WORKSHOP
VPN Sebuah Konsep, Teori dan Implementasi
|
|||
|
|
|||
|
|
|
Hari - 2 : Sabtu, 20 Mei 2006
Menurut
report yang dikeluarkan oleh
Vertical Systems Group, penghasilan dari IP VPN sebesar $ 34.6 milyar diprediksikan akan diterima oleh Amerika Serikat untuk periode 20042009. Dari keseluruhan
penghasilan yang didapat,
service-service dibidang network yang menggunakan MPLS dan IP Network
menempati 50% dari total penghasilan. Menurut report tersebut, pada tahun 2009 akan terdapat sekitar 1,7 juta
site dengan teknologi
VPN.
Teknologi VPN terasa bagaikan magnet bagi pelaku IT yang berimbas pada kebijakan sektor lainnya. Dengan memberikan feature lebih dibanding network tradisional pada umumnya, VPN memberikan harapan lebih terhadap security dan performance. Tetapi pertanyaannya siapkah
Berbagai
komunitas IT menawarkan beragam metode VPN sebagai jembatan untuk mengimplementasikan kebutuhan akan teknologi tersebut. Mulai yang berjalan pada layer 2 (PPTP) sampai
layer 4 (SSL) atau mulai
yang memakai algoritma
MD5, SHA1, DES, 3DES sampai AES. Tetapi sekali lagi siapkah
Atas alasan itulah workshop ini diselenggarakan sebagai modal untuk memberikan pemahaman secara menyeluruh tentang teknologi VPN untuk pelaku IT
Dalam dunia industri,
kemudahan akses terhadap informasi merupakan salah satu kunci untuk
dapat bersaing dan memenangkan kompetisi, karena dengan adanya informasi yang cepat dan akurat dapat
meningkatkan kinerja suatu instansi. Tetapi dibalik itu semua, investasi
yang ditanam tidak sedikit nominalnya. Dengan pemahaman secara menyeluruh, diharapkan peserta dapat mengimplementasikan teknologi sesuai dengan kebutuhan.
VPN dapat
diimplementasikan dalam beberapa layer, mulai dari layer 2 (PPTP), layer 3 (IPSec)
dan layer 4 keatas (SSL).
Pada materi ini akan dibahas
secara rinci, IPSec dan PPTP mulai dari tipe
block cipher, algoritma authentikasi
dan enkripsi sampai pada perbandingan
IPSec dan PPTP. Pembahasan secara rinci dalam bab
ini dapat mempermudah proses instalasi pada workshop.
Logika paling mudah untuk memahami sekuritas suatu protocol adalah dengan memahami sistem headernya. Kompleksitas suatu protocol ditandai dengan banyaknya extra header didalamnya. Banyaknya extra
header akan menjadi bumerang dengan semakin lambatnnya aplikasi yang berjalan diatasnya.
Linux yang sangat digemari oleh para admin, juga tidak terlalu
sulit mengimplementasikan
PPTP. Bahkan Linux juga dapat dengan mudah berkolaborasi dengan user windows.
IPSec telah diakui
banyak vendor hardware seperti
Cisco dan Juniper karena mempunyai feature lebih pada layer 3. Daam hal ini Microsft
memulainya pada windows
2000 dengan menempatkan
DES dan 3DES sebagai algoritma enkripsinya.
Implementasi IPSec pada
linux dimulai dengan aplikasi FreeSWAN. Team ini mampu meramu IPSec dapat berjalan
dengan mudah pada linux dan
dapat berkolaborasi dengan operating sistem lainnya seperti windows.
Koneksi
dial-up dengan client windows
Tanpa bermaksud mengurangi kenyamanan, VPN bisa diterapkan pada infrastruktur PSTN. Dengan mengirim data pada saat yang dibutuhkan saja, kita bisa menghemat
fulus.
Koneksi
VPN menggunakan CDMA
CDMA sebagai
salah satu teknologi wireless, sangat memudahkan bagi user mobile. Top management dimanjakan dengan akses tak terbatas
tetapi masih terjamin sekuritas data yang dikirim.
Koneksi
VPN menggunakan GSM
Pemilihan infrastruktur sesuai kebutuhan merupakan kelebihan aplikasi yang kita setting pada PC box. Kita tidak bisa membayangkan sudah berapa interface modular
yang akan kita pakai jika menggunakan
hardware (pabrik).
Firewall dan
paket filtering IPSec (linux-windows)
Pada dasarnya secara tidak langsung, aplikasi VPN sudah menerapkan paket filtering. Hanya paket yang mempunyai header VPN
saja akan diteruskan.
Koneksi
LAN to LAN
Koneksi VPN dengan LAN to LAN secara dial on demand sangat cocok untuk aplikasi
Aman
menggunakan telnet dengan
VPN
VPN merupakan
jawaban atas kegundahan pemakaian aplikasi yang sangat rentan terhadap serangan dari luar. VPN akan membungkus setiap paket yang lewat dengan algoritma tersendiri.
Benchmark algoritma
VPN
Pemilihan algoritma sesuai dengan kebutuhan dapat meningkatkan kinerja aplikasi yang kita pakai didalamnya.
Benchmark tipe VPN
Perkembangan VPN disambut dengan antusias oleh seluruh komunitas didunia. Dengan memilih tipe VPN yang cocok bagi kita merupakan
makna penting dari keseluruhan isi buku VPN Sebuah Konsep, Teori dan Implementasi.