SECURITY
LEVEL: ADVANCED
2 min read
Lab 120-150 menit
78 views
Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet
Modul Saat Ini
Keputusan Desain & Praktik Lapangan
Kapan desain dipakai, kesalahan umum, dan dokumen serah terima yang wajib disimpan.
DevNetCUK Certified Security Engineer
•
25 Aug 2026
Executive Summary
Panduan implementasi site-to-site IPsec FortiGate antar kantor yang menekankan pengumpulan parameter tunnel, phase1/phase2, route, policy, NAT exemption, dan pengujian akses lintas subnet.
Tested & Verified On
FortiOS 7.2 atau 7.4
Prerequisites
Kedua FortiGate memiliki IP publik atau jalur internet yang reachability-nya baik. Subnet pusat dan cabang sudah ditentukan serta tidak overlap. Parameter enkripsi, DH group, dan secret bersama telah disepakati.
Keputusan Desain yang Perlu Dipahami
- Pastikan subnet antar site tidak overlap sebelum membuat VPN.
- Gunakan IKEv2 untuk interoperabilitas dan stabilitas yang lebih baik bila memungkinkan.
- Untuk banyak site, dokumentasi tunnel dan route harus sangat disiplin.
Kesalahan yang Sering Terjadi di Lapangan
- Selector subnet tidak cocok antara kedua sisi.
- Traffic VPN masih terkena NAT internet umum.
- Policy tunnel dibuat tetapi route ke subnet remote tidak ada.
Artefak Serah Terima yang Harus Disimpan
- Daftar parameter tunnel dan subnet pusat-cabang.
- Bukti status tunnel dan hasil uji aplikasi lintas site.
- Prosedur debug dasar untuk incident di masa depan.
Langkah Lanjut Setelah Praktik
Setelah modul ini selesai, ulangi implementasi tanpa melihat catatan langkah demi langkah, lalu dokumentasikan hasil verifikasi, kendala, dan perubahan desain. Cara ini membantu materi benar-benar berpindah dari sekadar dibaca menjadi keterampilan kerja.
Tutorial Sebelumnya
Panduan Publikasi Server di FortiGate: Firewall Policy, VIP Port Forwarding, NAT, dan Validasi Akses
Tutorial SelanjutnyaPanduan Secure Remote Access: High-Speed WireGuard VPN & Port Knocking Stealth Protection
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.