Menghubungkan Keenetic melalui SSTP atau IPsec

Menguhubungkan ke Keenetic melalui SSTP

Mengonfigurasi TKMT Risk Management NGFW

1. Aktifkan dan konfigurasikan port dan domain untuk SSTP di bagian Pengguna -> koneksi VPN.

2. Di bagian Pengguna -> Akun, buat pengguna khusus untuk router jarak jauh. Login pengguna dan kata sandi akan digunakan pada router, simpan atau tuliskan.

3. Buka bagian Koneksi VPN -> Akses VPN dan buat aturan akses VPN untuk pengguna ini:

4. Daftarkan rute ke jaringan jarak jauh. Misalnya, jika jaringan di belakang router adalah 192.168.10.0/24, Anda perlu menambahkan rute berikut ke bagian Layanan -> Perutean -> Jaringan Lokal:

Mengonfigurasi router Keenetic

Siapkan koneksi VPN ke router Keenetic sesuai dengan instruksi untuk koneksi klien-ke-situs.

Jangan lupa untuk menyelesaikan ketiga langkah:

1. Siapkan koneksi VPN;

2. Siapkan rute;

3. Konfigurasikan DNS untuk resolusi domain lokal (jika Anda menggunakan Direktori Aktif).

Untuk pengecekan jaringan gunakan utilitas ping dan traceroute.

Akses sering diblokir di Windows karena pengaturan profil jaringan

Aktifkan akses ke jaringan "non-lokal" di semua profil dengan menjalankan perintah di PowerShell (dijalankan dengan hak yang lebih tinggi untuk administrator): Enable-NetFirewallRule -Group "@FirewallAPI.dll,-28502"

Menghubungkan Keenetic melalui IPsec

Pada sisi TKMT Risk Management NGFW, lakukan pengaturan koneksi di bagian Services -> IPsec -> Outgoing connection atau di bagian Services -> IPsec -> Incoming connection.

Di sisi perangkat Keenetic, gunakan pengaturan protokol enkripsi berikut:

Last updated