Skip to main content

Fortigate Setup VPN custom atau multisite

Fortigate Setup VPN custom atau multisite

Fortigate ada tiga type IPsec VPN, site to site,remote access dan custome, saya disini akan fokus ke IPsec VPN type custome, berikut perbedaan ketiga type IPsec VPN tersebut:

IPsec VPN site to site, untuk komunikasi dari fortigate yang satu dengan fortigate lainnya


IPsec VPN remote access, untuk komunikasi antara fortigate dan forti clien


IPsec VPN custome, untuk komunikasi antara fortigate dengan banyak device fortigate atau multisite.

Berikut Setingan VPN tunnel, disini saya pilih IPv4, remote gateway set Dialup User,Interface kearah ISP atau internet WAN2, Nat Travelsal enable, Dead Peer Detection One Idle, authentication saya pilih Pre-shared Key, IKE mode 1 Aggressive,Peer Option access type any peer detection.

Berikut konfigurasi tunnel di HO


Phase 1 Proposal encryption saya hanya aktifkan satu dan diffie hellman Groups, untuk phase 1 harus sama HO dan cabang, untuk local ID kosong di HO dan dicabang diset lokal ID. 


Phase2 interface Proposal HO, untuk distore phase2 proposalnya disamakan dengan HO



Berikut perbandingan konfigurasi di HO dan store


Perbedaan config HO dan store:


Kemudian create Ipv4 Policy di fortigate HO dan Store dan pastikan NAT disable dari dua arah dari interface LAN to WAN dan sebaliknya



Selanjutnya buka menu Monitoring dan IPsec Monitoring di HO dan cabang:


Comments

https://linktr.ee/Acityanet

MEMBANGUN INTERNET SERVICE PROVIDER BARU

MEMBANGUN INTERNET SERVICE PROVIDER BARU  Disini saya akan bahas Proses perijinan jasa telekomunikasi di indonesia,karena untuk perijinan ISP, televisi berbayar, SOHO, Transaksi online masuk dalam  Keputusan Menteri Perhubungan No. KM.21 Tahun 2001 tentang Penyelenggaraan Jasa Telekomunikasi,   Undang - udang yang mengatur tentang jasa telekomunikasi secara keseluruhan termasuk ISP adalah Keputusan Menteri Perhubungan No. KM.21 Tahun 2001 tentang Penyelenggaraan Jasa Telekomunikasi,   Permohonan izin prinsip penyelenggaraan jasa multimedia disampaikan kepada Dirjen Postel, Prosedur Ijin ISP  lebih jelas klik disini Pengajuan perijinan dapat dilakukan setiap waktu  melalui dirjen postel.Dalam hal permohonan izin prinsip penyelenggaraan jasa multimedia tidak memenuhi persyaratan yang ditentukan, Dirjen Postel memberikan penolakan secara tertulis disertai alasan penolakan. Dan jika persyaratannya dipenuhi dan disetujui, Dirjen Poste...

Cara Menghubungkan arduino dengan Laptop atau Komputer

Berikut adalah cara sederhana menghubungkan arduino dengan laptop atau komputer,Sebelum dihubungkan kekomputer download arduino software disini terlebih dahulu Hubungkan kabel arduino dengan laptop atau komputer Buka device manager dengan cara klik kanan mycomputer Klik other device jika arduino tidak muncul klik kanan dan update driver software kemudian pilih Browse my komputer for driver software kemudian pilih tempat arduino software disimpan cari driver file dengan nama "arduino.inf", di folder "Drivers". Folder dapat ditemukan ditempat instal software IDE Arduino. Jika update softwarenya berhasil muncul seperti gambar dibawah Kemudian klik tools di sofware arduino untuk pilih jenis board dan port yang menghubungkan dengan komputer Demikian  cara sederhana menghubungkan arduino dengan laptop atau komputer,semoga bermanfaat