Cara Mengatur Klien VPN (PPTP) “Split Tunnel” di Ubuntu 10.04

Oct 11, 2025
Privasi dan Keamanan

Terkadang Anda perlu menggunakan koneksi VPN untuk memberikan akses ke sumber daya jaringan jarak jauh dan untuk itu Anda menggunakan VPN, tetapi jika Anda tidak ingin semua lalu lintas klien Anda melalui tautan VPN, Anda harus mengatur VPN Anda untuk menyambung dalam mode "terowongan terpisah". Berikut cara melakukannya di Ubuntu.

catatan: pastikan Anda telah membaca artikel kami yang meliputi cara menyiapkan server VPN untuk Linux berbasis Debian , yang juga mencakup konfigurasi klien Windows.

Pisahkan apa sekarang apa?

Istilah "terowongan terpisah" mengacu pada fakta bahwa klien VPN membuat "terowongan" dari klien sampai ke server untuk komunikasi "pribadi".

Secara tradisional, koneksi VPN disiapkan untuk membuat "terowongan" dan setelah selesai semua komunikasi klien dialihkan melalui "terowongan" itu. Ini bagus di masa ketika koneksi VPN memiliki beberapa tujuan yang tumpang tindih dan saling melengkapi:

  • Koneksi itu dimaksudkan untuk memberikan akses bagi pejuang jalanan dari mana saja.
  • Semua koneksi klien harus diamankan dengan melalui firewall perusahaan.
  • Komputer klien tidak boleh dapat menyambungkan jaringan yang berpotensi berbahaya dengan jaringan perusahaan.

Cara koneksi VPN pada saat mencapai tujuan ini, adalah dengan mengatur "gateway default" atau "rute" dari mesin klien ke server VPN perusahaan.

Metode ini, meskipun efektif untuk tujuan di atas memiliki beberapa kelemahan, terutama jika Anda menerapkan koneksi VPN hanya untuk titik "berikan akses":

  • Ini akan memperlambat seluruh pengalaman berselancar di komputer klien ke kecepatan kecepatan unggah server VPN, yang biasanya lambat.
  • Ini akan menonaktifkan akses ke sumber daya lokal seperti komputer lain di jaringan lokal kecuali mereka semua terhubung ke VPN, dan bahkan kemudian akses akan melambat karena harus pergi ke internet dan kembali.

Untuk mengatasi kekurangan ini kami akan membuat dialer VPN biasa dengan satu catatan pengecualian yang layak, yang akan kami atur sistemnya TIDAK menggunakannya sebagai "Default Gateway" atau "rute" saat terhubung.

Melakukan hal ini akan membuatnya sehingga klien akan menggunakan "terowongan VPN" hanya untuk sumber daya di belakang server VPN dan akan mengakses internet secara normal untuk yang lainnya.

Mari kita mulai

Langkah pertama adalah masuk ke "Koneksi jaringan" dan kemudian "Konfigurasi VPN".

Salah satu cara untuk melakukannya adalah dengan mengklik ikon desktop untuk jaringan seperti yang ditunjukkan pada gambar.

Cara lain adalah pergi ke "Sistem" -> "Preferensi" -> "Sambungan Jaringan".

Setelah Anda berada di tab "VPN" di jendela konfigurasi "Sambungan jaringan", klik "Tambah".

Di jendela berikutnya kita hanya perlu mengklik "Buat", karena jenis koneksi default PPTP adalah yang ingin kita gunakan.

Di jendela berikutnya beri nama dialer Anda, isi gateway dengan nama DNS atau alamat IP server Anda seperti yang terlihat dari internet dan isi kredensial pengguna.

Jika Anda telah menggunakan " Menyiapkan server VPN (PPTP) di Debian ”Panduan untuk penyiapan server atau Anda menggunakan klien ini untuk a Penyiapan server DD-WRT PPTP , Anda juga perlu mengaktifkan opsi enkripsi MPPE untuk otentikasi.

Klik "Advanced".

Pada jendela "Opsi Lanjutan" centang kotak pertama untuk opsi MPPE, kemudian kotak centang kedua untuk mengizinkan enkripsi stateful dan klik "OK".

Kembali ke jendela utama, klik tab "Pengaturan IPv4".

Di jendela konfigurasi rute memeriksa kotak centang "Gunakan koneksi ini hanya untuk sumber daya di jaringannya".

Aktifkan klien koneksi VPN dengan mengklik ikon "Koneksi jaringan" dan memilihnya.

Selesai, Anda sekarang dapat mengakses sumber daya di sisi server VPN seolah-olah Anda berada di jaringan yang sama tanpa mengorbankan kecepatan unduh Anda dalam proses ...

Nikmati :)

Fortinet: How To Setup A Route-Based IPSec VPN Tunnel On A FortiGate Firewall

Connect To The F5 VPN With BIG-IP Edge Client


Privasi dan Keamanan - Artikel Terpopuler

Tugas Dasar Perawatan Rumah Yang Diabaikan Kebanyakan Orang

Privasi dan Keamanan Jan 19, 2025

KONTEN TIDAK CACHED Memiliki rumah membutuhkan banyak tanggung jawab, terutama perawatan rutin agar semuanya bekerja dengan baik. Namun, ada beberapa tugas pemeliharaan rumah yang..


Cara Menonaktifkan Filter SmartScreen di Windows 8 atau 10

Privasi dan Keamanan Jul 4, 2025

KONTEN TIDAK CACHED Itu Filter SmartScreen dibangun ke dalam Windows otomatis memindai aplikasi, file, unduhan, dan situs web, memblokir konten berbahaya yang diket..


Cara Meningkatkan Pengenalan Wajah Di Windows 10

Privasi dan Keamanan Mar 27, 2025

KONTEN TIDAK CACHED Jika Anda memiliki perangkat keras yang tepat, Windows 10 memungkinkan Anda membuka kunci komputer Anda hanya dengan senyuman. Namun, pengenalan wajah Microsof..


Waspadalah: Antivirus Gratis Tidak Benar-Benar Gratis Lagi

Privasi dan Keamanan Jun 10, 2025

Aplikasi antivirus gratis sudah tidak seperti dulu lagi. Perusahaan antivirus gratis sekarang menggabungkan adware, spyware, toolbar, dan sampah lainnya untuk menghasilkan uang deng..


Mengirim Email Terenkripsi Melalui Gmail Menggunakan Ekstensi Chrome

Privasi dan Keamanan May 19, 2025

KONTEN TIDAK CACHED Perlu mengirim informasi sensitif melalui email? Pesan email normal dapat disadap atau diretas sebelum mencapai penerima. Namun, Anda dapat menggunakan ekstens..


Cara Memutakhirkan Windows 7 dengan Mudah (Dan Memahami Apakah Anda Harus)

Privasi dan Keamanan Jan 13, 2025

KONTEN TIDAK CACHED Beberapa hari yang lalu saya mencoba menggunakan Remote Desktop untuk menghubungkan dari laptop saya di ruang tamu ke desktop di lantai bawah, ketika saya meny..


Ekstensi VirtualBox 4.0 Rocks dan GUI yang Disederhanakan

Privasi dan Keamanan Dec 23, 2024

KONTEN TIDAK CACHED Jika Anda penggemar VirtualBox, Anda pasti ingin mendapatkan pembaruan 4.0 baru; itu hadir dengan manajer ekstensi, GUI yang segar dan ramah pengguna, pratinjau ..


Bagaimana Mencegah Yum dari Memperbarui Kernel

Privasi dan Keamanan Sep 2, 2025

KONTEN TIDAK CACHED Saat Anda menjalankan server produksi, satu hal yang tidak ingin Anda lakukan adalah meningkatkan kernel setiap kali pembaruan baru keluar. Mengapa? Karena itulah sa..


Kategori