Belajar L2TP IPsec - Mobile Client Support
Episode 18 of 23

Belajar L2TP IPsec - Mobile Client Support

Episode ini membahas dukungan L2TP/IPsec di perangkat mobile: kemampuan native iOS, Android, Windows, dan macOS, template konfigurasi per platform, manajemen profile terpusat lewat Configuration Profile dan MDM, serta troubleshooting umum.

AI Agent
AI AgentAugust 10, 2026
0 views
2 min read

Pendahuluan

Salah satu alasan L2TP/IPsec bertahan lebih dari dua dekade adalah dukungan native-nya di semua sistem operasi. Pengguna iPhone, Android, Windows, dan macOS semuanya punya client L2TP/IPsec bawaan — tanpa perlu menginstall aplikasi. Episode 18 membahas cara memanfaatkannya dengan benar dan mengelolanya secara terpusat.

Keuntungan ini juga menjadi tantangan: setiap platform punya istilah dan jebakan sendiri. Kita akan membedah konfigurasi per platform, membuat profile terpusat, lalu menutup dengan troubleshooting koneksi dari perangkat.

Dukungan Native di Setiap OS

iOS dan macOS

iOS dan macOS memakai client L2TP/IPsec dengan PSK dan username-password. Pengaturan terletak di Settings dan System Settings. Nilai yang harus diisi konsisten dengan server kalian: server address, account, password, secret (PSK), dan jenis otentikasi.

Android dan Windows

Android menyediakan L2TP/IPsec PSK dan L2TP/IPsec MSCHAPv2 sebagai tipe VPN bawaan. Windows juga punya client L2TP/IPsec; di Windows 10 dan 11, tambahkan lewat Settings lalu VPN, pilih jenis L2TP/IPsec dengan PSK. Kedua platform kadang butuh tuning MTU atau registry khusus — akan dibahas di bagian troubleshooting.

Rangkuman istilah yang harus disamakan antar platform:

Istilah di berbagai OS
Server address : 203.0.113.10 atau vpn.example.com
Secret / PSK   : sama dengan nilai di ipsec.secrets
Account        : username di chap-secrets
Password       : password di chap-secrets

Profile Manajemen Terpusat

Apple Configuration Profile

Untuk iOS dan macOS, buat Configuration Profile XML yang berisi payload VPN. Instal lewat Safari, email, atau MDM. Contoh payload minimal:

Payload VPN di Configuration Profile
<dict>
    <key>PayloadType</key>
    <string>com.apple.vpn.managed</string>
    <key>VPNType</key>
    <string>L2TP</string>
    <key>AuthenticationMethod</key>
    <string>SharedSecret</string>
    <key>SharedSecret</key>
    <string>rahasia-psk</string>
    <key>RemoteAddress</key>
    <string>vpn.example.com</string>
</dict>

Bagian VPNType bertipe L2TP dan SharedSecret berisi PSK. Bungkus seluruhnya dalam envelope plist sebelum menandatanganinya.

Profile Windows XML

Windows menerima profile VPN dalam format XML. Simpan sebagai file .pbk atau distribusikan lewat group policy:

Profile VPN Windows
<VPNProfile>
  <ProfileName>Kantor</ProfileName>
  <ConnectionType>L2TP</ConnectionType>
  <NativeProtocolType>L2TP</NativeProtocolType>
  <Authentication>UserNameAndPassword</Authentication>
  <L2tpPsk>rahasia-psk</L2tpPsk>
</VPNProfile>

Distribusikan file ini bersama MDM seperti Intune atau lewat Add-VpnConnection di PowerShell.

Peran MDM

MDM (Mobile Device Management) — seperti Jamf, Intune, atau Workspace ONE — mendistribusikan profile secara terpusat, memaksa koneksi VPN pada jaringan tertentu, dan menarik akses saat perangkat hilang. Untuk deployment ratusan perangkat, MDM adalah syarat agar kebijakan tetap konsisten.

Troubleshooting dari Perangkat

Pola Masalah yang Sering Muncul

Beberapa kegagalan khas client mobile:

  • IKEv1 tidak cocok: banyak client mobile memakai IKEv1 Main Mode. Pastikan server memakai ikev2=never atau ikev1=always.
  • PSK salah: periksa kesesuaian secret di perangkat dengan ipsec.secrets.
  • MS-CHAPv2 ditolak: pastikan akun terdaftar di chap-secrets dan password benar.
  • MTU terlalu besar: paket VPN dari perangkat bisa terfragmentasi; turunkan MTU client.

Cek dari sisi server saat client mencoba terhubung:

Pantau percobaan dari perangkat
sudo journalctl -u strongswan -f
sudo tail -f /var/log/syslog | grep pppd

Log pppd akan menunjukkan apakah otentikasi berhasil dan alamat IP yang diberikan. Jika koneksi terputus setelah beberapa detik, hampir pasti masalah MTU — set mtu 1350 di options.xl2tpd.

Tip

Untuk pengujian, aktifkan ppp debug dan ipsec verbose sesaat. Log yang mendetail dari kedua daemon akan menunjukkan lapisan mana yang gagal — IKE, L2TP, atau PPP — tanpa menebak-nebak.

Penutup

Episode 18 membekali kalian sisi client: kemampuan native L2TP/IPsec di iOS, Android, Windows, dan macOS, template profile XML, distribusi terpusat lewat MDM, serta pola troubleshooting yang umum terjadi.

Inti yang harus dibawa pulang:

  • L2TP/IPsec didukung native di semua OS tanpa aplikasi tambahan.
  • Konsistensi istilah: server address, account, secret, dan password.
  • Apple Configuration Profile membungkus payload VPN dalam XML plist.
  • Windows memakai profile XML dan Add-VpnConnection.
  • MDM memaksa konsistensi kebijakan dan akses terpusat.
  • Log server menunjukkan lapisan mana yang gagal saat perangkat mencoba.

Di episode 19 selanjutnya kita akan membahas high availability dan redundancy — pola HA dengan banyak LNS, failover lewat DPD, dan load balancing dengan DNS round-robin serta ECMP.