Kamis, 26 Januari 2017

Virtual Private Network
(VPN)

1. Pengertian
     VPN adalah singkatan dari Virtual Private Network, yaitu sebuah metode untuk menghubungkan sebuah jaringan lokal dengan jaringan lokal lainnya secara private melalui jaringan publik (internet).

2. Sejarah
    Sebelum mengenal vpn lebih baik kita mengetahui sejarahnya dimana dan bagaimana vpn dibuat oleh para militer Amerika Serikat sehingga mereka dapat mempertahankan komunikasi selama serangan nuklir besar-besaran terjadi, mereka selalu khawatir jika serangan terjadi berpuluh bahkan ratusan kali. Alasannya karena mereka selalu memakai cara komunikasi lama dengan memakai telepon untuk berkomunikasi melalui hub pusat sebagai perantaranya. Contohnya apabila kita berada di kota Seattle dan ingin berkomunikasi ke kota Washington DC, komunikasi telpon akan terhubung melalui beberapa kantor pusat sebagai perantaranya agar sampai ke kota Washington DC. Sistem seperti ini akan bekerja jika cuaca saat itu cerah. Dan yang menjadi masalahnya adalah jika salah satu dari beberapa kantor pusat (perantara komunikasi telepon) diserang atau dihancurkan dengan bom nuklir, Maka pada dasarnya komunikasi baik yang di kota Seattle maupun di Washington DC akan berantakan dan tidak dapat berkomunikasi sama sekali dan masalah seperti itu sangat buruk.

    Jadi para militer Amerika Serikat ingin membuat komunikasi yang jalur atau perantaranya dapat menyembuhkan diri sendiri atau membuat jalur baru yang lain jika perantara atau jalur yang digunakan hancur agar tetap dapat berkomunikasi dengan sangat cepat, lancar dan mudah. Pada saat itulah para militer AS mendapat sebuah ide yaitu INTERNET dan dengan internet semua komunikasi akan di salurkan melalu berbagai macam hal yang disebut Router. Jadi jika kita berada di AS dengan puluhan bahkan ratusan router yang terhubung ke internet tepatnya kita berada di kota Seattle dan ingin berkomunikasi dengan orang yang berada di kota Washington DC dengan menggunakan internet maka komunikasi akan melalui sejumlah router-router yang terhubung dari satu router ke router lain agar dapat sampai ke Washington DC. Inilah ide yang tepat karena jika salah satu router dihancurkan dengan bom nuklir, cara atau sistem seperti ini akan dapat membangun kembali jalur komunikasi baru dan dapat dialihkan ke router yang lainnya dan apabila terjadi beberapa kali serangan bom nuklir, komunikasi seperti ini akan terus-menerus dapat memperbaiki jalurnya secara otomatis.


3. Fungsi VPN

  • Remote Access : Maksudnya dengan menggunakan VPN kita bisa mengakses komputer ataupun jaringan kantor, dari mana saja selama terhubung ke jaringan internet atau publik.
  • Keamanan : dengan menggunakan koneksi VPN kita bisa browsing, searching dengan aman saat mengakses dunia maya atau jaringan internet publik misalnya seperti hotspot atau internet yang ada di cafe-cafe.
  • Dapat menghemat biaya setup jaringan : VPN juga dapat dipakai sebagai cara alternatif untuk menghubungkan jaringan lokal yang cukup luas dengan biaya yang lebih rendah. Karena transmisi data yang digunakan pada VPN memakai media jaringan internet atau jaringan publik yang sebelumnya telah ada tanpa perlu membangun jaringan sendiri.

4. Cara Kerja
  • VPN membutuhkan sebuah server yang berfungsi sebagai penghubung antar PC, Server VPN ini bisa berupa komputer dengan aplikasi VPN Server atau sebuah Router, misalnya MikroTik RB 750.
  • Untuk memulai sebuah koneksi, komputer dengan aplikasi VPN Client mengontak Server VPN, VPN Server kemudian memverifikasi username dan password dan apabila berhasil maka VPN Server memberikan IP Address baru pada komputer client dan selanjutnya sebuah koneksi / tunnel akan terbentuk.
  • Untuk selanjutnya komputer client bisa digunakan untuk mengakses berbagai resource (komputer atu LAN) yang berada dibelakang VPN Server misalnya melakukan transfer data, ngeprint dokument, browsing dengan gateway yang diberikan dari VPN Server, melakukan remote desktop dan lain sebagainya.

5. Jenis-jenis VPN berdasarkan Protocol
Layanan VPN didukung oleh beberapa protokol komunikasi data, yang mana tiap protokol tersebut memiliki konsep keamanan yang berbeda-beda.
  • Point-to-Point Transfer Protocol (PPTP)
  • Layer 2 Transfer Protocol (L2TP)
  • Secure Socket Layer/Transport Layer Security (SSL/TLS)
  • Secure Socket Tunneling Protocol (SSTP)
  • Internet Key Exchange (IKEv2)
  • Routing Protocols (MPLS/BGP)

6. Tunneling pada VPN
  Tunneling merupakan suatu sistem yang berfungsi untuk meng-engkapsulasikan kedua IP address dalam sebuah jaringan. Tunneling ini di implementasikan pada jaringan LAN yang diterapkan di CCE JTE Unsyiah, serta pengujiannya dilakukan untuk mengecek performasi jaringan pada sistem tersebut berdasarkan analisa delay pada aplikasi FTP server dan webserver. Untuk mendapatkan hasil dari tunneling IPv4 dengan IPv6 maka akan di implementasikan pada beban traficyang berbeda sehingga bisa  dibandingkan pada jaringan lain yang menggunakan IPv4 dan IPv6. Pengujian juga dilakukan terhadap sistem untuk mengecek pengaruh tunneling terhadapa kinerja dari parameter download yang dilakukan oleh client yang menggunakan IPv4 pada server yang menggunakan IPv6.
  Di dalam sistem tunneilng terdapat suatu aspek yang paling penting, yaitu payload atau biasa disebut dengan paket data asli yang bisa jadi merupakan suatu unsupported protocol atau protokol yang tidak dikenal. Pada tunneling terdapat header yang diperlukan sehingga paket data tersebut dapat dikirim melalui infrastruktur jaringan dan diterima oleh tujuan.
  Paket tunnel yang dikirim melalui jaringan dengan menggunakan tunnel. Saat node tujuan menerima paket tunnel, maka paket tunnel tersebut akan di enkapsulasikan kedalam paket data hasil.
  • Prinsip Kerja
          Untuk teknologi tunneling Layer 2, seperti PPTP dan L2TP, sebuah tunnel mirip dengan sebuah sesi, kedua ujung tunnel harus mengikuti aturan tunnel dan menegosiasikan variabel-variabel tunnel seperti pengalamatan, parameter enkripsi atau parameter kompresi. Pada umumnya data yang dikirim melalui tunnel menggunakan protokol berbasis datagram, sedangkan protokol maintenance dari tunnel digunakan sebagai mekanisme untuk mengatur tunnel. Jadi, teknologi Layer 2 dan membuat tunnel, mengaturnya dan memutuskannya bila tidak diperlukan.
Untuk teknologi Layer 3, seluruh parameter konfigurasi telah ditentukan sebelumnya secara manual. Teknologi ini tidak memiliki protokol maintenance. Seteleh tunnel tercipta, proses transfer data siap dilangsungkan. Apabila tunnel klien ingin mengirim data kepada tunnel server, atau sebaliknya, maka klien harus menambahkan data transfer protokol header pada data (proses enkapsulasi). Klien kemudian mengirim hasil dari enkapsulasi ini melalui internet untuk kemudian akan di routing kepada tunnel server. Setelah tunnel server menerima data tersebut, kemudian tunnel server memisahkan header data transfer protokol (proses dekapsulasi), dan memforward data ke jaringan tujuan.

7. Contoh VPN dalam Kehidupan Nyata
Saya hanya bisa berbicara dari pengalaman pribadi saya sendiri. Saya telah tinggal dan bekerja di Australia, Asia (termasuk) China, AS dan sekarang Inggris. Dalam dunia kemarin, kami harus hanya khawatir tentang laptop, virii, malware, dan update keamanan (yang masih ada hingga sekarang), tapi kita sekarang hidup di dunia di mana kita sekarang semua membawa tablet dan / atau ponsel. Pada dasarnya, komputer mini kompleks dengan WIFI dan komputasi awan, yang berisi informasi yang penting dalam komunikasi sehari-hari dan interaksi dengan orang lain. Beberapa orang mungkin tidak atau tidak menghargai keamanan data yang tersimpan pada perangkat ini sampai hilang atau dicuri, tapi percayalah, setelah itu pergi, rasanya seperti seseorang hanya mengambil semua data pribadi Anda tanpa persetujuan Anda dan membuat Anda merasa marah , melanggar dan bersalah karena tidak mengambil tindakan pencegahan yang lebih baik tentang bagaimana salah satu dilindungi itu. 

Dalam waktu saya, saya telah bodoh menggunakan kartu kredit saya, memeriksa perbankan saya sementara di bandara dan dalam proses lupa password saya dan ulang informasi keamanan saya menggunakan sel saya semua pada jaringan yang tidak aman gratis disediakan di bandara utama salah lagi berpikir saya aman karena itu WIFI yang ditawarkan oleh sebuah perusahaan besar dan terkemuka. Maksudku yang tidak suka hak freebie? Ini sifat hampir kedua, untuk mengaktifkan WIFI di perangkat apapun dan melihat apa yang gratis dan apa yang tidak. Neraka, operator ponsel saya bahkan memberi saya WIFI gratis di seluruh negeri di hotspot di Inggris dan beberapa tempat di luar negeri. 

Itu tidak lama, ketika saya menerima telepon dari bank saya setelah tiba di tempat tujuan di luar negeri saya, menanyakan apakah saya telah membuat beberapa pembelian di luar negeri , yang aku tidak. Aku tidak tahu bagaimana ini bisa terjadi. Aku tipe orang yang ketika menggunakan ATM, tampak bahu saya, memeriksa perangkat penipuan di pembaca (yang sangat umum di sini di Inggris). Aku menutupi keypad ketika memasukkan PIN saya dan ketika menggunakan kartu di dalam toko, saya menolak untuk membiarkannya keluar dari pandangan saya dan itu adalah mimpi buruk di kedua kalinya, dan telepon-panggilan untuk mendapatkan uang saya kembali dengan membuktikan itu tidak saya, belum lagi pengeluaran uang dan waktu bergabung dengan situs kredit dan memeriksa setiap hari untuk melihat apakah ada orang lain telah mencoba untuk membuka rekening kredit di nama saya dll saya yakin ini terkait dengan saya penggunaan dipikirkan dari kartu sayapada WIFI gratis jaringan sementara perjalanan. Salahku. 

Setelah mendiskusikan hal ini dengan seorang teman, ia membawa saya ke Starbucks, dan mengatakan kepada saya untuk membawa laptop saya. Dia berlari pemindaian pasif menggunakan laptop saya yang telah dibangun di WIFI dan packer scanner dibangun untuk sistem operasi inti dan dalam kursus dari latte eggnog (semua hujan es redcups meriah!) Kami telah menangkap beberapa informasi pribadi dari coffee shop lainnya pelanggan (kami segera dihapus semua informasi yang dikumpulkan dari tablet, laptop dan ponsel dari pelanggan di kafe, mengatakan itu betapa mudahnya untuk mendapatkan informasi pribadi dari pengguna yang tidak curiga ) sementara mereka santai menghirup minuman pagi mereka. Itulah pelajaran saya tentang cara menakutkan dan mudahnya bagi seseorang untuk mendapatkan rincian Anda saat Anda santai slurp turun kopi dan menghabiskan waktu dengan santai memeriksa hal-hal secara online. 

Tidak hanya melakukan VPN melindungi informasi sensitif Anda , memungkinkan Anda untuk menggunakan dan mengakses data di banyak negara yang memiliki sensor, baik itu meresap atau selektif sensor dan akan sejauh internet surveillance (ya, orang melakukan mata-mata atau melacak penggunaan Anda , dan jika Anda percaya Anda benar-benar anonim dan aman, Anda benar-benar perlu cek realitas) dan melakukan pencarian cepat sekarang, saya telah menemukan, 98 negara yang memiliki sensor dari beberapa macam. Kami menerima begitu saja, kemampuan untuk memeriksa dan memperbarui seseorang Facebook atau Twitter pakan, tapi ingat, ini tidak mungkin bagi banyak orang di dunia bahkan dengan akses internet. 

Akses Internet Uncensored harus hak asasi manusia , tetapi tidak dan setiap orang berhak untuk privasi baik itu di rumah, atau online. Maksudku, di negara-negara tertentu, menggunakan VPN dapat diartikan sebagai sensor pengelakan, untuk memotong pembatasan pemerintah Internet, dan bisa membuat Anda dipecat, ditangkap, dipenjara atau dideportasi. Bertaruh Anda tidak memikirkan itu ya? 

Yang membawa saya ke edisi berikutnya. Sementara itu penting untuk menggunakan VPN, untuk melindungi data online Anda dan mengaksesnya di manapun Anda berada, itu bahkan lebih PENTING bahwa Anda memilih penyedia VPN yang tidak "koboi" tindakan . Ingatlah, saya berbicara sebelumnya tentang privasi tapi serius, mengapa Anda "terowongan" semua data pribadi Anda melalui koboi penyedia VPN yang tidak memiliki keberatan atau prinsip-prinsip, karena mereka bisa mengakses dan menggunakan semua data pribadi Anda dan password yang Anda kirimkan melalui layanan mereka. Bila Anda melihat " penyedia VPN gratis " di internet.Jangan memilih mereka , toko sekitar penyedia terkemuka , membaca ulasan, terutama syarat dan ketentuan penggunaan layanan mereka. Mencoba VPN mereka dan menjadi 100% bahagia dan tidak merasa malu meminta pertanyaan sebanyak yang Anda butuhkan dengan layanan pelanggan mereka atau departemen teknis sebelum menyerahkan satu sen atau sen dan melupakan penyedia yang hanya menawarkan layanan proxy. 

Aku cukup beruntung untuk memenangkan akses satu bulan untuk layanan HideIPVPN tidak begitu lama, untuk menulis sebuah artikel dari ISP saya mengenai berapa lama mereka terus log dan informasi pribadi saya, yang ngeri saya ke titik di mana aku berubah ke penyedia yang berbeda. HideIPVPN tersedia semua keamanan yang saya butuhkan untuk profesional dan pribadi kehidupan online saya, dan saya mendorong siapa pun di pasar untuk penyedia VPN, untuk mencoba mereka layanan gratis pertama .

Sayangnya, saya sementara menggunakan penyedia VPN lain. Bukan karena HideIPVPN tidak baik, mereka berdarah brilian, tapi karena nomor kartu kredit saya dan rincian keluar di alam liar (dan Bank non-UK saya tidak menyediakan, tidak seperti beberapa orang lain, perlindungan secara online dan garansi uang kembali) I sekarang menolak untuk membeli aplikasi apapun pada ponsel saya, tablet dan laptop kecuali saya membelinya adalah melalui toko aplikasi yang sah. Saya berharap ini hanya masalah sementara, dan setelah beberapa email dengan dukungan ramah HideIPVPN , sekali HideIPVPN memiliki kehadiran toko aplikasi dalam waktu dekat, saya akan segera kembali menggunakan mereka sebagai saya penyedia VPN utama , karena mereka membuat pengalaman berselancar online saya , di luar rumah, lebih aman dan lebih baik pengalaman selama masa percobaan satu bulan.