Wireless Security & Encryption - Hallo vroh.. hehe lanjut materi tadi tentang setting wireless security di Mikrotik dengan metode enkripsi WEP dan WPA. Pada atrikel sebelumnya saya sudah membahas tentang WEP, nah.. kali ini saya akan menjelaskan tentang WPA. Biar gak usah lama lama, silahkan disimak aja tutornya berikut ini.. cikidot..
Topology:
Struktur IP address
Internet Gateway : 172.16.2.1/24
Mikrotik RB1 eth1 : 172.16.2.106/24 eth2 : 15.15.15.1/30 wlan1 : 13.13.13.1/30
Mikrotik RB2 eth2 : 192.168.24.1/30 wlan1 : 13.13.13.2/30
Membuat Wireless Security dengan Metode Enkripsi WAP
Pertama, buat access pointnya (RB1).
Create Security Profile |
Untuk metode enkripsi WPA, pilih mode "dynamic keys" kemudian centang authentikasi tipe WPA PSK dan WPA2 PSK. Centang juga "aes ccm" pada Unicast dan Group Ciphers.
Authentikasi yang saya pilih adalah WPA PSK dan WPA2 PSK karena authentikasi ini banyak digunakan dan mudah dikonfigurasi, berbeda dengan WPA EAP dan WPA2 EAP.. dia harus menggunakan sertifikat yang diatur di tab EAP disamping tab Static Keys.
Saya juga memilih "aes ccm" karena kombinasi enkripsi-nya lebih rumit dari pada tkip. Jika client tidak support dengan mode aes ccm bisa menggunakan tkip atau juga bisa dikombinasikan keduanya.
Kemudian isi "WPA Pre-Shared Key" dan WPA2 Pre-Shared Key dengan password yang akan digunakan. Password antara WPA dan WPA2 bisa berbeda, tapi pada tutor kali ini password yang digunakan sama.
Create Security Profile WPA |
Create Security WPA |
Setelah itu tambahkan profile security WPA yang tadi dibuat..
Add Security Profile |
Sama seperti sebelumnya, setelah AP ditambahkan Security Profile maka client (RB2) akan langsung ter-diskonek dari AP. Agar bisa terkoneksi kembali, buat juga security wireless WPA-nya pada client (RB2). Caranya sama dengan membuat WPA pada AP.
Password "WPA Pre-Shared Key" dan "WPA2 Pre-Shared Key" harus sama dengan password "WPA Pre-Shared Key" dan "WPA2 Pre-Shared Key" pada AP.
Create Security Profile WPA Client |
Create Security Profile WPA Client |
Setelah itu, tambahkan profile security yang tadi dibuat..
Add Security Profile WPA |
Setelah dibuat maka client akan terkoneksi kembali.
Connected to AP |
Connected to Internet |
Selesai..
Semoga bermanfaat..
EmoticonEmoticon