SECURITY LEVEL: ADVANCED 2 min read Lab 120-150 menit 78 views

Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet

Modul Saat Ini

Keputusan Desain & Praktik Lapangan

Kapan desain dipakai, kesalahan umum, dan dokumen serah terima yang wajib disimpan.

DevNetCUK Certified Security Engineer 25 Aug 2026
URL Modul
Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet
Executive Summary Panduan implementasi site-to-site IPsec FortiGate antar kantor yang menekankan pengumpulan parameter tunnel, phase1/phase2, route, policy, NAT exemption, dan pengujian akses lintas subnet.

Tested & Verified On

FortiOS 7.2 atau 7.4

Prerequisites

Kedua FortiGate memiliki IP publik atau jalur internet yang reachability-nya baik. Subnet pusat dan cabang sudah ditentukan serta tidak overlap. Parameter enkripsi, DH group, dan secret bersama telah disepakati.

Keputusan Desain yang Perlu Dipahami

  • Pastikan subnet antar site tidak overlap sebelum membuat VPN.
  • Gunakan IKEv2 untuk interoperabilitas dan stabilitas yang lebih baik bila memungkinkan.
  • Untuk banyak site, dokumentasi tunnel dan route harus sangat disiplin.

Kesalahan yang Sering Terjadi di Lapangan

  • Selector subnet tidak cocok antara kedua sisi.
  • Traffic VPN masih terkena NAT internet umum.
  • Policy tunnel dibuat tetapi route ke subnet remote tidak ada.

Artefak Serah Terima yang Harus Disimpan

  • Daftar parameter tunnel dan subnet pusat-cabang.
  • Bukti status tunnel dan hasil uji aplikasi lintas site.
  • Prosedur debug dasar untuk incident di masa depan.

Langkah Lanjut Setelah Praktik

Setelah modul ini selesai, ulangi implementasi tanpa melihat catatan langkah demi langkah, lalu dokumentasikan hasil verifikasi, kendala, dan perubahan desain. Cara ini membantu materi benar-benar berpindah dari sekadar dibaca menjadi keterampilan kerja.

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.