Konfigurasi site-to-site IPsec Tunnel Fortigate ke Mikrotik

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 พ.ย. 2024

ความคิดเห็น •

  • @Y.a_1982
    @Y.a_1982 ปีที่แล้ว +3

    Pas banget..Kemarin nyoba gagal trs ke mikrotik dr forti..hehe

  • @Ekoslamet
    @Ekoslamet 11 หลายเดือนก่อน +2

    Sangat mencerahkan, mau bertanya, untuk Site to site VPN masingmasing harus punya IP Public yah Om?

    • @NSE.channel
      @NSE.channel  11 หลายเดือนก่อน

      Betul om, kalau hanya 1 site yg ada public bisa pakai dialup..

  • @TheYunan46
    @TheYunan46 ปีที่แล้ว +1

    Nah kan bermanpaat bgt nih dil

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว +1

      Haha, alhamdulillah klo bermanfaaat

  • @agusjunaedi5314
    @agusjunaedi5314 ปีที่แล้ว +1

    Disedot..sampai akarnya...

  • @FDR85
    @FDR85 ปีที่แล้ว +2

    Keren om .. itu kalau DH phase2 nya dipakai bisa juga gak ya?

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว +2

      Bisa, jgn lupa ttp disamakan grup nya

  • @Fauzia5955
    @Fauzia5955 ปีที่แล้ว +2

    Kalau mau menambahkan routing di mikrotik nya bagaimana ya? karna ada ip lain yg mau dilewatkan lwt tunnel, di static route ga ada int tunnel nya

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว +1

      Bisa tambahkan Dstination IP baru ,,,di konfigurasi Ipsec-Policy

  • @syaazh8517
    @syaazh8517 10 หลายเดือนก่อน +1

    Tks bg 😅

  • @ryanyanuar6484
    @ryanyanuar6484 หลายเดือนก่อน

    Om kalo menu identity pada mikrotik di menu ipsec tidak muncul gmn ya?

  • @afandihrp1402
    @afandihrp1402 ปีที่แล้ว +1

    bagaimana jika casenya mikrotik hanya punya ip dynamic om, di fortigate tembak ke ip mana utk peer ke mikrotiknya? serius nanya om tolong di jawab

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว

      Ganti static nya pakai dialup.. Jadi mikrotik aja yg nembak ke forti

    • @fardiwiyono8152
      @fardiwiyono8152 10 หลายเดือนก่อน

      @@NSE.channel maksudnya yg diganti dial up itu dari fortigate nya ?

    • @NSE.channel
      @NSE.channel  10 หลายเดือนก่อน

      @@fardiwiyono8152 iya betul difortigatenya

    • @fardiwiyono8152
      @fardiwiyono8152 10 หลายเดือนก่อน

      Tapi saya pake Mikrotik LTE sebagai Client nya, jadi IP nya langsung dari ISP. Itu di fortinya tetep pake dial Up kh ?@@NSE.channel

    • @NSE.channel
      @NSE.channel  10 หลายเดือนก่อน

      @@fardiwiyono8152 ip isp nya dynamic ? Kalau dynamic di mikrotik..forti nya bisa pakai dialup.. Kalau mau pakai static di forti ip mikrotik juga static public nya.

  • @renkaretoshi
    @renkaretoshi 4 หลายเดือนก่อน

    Mas misal ispnya pake plat merah broadban yg jd uplink mikrotik apa bisa setting tunnel kyk video ini??

    • @NSE.channel
      @NSE.channel  4 หลายเดือนก่อน

      Bisa, ip mikrotiknya kalau dynamic nanti di sisi fortigate ipsec nya pakai dial up

  • @autocadimam153
    @autocadimam153 5 หลายเดือนก่อน

    maaf mas izin nanya,ipsec ini apakah butuh ip public di kedua sisi antara HO dan BranchOffice ?.terima kasih

  • @mraflihusein155
    @mraflihusein155 28 วันที่ผ่านมา

    Mas pernah nyoba IPsec Site to Site Mikrotik to Fortigate ga? tapi dengan 2 ISP dan untuk Remote & Local di proposal IPsecnya sama... contoh
    Fortigate POV:
    > IPsec 1
    Local : 10.20.30.0/24
    Remote : 192.168.10.0/24
    > IPsec 2
    Local : 10.20.30.0/24
    Remote : 192.168.10.0/24
    Mikrotik POV
    > IPsec 1
    Local : 192.168.10.0/24
    Remote : 10.20.30.0/24
    > IPsec 2
    Local : 192.168.10.0/24
    Remote : 10.20.30.0/24
    ------------------
    Tolong insightnya dong, saya sudah coba begitu cuman terhalang di Mikrotiknya, Di mikrotik jika ada proposal yg sama akan jadi merah (Jadi Tunnelnya up nya cuman di Phase1 aja yg Establish) 🙏

    • @NSE.channel
      @NSE.channel  26 วันที่ผ่านมา

      @@mraflihusein155kalau di mikrotik blm pernah pakai dua ipsec dgn subnet sama,

  • @idriskautsar757
    @idriskautsar757 3 หลายเดือนก่อน

    mas mau tanya, kalau disisi FG nya udah ijo tapi masih belum bisa ping lokal masalah dimana ya ?
    di mikrotik hanya ada bag active peers hanya ada "responder" tidak ada "inisiator"

    • @NSE.channel
      @NSE.channel  3 หลายเดือนก่อน

      @@idriskautsar757 kalau udah ijo berati phase 1 &2 tunnel udh up, coba cek di policy forti sm mikrotik src & dst ip nya, sm policy out di mikrotik

  • @mrizkiprasetio
    @mrizkiprasetio หลายเดือนก่อน

    ini dari sisi mikrotik harus IP Public ? atau bisa menggunakan ip cloud dari mikrotik ?

    • @NSE.channel
      @NSE.channel  หลายเดือนก่อน

      dr mikrotik yg pnting bisa akses internet , nanti di forti nya remote acces pake dialup klau mikrotiknya ga ada ip public static

  • @massoekoer8987
    @massoekoer8987 4 หลายเดือนก่อน

    kalo dari palo-mikrotik apa sudah pernah coba mas? dari kmren gagak terus

    • @NSE.channel
      @NSE.channel  4 หลายเดือนก่อน

      belum pernah mas kalau dari palo ke mikrotik

  • @urracantv
    @urracantv หลายเดือนก่อน

    min kalau mikrotik punya ip public dan fortinet gak punya ip public bisa menggukan IPsec gak di fortinet sebagai klient dan microtik sebagai servernya. tolong bantu dijawab ya min. terima kasih

    • @NSE.channel
      @NSE.channel  หลายเดือนก่อน

      @@urracantv bisa mas.. Asal bisa internet forti nya

  • @rickosiagian9898
    @rickosiagian9898 6 หลายเดือนก่อน

    bang cara setting wan nya bagaimana ya bang? ada tutornya kah bang?

  • @ekopambudi5959
    @ekopambudi5959 3 หลายเดือนก่อน

    Sudah sama persis tapi yang bisa hanya dari forti ke mikrotik, sedangkan kebalikan dari mikrotik ke fortigate tidak bisa bang. Mohon pencerahan bang 🙏

    • @NSE.channel
      @NSE.channel  3 หลายเดือนก่อน

      @@ekopambudi5959tunnel nya sdh up,cb dicek untuk policy fortinya yg dr mikrotik

  • @tyognt
    @tyognt 5 หลายเดือนก่อน

    saya pakai dua policies di mikrotik-nya, yang satu suka no-phase2 terus mesti disable enable baru established lagi itu kenapa ya ? policies satu nya established terus

    • @NSE.channel
      @NSE.channel  4 หลายเดือนก่อน

      Di forti keep alive sm auto negotiation coba di cheklist

    • @jaelani404
      @jaelani404 3 หลายเดือนก่อน

      Kalau diperangkat peer nya tidak ada auto negotiation bagaimana?

    • @NSE.channel
      @NSE.channel  3 หลายเดือนก่อน

      @@jaelani404 kalau di mikrotik send initial contac nya di cheklist

  • @YosiSinaga-s7n
    @YosiSinaga-s7n 8 หลายเดือนก่อน

    saya mau site to site singapore-indo, tapi dari DC singapore hanya kasi ip public dan PSK nya aja, kira" bisa konek ga ya? atau ada cara lain tanpa harus pake ip local

    • @NSE.channel
      @NSE.channel  8 หลายเดือนก่อน

      Berati ga ada ip local singapore ya? Nanti phase 2 nya hrs ada ip dst nya

    • @YosiSinaga-s7n
      @YosiSinaga-s7n 8 หลายเดือนก่อน

      berarti ga bisa ya?
      '@@NSE.channel

    • @NSE.channel
      @NSE.channel  8 หลายเดือนก่อน

      @@YosiSinaga-s7n bisa pakai 0.0.0.0 tp tidak disarankan

  • @YosiSinaga-s7n
    @YosiSinaga-s7n 8 หลายเดือนก่อน

    tanpa ip local bisa ga ya

  • @BellaLuna-z7t
    @BellaLuna-z7t 11 หลายเดือนก่อน

    halo min, mau nanya saya smpat config site to site mikrotik dengan ipsec ,tpi setelah tidak terpakai saya hapus config ipsec proposal dll, kok di log masih error merah ya"no suitable proposal found" dll

    • @BellaLuna-z7t
      @BellaLuna-z7t 11 หลายเดือนก่อน

      padahal confif ipsec udh saya hapus semua

    • @NSE.channel
      @NSE.channel  11 หลายเดือนก่อน

      Harusnya si udah ga ada log kalau sudah terhapus semua, coba di delete saja semua, ipsec, routing &policy yg terkait.

  • @ragil-deny
    @ragil-deny ปีที่แล้ว

    Phase 1 dan Phase 2 sudah up tp ping tidak bisa apakah ada saran mas?

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว

      Coba Cek routing & policy nya sudah sesuai blm

    • @ragil-deny
      @ragil-deny ปีที่แล้ว

      sudah mas, apakah di mikrotik perlu di tmbhkan filter rules/NAT?

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว

      Di mikrotik NAT rule nya pilih ipsec policy , pilih out sdh blm

    • @ragil-deny
      @ragil-deny ปีที่แล้ว

      Sudah mas sampai aku tmbhkan nat untuk allow ip source dan dest jg sama

    • @NSE.channel
      @NSE.channel  ปีที่แล้ว

      Kalau sdh sesuai semua hrsnya jalan si mas, kalau masih blm paling hrs ditrouble shoot satu2..

  • @shsitpusat2473
    @shsitpusat2473 7 หลายเดือนก่อน

    bingung haha bahasa nya mikrotik lagi ga di jelaskan ip local mana remote mana , gimana jadi nya klo mikrotik di gedung A dan fortigatenya di gedung B

    • @NSE.channel
      @NSE.channel  7 หลายเดือนก่อน

      Kalau pada simulasi lab ini, di mikrotik ip local atau lan 172.16.30.0/24.. Ip untuk wan/public nya 192.168.47.50

    • @manzakia532
      @manzakia532 4 หลายเดือนก่อน

      No parshe 2 itu knp?

    • @manzakia532
      @manzakia532 4 หลายเดือนก่อน

      Routes nya ip lan bukan ip public?