0Pricing
Network+ Academy · Pelajaran

Protokol Penerowongan dan Enkripsi

Kenali IPsec, SSL/TLS, dan cara keduanya mengamankan koneksi jarak jauh.

Protokol Penerowongan dan Enkripsi adalah pelajaran Network+ Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Network+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Network+ Academy mencakup 4 pelajaran total.

Protokol di Balik Terowongan

Terowongan VPN dibangun oleh protokol tertentu yang menentukan cara lalu lintas dienkapsulasi, dienkripsi, dan diautentikasi. Protokol yang berbeda cocok untuk kebutuhan yang berbeda, dengan menyeimbangkan keamanan, kecepatan, dan kompatibilitas.

Dua protokol utama dalam teknologi VPN adalah IPsec dan SSL/TLS. Memahami perannya membantu Anda mengenali cara hampir setiap VPN yang Anda temui sebenarnya dibangun.

Gambaran Umum IPsec

IPsec (Keamanan Protokol Internet) adalah rangkaian protokol yang mengamankan lalu lintas pada lapisan jaringan (Lapisan 3). IPsec dapat mengenkripsi dan mengautentikasi setiap paket di antara dua endpoint, serta menjadi tulang punggung sebagian besar VPN site-to-site.

Karena bekerja pada Lapisan 3, IPsec melindungi semua lalu lintas secara transparan, terlepas dari aplikasi yang mengirimkannya, sehingga ideal untuk menghubungkan seluruh jaringan.

Komponen IPsec

IPsec menggunakan beberapa komponen:

  • AH (Header Autentikasi): menyediakan integritas dan autentikasi, tetapi tidak menyediakan enkripsi.
  • ESP (Muatan Keamanan Enkapsulasi): menyediakan enkripsi sekaligus integritas, dan merupakan bagian yang paling banyak digunakan.
  • IKE (Pertukaran Kunci Internet): menegosiasikan kunci dan menyiapkan asosiasi aman.

ESP dengan IKE merupakan kombinasi umum yang memberikan kerahasiaan dan integritas sepenuhnya.

Mode Transportasi vs Mode Terowongan

IPsec berjalan dalam dua mode. Mode transportasi hanya mengenkripsi muatan paket dan membiarkan header IP asli, sehingga digunakan untuk koneksi antarpihak. Mode terowongan mengenkripsi seluruh paket asli dan membungkusnya ke dalam paket baru.

Mode terowongan digunakan oleh VPN site-to-site karena menyembunyikan pengalamatan internal dan melindungi seluruh paket asli di antara kedua gateway.

VPN SSL/TLS

VPN SSL/TLS (Secure Sockets Layer / Transport Layer Security) mengamankan lalu lintas pada lapisan yang lebih tinggi dan sering kali dapat bekerja langsung di dalam peramban web atau klien ringan. TLS adalah protokol yang sama dengan yang mengamankan situs web HTTPS.

VPN SSL populer untuk akses jarak jauh klien karena mudah diterapkan, dapat bekerja melalui firewall dan NAT dengan baik, serta mungkin tidak memerlukan perangkat lunak khusus selain peramban.

IPsec vs SSL/TLS

Keduanya unggul untuk tugas yang berbeda:

  • IPsec: sangat baik untuk koneksi site-to-site dan akses seluruh jaringan, tetapi dapat mengalami kendala dengan NAT dan firewall serta memerlukan lebih banyak konfigurasi.
  • SSL/TLS: sangat baik untuk akses klien ke aplikasi tertentu, serta kompatibel dengan peramban dan firewall.

Banyak organisasi menggunakan IPsec antarkantor dan SSL/TLS untuk pengguna jarak jauh.

Protokol VPN Modern

Protokol yang lebih baru menyempurnakan protokol klasik. WireGuard adalah protokol modern yang cepat dan ringan, dengan basis kode kecil yang lebih mudah diaudit serta sangat efisien.

OpenVPN adalah pilihan sumber terbuka yang fleksibel dan banyak digunakan, yang dibangun di atas TLS. IKEv2/IPsec disukai pada perangkat seluler karena dapat tersambung kembali dengan cepat saat jaringan berubah, misalnya ketika beralih dari Wi-Fi ke jaringan seluler.

Protokol Lama yang Harus Dihindari

Beberapa protokol VPN lama kini tidak aman dan sebaiknya tidak digunakan. PPTP (Point-to-Point Tunneling Protocol) memiliki kelemahan yang telah diketahui dan enkripsi yang sudah dapat ditembus. L2TP (Layer 2 Tunneling Protocol) biasa tidak memiliki enkripsi bawaan dan harus dipasangkan dengan IPsec.

Mengenali protokol yang sudah usang itu penting: menggunakannya memberikan rasa aman yang semu, sementara lalu lintas tetap terekspos.

Kunci dan Kriptografi

Semua protokol ini bergantung pada kriptografi. Protokol tersebut menggunakan enkripsi simetris (satu kunci bersama) untuk data dalam jumlah besar karena cepat, serta enkripsi asimetris (pasangan kunci) ditambah algoritma pertukaran kunci untuk menyepakati kunci bersama itu dengan aman.

Algoritma sandi modern yang kuat dan pertukaran kunci yang tepat membuat terowongan benar-benar aman; kriptografi yang lemah atau sudah usang dapat melemahkan VPN yang dirancang dengan baik sekalipun.

Sekilas Konfigurasi Terowongan

Konfigurasi VPN berpusat pada endpoint, kunci, dan lalu lintas yang diizinkan. Cuplikan sederhana ini menunjukkan jenis pengaturan yang digunakan oleh peer WireGuard.

[Peer]
PublicKey = <remote-public-key>
Endpoint = vpn.example.com:51820
AllowedIPs = 10.0.0.0/24

Menyatukan Semuanya

IPsec mengamankan lalu lintas pada Lapisan 3 menggunakan ESP dan IKE, dengan mode terowongan untuk koneksi site-to-site. VPN SSL/TLS mengamankan akses klien dan kompatibel dengan peramban serta firewall. Pilihan modern seperti WireGuard, OpenVPN, dan IKEv2 meningkatkan kecepatan dan mobilitas, sedangkan PPTP lama sebaiknya dihindari.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang protokol VPN.

Rangkuman

IPsec mengamankan lalu lintas pada lapisan jaringan dengan AH, ESP, dan IKE, menggunakan mode terowongan untuk VPN site-to-site. VPN SSL/TLS cocok untuk akses klien berbasis peramban. Protokol modern mencakup WireGuard, OpenVPN, dan IKEv2, sedangkan pilihan lama yang tidak aman seperti PPTP sebaiknya dihentikan penggunaannya.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Protokol Penerowongan dan Enkripsi” gratis?

Ya — teks lengkap “Protokol Penerowongan dan Enkripsi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Network+ Academy, upgrade ke CoddyKit PRO. Kursus Network+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Protokol Penerowongan dan Enkripsi”?

Kenali IPsec, SSL/TLS, dan cara keduanya mengamankan koneksi jarak jauh. Kamu berlatih Network+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Network+ Academy?

Tidak diperlukan pengalaman sebelumnya. Network+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Protokol Penerowongan dan Enkripsi” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Network+ Academy ini?

Ya. Setiap pelajaran Network+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Fungsi Terowongan VPN
  2. VPN Antar-Situs dan VPN Klien
  3. Protokol Penerowongan dan Enkripsi
  4. Metode Akses Jarak Jauh yang Aman
← Kembali ke Network+ Academy