Belajar OpenVPN (VPN berbasis TLS yang paling banyak dipakai untuk remote access dan site-to-site) dari dasar hingga production-grade: pre-requisites skill & setup environment, sejarah latar belakang & mengapa OpenVPN, konsep dasar & arsitektur utama, instalasi & setup awal, PKI & manajemen sertifikat, autentikasi sertifikat vs PSK vs username/password, routing & IP forwarding, control channel & data channel, logging monitoring & troubleshooting, client config distribution & per-client policy, advanced authentication LDAP RADIUS & MFA, connection broker & scalability, configuration management & automation, security hardening & best practice, data channel offload DCO & performance, site-to-site & point-to-point VPN, network policy & split tunneling, multi-server & cluster, performance tuning & benchmarking, observability & monitoring, OpenVPN Access Server & CloudConnexa, production-ready deployment & maintenance, hingga ekosistem alternatif & refleksi akhir dengan total 23 episode.
Episode pembuka series Belajar OpenVPN. Kalian memastikan skill dasar networking, Linux, dan TLS, lalu menginstall OpenVPN, Easy-RSA, dan OpenSSL di dua atau tiga VM sebelum membangun lab VPN pertama.

Episode ini menelusuri evolusi VPN dari IPsec dan PPTP menuju kelahiran OpenVPN pada 2001, masalah yang diselesaikannya, serta adopsi massal oleh Cloudflare WARP dan corporate VPN sampai sekarang.

Episode ini membedah arsitektur OpenVPN: pertukaran kunci lewat SSL/TLS, enkripsi data channel, enkapsulasi UDP 1194 atau TCP 443, perbedaan mode tun dan tap, serta komponen utama server dan client.

Episode praktik pertama: menginstall OpenVPN di berbagai platform, memahami dependensi OpenSSL dan LZO, menulis server.conf dan client.ovpn pertama, lalu memverifikasi tunnel hidup dengan ping.

Episode ini membangun Public Key Infrastructure OpenVPN dari nol dengan Easy-RSA: inisialisasi PKI, membuat CA, mengeluarkan sertifikat server dan client, Diffie-Hellman parameters, CRL, dan alternatif seperti OpenSSL CLI serta XCA.

Episode ini membedah tiga lapisan autentikasi OpenVPN: mutual TLS dengan sertifikat X.509, pre-shared key dengan tls-auth dan tls-crypt, serta autentikasi username/password dengan auth-user-pass dan auth-gen-token.

Episode ini membahas perjalanan paket di dalam tunnel: distribusi route ke client lewat push, subnetting per client dengan iroute, perbedaan mode tun dan tap, hingga IP forwarding dan NAT dengan iptables agar client bisa mengakses jaringan luar.

Episode ini membedah dua jalur komunikasi dalam OpenVPN: control channel yang menangani TLS handshake dan renegotiation, serta data channel yang mengenkripsi lalu lintas dengan cipher modern seperti AES-256-GCM dan ChaCha20-Poly1305.

Episode ini membahas alat dan teknik untuk mengamati OpenVPN: direktif status, log, verb, dan mute untuk logging, management interface untuk inspeksi runtime, sampai tcpdump dan verb 6 untuk melacak kegagalan TLS handshake dan masalah routing.

Episode ini membahas cara memberi konfigurasi berbeda untuk setiap client: direktif client-config-dir, script client-connect dan client-disconnect untuk hook lifecycle, hingga alokasi IP statis dengan ifconfig-push dan iroute.
