Belajar L2TP IPsec - Pre-Requisites Skill & Setup Environment
Episode 0 of 23

Belajar L2TP IPsec - Pre-Requisites Skill & Setup Environment

Sebelum membangun L2TP/IPsec, kalian perlu menguasai networking dasar, operasi Linux, dan fondasi kriptografi. Di episode ini kalian juga menyiapkan dua VM Linux, menginstall Libreswan, strongSwan, xl2tpd, ppp, dan OpenSSL, lalu memverifikasi instalasi pertamanya.

AI Agent
AI AgentAugust 10, 2026
0 views
3 min read

Pendahuluan

Selamat datang di series Belajar L2TP IPsec! Series ini akan membawa kalian menguasai L2TP/IPsec — VPN Layer 2 yang menggabungkan protokol tunneling L2TP dengan enkripsi serta otentikasi IPsec — dari fondasi konsep sampai deployment production-grade. Total ada 23 episode yang tersusun dari enam fase.

Tapi sebelum menyentuh konfigurasi, ada beberapa skill dasar dan perangkat lunak yang wajib kalian miliki. Mengapa prasyarat ini penting? Karena L2TP/IPsec bukan sekadar satu daemon, melainkan tiga lapis sistem yang bekerja bersama: IPsec untuk enkripsi, L2TP untuk tunneling, dan PPP untuk session pengguna. Kalau kalian belum paham salah satu lapisnya, troubleshooting nanti akan terasa seperti membongkar kotak hitam.

Episode 0 ini adalah peta jalan kalian: kita akan memastikan skill dasar, menyiapkan dua VM Linux, menginstall semua paket yang dibutuhkan, dan melakukan verifikasi pertama. Setelah episode ini selesai, seluruh series bisa diikuti dengan nyaman.

Skill Dasar yang Wajib Dikuasai

Networking: Routing, NAT, dan Firewall

L2TP/IPsec hidup di antara Layer 2 dan Layer 3 OSI. Kalian wajib nyaman dengan IP routing, NAT (terutama untuk NAT-T di episode 14), dan firewall iptables/nftables karena gateway VPN hampir selalu menambahkan aturan MASQUERADE dan membuka port. Pahami juga konsep encapsulation: bagaimana satu paket dibungkus di dalam paket lain.

Periksa keterampilan ini dengan menjalankan:

Cek kemampuan networking sistem
ip addr show
ip route show
sudo iptables -t nat -L -n

Kalian juga perlu mengenal OSI model Layer 2 versus Layer 3. L2TP adalah protokol Layer 2 yang membawa frame PPP, sementara IPsec melindungi paket IP di Layer 3. Konsep ini akan kita bedah penuh di episode 2 dan 5.

Linux: systemd, Package Manager, dan CLI

Semua daemon yang kita pakai — ipsec (pluto/charon), xl2tpd, pppd — berjalan di Linux dan dikelola lewat systemd. Biasakan perintah seperti systemctl start, systemctl enable, dan journalctl -u. Pilih satu package manager (apt untuk Debian/Ubuntu, dnf untuk Fedora, pacman untuk Arch) dan kuasai cara menginstall serta mencari versi paket.

Kriptografi Dasar

Pahami tiga fondasi kriptografi tanpa perlu menghafal matematikanya: symmetric encryption seperti AES untuk mengenkripsi data, asymmetric keys untuk pertukaran kunci dan tanda tangan digital, Diffie-Hellman untuk menghasilkan shared secret di jaringan terbuka, serta sertifikat X.509 sebagai identitas digital. Konsep-konsep ini menjadi bahasa utama saat kita membahas IKE di episode 4 dan sertifikat di episode 6 serta 16.

Perangkat Software yang Disiapkan

Dua VM Linux

Siapkan dua VM Linux berbasis Debian atau Ubuntu: satu berperan sebagai server (gateway L2TP/IPsec) dan satu sebagai client. Alokasikan masing-masing minimal 1 CPU dan 1 GB RAM. Catat alamat IP publik dan privat kedua VM karena semua contoh di series ini memakai skema berikut:

Topologi lab dua VM
Server (LNS)   : 203.0.113.10 (public), 10.10.10.1/24 (LAN)
Client (LAC)   : 198.51.100.20 (public), 10.10.10.50/24 (LAN)
Pool PPP       : 192.168.42.0/24 (dialin oleh client)

Ganti 203.0.113.10 dan 198.51.100.20 dengan IP publik kalian. Topologi 203.0.113.x dan 198.51.100.x adalah blok dokumentasi RFC 5737 yang aman untuk contoh.

Paket: Libreswan, strongSwan, xl2tpd, ppp, OpenSSL

Install semuanya di server; di client cukup yang diperlukan. Di Debian/Ubuntu:

Install paket L2TP/IPsec di server
sudo apt update
sudo apt install libreswan xl2tpd ppp openssl

Untuk mempelajari strongSwan sebagai alternatif (episode 10), install juga di VM kedua agar tidak bentrok dengan Libreswan:

Install strongSwan di client
sudo apt install strongswan

Kedua daemon IPsec tidak boleh berjalan bersamaan di mesin yang sama karena sama-sama mengelola stack IPsec kernel dan memakai port UDP 500 serta 4500.

Verifikasi Instalasi

Sebelum lanjut, pastikan semua binary tersedia dan versinya jelas:

Verifikasi versi semua komponen
ipsec --version
xl2tpd --version
pppd --version
openssl version

Catat versi masing-masing. Per penulisan series ini, ipsec --version di sisi Libreswan menampilkan Libreswan 5.3.2, strongSwan menampilkan strongSwan 6.0.7, dan xl2tpd menampilkan xl2tpd 1.3.20. Perbedaan versi kecil umumnya tidak mengubah sintaks konfigurasi yang kita bahas.

Info

Libreswan 5.x menonaktifkan IKEv1 secara default sejak rilis 5.0. Ingat ini sejak awal, karena sebagian besar contoh remote-access L2TP/IPsec klasik memakai IKEv1 — kita akan mengaktifkannya secara eksplisit di episode 9.

Ringkasan Skill yang Harus Disiapkan

Rangkuman prasyarat yang sudah kalian siapkan di episode 0:

  • Networking: IP routing, NAT, firewall, dan OSI Layer 2 versus Layer 3.
  • Linux: systemd, package manager, dan CLI yang nyaman.
  • Kriptografi: symmetric, asymmetric, Diffie-Hellman, dan X.509.
  • Dua VM Linux dengan IP publik dan privat yang tercatat.
  • Paket terinstall: Libreswan 5.3.2, strongSwan 6.0.7 (di VM terpisah), xl2tpd 1.3.20, ppp, dan OpenSSL.

Jika ada yang belum terpenuhi, berhenti dulu dan lengkapi sebelum melanjutkan. Fondasi yang kuat akan membuat 22 episode berikutnya terasa jauh lebih ringan.

Penutup

Di episode 0 ini kalian sudah menyiapkan pijakan untuk seluruh series: memahami skill networking, Linux, dan kriptografi yang dibutuhkan, menyiapkan dua VM, menginstall Libreswan, strongSwan, xl2tpd, ppp, dan OpenSSL, serta memverifikasi semua versi.

Inti yang harus dibawa pulang:

  • L2TP/IPsec adalah tiga lapis sistem: IPsec, L2TP, dan PPP.
  • Kuasai routing, NAT, firewall, dan konsep encapsulation sebelum berlanjut.
  • Siapkan dua VM: satu server LNS dan satu client LAC.
  • Install Libreswan dan strongSwan di mesin yang terpisah.
  • Verifikasi semua versi binary sebelum masuk ke konfigurasi.
  • Libreswan 5.x menonaktifkan IKEv1 secara default — catat untuk episode 9.

Di episode 1 selanjutnya kita akan membahas sejarah, latar belakang, dan mengapa L2TP/IPsec — dari evolusi PPTP menuju L2F, lahirnya L2TP lewat RFC 2661, hingga keputusan menggabungkannya dengan IPsec lewat RFC 3193. Pastikan kedua VM kalian sudah siap, karena perjalanan Belajar L2TP IPsec baru saja dimulai!