Promo Domain .web.id .biz.id .my.id Hanya 5.000 Rupiah

PanduanPengetahuanSistem Operasi

Full Tunneling All Traffic via VPS Mikrotik

Ferdin Alamsyah

Dalam era digital saat ini, keamanan dan privasi dalam berinternet menjadi semakin penting. Banyak pengguna memilih menggunakan Virtual Private Network (VPN) untuk menyembunyikan aktivitas online dan mengakses konten yang dibatasi wilayah. Salah satu solusi yang cukup populer di kalangan administrator jaringan adalah menggunakan Mikrotik dan Virtual Private Server (VPS) untuk melakukan full tunneling terhadap seluruh lalu lintas internet.

Artikel ini akan membahas cara kerja, manfaat, serta langkah-langkah dasar dalam mengimplementasikan full tunneling all traffic melalui VPS menggunakan perangkat Mikrotik.

Apa Itu Full Tunneling?

Full tunneling adalah metode di mana seluruh lalu lintas internet dari jaringan lokal dialihkan (routed) melalui server VPN (dalam hal ini, VPS). Artinya, semua permintaan ke internet dari perangkat klien akan melewati VPS terlebih dahulu, sehingga alamat IP publik yang terlihat oleh website adalah milik VPS, bukan IP asli pengguna.

Berbeda dengan split tunneling, di mana hanya sebagian trafik (biasanya trafik tertentu seperti ke intranet atau IP tertentu) yang diarahkan ke VPN, full tunneling memberikan perlindungan penuh dan menyamarkan identitas pengguna secara total.

Mengapa Menggunakan Mikrotik?

Mikrotik RouterOS menawarkan solusi jaringan yang fleksibel dan kuat, dengan fitur lengkap termasuk tunneling, firewall, NAT, dan routing. Mikrotik dapat bertindak sebagai klien VPN yang menghubungkan jaringan lokal ke VPS, dan mengatur routing agar semua lalu lintas keluar melalui tunnel tersebut.

Beberapa keunggulan Mikrotik antara lain:

  • Biaya terjangkau
  • Stabil dan ringan
  • Bisa dikonfigurasi secara mendalam
  • Dukungan komunitas luas

Persiapan Awal

Sebelum mulai, Anda membutuhkan:

  1. VPS dengan IP publik statis, diinstal OpenVPN, WireGuard, atau L2TP.
  2. Router Mikrotik dengan akses admin.
  3. Koneksi internet yang stabil.
  4. Pengetahuan dasar tentang networking dan Mikrotik.

Dalam contoh ini, kita akan menggunakan L2TP/IPSec karena konfigurasi relatif mudah dan didukung langsung oleh Mikrotik.

Langkah-Langkah Konfigurasi

1. Konfigurasi L2TP Server di VPS

Jika menggunakan Linux, Anda dapat menginstal dan mengatur L2TP dengan xl2tpd dan strongSwan untuk IPSec. Pastikan untuk:

  • Membuka port UDP 1701, 500, dan 4500
  • Menyusun file konfigurasi dengan username dan password
  • Menambahkan aturan iptables/NAT agar trafik bisa diteruskan

Contoh NAT:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

2. Konfigurasi Mikrotik sebagai L2TP Client

Masuk ke Winbox atau WebFig, lalu ikuti langkah berikut:

  • Masuk ke PPP > Interface > L2TP Client
  • Tambahkan koneksi baru:
    • Connect To: IP VPS
    • Use IPSec: yes
    • IPSec Secret: sesuai yang dibuat di VPS
    • User dan Password: sesuai akun VPN
    • Profile: default
  • Enable interface

Setelah koneksi berhasil, interface L2TP akan muncul dalam status “connected”.

3. Menambahkan Route Default Melalui L2TP

Agar semua trafik dialihkan ke tunnel, tambahkan default route:

/ip route add dst-address=0.0.0.0/0 gateway=l2tp-out1 routing-table=main

Tapi sebelum itu, pastikan akses ke IP VPS tetap berjalan dengan menambahkan exception route:

/ip route add dst-address=IP_VPS gateway=ISP_ROUTER

4. NAT di Mikrotik

Tambahkan rule NAT agar trafik dari LAN bisa dilewatkan ke VPN:

/ip firewall nat add chain=srcnat out-interface=l2tp-out1 action=masquerade

5. Uji Coba dan Validasi

  • Cek IP publik melalui browser (misalnya buka whatismyip.com)
  • Lakukan traceroute untuk melihat jalur trafik
  • Monitor koneksi di menu PPP > Active Connections

Manfaat Full Tunneling via VPS

  • Privasi dan anonimitas: IP asli disembunyikan.
  • Bypass pemblokiran: Bisa mengakses konten yang diblokir oleh ISP.
  • Keamanan tambahan: Lalu lintas dienkripsi melalui tunnel VPN.
  • Kontrol penuh: Dengan VPS, Anda memiliki kendali atas sistem dan konfigurasi.

Catatan Penting

  • VPS Anda akan menjadi bottleneck untuk trafik internet, jadi pastikan memiliki bandwidth cukup besar.
  • Lakukan monitoring trafik dan beban CPU pada Mikrotik.
  • Pastikan keamanan VPN Anda, gunakan password kuat dan protokol aman.

Kesimpulan

Full tunneling menggunakan Mikrotik dan VPS memberikan solusi andal dan fleksibel bagi pengguna yang menginginkan kontrol penuh atas koneksi internet mereka. Dengan konfigurasi yang benar, Anda bisa mendapatkan koneksi yang lebih aman, anonim, dan bebas pembatasan wilayah. Meskipun memerlukan sedikit pengetahuan teknis, hasilnya sepadan untuk keamanan dan privasi digital Anda.

Baca Juga