Menyiapkan virtual private network (VPN)

Chromebook Anda dapat terhubung ke jaringan pribadi, seperti jaringan di kantor atau sekolah, dengan koneksi Virtual Private Network (VPN).

Tips: Jika Anda menggunakan Chromebook di kantor atau sekolah dan mengalami masalah dengan VPN, hubungi administrator untuk mendapatkan bantuan lebih lanjut.

Dukungan VPN IKEv2

Chromebook Anda memiliki dukungan bawaan untuk VPN yang menggunakan Internet Key Exchange versi 2 (IKEv2). Layanan ini akan menggunakan pre-shared key (PSK), sertifikat pengguna, atau Protokol Autentikasi yang Dapat Diperluas (EAP) dengan nama pengguna dan sandi untuk menyiapkan tunnel yang aman.

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping "Tambahkan VPN bawaan", pilih Tambahkan .
  5. Di kotak yang terbuka, isi info VPN. Jika menggunakan Chromebook di kantor atau sekolah, Anda mungkin perlu mendapatkan informasi ini dari administrator.
    • Nama server: Anda dapat memberi nama koneksi sesuai keinginan. Misalnya, "VPN Kerja".
    • Jenis penyedia: Pilih IPsec (IKEv2).
    • Nama host server: Alamat IP atau nama host server lengkap.
    • Jenis autentikasi: Pilih Pre-shared key, Sertifikat pengguna, atau Nama pengguna dan sandi.
    • Nama pengguna, Sandi: Hanya untuk koneksi EAP. Setiap pengguna VPN harus memiliki nama pengguna dan sandi unik mereka sendiri.
    • Pre-shared key: Hanya untuk koneksi PSK. Kunci ini bukan sandi pribadi Anda, tetapi merupakan frasa sandi atau kunci yang digunakan dalam konfigurasi IPsec. Dalam penyiapan umum, setiap orang yang terhubung ke server VPN yang sama akan menggunakan PSK yang sama.
    • Sertifikat CA server: Hanya untuk koneksi sertifikat pengguna dan koneksi EAP. Dari daftar, pilih sertifikat certificate authority (CA) yang Anda instal. Sertifikat server akan diperiksa untuk memastikan bahwa sertifikat tersebut ditandatangani oleh certificate authority (CA) yang benar.
    • Sertifikat pengguna: Hanya untuk koneksi sertifikat pengguna. Dari daftar, pilih sertifikat VPN pengguna yang Anda instal. Jika belum menginstal sertifikat, Anda akan menerima pesan error. Pelajari cara menginstal sertifikat.
    • Identitas lokal dan Identitas jarak jauh: Jika penyedia VPN Anda memiliki petunjuk untuk kolom ini, isi di sini. Jika Anda tidak yakin, kosongkan kolom ini.
  6. Pilih Hubungkan.
Dukungan VPN L2TP/IPsec

Chromebook Anda sudah dilengkapi dengan dukungan untuk VPN yang menggunakan L2TP melalui IPsec. Lapisan IPsec akan menggunakan pre-shared key (PSK) atau sertifikat pengguna untuk menyiapkan tunnel yang aman. Lapisan L2TP memerlukan nama pengguna dan sandi.

Tips: Perangkat Cisco ASA dapat disiapkan untuk mendukung L2TP melalui IPSec. Pelajari cara menyiapkan perangkat Cisco ASA.

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping “Tambahkan VPN bawaan”, pilih Tambahkan .
  5. Di kotak yang terbuka, isi info VPN. Jika menggunakan Chromebook di kantor atau sekolah, Anda mungkin perlu mendapatkan informasi ini dari administrator.
    • Nama layanan: Anda dapat memberi nama koneksi sesuai keinginan. Misalnya, "VPN Kerja".
    • Jenis penyedia: Pilih L2TP/IPsec.
    • Nama host server: Masukkan alamat IP atau nama host server lengkap.
    • Jenis autentikasi: Pilih Pre-shared key atau Sertifikat pengguna.
    • Nama pengguna dan Sandi: Kredensial L2TP/PPP Anda. Setiap pengguna VPN harus memiliki nama pengguna dan sandi unik mereka sendiri.
    • Nama grup: Kolom identitas IPsec klien, yang digunakan oleh beberapa server VPN untuk menyiapkan Grup Tunnel atau Realm Pengguna. Jika Anda tidak yakin, kosongkan kolom ini.
    • Pre-shared key: Hanya untuk koneksi PSK. Kunci ini bukan sandi pribadi Anda, tetapi merupakan frasa sandi atau kunci yang digunakan dalam konfigurasi IPsec. Dalam penyiapan umum, setiap orang yang terhubung ke server VPN yang sama akan menggunakan PSK yang sama.
    • Sertifikat CA server: Hanya untuk koneksi sertifikat pengguna. Dari daftar, pilih sertifikat certificate authority (CA) yang Anda instal. Sertifikat server akan diperiksa untuk memastikan bahwa sertifikat tersebut ditandatangani oleh certificate authority (CA) yang benar.
    • Sertifikat pengguna: Hanya untuk koneksi sertifikat pengguna. Dari daftar, pilih sertifikat VPN pengguna yang Anda instal. Jika belum menginstal sertifikat, Anda akan menerima pesan error. Pelajari cara menginstal sertifikat.
  6. Pilih Hubungkan.
Dukungan OpenVPN

Chromebook Anda memiliki dukungan dasar untuk server OpenVPN. Koneksi OpenVPN dapat menggunakan autentikasi nama pengguna/sandi, autentikasi sertifikat klien, atau kombinasi keduanya.

Jika Anda perlu menyiapkan fitur lanjutan OpenVPN lainnya atau mengimpor file konfigurasi ".ovpn", dan Chromebook Anda mendukung Play Store, sebaiknya instal OpenVPN for Android daripada menggunakan klien OpenVPN bawaan.

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping OpenVPN/L2TP, pilih Tambahkan .
  5. Di kotak yang terbuka, isi info VPN. Jika menggunakan Chromebook di kantor atau sekolah, Anda mungkin perlu mendapatkan informasi ini dari administrator.
    • Nama layanan: Anda dapat memberi nama koneksi sesuai keinginan. Misalnya, "VPN Kerja".
    • Jenis penyedia: Pilih OpenVPN.
    • Nama host server: Masukkan alamat IP atau nama host server lengkap.
    • Nama pengguna dan sandi: Kredensial VPN Anda. Kolom ini dapat dibiarkan kosong jika server Anda hanya menggunakan autentikasi sertifikat klien.
    • OTP: Jika Anda memiliki kartu sandi sekali pakai (OTP) atau token VPN yang membuat sandi sekali pakai, dapatkan sandi dan masukkan di sini. Biasanya, biarkan saja kolom ini kosong.
    • Sertifikat CA server: Dari daftar, pilih sertifikat certificate authority (CA) yang Anda instal. Sertifikat server akan diperiksa untuk memastikan bahwa sertifikat tersebut ditandatangani oleh certificate authority (CA) yang benar. Jika mengalami masalah dengan sertifikat server, Anda dapat memilih Jangan periksa untuk melewati proses validasi CA, tetapi tindakan ini akan melewatkan langkah keamanan penting.
    • Sertifikat pengguna: Jika server VPN Anda memerlukan autentikasi sertifikat klien, pilih sertifikat VPN pengguna yang Anda instal dari daftar. Pelajari cara menginstal sertifikat.
  6. Pilih Hubungkan.
Dukungan WireGuard

Beberapa Chromebook memiliki dukungan bawaan dasar untuk protokol WireGuard.

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping "OpenVPN/L2TP", pilih Tambahkan .
  5. Di kotak yang terbuka, isi infonya.
    • Nama layanan: Anda dapat memberi nama koneksi sesuai keinginan. Misalnya: "VPN Kerja".
    • Jenis penyedia: Pilih WireGuard.
    • Alamat IP klien: Ini adalah alamat IP yang Anda gunakan dengan Chromebook.
    • Server nama: IP server nama untuk jaringan.
    • Kunci: Pilih Saya memiliki pasangan kunci jika Anda memiliki pasangan kunci dari penyedia, atau Buat pasangan kunci acak jika Anda ingin membuatnya. Anda dapat menemukan kunci publik yang dihasilkan di halaman detail jaringan setelah jaringan WireGuard terhubung.
    • Kunci publik peer, pre-shared key, endpoint, IP yang diizinkan, dan interval keepalive persisten: Isi informasi server WireGuard yang sesuai.
  6. Pilih Hubungkan.
Dukungan VPN PPTP

Chromebook dengan Play Store dapat terhubung ke layanan VPN PPTP.

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Scroll ke bawah dan pilih Google Play Store.
  4. Pilih Kelola Preferensi Android.
  5. Scroll ke bawah dan pilih VPN PPTP.
  6. Di kanan atas, pilih Tambahkan .
  7. Di kotak yang muncul, isi infonya. Jika menggunakan Chromebook milik organisasi, Anda mungkin perlu mendapatkan informasi ini dari administrator.
    • Nama: Anda dapat memberi nama apa pun untuk koneksi ini. Misalnya: "VPN Kerja".
    • Alamat server: Nama server yang perlu Anda hubungkan untuk mengakses VPN. Hal ini bisa berupa alamat IP atau hostname server lengkap.
    • Enkripsi PPP (MPPE): Biarkan kotak ini dicentang kecuali administrator Anda menyatakan sebaliknya.
    • Tampilkan opsi lanjutan: Biarkan kotak ini tidak dicentang kecuali administrator Anda menyatakan sebaliknya.
    • Nama pengguna dan sandi: Kredensial VPN Anda. Setiap pengguna VPN harus memiliki nama pengguna dan sandi unik mereka sendiri.
  8. Pilih Simpan.

Untuk menghubungkan ke VPN PPTP, buka menu VPN PPTP dan pilih nama koneksi VPN.

Catatan: Saat ini, Google Play Store hanya tersedia untuk Chromebook tertentu. Pelajari Chromebook mana yang mendukung aplikasi Android.

Aplikasi VPN Chrome

Aplikasi VPN yang tersedia

Beberapa aplikasi VPN tersedia di Chrome Web Store, termasuk:

Menginstal aplikasi VPN

Anda dapat menginstal aplikasi VPN dari Chrome Web Store. Pelajari lebih lanjut cara mendownload aplikasi.

Jika Anda administrator, Anda dapat menginstal otomatis aplikasi VPN menggunakan konsol Admin. Jika diizinkan, Anda dapat mengupload file konfigurasi. Aplikasi menggunakan chrome.storage API untuk membaca file konfigurasi dan menerapkannya.

Membuat koneksi baru

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping aplikasi VPN, pilih Tambahkan .
  5. Ikuti petunjuk di layar.

Menghubungkan ke VPN

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih nama koneksi.
Aplikasi VPN Android

Chromebook yang memiliki Play Store dapat menginstal aplikasi VPN Android.

Penting: Saat ini, Google Play Store hanya tersedia untuk Chromebook tertentu. Pelajari Chromebook mana yang mendukung aplikasi Android.

Untuk membuat koneksi baru atau menghubungkan ke VPN yang disediakan oleh aplikasi Android:

Langkah 1: Instal aplikasi VPN Android di Chromebook Anda

  1. Di pojok layar Anda, pilih Peluncur .
  2. Pilih Play Store Google Play.
  3. Telusuri aplikasi VPN yang ingin diinstal.
  4. Pilih aplikasi VPN.
  5. Di sebelah kanan, pilih Instal.

Langkah 2: Konfigurasikan aplikasi VPN ke Chromebook

  1. Di kanan bawah, pilih waktu.
  2. Pilih Setelan .
  3. Di bagian "Jaringan", pilih Tambahkan koneksi.
  4. Di samping koneksi, pilih Tambahkan [nama aplikasi]... .
  5. Ikuti petunjuk di layar.

Langkah 3: Pastikan koneksi VPN aktif

Beberapa VPN dapat selalu terhubung kecuali koneksi VPN berhenti.

  1. Pastikan Anda telah mengonfigurasi aplikasi VPN ke Chromebook.
  2. Di kanan bawah, pilih waktu.
  3. Pilih Setelan .
  4. Di panel kiri, pilih Aplikasi.
  5. Di bagian “Aplikasi”, pilih Google Play Store.
  6. Pilih Kelola preferensi Android.
  7. Di jendela yang muncul, pilih Jaringan & internet.
  8. Pilih VPN. Aplikasi VPN Anda kini sudah tercantum.
  9. Di sebelah kanan aplikasi, pilih Setelan .
  10. Aktifkan VPN selalu aktif. Jika koneksi VPN selalu aktif berhenti, Anda akan mendapatkan notifikasi yang terus muncul sampai terhubung kembali. Untuk menghapus notifikasi, nonaktifkan VPN selalu aktif.

Tips: Jika koneksi VPN Anda berhenti dan Anda tidak ingin terhubung langsung ke internet, aktifkan Blokir koneksi tanpa VPN.

Tunnel terpisah & tunnel penuh

Biasanya VPN menerapkan tunnel penuh, artinya semua traffic dari semua jendela Chrome, aplikasi Chrome, dan aplikasi Android akan melalui koneksi VPN. Terkadang, Anda dapat menggunakan tunnel terpisah sehingga hanya situs tertentu yang dapat diakses melalui tunnel tersebut, sementara traffic lainnya akan melewatkan VPN dan menggunakan koneksi jaringan fisik Chromebook sebagai gantinya. Hal ini berguna jika:

  • VPN Anda hanya memberikan akses ke situs internal, bukan akses internet penuh.
  • Anda perlu berkomunikasi dengan perangkat di jaringan lokal, seperti printer, saat terhubung ke VPN.

Banyak aplikasi VPN Chrome dan Android, serta klien OpenVPN bawaan yang dapat disiapkan untuk menggunakan mode tunnel terpisah. Guna mendapatkan bantuan untuk menyiapkannya, hubungi administrator Anda.

Menginstal sertifikat

Anda mungkin memerlukan sertifikat untuk terhubung ke VPN, jaringan Enterprise WPA2, seperti EAP-TLS atau situs yang memerlukan autentikasi TLS. Jika demikian, administrator mungkin meminta Anda untuk membuka situs khusus saat terhubung langsung ke jaringan organisasi, atau mendownload dan menginstal sertifikat tersebut sendiri.

Anda akan memerlukan:

  • Sertifikat server untuk semua orang di organisasi
  • Sertifikat pengguna yang khusus untuk Anda
Menginstal sertifikat server
  1. Download sertifikat server Anda, sesuai dengan langkah-langkah yang diberikan oleh administrator.
  2. Buka tab baru di Chrome Chrome.
  3. Di kolom URL, masukkan chrome://settings/certificates
  4. Pilih tab Otoritas.
  5. Pilih Impor dan pilih file sertifikat X.509, yang biasanya merupakan file dengan ekstensi .pem, .der, .crt, atau .p7b.
  6. Di kotak yang muncul, isi infonya. Tidak ada setelan yang perlu diaktifkan, jadi sebaiknya jangan dicentang.
  7. Sertifikat akan terbuka dan terinstal dengan sendirinya di Chromebook Anda.
Menginstal sertifikat pengguna
  1. Download sertifikat pengguna Anda, sesuai dengan langkah-langkah yang diberikan administrator. Nama file sertifikat Anda harus diakhiri dengan .pfx atau .p12.
  2. Buka tab baru di Chrome Chrome.
  3. Di kolom URL, masukkan chrome://settings/certificates
  4. Pilih Sertifikat Anda.
  5. Pilih Impor dan Kaitkan.
  6. Di kotak yang terbuka, pilih file sertifikat dan pilih Buka.
  7. Saat diminta, masukkan sandi untuk sertifikat Anda. Jika Anda tidak tahu sandinya, hubungi administrator jaringan. Jika Anda tidak memiliki sandi, pilih Oke.
  8. Sertifikat akan terbuka dan terinstal dengan sendirinya di Chromebook Anda.

Chromebook hanya mendukung sertifikat klien RSA untuk mengautentikasi ke jaringan nirkabel VPN atau EAP. Sertifikat klien ECC tidak didukung.

Artikel terkait

Apakah ini membantu?

Bagaimana cara meningkatkannya?
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
15573234607540573881
true
Pusat Bantuan Penelusuran
true
true
true
true
true
208
false
false