Back Door is so Cool
Berawal dari kecerobohanku dalam menerapkan accest list di router pelanggan sehingga aku tidak bisa lagi masuk ke Router tersebut melalui ‘pintu’ interface WAN pelanggan.
Sebagai gambaran konfigurasinya adalah sebagai berikut :
jalur konfigurasi mpls :
[ pc 1 (ip 1.1.1.1) ~ cpe1 (ip 1.1.1.2 & 5.5.5.1) ~ pe1 (ip 5.5.5.2) ~ pe2 ~ me ]
Setelah coba menerapkan beberapa access-list yang diminta pelanggan pada router di cpe1, tiba-tiba koneksi telnet dari arah WAN (5.5.5.2) terputus. Hal ini karena ada perintah access-list yang berbunyi ‘Semua ip kecuali ip x.x.x.x dilarang masuk melalui pintu WAN cpe1′.
Dari kejadian ini, otomatis hati udah mulai tegang dan merasa bersalah karena persoalan yang harusnya sederhana menjadi rumit. Sempat berpikir untuk order orang ke lokasi untuk mengubah settingan access-list melalui ‘console router’ dan yang jelas pasti tidak ada orang yang mau ke lokasi malem-malem hanya untuk memperbaiki settingan yang salah apalagi tempat yang dituju ada di luar kota. hiks…bener-bener ceroboh yaa
tapi alhamdulillah di balik kesempitan ternyata ada kesempatan yang luas….
Ide-ide pun semakin banyak keluar apabila otak kita semakin terdesak. Akhirnya ada solusi yang bisa dipakai untuk bisa masuk lagi ke router cpe. Caranya adalah dengan merubah pc-ku seolah-olah menjadi ip x.x.x.x untuk bisa masuk melalui access-list router cpe.
Melalui pengalaman ini, Alhamdulillah sekarang udah bisa menerapkan teori yang sama untuk masuk ke semua Router di MPLS baik di CPE maupun di PE.
‘The Way from Back Door’ atau masuk melalui pintu belakang merupakan alternatif yang bisa kuandalkan agar dapat masuk ke dalam MPLS yang sangat pentiing bagiku…
Senjata baru nih ’Back Door is so Cooooooool’