Belajar L2TP/IPsec (VPN Layer 2 yang diproteksi enkripsi IPsec) dari dasar hingga production-grade: pre-requisites skill & setup environment, sejarah latar belakang & mengapa L2TP/IPsec, konsep dasar & arsitektur utama, instalasi & setup awal, IKEv1 & IKEv2, transport mode vs tunnel mode, authentication dengan PSK sertifikat & XAUTH, PPP & L2TP configuration, tools & troubleshooting, konfigurasi & fitur Libreswan, konfigurasi & fitur strongSwan, xl2tpd & PPP setup, site-to-site L2TP/IPsec, security analysis & attack vectors, NAT traversal NAT-T, performance tuning & MTU, certificate management dengan CA CRL & OCSP, virtual IP & address management, mobile client support, high availability & redundancy, automation & IaC, production-ready deployment, hingga ekosistem alternatif & refleksi akhir dengan total 23 episode.
Sebelum membangun L2TP/IPsec, kalian perlu menguasai networking dasar, operasi Linux, dan fondasi kriptografi. Di episode ini kalian juga menyiapkan dua VM Linux, menginstall Libreswan, strongSwan, xl2tpd, ppp, dan OpenSSL, lalu memverifikasi instalasi pertamanya.

Episode ini menelusuri evolusi VPN dari PPTP ke L2F, kelahiran L2TP lewat RFC 2661 tahun 1999, hingga penggabungannya dengan IPsec lewat RFC 3193. Kalian juga belajar masalah yang diselesaikan L2TP dan mengapa versi murninya tidak aman tanpa IPsec.

Episode ini membedah arsitektur L2TP/IPsec: peran LAC dan LNS, perbedaan control connection dan data message, tugas IKE dan ESP, serta bagaimana stack PPP -> L2TP -> UDP -> ESP -> IP tersusun saat sebuah frame PPP dikirim ke server.

Episode ini memandu kalian menginstall Libreswan, xl2tpd, dan ppp di server Debian/Ubuntu, menyusun empat file konfigurasi inti, dan memverifikasi semua service. Kalian juga mempelajari struktur direktori konfigurasi yang akan dipakai sepanjang series.

Episode ini membandingkan IKEv1 dan IKEv2: Main Mode dan Aggressive Mode, alur Phase 1 dan Phase 2, keunggulan single exchange IKEv2, serta dukungan MOBIKE. Kalian juga belajar memilih nilai ike dan ikev2 di ipsec.conf dengan benar.

Episode ini membedakan dua mode kerja ESP: transport mode yang hanya melindungi payload dan tunnel mode yang membungkus seluruh paket IP. Kalian juga belajar bagaimana pilihan mode muncul dalam arsitektur L2TP/IPsec dan di kolom type pada ipsec.conf.

Episode ini membedah tiga cara otentikasi di L2TP/IPsec: Pre-Shared Key yang sederhana, sertifikat X.509 untuk enterprise, dan XAUTH untuk otentikasi pengguna. Kalian juga belajar memetakannya ke kolom authby, xauthby, dan file secrets.

Episode ini membedah lapisan PPP dan L2TP: cara PPP membungkus data, protokol otentikasi PAP, CHAP, MS-CHAPv2, dan EAP, serta urutan handshake tunnel SCCRQ hingga session ICCN. Kalian juga menulis opsi PPP pertama yang dipakai pppd saat client terhubung.

Episode ini memperkenalkan perangkat troubleshooting L2TP/IPsec: statusall dan barf milik Libreswan, swanctl milik strongSwan, serta xl2tp-control dan log milik xl2tpd. Kalian juga belajar pola umum kegagalan koneksi dan cara melacaknya.

Episode ini membedah Libreswan secara menyeluruh: anatomi ipsec.conf, peran left dan right, pemilihan ike dan esp, authby, serta auto. Kalian juga mempelajari fitur NSS, NAT-T, DPD, dan XAUTH, lalu merakit konfigurasi L2TP lengkap yang siap dipakai.
