Konfigurasi site-to-site IPsec Tunnel Fortigate ke Mikrotik

Поделиться
HTML-код
  • Опубликовано: 11 сен 2024
  • Halo teman teman semua, Kali ini kita akan mengkonfigurasi Site to Site IPSec Tunnel antara Fortigate dan Mikrotik, Tonton sampai habis video ini dan semoga bermanfaat untuk teman teman semua.
    Jangan Lupa :
    ☑️ LIKE 👍 SUBSCRIBE 🔔️️️ SHARE ↗️
    Salam,
    NSE Channel
    #fortigate #ipsec
    ► Track : High jump
    ► Music provided by 48Art [Freebackgroundmusic]
    ► Watch : • BACKSOUND CERIA NO COP...
    ► Track : Stay
    ► Music provided by 48Art [Freebackgroundmusic]
    ► Watch : • BACKSOUND SANTAI NO CO...

Комментарии • 52

  • @Y.a_1982
    @Y.a_1982 Год назад +3

    Pas banget..Kemarin nyoba gagal trs ke mikrotik dr forti..hehe

  • @TheYunan46
    @TheYunan46 Год назад +1

    Nah kan bermanpaat bgt nih dil

    • @NSE.channel
      @NSE.channel  Год назад +1

      Haha, alhamdulillah klo bermanfaaat

  • @Ekoslamet
    @Ekoslamet 9 месяцев назад +2

    Sangat mencerahkan, mau bertanya, untuk Site to site VPN masingmasing harus punya IP Public yah Om?

    • @NSE.channel
      @NSE.channel  9 месяцев назад

      Betul om, kalau hanya 1 site yg ada public bisa pakai dialup..

  • @syaazh8517
    @syaazh8517 8 месяцев назад +1

    Tks bg 😅

  • @FDR85
    @FDR85 Год назад +2

    Keren om .. itu kalau DH phase2 nya dipakai bisa juga gak ya?

    • @NSE.channel
      @NSE.channel  Год назад +2

      Bisa, jgn lupa ttp disamakan grup nya

  • @Fauzia5955
    @Fauzia5955 11 месяцев назад +2

    Kalau mau menambahkan routing di mikrotik nya bagaimana ya? karna ada ip lain yg mau dilewatkan lwt tunnel, di static route ga ada int tunnel nya

    • @NSE.channel
      @NSE.channel  11 месяцев назад +1

      Bisa tambahkan Dstination IP baru ,,,di konfigurasi Ipsec-Policy

  • @agusjunaedi5314
    @agusjunaedi5314 11 месяцев назад +1

    Disedot..sampai akarnya...

  • @rickosiagian9898
    @rickosiagian9898 4 месяца назад

    bang cara setting wan nya bagaimana ya bang? ada tutornya kah bang?

  • @autocadimam153
    @autocadimam153 3 месяца назад

    maaf mas izin nanya,ipsec ini apakah butuh ip public di kedua sisi antara HO dan BranchOffice ?.terima kasih

    • @NSE.channel
      @NSE.channel  3 месяца назад

      Salah 1 aja juga bisa, tp ttp hrs ada koneksi internet di 2 sisi.

  • @idriskautsar757
    @idriskautsar757 Месяц назад

    mas mau tanya, kalau disisi FG nya udah ijo tapi masih belum bisa ping lokal masalah dimana ya ?
    di mikrotik hanya ada bag active peers hanya ada "responder" tidak ada "inisiator"

    • @NSE.channel
      @NSE.channel  Месяц назад

      @@idriskautsar757 kalau udah ijo berati phase 1 &2 tunnel udh up, coba cek di policy forti sm mikrotik src & dst ip nya, sm policy out di mikrotik

  • @renkaretoshi
    @renkaretoshi 2 месяца назад

    Mas misal ispnya pake plat merah broadban yg jd uplink mikrotik apa bisa setting tunnel kyk video ini??

    • @NSE.channel
      @NSE.channel  2 месяца назад

      Bisa, ip mikrotiknya kalau dynamic nanti di sisi fortigate ipsec nya pakai dial up

  • @massoekoer8987
    @massoekoer8987 3 месяца назад

    kalo dari palo-mikrotik apa sudah pernah coba mas? dari kmren gagak terus

    • @NSE.channel
      @NSE.channel  3 месяца назад

      belum pernah mas kalau dari palo ke mikrotik

  • @ekopambudi5959
    @ekopambudi5959 2 месяца назад

    Sudah sama persis tapi yang bisa hanya dari forti ke mikrotik, sedangkan kebalikan dari mikrotik ke fortigate tidak bisa bang. Mohon pencerahan bang 🙏

    • @NSE.channel
      @NSE.channel  2 месяца назад

      @@ekopambudi5959tunnel nya sdh up,cb dicek untuk policy fortinya yg dr mikrotik

  • @user-ij9up9xy2d
    @user-ij9up9xy2d 3 месяца назад

    saya pakai dua policies di mikrotik-nya, yang satu suka no-phase2 terus mesti disable enable baru established lagi itu kenapa ya ? policies satu nya established terus

    • @NSE.channel
      @NSE.channel  2 месяца назад

      Di forti keep alive sm auto negotiation coba di cheklist

    • @jaelani404
      @jaelani404 Месяц назад

      Kalau diperangkat peer nya tidak ada auto negotiation bagaimana?

    • @NSE.channel
      @NSE.channel  Месяц назад

      @@jaelani404 kalau di mikrotik send initial contac nya di cheklist

  • @user-kb9px5fr5h
    @user-kb9px5fr5h 9 месяцев назад

    halo min, mau nanya saya smpat config site to site mikrotik dengan ipsec ,tpi setelah tidak terpakai saya hapus config ipsec proposal dll, kok di log masih error merah ya"no suitable proposal found" dll

    • @user-kb9px5fr5h
      @user-kb9px5fr5h 9 месяцев назад

      padahal confif ipsec udh saya hapus semua

    • @NSE.channel
      @NSE.channel  9 месяцев назад

      Harusnya si udah ga ada log kalau sudah terhapus semua, coba di delete saja semua, ipsec, routing &policy yg terkait.

  • @user-gw5xy7sb1w
    @user-gw5xy7sb1w 6 месяцев назад

    saya mau site to site singapore-indo, tapi dari DC singapore hanya kasi ip public dan PSK nya aja, kira" bisa konek ga ya? atau ada cara lain tanpa harus pake ip local

    • @NSE.channel
      @NSE.channel  6 месяцев назад

      Berati ga ada ip local singapore ya? Nanti phase 2 nya hrs ada ip dst nya

    • @user-gw5xy7sb1w
      @user-gw5xy7sb1w 6 месяцев назад

      berarti ga bisa ya?
      '@@NSE.channel

    • @NSE.channel
      @NSE.channel  6 месяцев назад

      @@user-gw5xy7sb1w bisa pakai 0.0.0.0 tp tidak disarankan

  • @afandihrp1402
    @afandihrp1402 10 месяцев назад

    bagaimana jika casenya mikrotik hanya punya ip dynamic om, di fortigate tembak ke ip mana utk peer ke mikrotiknya? serius nanya om tolong di jawab

    • @NSE.channel
      @NSE.channel  10 месяцев назад

      Ganti static nya pakai dialup.. Jadi mikrotik aja yg nembak ke forti

    • @fardiwiyono8152
      @fardiwiyono8152 9 месяцев назад

      @@NSE.channel maksudnya yg diganti dial up itu dari fortigate nya ?

    • @NSE.channel
      @NSE.channel  9 месяцев назад

      @@fardiwiyono8152 iya betul difortigatenya

    • @fardiwiyono8152
      @fardiwiyono8152 9 месяцев назад

      Tapi saya pake Mikrotik LTE sebagai Client nya, jadi IP nya langsung dari ISP. Itu di fortinya tetep pake dial Up kh ?@@NSE.channel

    • @NSE.channel
      @NSE.channel  9 месяцев назад

      @@fardiwiyono8152 ip isp nya dynamic ? Kalau dynamic di mikrotik..forti nya bisa pakai dialup.. Kalau mau pakai static di forti ip mikrotik juga static public nya.

  • @user-gw5xy7sb1w
    @user-gw5xy7sb1w 6 месяцев назад

    tanpa ip local bisa ga ya

  • @ragil-deny
    @ragil-deny 11 месяцев назад

    Phase 1 dan Phase 2 sudah up tp ping tidak bisa apakah ada saran mas?

    • @NSE.channel
      @NSE.channel  11 месяцев назад

      Coba Cek routing & policy nya sudah sesuai blm

    • @ragil-deny
      @ragil-deny 11 месяцев назад

      sudah mas, apakah di mikrotik perlu di tmbhkan filter rules/NAT?

    • @NSE.channel
      @NSE.channel  11 месяцев назад

      Di mikrotik NAT rule nya pilih ipsec policy , pilih out sdh blm

    • @ragil-deny
      @ragil-deny 11 месяцев назад

      Sudah mas sampai aku tmbhkan nat untuk allow ip source dan dest jg sama

    • @NSE.channel
      @NSE.channel  11 месяцев назад

      Kalau sdh sesuai semua hrsnya jalan si mas, kalau masih blm paling hrs ditrouble shoot satu2..

  • @shsitpusat2473
    @shsitpusat2473 5 месяцев назад

    bingung haha bahasa nya mikrotik lagi ga di jelaskan ip local mana remote mana , gimana jadi nya klo mikrotik di gedung A dan fortigatenya di gedung B

    • @NSE.channel
      @NSE.channel  5 месяцев назад

      Kalau pada simulasi lab ini, di mikrotik ip local atau lan 172.16.30.0/24.. Ip untuk wan/public nya 192.168.47.50

    • @manzakia532
      @manzakia532 3 месяца назад

      No parshe 2 itu knp?

    • @manzakia532
      @manzakia532 3 месяца назад

      Routes nya ip lan bukan ip public?