{"id":4404,"date":"2017-03-30T09:48:00","date_gmt":"2017-03-30T09:48:00","guid":{"rendered":"https:\/\/blog-staging.wowrack.co.id\/2017\/03\/30\/pengamanan-network-dengan-vpn\/"},"modified":"2026-03-18T10:15:05","modified_gmt":"2026-03-18T03:15:05","slug":"pengamanan-network-dengan-vpn","status":"publish","type":"post","link":"https:\/\/www.wowrack.com\/id-id\/blog\/managed-services-id\/pengamanan-network-dengan-vpn\/","title":{"rendered":"Pengamanan Network dengan VPN"},"content":{"rendered":"<div style=\"line-height: normal;text-align: justify;text-indent: .5in;margin: 12.0pt 0in 12.0pt 0in\">\n<p><b>\u00a0 <\/b><br \/>\n<b>Surabaya (Wowrack) <\/b> -<!-- [if gte mso 9]&gt;--><\/p>\n<p><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Virtual Private<br \/>\nNetwork<\/span><\/i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"> (VPN) merupakan<br \/>\nsuatu jaringan komunikasi lokal yang terhubung melalui media jaringan publik.<br \/>\nInfrastruktur publik yang paling banyak digunakan adalah internet. Untuk<br \/>\nmemperoleh komunikasi yang aman (<i>private<\/i>) melalui internet, diperlukan<br \/>\nprotokol khusus untuk mengatur pengamanan datanya.<\/span><\/p>\n<\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><!-- [if gte mso 9]&gt;--><\/p>\n<p>Normal<br \/>\n0<\/p>\n<p>false<br \/>\nfalse<br \/>\nfalse<\/p>\n<p>EN-US<br \/>\nX-NONE<br \/>\nX-NONE<\/p>\n<\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: .5in;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Perusahaan atau<br \/>\norganisasi yang ingin membuat <i>wide area network<\/i> (WAN) dapat menggunakan<br \/>\nVPN sebagai alternatif dalam implementasinya. Penggunaan <i>leased line<\/i><br \/>\nsebagai implementasi WAN membutuhkan investasi yang sangat besar. Dibutuhkan<br \/>\npengeluaran ribuan dolar (USD) setiap bulannya untuk memperoleh hak istimewa<br \/>\nmenggunakan kabel yang tak dapat digunakan oleh perusahaan \/ organisasi \/ orang<br \/>\nlain.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: 40.5pt;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Berikut berapa<br \/>\nkeuntungan yang dapat diperoleh dengan menggunakan VPN untuk implementasi WAN. <\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 39.0pt\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"><span>1.<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Jangkauan jaringan lokal yang dimiliki suatu perusahaan<br \/>\nakan menjadi luas, sehingga perusahaan dapat mengembangkan bisnisnya di daerah<br \/>\nlain. Waktu yang dibutuhkan untuk menghubungkan jaringan lokal ke tempat lain<br \/>\njuga semakin cepat, karena proses instalasi infrastruktur jaringan dilakukan<br \/>\ndari perusahaan \/ kantor cabang yang baru dengan ISP terdekat di daerahnya.<br \/>\nSedangkan penggunaan <i>leased line <\/i>sebagai WAN akan membutuhkan waktu yang<br \/>\nlama untuk membangun jalur koneksi khusus dari kantor cabang yang baru dengan<br \/>\nperusahaan induknya. Dengan demikian penggunaan VPN secara tidak langsung akan<br \/>\nmeningkatkan efektivitas dan efisiensi kerja.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 39.0pt\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"><span>2.<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Penggunaaan VPN dapat mereduksi biaya operasional bila<br \/>\ndibandingkan dengan penggunaan <i>leased line<\/i> sebagai cara tradisional<br \/>\nuntuk mengimplementasikan WAN. VPN dapat mengurangi biaya pembuatan jaringan<br \/>\nkarena tidak membutuhkan kabel (<i>leased line<\/i>) yang panjang. Penggunaan<br \/>\nkabel yang panjang akan membutuhkan biaya produksi yang sangat besar. Semakin<br \/>\njauh jarak yang diinginkan, semakin meningkat pula biaya produksinya. VPN<br \/>\nmenggunakan internet sebagai media komunikasinya. Perusahaan hanya membutuhkan<br \/>\nkabel dalam jumlah yang relatif kecil untuk menghubungkan perusahaan tersebut<br \/>\ndengan pihak ISP terdekat.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 39.0pt\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"><span>3.<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">penggunaan VPN akan meningkatkan skalabilitas. Perusahaan<br \/>\nyang tumbuh pesat akan membutuhkan kantor cabang baru di beberapa tempat yang<br \/>\nterhubung dengan jaringan lokal kantor pusat. Bila menggunakan <i>leased line<\/i>,<br \/>\npenambahan satu kantor cabang membutuhkan satu jalur untuk membangun WAN.<br \/>\nPenambahan satu kantor cabang baru lagi (dua kantor cabang) akan membutuhkan<br \/>\ndua tambahan jalur, masing-masing ke kantor pusat dan ke kantor cabang<br \/>\nterdahulu. Jika mereka memiliki kantor cabang yang ke-3, dibutuhkan enam jalur<br \/>\nuntuk menghubungkan semua kantor<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 39.0pt\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"><span>4.<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">VPN memberi kemudahan untuk diakses dari mana saja,<br \/>\nkarena VPN terhubung ke internet. Sehingga pegawai yang <i>mobile <\/i>dapat<br \/>\nmengakses jaringan khusus perusahaan di manapun dia berada. Selama dia bisa<br \/>\nmendapatkan akses ke internet ke ISP terdekat, pegawai tersebut tetap dapat<br \/>\nmelakukan koneksi dengan jaringan khusus perusahaan. Hal ini tidak dapat<br \/>\ndilakukan jika menggunakan <i>leased line<\/i> yang hanya dapat diakses pada<br \/>\nterminal tertentu saja.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><b><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Kerugian<br \/>\nmenggunakan VPN<\/span><\/i><\/b><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">VPN juga memiliki kelemahan yaitu<br \/>\npertama, VPN membutuhkan perhatian yang serius pada <a href=\"https:\/\/www.wowrack.com\/id-id\/security\/network-tap\/\">keamanan jaringan publik<\/a><br \/>\n(internet). Oleh karena itu diperlukan tindakan yang tepat untuk mencegah<br \/>\nterjadinya hal-hal yang tidak diinginkan seperti penyadapan, <i>hacking<\/i> dan<br \/>\ntindakan <i>cyber crime <\/i>pada jaringan VPN.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Kedua,\u00a0 ketersediaan dan<br \/>\nperformansi jaringan khusus perusahaan melalui media internet sangat tergantung<br \/>\npada faktor-faktor yang berada di luar kendali pihak perusahaan. Kecepatan dan<br \/>\nkeandalan transmisi data melalui internet yang digunakan sebagai media<br \/>\nkomunikasi jaringan VPN tidak dapat diatur oleh pihak pengguna jaringan VPN,<br \/>\nkarena <i>traffic <\/i>yang terjadi di internet melibatkan semua pihak pengguna<br \/>\ninternet di seluruh dunia.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Ketiga, perangkat pembangun teknologi<br \/>\njaringan VPN dari beberapa vendor yang berbeda ada kemungkinan tidak dapat<br \/>\ndigunakan secara bersama-sama karena standar yang ada untuk teknologi VPN belum<br \/>\nmemadai. Oleh karena itu fleksibilitas dalam memilih perangkat yang sesuai<br \/>\ndengan kebutuhan dan keuangan perusahaan sangat kurang.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Keempat, VPN harus mampu menampung<br \/>\nprotokol lain selain IP dan teknologi jaringan internal yang sudah ada. Akan<br \/>\nteteapi IP masih dapat digunakan VPN melalui pengembangan IPSec (<i>IP Security<br \/>\nProtocol<\/i>).<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><b><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Jenis<br \/>\nimplementasi VPN<\/span><\/i><\/b><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 40.5pt\"><span lang=\"EN\" style=\"font-family: 'symbol';font-size: 12.0pt\"><span>\u00b7<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Remote Access <\/span><\/i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">VPN<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: 40.5pt;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Jenis VPN ini<br \/>\ndigunakan oleh pegawai perusahaan yang ingin terhubung ke jaringan khusus<br \/>\nperusahaannya dari berbagai lokasi yang jauh (<i>remote<\/i>) dari<br \/>\nperusahaannya. Biasanya perusahaan yang ingin membuat jaringan VPN tipe ini<br \/>\nakan bekerjasama dengan <i>enterprise service provider<\/i> (ESP). ESP akan<br \/>\nmemberikan suatu <i>network access server<\/i> (NAS) bagi perusahaan tersebut.<br \/>\nESP juga akan menyediakan <i>software <\/i>klien untuk komputer-komputer yang<br \/>\ndigunakan pegawai perusahaan tersebut.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Untuk mengakses jaringan lokal<br \/>\nperusahaan, pegawai tersebut harus terhubung ke NAS dengan men-<i>dial<\/i><br \/>\nnomor telepon yang sudah ditentukan. Kemudian dengan menggunakan <i>sotware<\/i><br \/>\nklien, pegawai tersebut dapat terhubung ke jaringan lokal perusahaan.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: 40.5pt;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Perusahaan yang<br \/>\nmemiliki pegawai yang ada di lapangan dalam jumlah besar dapat menggunakan <i>remote<br \/>\naccess<\/i> VPN untuk membangun WAN. VPN tipe ini akan memberikan keamanan,<br \/>\ndengan mengenkripsi koneksi antara jaringan lokal perusahaan dengan pegawainya<br \/>\nyang ada di lapangan. Pihak ketiga yang melakukan enkripsi ini adalah ISP.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: -.25in;margin: 12.0pt 0in 12.0pt 45.0pt\"><span lang=\"EN\" style=\"font-family: 'symbol';font-size: 12.0pt\"><span>\u00b7<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Site-to-site <\/span><\/i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">VPN<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Implementasi<br \/>\njenis ini menghubungkan antara 2 kantor atau lebih yang letaknya berjauhan,<br \/>\nbaik kantor yang dimiliki perusahaan itu sendiri maupun kantor perusahaan mitra<br \/>\nkerjanya. VPN yang digunakan untuk menghubungkan suatu perusahaan dengan<br \/>\nperusahaan lain (misalnya mitra kerja, <i>supplier <\/i>atau pelanggan) disebut<br \/>\nekstranet. Sedangkan bila VPN digunakan untuk menghubungkan kantor pusat dengan<br \/>\nkantor cabang, implementasi ini termasuk jenis intranet <i>site-to-site<\/i><br \/>\nVPN.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><b><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Metode<br \/>\npengamanan jaringan VPN<\/span><\/i><\/b><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: .5in;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Seperti telah<br \/>\ndijelaskan sebelumnya, teknologi jaringan VPN menggunakan internet sebagai<br \/>\nmedia transmisi data ke tempat yang dituju. Oleh karena itu pengamanan<br \/>\ntransmisi data melalui internet menjadi hal yang sangat substansial untuk<br \/>\ndiperhatikan agar diperoleh komunikasi yang aman.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Beberapa metode pengamanan data yang<br \/>\ndapat dilakukan pada teknologi jaringan VPN antara lain dengan menggunakan <i>firewall<\/i>.<br \/>\nPengamanan bisa juga dilakukan dengan melakukan enkripsi pada data yang akan<br \/>\ndikirim melalui intenet. Selain itu, data dapat juga dikirim\u00a0 menggunakan<br \/>\nprotokol khusus yang aman untuk tranmisi data melalui internet (IPSec).<br \/>\nAlternatif lain pengendalian keamanan jaringan VPN adalah dengan menggunakan<br \/>\nmetode AAA server yang akan memeriksa autentikasi, autorisasi dan merekam<br \/>\nsegala sesuatu yang dilakukan pengguna pada suatu jaringan.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;text-indent: .5in;margin: 12.0pt 0in 12.0pt 0in\"><i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Firewall<\/span><\/i><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\"> merupakan<br \/>\nsekumpulan komponen yang diletakkan antara dua jaringan. Komponen tersebut<br \/>\nterdiri dari komputer, <i>router<\/i> yang dirancang sebagai buffer antara<br \/>\njaringan publik dan jaringan internal (<i>private<\/i>). Fungsi dari <i>firewall<br \/>\n<\/i>adalah untuk membatasi akses ke jaringan internal yang terhubung ke<br \/>\njaringan publik (misal internet). Akses ke jaringan tersebut hanya<br \/>\ndiperbolehkan bagi orang-orang yang memiliki autorisasi terhadap jaringan<br \/>\ntersebut. Arsitektur <i>firewall<\/i> dapat dilihat pada gambar 3.<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Komponen utama pembangun <i>firewall<\/i><br \/>\nadalah<\/span><\/div>\n<div style=\"line-height: normal;margin-left: .75in;text-align: justify;text-indent: -.25in\"><span lang=\"EN\" style=\"font-family: 'symbol';font-size: 10.0pt\"><span>\u00b7<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">metode yang digunakan<\/span><\/div>\n<div style=\"line-height: normal;margin-left: .75in;text-align: justify;text-indent: -.25in\"><span lang=\"EN\" style=\"font-family: 'symbol';font-size: 10.0pt\"><span>\u00b7<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">aturan kebijakan keamanan jaringan (<i>policy<\/i>)<\/span><\/div>\n<div style=\"line-height: normal;margin-left: .75in;text-align: justify;text-indent: -.25in\"><span lang=\"EN\" style=\"font-family: 'symbol';font-size: 10.0pt\"><span>\u00b7<span style=\"font: 7.0pt 'Times New Roman'\"><br \/>\n<\/span><\/span><\/span><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">mekanisme autentikasi<\/span><\/div>\n<div style=\"line-height: normal;text-align: justify;margin: 12.0pt 0in 12.0pt 0in\"><span lang=\"EN\" style=\"font-family: 'times new roman' , 'serif';font-size: 12.0pt\">Pada saat ini terdapat dua jenis metode<br \/>\n<i>firewall<\/i> yang umum digunakan yaitu <i>packet filtering router <\/i>dan <i>proxy<br \/>\nserver<\/i>.<\/span><\/div>\n<div><\/div>\n<p>&nbsp;<\/p>\n<div>Blog Wowrack Indonesia<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0 Surabaya (Wowrack) - Virtual Private Network (VPN) merupakan suatu jaringan komunikasi lokal yang terhubung melalui media jaringan publik. Infrastruktur publik yang paling banyak digunakan adalah internet. Untuk memperoleh komunikasi yang aman (private) melalui internet, diperlukan protokol khusus untuk mengatur pengamanan datanya. Normal 0 false false false EN-US X-NONE X-NONE Perusahaan atau organisasi yang ingin [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10518,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[948,616],"tags":[],"class_list":["post-4404","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud-id","category-managed-services-id","post-wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/comments?post=4404"}],"version-history":[{"count":2,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4404\/revisions"}],"predecessor-version":[{"id":86665,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/4404\/revisions\/86665"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media\/10518"}],"wp:attachment":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media?parent=4404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/categories?post=4404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/tags?post=4404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}