VPN klien L2TP/IPsec di OpenWRT
-
Instalasi Paket yang Diperlukan: Buka terminal atau SSH ke router OpenWRT Anda dan jalankan perintah berikut:
opkg update opkg install xl2tpd kmod-l2tp kmod-l2tp-ipsec kmod-ipt-ipsec -
Konfigurasi L2TP: Buat atau edit file konfigurasi untuk xl2tpd:
vi /etc/xl2tpd/xl2tpd.confTambahkan konfigurasi berikut, sesuaikan dengan detail VPN :
[lac vpn-connection] lns = alamat_server_vpn ppp debug = yes pppoptfile = /etc/ppp/options.l2tpd.client length bit = yes -
Konfigurasi PPP: Buat atau edit file konfigurasi PPP:
vi /etc/ppp/options.l2tpd.clientTambahkan konfigurasi berikut:
ipcp-accept-local ipcp-accept-remote refuse-eap require-mschap-v2 noccp noauth idle 1800 mtu 1410 mru 1410 defaultroute usepeerdns connect-delay 5000 name nama_pengguna_vpn password kata_sandi_vpn -
Konfigurasi IPsec: Jika VPN menggunakan IPsec, tambahkan konfigurasi IPsec. Buat atau edit file
/etc/ipsec.conf:conn L2TP-PSK authby=secret auto=add keyingtries=3 rekey=no type=transport left=%defaultroute leftprotoport=17/1701 right=alamat_server_vpn rightprotoport=17/1701
Tambahkan shared secret ke /etc/ipsec.secrets:
: PSK "shared_secret_vpn"
-
Restart : Restart xl2tpd dan ipsec:
/etc/init.d/xl2tpd restart /etc/init.d/ipsec restart -
Menghubungkan VPN: Untuk menghubungkan, gunakan perintah:
echo "c vpn-connection" > /var/run/xl2tpd/l2tp-control -
Memeriksa Status VPN: Untuk memeriksa status koneksi, Anda bisa menggunakan perintah
ifconfigatauip addr. Jika terhubung, Anda akan melihat interface ppp0. -
Memutuskan VPN: Untuk memutuskan, gunakan:
echo "d vpn-connection" > /var/run/xl2tpd/l2tp-control
Pastikan untuk mengganti alamat_server_vpn, nama_pengguna_vpn, kata_sandi_vpn, dan shared_secret_vpn dengan informasi yang sesuai dari penyedia VPN Anda.
Juga, perhatikan bahwa konfigurasi ini mungkin perlu disesuaikan lebih lanjut tergantung pada konfigurasi spesifik jaringan dan VPN Anda.
Untuk membuat VPN otomatis terhubung saat OpenWRT booting, Anda perlu menambahkan skrip yang akan menjalankan proses koneksi VPN pada startup. Berikut adalah langkah-langkah untuk melakukan ini:
-
Buat Skrip Koneksi VPN:
-
Buat file skrip baru di direktori
/etc/init.d/. Misalnya, namai file tersebutvpnconnect.vi /etc/init.d/vpnconnect -
Dalam file tersebut, tambahkan skrip berikut:
#!/bin/sh /etc/rc.common START=99 # Skrip ini akan dijalankan di akhir proses startup start() { echo "Memulai koneksi VPN..." (sleep 30; # Tunggu beberapa detik untuk memastikan jaringan siap echo "c vpn-connection" > /var/run/xl2tpd/l2tp-control) & } stop() { echo "Memutuskan koneksi VPN..." echo "d vpn-connection" > /var/run/xl2tpd/l2tp-control }Skrip ini akan menunggu selama 30 detik setelah boot selesai sebelum mencoba membuat koneksi VPN. Anda bisa menyesuaikan waktu tunggu sesuai kebutuhan.
-
-
Buat Skrip Dapat Dieksekusi:
- Berikan izin eksekusi ke file skrip:
chmod +x /etc/init.d/vpnconnect
- Berikan izin eksekusi ke file skrip:
-
Tambahkan Skrip ke Startup:
- Tambahkan skrip ke startup sehingga akan dijalankan setiap kali router booting:
/etc/init.d/vpnconnect enable
- Tambahkan skrip ke startup sehingga akan dijalankan setiap kali router booting:
-
Uji Skrip:
-
Anda dapat menguji skrip tersebut dengan memulai ulang router atau menjalankan skrip secara manual:
/etc/init.d/vpnconnect start -
Jika Anda ingin memutuskan koneksi VPN, Anda bisa menjalankan:
/etc/init.d/vpnconnect stop
-
-
Pantau dan Debug:
- Pantau log untuk memastikan tidak ada masalah selama proses koneksi. Anda bisa menggunakan
logreadataudmesguntuk melihat log sistem.
- Pantau log untuk memastikan tidak ada masalah selama proses koneksi. Anda bisa menggunakan