SECURITY LEVEL: ADVANCED 2 min read Lab 120-150 menit 80 views

Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet

Modul Saat Ini

Glosarium Istilah & Singkatan

Penjelasan istilah teknis dan singkatan agar pembelajaran lebih ramah untuk pemula.

DevNetCUK Certified Security Engineer 25 Aug 2026
URL Modul
Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet
Executive Summary Panduan implementasi site-to-site IPsec FortiGate antar kantor yang menekankan pengumpulan parameter tunnel, phase1/phase2, route, policy, NAT exemption, dan pengujian akses lintas subnet.

Tested & Verified On

FortiOS 7.2 atau 7.4

Prerequisites

Kedua FortiGate memiliki IP publik atau jalur internet yang reachability-nya baik. Subnet pusat dan cabang sudah ditentukan serta tidak overlap. Parameter enkripsi, DH group, dan secret bersama telah disepakati.

Kenapa Glosarium Ini Penting

Materi Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet memuat cukup banyak istilah teknis dan singkatan. Modul ini disediakan agar pembaca awam tidak tersendat saat menjumpai istilah yang sering dipakai engineer jaringan, server, storage, dan security.

Cara Menggunakan Modul Ini

  1. Baca istilah yang belum Anda pahami sebelum lanjut ke implementasi.
  2. Kembali ke glosarium ketika menemukan singkatan baru di langkah konfigurasi.
  3. Gunakan definisi ini sebagai pijakan awal, lalu cocokkan dengan output perangkat yang Anda pakai.

Istilah Penting yang Perlu Dipahami

14 istilah

IP Address

Internet Protocol Address
1

Alamat logis yang diberikan ke perangkat agar dapat saling berkomunikasi di jaringan.

Gateway

2

Perangkat atau alamat tujuan pertama yang dipakai host untuk keluar dari subnet lokalnya.

Subnet

3

Bagian jaringan yang dibatasi oleh subnet mask agar segmentasi alamat lebih rapi dan efisien.

Latency

4

Waktu tempuh paket dari sumber ke tujuan. Latency tinggi biasanya terasa sebagai koneksi lambat atau jeda.

Failover

5

Perpindahan layanan atau trafik ke jalur cadangan saat jalur utama gagal.

Throughput

6

Jumlah data yang benar-benar berhasil dikirim dalam satuan waktu tertentu.

Policy

7

Aturan yang menentukan trafik mana yang boleh lewat, ditolak, atau dipantau firewall.

NAT

Network Address Translation
8

Teknik mengubah alamat IP sumber atau tujuan saat paket melewati perangkat jaringan.

VPN

Virtual Private Network
9

Koneksi terenkripsi untuk menghubungkan dua jaringan atau pengguna jarak jauh melalui internet.

IPsec

Internet Protocol Security
10

Sekumpulan protokol keamanan untuk mengenkripsi dan mengamankan trafik IP.

SED

Stream Editor
11

Utilitas pemrosesan dan substitusi teks berbasis baris pada terminal Linux.

RIP

Routing Information Protocol
12

Protokol routing distance-vector berukuran kecil yang menggunakan jumlah hop count sebagai metrik.

AH

Authentication Header
13

Protokol bagian IPSec yang mengamankan integritas dan otentikasi asal paket IP tanpa mengenkripsi isi payload.

IKE

Internet Key Exchange
14

Protokol otomatisasi pertukaran kunci kriptografi dan negosiasi Security Association (SA) pada IPSec VPN.

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.