etc/ipsec.secrets:

   : PSK "shared_secret_vpn"
  1. Restart : Restart xl2tpd dan ipsec:

    /etc/init.d/xl2tpd restart
    /etc/init.d/ipsec restart
  2. Menghubungkan VPN: Untuk menghubungkan, gunakan perintah:

    echo "c vpn-connection" > /var/run/xl2tpd/l2tp-control
  3. Memeriksa Status VPN: Untuk memeriksa status koneksi, Anda bisa menggunakan perintah ifconfig atau ip addr. Jika terhubung, Anda akan melihat interface ppp0.

  4. Memutuskan VPN: Untuk memutuskan, gunakan:

    echo "d vpn-connection" > /var/run/xl2tpd/l2tp-control

Pastikan untuk mengganti alamat_server_vpn, nama_pengguna_vpn, kata_sandi_vpn, dan shared_secret_vpn dengan informasi yang sesuai dari penyedia VPN Anda. Juga, perhatikan bahwa konfigurasi ini mungkin perlu disesuaikan lebih lanjut tergantung pada konfigurasi spesifik jaringan dan VPN Anda.

Untuk membuat VPN otomatis terhubung saat OpenWRT booting, Anda perlu menambahkan skrip yang akan menjalankan proses koneksi VPN pada startup. Berikut adalah langkah-langkah untuk melakukan ini:

  1. Buat Skrip Koneksi VPN:

    • Buat file skrip baru di direktori /etc/init.d/. Misalnya, namai file tersebut vpnconnect.

      vi /etc/init.d/vpnconnect
    • Dalam file tersebut, tambahkan skrip berikut:

      #!/bin/sh /etc/rc.common
      
      START=99  # Skrip ini akan dijalankan di akhir proses startup
      
      start() {
          echo "Memulai koneksi VPN..."
          (sleep 30;  # Tunggu beberapa detik untuk memastikan jaringan siap
          echo "c vpn-connection" > /var/run/xl2tpd/l2tp-control) &
      }
      
      stop() {
          echo "Memutuskan koneksi VPN..."
          echo "d vpn-connection" > /var/run/xl2tpd/l2tp-control
      }

      Skrip ini akan menunggu selama 30 detik setelah boot selesai sebelum mencoba membuat koneksi VPN. Anda bisa menyesuaikan waktu tunggu sesuai kebutuhan.

  2. Buat Skrip Dapat Dieksekusi:

    • Berikan izin eksekusi ke file skrip:
      chmod +x /etc/init.d/vpnconnect
  3. Tambahkan Skrip ke Startup:

    • Tambahkan skrip ke startup sehingga akan dijalankan setiap kali router booting:
      /etc/init.d/vpnconnect enable
  4. Uji Skrip:

    • Anda dapat menguji skrip tersebut dengan memulai ulang router atau menjalankan skrip secara manual:

      /etc/init.d/vpnconnect start
    • Jika Anda ingin memutuskan koneksi VPN, Anda bisa menjalankan:

      /etc/init.d/vpnconnect stop
  5. Pantau dan Debug:

    • Pantau log untuk memastikan tidak ada masalah selama proses koneksi. Anda bisa menggunakan logread atau dmesg untuk melihat log sistem.

Selayang pandang proyek Perpustakaan Nirkabel

Perpustakaan Nirkabel (wireless library) is a 12-year-old project bringing digital technology to remote areas in Indonesia, empowering basic education and bridging the gap in education. It enables students in remote areas to access knowledge and resources previously out of reach. Witness the tech enthusiasts' brainchild with a heart for education.

detail